
Hacking-Tools — Updated!
Eine kuratierte Liste von Penetrationstest- und Ethical-Hacking-Tools, nach Kategorien organisiert. Diese Zusammenstellung enthält Tools von Kali Linux und anderen namhaften Quellen.
Hacking-Tools
Eine kuratierte Liste von Penetrationstest- und Ethical-Hacking-Tools, organisiert nach Kategorien. Diese Sammlung enthält Kali-Linux-Tools und andere bemerkenswerte Dienstprogramme.

Inhaltsverzeichnis
- 🔍 Information Gathering
- 🔎 Vulnerability Analysis
- 💥 Exploitation Tools
- 📡 Wireless Attacks
- 🧑💻 Forensics Tools
- ⏳ Stress Testing
- 🕵️♀️ Sniffing & Spoofing
- 🔐 Password Attacks
- 🌐 Web Application Analysis
- 🧑💻 Reverse Engineering
- 📝 Reporting Tools
- 🎭 Social Engineering Tools
- 🧩 Miscellaneous
Ressourcen zur beruflichen Weiterentwicklung im Bereich Cybersicherheit
Für Lernende, IT-Fachkräfte und Sicherheitsexperten, die ihr Cybersicherheitswissen über Tools und Skripte hinaus vertiefen möchten, könnten die folgenden von Universitäten unterstützten Programme hilfreich sein.
Kurs für Cybersicherheit
Der Cyber Security Course der McCombs School of Business der University of Texas at Austin richtet sich an Fachkräfte, die praktisches Wissen in Cybersicherheitsstrategie, Risikomanagement und Sicherheitsführung aufbauen möchten.
Zertifikatsprogramm für Cybersicherheit
Das Cybersecurity Certificate Program der Johns Hopkins University eignet sich für alle, die ihr Verständnis von Cybersicherheitskonzepten, Frameworks und realen Sicherheitsherausforderungen vertiefen möchten.
Diese Ressourcen werden für Nutzer bereitgestellt, die ihr Cybersicherheitswissen neben ethischen Hacking- und Sicherheitstools erweitern möchten.
Information Gathering
- 🛜 Nmap – Werkzeug zur Netzwerkerkennung und -kartierung.
- 📶 Kismet – Drahtlos-Netzwerkdetektor, Sniffer und Einfallserkennung.
- 🕵️ Maltego – OSINT- und Data-Mining-Werkzeug für die Informationsanalyse.
- 📨 theHarvester – Werkzeug zum Sammeln von E-Mails, Subdomains, Hosts und mehr.
- 🔗 Recon-ng – Vollwertiges Framework für Web-Reconnaissance.
- 🕵️♂️ SpiderFoot – Automatisiert die OSINT-Sammlung aus mehreren Quellen.
- 🔍 Amass – Werkzeug zur Netzwerkkartierung und Erkennung externer Assets.
- 🗂️ Sublist3r – Subdomain-Enumeration mithilfe von Suchmaschinen.
- 🧑💻 Assetfinder – Subdomain-Erkennung mithilfe verschiedener Quellen.
- 🌍 crt.sh – Suchmaschine für SSL-Zertifikat-Transparenzlogs.
- 🧪 Dnsrecon – DNS-Enumeration und Zone Transfers durchführen.
- 📜 Fierce – DNS-Reconnaissance- und Angriffswerkzeug.
- 📄 WHOIS – Lookup für Domain-Registrierung und Inhaberschaft.
- 📬 EmailHarvester – E-Mail-Enumeration und -Sammlung.
- 🕸️ Shodan – Suchmaschine für mit dem Internet verbundene Geräte.
- 🔥 Censys – Suchmaschine für Hosts und Netzwerke im Internet.
- 🌐 OSINT Framework – Sammlung von OSINT-Tools und -Ressourcen.
- 🧑💻 FOCA – Metadaten-Extraktion und Dokumentenanalyse.
- 🛡️ Netcraft – Website-Profiling und Phishing-Erkennung.
- 🏛️ BuiltWith – Lookup und Analyse von Website-Technologien.
Vulnerability Analysis
- 🧪 OpenVAS – Open-Source-Schwachstellenscanner.
- 🛡️ Nessus – Kommerzielles Tool zur Schwachstellenbewertung.
