Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xdea/tactical-exploitation
OSINT (Open-Source-Intelligence)AufklärungWeb-SchwachstellenscannerPasswortangriffeExploitationInformationsbeschaffungPost-ExploitationPenetrationstestsSubdomain-EnumerationRemote-Access-ToolPayload-Entwicklung
8661238vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
0xdea/tactical-exploitation

tactical-exploitation

Moderne taktische Exploitation-Toolkit.

Repository anzeigenWebseite

tactical-exploitation

„The Other Way to Pen-Test“

-- HD Moore & Valsmith

Ich war schon immer ein großer Befürworter eines taktischen Ansatzes beim Penetrationstest, der nicht auf die Ausnutzung bekannter Software-Schwachstellen abzielt, sondern auf altbewährte Techniken wie Informationssammlung und Brute Force setzt. Obwohl ich den gelegentlichen Nutzen eines gut getimten 0days zu schätzen weiß, bevorzuge ich als erfahrener Penetrationstester einen ansatz ohne Exploits. Taktische Exploitation bietet einen reibungsloseren und zuverlässigeren Weg, um Ziele zu kompromittieren, indem Schwachstellen in Prozessen ausgenutzt werden, während die Erkennung von Angriffen und andere unerwünschte Nebenwirkungen minimiert werden.

Dieses Repository soll ein Toolkit für taktische Exploitation bereitstellen, um Penetrationstester bei ihren Aufträgen zu unterstützen. Die derzeit veröffentlichten Tools werden im Folgenden beschrieben. Siehe auch 0xdeadbeef.info für einige ältere Tools und Techniken.

[!WARNUNG] Diese Tools sind Proofs of Concept. Sie sind funktionsfähig, können jedoch fehlerhaft oder unvollständig sein. Verwendung auf eigenes Risiko.

Artikel

  • https://web.archive.org/web/20200509050017/https://techblog.mediaservice.net/2017/10/in-praise-of-tactical-exploitation/
  • https://web.archive.org/web/20200702153318/https://techblog.mediaservice.net/2017/11/how-a-unix-hacker-discovered-the-windows-powershell/
  • https://hnsecurity.it/blog/letme-go-a-minimalistic-meterpreter-stager-written-in-go/
  • https://hnsecurity.it/blog/learning-rust-for-fun-and-backdoo-rs/

Siehe auch

  • https://github.com/0xdea/backdoo-rs

Tools

easywin.py

Easywin ist ein Python-Skript, das ein Toolkit für Angriffe ohne Exploits auf Windows- und Active-Directory-Umgebungen bereitstellt, indem es Informationssammlung und Brute-Force-Fähigkeiten gegen das SMB-Protokoll nutzt.

letmein.ps1

Letmein ist eine reine PowerShell-Implementierung der Staging-Protokolle, die vom Metasploit-Framework verwendet werden. Starten Sie eine Instanz von exploit/multi/handler (Generic Payload Handler) auf Ihrer Angriffsmaschine, die so konfiguriert ist, dass sie einen der unterstützten Meterpreter-Payloads verarbeitet, führen Sie letmein.ps1 (idealerweise als Administrator) auf einem kompromittierten Windows-Rechner aus und warten Sie auf Ihre Session. Diese Technik ist sehr effektiv, um den Antivirus zu umgehen und eine Meterpreter-Shell unter Windows zu erhalten. Eine alternative Python-Implementierung wird ebenfalls zu Bildungszwecken bereitgestellt, ihre Verwendung wird im Feld jedoch nicht empfohlen.

letme.go

Letme.go ist eine minimalistische Go-Implementierung der wichtigsten Staging-Protokolle des Metasploit-Frameworks. Starten Sie eine Instanz von exploit/multi/handler auf der Angriffsmaschine, die so konfiguriert ist, dass sie einen der unterstützten Meterpreter-Payloads verarbeitet, führen Sie letme.exe auf dem Ziel-Windows-System aus und genießen Sie Ihre Session! Siehe auch backdoor-rs für eine Rust-Variante.

poriluk.py

Poriluk ist ein Hilfsskript, das eine komfortable Oberfläche zur Ausnutzung häufiger Schwachstellen bei Informationslecks bietet. Derzeit werden die folgenden Angriffe unterstützt: wörterbuchbasierte Benutzerenumeration über SMTP VRFY/EXPN/RCPT und HTTP Apache mod_userdir.

botshot.py

Botshot ist ein Python-Skript, das von der Kommandozeile aus Screenshots von Websites erstellt. Es ist nützlich, um die Kartierung der Web-Angriffsfläche großer Netzwerke zu automatisieren.

verbal.py

Verbal ist ein Sicherheitsscanner für HTTP-Request-Methoden. Es testet eine Reihe interessanter HTTP-Methoden gegen eine Liste von Website-Pfaden, um festzustellen, welche Methoden verfügbar und zugänglich sind. Derzeit werden die folgenden HTTP-Methoden unterstützt: GET, OPTIONS, TRACE, DEBUG, PUT.

netdork.py

Netdork ist ein Python-Skript, das die Google Custom Search Engine API verwendet, um interessante Informationen über öffentliche Netzwerke zu sammeln und die verfügbare Angriffsfläche heimlich zu kartieren. Die folgenden Angriffe werden unterstützt: Netzwerk-Such-Sweep basierend auf Ziel-CIDRs und Subdomain-Erkennung über Suchmaschinen.

seitan.py

Seitan ist ein Python-Skript, das die Shodan.io-API-Suche nutzt, um Open-Source-Intelligence über Ziele zu sammeln. Derzeit werden die folgenden Angriffe unterstützt: ipaddr (alle verfügbaren Informationen für eine IP-Adresse anzeigen) und domain (Dienste durchsuchen, die mit einer Domain oder einem Hostnamen verbunden sind).

Tool herunterladen