#1Tools zum Wiederherstellen von Passwörtern aus Hashes, verschlüsselten Quellen oder durch Brute-Force-/Wörterbuchangriffe.
Kitploit empfohlen

Korreliert NTLM-Hashes, BloodHound-Daten und geknackte Passwörter für Active Directory Penetrationstests. Importiert NTDS.dit, synchronisiert mit…

Werkzeug zum entfernten Auslesen von Geheimnissen aus der Windows-Registrierung

Eine kostenlose, quelloffene Cybersicherheits-App für nicht technisch versierte Personen.

Eine verwundbare Boot-to-Root-CTF-Labormaschine, die eine Krankenhausumgebung simuliert. Verfügt über eine realistische 17-Schritte-Angriffskette,…

Quellen von Synacktivs Herausforderung für leHack 2026

Finden Sie Anmeldedaten in Screenshots, speichern Sie sie in Ihrem Secret Manager und schwärzen Sie sie unwiderruflich aus dem Bild — lokal, offline,…

Modulare Werkzeugsammlung für die Generierung, Bearbeitung, Analyse und Entdeckung von Wortlisten für das Knacken von Passwörtern, Fuzzing und…

Ein einfaches Tool-Wrapper zur Automatisierung der Enumeration, des Fingerprintings und der PSK-Extraktion eines IPSec-VPN-Gateways.

NTLMv1-Multitool

Komplette Metasploit exploitation walkthrough gegen Metasploitable2 — vsftpd backdoor, Samba CVE-2007-2447, UnrealIRCd backdoor, Netcat exfiltration…

Nicht authentifizierter zeitbasierter Blind-SQL-Injection-Exploit für CMS Made Simple ≤ 2.2.9 (CVE-2019-9053), auf Python 3 portiert.

Eine lokal gehostete GUI für das Aircrack-ng-Wireless-Auditing-Suite.

CVE-2026-39031 — Offline-Wiederherstellung von Klartextpasswörtern für Lansweeper lsrunase 2.0 / lsencrypt 2.0 über einen hartcodierten…

CVE-2026-47729

POC für CVE-2025-24071

Zeitbasiertes Blind-SQL-Injection-Tool für MySQL - CVE-2019-9053

Generiere Wortlisten mittels Pattern-Logik und Ausdrücken.

Ein Befehlszeilen-Tool, um zu überprüfen, ob Passwörter in Datenlecks aufgetaucht sind, unter Verwendung der Have I Been Pwned (HIBP) API.