- 🕵️♂️ Nikto – Webserver-Scanner zur Erkennung von Schwachstellen.
- 🐺 Wapiti – Sicherheitsscanner für Webanwendungen.
- 🧑💻 Vega – GUI-basierter Webschwachstellenscanner.
- 🕷️ Arachni – Funktionsreicher Sicherheitsscanner für Webanwendungen.
- 🐍 SQLmap – Automatisiertes Tool zur Erkennung und Ausnutzung von SQL-Injections.
- 🕸️ OWASP ZAP – Open-Source-Sicherheitsscanner für Webanwendungen.
- 🛜 Nmap Vulners – Nmap-NSE-Skript zur CVE-Erkennung.
- 🔎 Retire.js – Schwachstellenscanner für JavaScript-Bibliotheken.
- 🚀 BugBoard – Bug-Hunter-Dashboard für Schwachstellenscans, Automatisierung und die Verwaltung von Bug-Bounty-Workflows.
- ⚙️ Dependency-Check – Schwachstellenanalyse für Projektabhängigkeiten.
- 🧑💻 Bandit – Sicherheits-Linter für Python-Code.
- 🐞 Vuls – Agentenloser Schwachstellenscanner für Linux-/FreeBSD-Server.
- 📦 Trivy – Schwachstellenscanner für Container und Abhängigkeiten.
- 🧑💻 Grype – Schwachstellenscanner für Container-Images und Dateisysteme.
- 🧑💻 Safety – Sicherheitsscanner für Python-Abhängigkeiten.
- 📄 Lychee – Prüfer für defekte Links mit Potenzial zur Schwachstellenerkennung.
- 📜 GitLeaks – Erkennung hartkodierter Geheimnisse und sensibler Daten.
- 🧑💻 ScoutSuite – Sicherheits-Audit-Tool für Multi-Cloud-Umgebungen.
- 🧑💻 CloudSploit – AWS-Sicherheits-Audit-Tool.
Exploitation Tools
- 🎯 Metasploit Framework – Leistungsfähiges Framework für Exploit-Entwicklung und Penetrationstests.
- 🚀 Armitage – GUI-Frontend für Metasploit zur Visualisierung von Angriffen.
- 🌐 BeEF (Browser Exploitation Framework) – Nutzt Browser-Schwachstellen für clientseitige Angriffe.
- 💻 ExploitDB – Archiv mit öffentlichen Exploits und Proof-of-Concept-Code.
- 📜 SearchSploit – Offline-Version von ExploitDB für die schnelle Exploit-Suche.
- 🐍 sqlmap – Automatisiertes Tool zur Ausnutzung von SQL-Injections.
- 📤 Commix – Automatisierter Schwachstellenscanner für Command Injection.
- 🖥️ RouterSploit – Nutzt Schwachstellen in Routern, IoT- und eingebetteten Geräten aus.
- 📲 SET (Social Engineering Toolkit) – Human Hacking durch Phishing, Payloads und mehr.
- 🕵️♂️ Empire – Post-Exploitation-Framework für PowerShell-Agents.
- 🧑💻 Pupy – Plattformübergreifendes Post-Exploitation-Fernzugriffstool (RAT).
- 🧨 Sliver – C2-Framework für Adversary Simulation und Red Teaming.
- 🐚 Shellter – Dynamischer Shellcode-Injektor für Windows-Executables.
- 🐦 Merlin – Post-Exploitation-Command-&-Control-Server über HTTP/2.
- 🧙♂️ Covenant – C#-basiertes Post-Exploitation-Framework.
- 🔒 PowerSploit – PowerShell-Skripte für Post-Exploitation.
- 🔎 Windows Exploit Suggester – Schlägt Exploits basierend auf Windows-OS-Versionen vor.
- 📦 PayloadsAllTheThings – Sammlung von Payloads für Exploits, Fuzzing und Pentesting.
- 🧑💻 Fuzzbunch – NSAs Exploit-Framework (Teil des Shadow-Brokers-Leaks).
- 🛠️ CrackMapExec – Schweizer Taschenmesser für Post-Exploitation in Windows-Umgebungen.
Wireless Attacks
- 📡 Aircrack-ng – WLAN-Knack-Suite
- 🛠️ Reaver – WPS-Angriffswerkzeug
- 🧑💻 Fern WiFi Cracker – Audit-Tool für drahtlose Netzwerke
- 🔓 Wifite – Automatisiertes Wireless-Angriffswerkzeug
- 🛡️ Kismet – Wireless-Netzwerkdetektor und -Sniffer
- 🌐 MDK3 – Angriffswerkzeug für drahtlose Netzwerke
- 🎯 PixieWPS – Offline-Angriffswerkzeug für WPS
- 🧠 WPA2 Wordlist Generator – Generiert benutzerdefinierte WPA2-Wortlisten
- 🕵️♂️ Bully – WPS-Angriffswerkzeug für Brute-Force
- 🔄 Evil Twin – Erstellt gefälschte APs zum Erfassen von Handshakes
- 🚀 WiFi-Pumpkin – Man-in-the-Middle-Framework für WLAN-Netzwerke
- 🧩 Airgeddon – Multifunktionales Bash-Skript für Wireless-Audits
- 🧑💻 Ghost Phisher – Angriffswerkzeug für drahtlose Netzwerke zum Phishing
- 🧑🔧 NoCatSplash – Captive Portal für WLAN-Netzwerke
- 🦠 Wifiphisher – Phishing-Werkzeug für WLAN-Netzwerke
- 📡 WLANPi – Wireless-Angriffsplattform für Pentester
- 🛠️ Cowpatty – Werkzeug für Offline-WPA2-Cracking
- 🌐 Scapy – Python-Werkzeug für Paketmanipulation und -analyse
- 📶 NetStumbler – WLAN-Scanner für Windows
- 🔒 Wi-Fi Pineapple – Wireless-Angriffsplattform von Hak5
Forensics Tools
- 🧑💻 Autopsy – Plattform für digitale Forensik zur Analyse von Festplatten und Smartphones.
- 🧠 Volatility – Memory-Forensik-Framework zur Analyse von RAM-Dumps.
- 🗂️ Binwalk – Firmware-Analysewerkzeug zum Extrahieren eingebetteter Dateien.
- 🔍 Sleuth Kit (TSK) – Kommandozeilen-Tools zur Untersuchung von Datenträger-Images.
- 🧑💻 ExifTool – Metadaten-Extraktor für Bilder, Videos und Dokumente.
- 🗃️ TestDisk – Werkzeug zur Datenrettung, um verlorene Partitionen wiederherzustellen.
- 🔄 PhotoRec – Software zur Dateiwiederherstellung für gelöschte Dateien von Datenträgern.
- 🧑💻 Foremost – File-Carving-Tool zur Datenwiederherstellung basierend auf Headern.
- 🔑 Hashdeep – Datei-Hashing-Tool mit rekursivem Hashing & Audit-Modus.
- 🧑💻 Bulk Extractor – Extrahiert E-Mails, URLs und andere Artefakte aus Rohdaten.
- 🗄️ Digital Forensics Framework (DFF) – Open-Source-Plattform für digitale Forensik.
- 🧑💻 Xplico – Network-Forensik-Tool zur Rekonstruktion von Netzwerksitzungen.
- 🧑💻 NetworkMiner – Passiver Netzwerkpaket-Analysator für Netzwerkforensik.
- 🧑💻 Pdf-parser – Analysiert und extrahiert Inhalte aus PDF-Dateien.
- 🧑💻 RegRipper – Analysewerkzeug für die Windows-Registrierungsdatenbank.
- 🧑💻 PEView – Viewer für Portable-Executable-Dateien (PE) zur Malware-Analyse.
- 🧑💻 YARA – Mustererkennungswerkzeug für Malware, das von Forschern verwendet wird.
- 🧑💻 HxD – Hex-Editor für Raw-Datenträgerbearbeitung und -analyse.
- 🧑💻 FTK Imager – Werkzeug zur Datenträger-Imagerstellung und Beweisvorschau.
- 🧑💻 Capstone – Disassemblierungs-Framework für die Binäranalyse.
Stress Testing
- 🐌 Slowloris – HTTP-DoS-Tool, das viele Verbindungen offenhält
- 🛰️ LOIC – Low Orbit Ion Cannon für Stresstests
- 🐻 HULK – HTTP-Flood-Tool, das unterschiedliche Anfragen verwendet
- 🦸 GoldenEye – Python-basiertes HTTP-Denial-of-Service-Tool
- 💨 Tsunami – Netzwerk-Stresstests und Sicherheitsbewertung
- 🛑 R-U-Dead-Yet – Einfaches DoS-Testwerkzeug
- 🧯 DDoS-Sim – DDoS-Simulationswerkzeug
- 💥 Xerxes – Leistungsfähiges DDoS-Angriffswerkzeug für Testzwecke
- 🎯 Web-Hulk – Stresstest-Werkzeug für Webserver
- 🚀 Synful – SYN-Flood-Tool für Stresstests
- 💣 LOIC-PowerShell – PowerShell-basierter LOIC für DDoS-Tests
- 🌐 T50 – Ein leistungsfähiges Stresstest-Werkzeug, das mehrere Angriffsvektoren simuliert
- 🌪️ RIP-Lite – Leichtgewichtiges Stresstest-Werkzeug für HTTP und SOCKS
- 🐉 Stress-ng – Ein Werkzeug, das CPU, RAM, I/O und mehr stresstesten kann
- 🛠️ XDT – DDoS-Testwerkzeug mit Multi-Protokoll-Unterstützung
- 🥂 Botnet – Simulationswerkzeug für DDoS-Botnet-Angriffe
- 🔨 DDOS-Exploit – Exploit-Kit für DDoS-Stresstests
- 🛡️ Fudp – Ein multithreaded UDP-Flooder für Stresstests
- ⚡ BlackHAT – Ein Stresstest-Framework für Webanwendungen
Sniffing & Spoofing
- 🌐 Wireshark – Netzwerkprotokoll-Analysator
- 🕵️♂️ Ettercap – Man-in-the-Middle-Angriffswerkzeug
- ⚡ BetterCAP – Flexibles Netzwerk-Angriffs- und Überwachungswerkzeug
- 📡 Tcpdump – Kommandozeilen-Paketanalysator
- 🌍 Nessus – Schwachstellenscanner mit Sniffing-Funktionen
- 🐍 Scapy – Python-basiertes interaktives Programm zur Paketmanipulation
- 🌐 MITMf – Man-in-the-Middle-Framework für Netzwerkangriffe
- 🦊 Fakenet-NG – Werkzeug zur Erzeugung gefälschten Netzwerkverkehrs
- 🐾 Dsniff – Sammlung von Netzwerk-Monitoring-Tools für Penetrationstester
- 🎯 Responder – LLMNR-, NBT-NS- und MDNS-Poisoner für interne Netzwerkangriffe
- 💻 Ettercap-NG – Erweiterte Version von Ettercap mit zusätzlichen Funktionen
- 🧑💻 Arp-Spoof – Werkzeug zum Abfangen von Netzwerkverkehr durch Senden von ARP-Paketen
- 🌐 WiFi-Pumpkin – WiFi-Spoofing-Werkzeug
- 🎣 Aircrack-ng – Suite zum Auditing drahtloser Netzwerke und zum Knacken von WEP/WPA-Schlüsseln
- 🧩 Xplico – Network-Forensik-Tool, das Anwendungsdaten aus Pcap-Dateien extrahiert
- 📊 Pry-Fi – Ein Werkzeug zum Finden und Ausnutzen von Schwachstellen in drahtlosen Netzwerken
- 🕵️♀️ Kismet – Drahtlos-Netzwerkdetektor, Sniffer und Einfallserkennungssystem
- 🐍 Burp Suite – Web-Schwachstellenscanner und Netzwerkangriffswerkzeug mit erweiterten Abfangfunktionen
- 💻 Snoopy – Sniffing- & Spoofing-Werkzeug mit Fokus auf DNS- und HTTP-Verkehr
- 📡 Snort – Open-Source-Netzwerk-Intrusion-Detection- und -Prevention-System
Password Attacks
- 🔥 John the Ripper – Passwort-Knackwerkzeug für verschiedene Passwort-Hashes.
- 🧑💻 Hydra – Brute-Force-Werkzeug, das eine Vielzahl von Protokollen unterstützt.
- ⚡ Hashcat – Fortschrittliche Passwortwiederherstellung mithilfe von GPUs.
- 🐍 Medusa – Ein schneller, parallelisierter Login-Brute-Forcer.
- 🌐 Aircrack-ng – WLAN-Passwort-Knack-Suite.
- 🔐 Wifite – Angriffswerkzeug für drahtlose Netzwerke mit Fokus auf WPA/WPA2.
- 🧠 THC-Hydra – Ein sehr schneller Netzwerk-Login-Cracker.
- 🎯 Hash-Toolkit – Ein Werkzeug zum Knacken von Passwort-Hashes.
- 🛠️ Brutus – Ein altes, aber zuverlässiges Passwort-Knackwerkzeug für HTTP, FTP und mehr.
- 🔑 Burp Suite – Ein beliebter Web-Schwachstellenscanner mit Funktionen für Passwortangriffe.
- 🧑💻 Ophcrack – Ein Windows-Passwort-Cracker mithilfe von Rainbow Tables.
- 💻 Cain & Abel – Ein vielseitiges Werkzeug zum Knacken verschiedener Passwort-Hashes, Sniffing von Netzwerken und Decodieren von Passwörtern.
- 🔐 L0phtCrack – Windows-Passwort-Audit- und Wiederherstellungswerkzeug.
- 🧩 CrackStation – Ein kostenloser Online-Dienst zum Knacken von Passwort-Hashes mithilfe von Wörterbuchangriffen.
- 🔓 RainbowCrack – Ein Werkzeug, das Rainbow Tables zum Knacken von Passwörtern verwendet.
- 🧑💻 Medusa – Parallelisierter Login-Brute-Forcer für mehrere Protokolle.
- 🔥 Patator – Ein vielseitiges Brute-Force-Werkzeug, das zahlreiche Protokolle unterstützt.
- 🛡️ RSMangler – Ein Hash-Brute-Force-Werkzeug zum Erstellen von Passwort-Wörterbüchern.
- 🧑💻 CrackMapExec – Ein Post-Exploitation-Tool zur Automatisierung der Anmeldedatenvalidierung.
- 🕵️♀️ SudoKiller – Ein Werkzeug zur Privilegienerweiterung, das zum Passwortknacken auf Unix-basierten Systemen verwendet werden kann.
Web Application Analysis- 🧑💻 Burp Suite – Toolkit für Web-Sicherheitstests.
- 🕵️ OWASP ZAP – Open-Source-Scanner für Webanwendungen.
- 🐍 SQLmap – Automatisiertes Tool für SQL-Injection.
- 📜 Wappalyzer – Technologien auf Websites identifizieren.
- 🧑💻 Dirb – Web-Content-Scanner.
- 📂 Gobuster – Verzeichnis- und DNS-Brute-Force.
- 🔍 Nikto – Schwachstellenscanner für Webserver.
- 🧑💻 Sublist3r – Subdomain-Enumeration.
- 🕵️ Amass – Netzwerkkartierung und Subdomain-Enumeration.
- 📝 Httpx – Schnelles HTTP-Probing.
- 🌐 FFUF – Schneller Web-Fuzzer.
- 🧑💻 WhatWeb – Web-Technologien identifizieren.
- 🛠️ Nuclei – Schwachstellenscanning und Templating.
- 🧑💻 XSStrike – XSS-Erkennung und -Ausnutzung.
- 🐞 Commix – Automatisierte Command-Injection.
- 🔥 WPScan – WordPress-Sicherheitsscanner.
- 🛡️ Cmsmap – CMS-Erkennung und -Ausnutzung.
- 🔍 Arachni – Fortgeschrittener Web-Schwachstellenscanner.
- 🕵️ Waybackurls – URLs von der Wayback Machine abrufen.
- 🧑💻 Unfurl – URLs und Daten aus URLs extrahieren.
- 📂 Dirsearch – Ein schneller und leistungsstarker Scanner, der Brute-Force einsetzt, um versteckte Verzeichnisse und Dateien auf Webservern zu finden. Er entdeckt unzugängliche Inhalte mit anpassbaren Wortlisten.
Reverse Engineering
- 🧠 Ghidra – Open-Source-Framework für Software-Reverse-Engineering.
- 🔎 Radare2 – Reverse-Engineering-Toolkit für die Befehlszeile.
- 🛠️ OllyDbg – 32-Bit-Debugger auf Assembler-Ebene für Windows.
- 🧑💻 IDA Pro – Branchenüblicher interaktiver Disassembler.
- 🐍 Binary Ninja – Interaktive Plattform für Binäranalyse.
- 🛡️ x64dbg – Open-Source-Windows-Debugger für x64 und x86.
- 🧬 Cutter – GUI für Radare2 mit erweiterten Analysefunktionen.
- 📝 Hopper – Disassembler für Mac & Linux mit leistungsstarker Analyse.
- 🧑💻 dnSpy – .NET-Debugger und Assembly-Editor.
- 🔄 RetDec – Open-Source-Decompiler für Maschinencode.
- ⚙️ angr – Python-Framework für Binäranalyse.
- 🧑💻 Frida – Toolkit für dynamische Instrumentierung.
- 🔗 Binary Analysis Toolkit (BAT) – Malware-Analyse und Binärinspektion.
- 🐛 Rizin – Fork von Radare2 mit Fokus auf Benutzerfreundlichkeit.
- 🗂️ PEiD – Erkennt Packer, Cryptor und Compiler.
- 🧑💻 DiE (Detect It Easy) – Identifikator für portable ausführbare Dateien.
- 📊 LIEF – Bibliothek zum Parsen und Modifizieren von ausführbaren Dateien.
- 🔍 Snowman – Decompiler von nativem Code zu C++.
- 🧑💻 APKTool – Android-APKs dekompilieren und neu erstellen.
- 🔓 JEB Decompiler – Kommerzieller Decompiler für Android und andere Plattformen.
Reporting-Tools
- 📄 Dradis – Kollaborations- und Berichtsplattform für Pentester.
- 🧑💻 Faraday – Mehrbenutzer-IDE für Penetrationstests.
- 🌳 MagicTree – Produktivitätstool für Pentesting zur Datenerfassung und Berichterstellung.
- 📊 Serpico – Vereinfacht Pentest-Berichte mithilfe von Vorlagen.
- 📝 LaTeX – Hochwertiges Textsatzsystem, das häufig für Sicherheitsberichte verwendet wird.
- 📑 reNgine – Automatisiertes Aufklärungs-Framework mit Berichterstellung.
- 🧑💻 ReconNote – Webbasierter Notizverwalter für Aufklärung und Berichterstellung.
- 📝 Pentracker – Tool für Pentest-Berichte und -Verwaltung.
- 📄 Markdown – Leichte Auszeichnungssprache für saubere Berichte.
- 📄 Ghostwriter – Plattform für Berichterstellung und Auftragsverwaltung.
- 📊 VulnReport – Automatisierte Plattform für Schwachstellenberichte.
- 📋 Katana Framework – Post-Exploitation- und Reporting-Werkzeug.
- 📑 Pentest-Report-Template – Professionelle LaTeX-Vorlage für Pentest-Berichte.
- 📄 ProofSuite – Automatisiertes Tool für Proof-of-Concept und Berichterstellung.
- 🧑💻 VulnWhisperer – Schwachstellenmanagement-Berichte mit Nessus, Qualys und OpenVAS.
- 📜 RiskSense – Risikobasiertes Schwachstellenmanagement und Reporting.
- 📝 Pentestly – Powershell-basiertes Post-Exploitation und Reporting.
- 📄 SecReport – Tool zur Berichtsgenerierung für Pentester.
- 📋 PwnDoc – Pentest-Berichtstool mit anpassbaren Vorlagen.
- 🧑💻 PenTest-Wiki – Wissensdatenbank für Pentesting- und Berichts-Referenzen.
Social-Engineering-Tools
- 🧑💻 SET (Social-Engineer Toolkit) – Fortgeschrittenes Framework für Social-Engineering-Angriffe.
- 📧 King Phisher – Toolkit für Phishing-Kampagnen zu Test- und Schulungszwecken.
- 🎣 Phishing Frenzy – Automatisierungsplattform für Phishing-Kampagnen.
- 🪤 Gophish – Open-Source-Phishing-Toolkit für Sensibilisierung und Tests.
- 📩 Evilginx2 – Phishing-Toolkit mit Reverse-Proxy zum Abfangen von Anmeldedaten und Tokens.
- 🕵️♀️ HiddenEye – Modernes Phishing-Tool mit erweiterten Social-Engineering-Funktionen.
- 🔥 BlackEye – Phishing-Tool mit Website-Klon-Funktionen.
- 🛜 Zphisher – Fortgeschrittenes Phishing-Tool mit Tunneling-Unterstützung.
- 📡 SocialFish – Social-Engineering-Phishing-Framework.
- 🧑💻 HiddenEye Reborn – Verbesserte Version von HiddenEye für Phishing und Spoofing.
- 🧑💻 EvilPhish – Social-Engineering-Tool für Phishing-Websites.
- 📬 ShellPhish – Automatisiertes Phishing-Tool mit Unterstützung mehrerer Vorlagen.
- 🧑💻 CamPhish – Phishing-Angriffstool für Webcams.
- 🕵️ Weeman – HTTP-Server-basiertes Phishing-Framework.
- 📲 QRGen – Phishing-Generator für QR-Codes.
- 🕵️ PyPhisher – Python-basiertes Phishing-Toolkit mit mehreren Website-Vorlagen.
- 🕸️ AdvPhishing – Fortgeschrittenes Phishing-Tool mit Klonen von Login-Seiten.
- 🎯 SocialBox – Brute-Force-Toolkit für Social-Media-Hacking.
- 🧑💻 XPhisher – Fortgeschrittenes Phishing-Tool mit integriertem Tunneling.
- 🌐 CredSniper – Phishing-Framework mit Unterstützung für die Umgehung der Zwei-Faktor-Authentifizierung.
Sonstiges
- 🐉 Kali Linux – Fortgeschrittenes Betriebssystem für Penetrationstests und Sicherheitsaudits.
- 🦜 Parrot Security OS – Auf Sicherheit fokussiertes Betriebssystem für Pentesting und Privatsphäre.
- 🧑💻 BackBox – Ubuntu-basierte Linux-Distribution für Penetrationstests.
- 🕵️ BlackArch Linux – Arch-basiertes Betriebssystem mit über 2800 Hacking-Tools.
- 🔎 Pentoo – Sicherheitsfokussiertes Gentoo-basiertes Linux.
- 🧑💻 Tails – Live-Betriebssystem mit Fokus auf Privatsphäre und Anonymität.
- 🧪 CAINE – Live-Linux-Distribution für digitale Forensik.
- 🧑💻 Bugtraq – Linux-Distribution für Pentesting und Malware-Analyse.
- 🔒 Whonix – Anonymes Betriebssystem auf Basis von Tor.
- 🧠 DEFT Linux – Toolkit für digitale Beweise und Forensik.
- 🌐 Subgraph OS – Sichere Linux-Distribution mit gehärtetem Kernel.
- 🧑💻 ArchStrike – Arch-Linux-Repository für Sicherheitstools.
- 🧑💻 Fedora Security Lab – Fedora-Spin für Sicherheitsaudits.
- 🧑💻 SamuraiWTF – Umgebung für Penetrationstests von Webanwendungen.
- 🔎 Cyborg Hawk – Sicherheitsdistribution für Penetrationstests.
- 🧑💻 Matriux Krypton – Debian-basierte Sicherheitsdistribution.
- 🔥 NodeZero – Ubuntu-basiertes Betriebssystem für Penetrationstests.
- 🧑💻 GnackTrack – Linux-Live-Distribution für Penetrationstests.
- 🛡️ SELKS – Suricata-basierte IDS/IPS-Plattform.
- 🕵️♂️ PentestBox – Pentesting-Toolkit für Windows.
Cybersecurity-Labs
- 🐉 XSS Labs – xss-labs zum Erlernen der Sicherheit von Webanwendungen.
- 🦜 Vulnerable Shopping Cart – Eine absichtlich unsichere E-Commerce-Anwendung.
- 🧑💻 Vulnerable Login – Verwundbares Login-Formular, das für Sicherheitsschulungen und -training entwickelt wurde.
- 🕵️ Open Redirect – Eine lehrreiche Webanwendung zur Demonstration von Open-Redirect-Schwachstellen.
LinkTree - https://linktr.ee/abhinavsingwal