Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TIDoS-Framework — Das offensive manuelle Framework für Webanwendungs-Penetrationstests. | Kitploit
Tools/GitHubGitHub/0xinfection/tidos-framework
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerPasswortangriffePort-ScanningExploitationWebanwendungs-ExploitationInformationsbeschaffungFuzzingSubdomain-Enumeration
GitHub0xinfection/tidos-framework
1.9k39126vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TIDoS-Framework

Das offensive manuelle Framework für Webanwendungs-Penetrationstests.

Repository anzeigen


TIDoS


Das offensive Framework für Penetrationstests von Webanwendungen.

WICHTIG:

Die neue Qt5-Oberfläche ist fertig, hat aber zusätzliche Abhängigkeiten. Werfen Sie einen Blick auf die aktualisierten Installationsanweisungen.

Highlights :-

Hier ein Überblick, worum es in dem Framework geht:

  • Ein komplettes, vielseitiges Framework, das alles von der Aufklärung bis zur Schwachstellenanalyse abdeckt.
  • Hat 5 Hauptphasen, unterteilt in 14 Unterphasen mit insgesamt 108 Modulen.
  • Die Aufklärungsphase hat 50 eigene Module (einschließlich aktiver und passiver Aufklärung, Informationspreisgabe).
  • Die Scan- & Enumeration-Phase hat 16 Module (einschließlich Portscans, WAF-Analyse usw.).
  • Die Schwachstellenanalyse-Phase hat 37 Module (einschließlich der häufigsten Schwachstellen in Aktion).
  • Exploits Castle hat nur 1 Exploit. (rein entwicklungsbedingt)
  • Und schließlich haben die Hilfsmodule 4 Module. (weitere in Entwicklung)
  • Alle vier Phasen haben jeweils ein Auto-Awesome-Modul, das jedes Modul für Sie automatisiert.
  • enorme Leistungssteigerung durch Multiprocessing
  • Angriffe über Tor leiten (noch nicht überall implementiert)
  • Sie brauchen nur die Domain, den Rest erledigt dieses Tool.
  • TIDoS unterstützt vollständige ausführliche Ausgabe, sodass Sie wissen, was passiert.
  • Angriffe jetzt noch einfacher mit einer neuen GUI

Wichtigste neue Funktionen

  • die Programmiersprache: TIDoS wurde vollständig auf Python3 portiert
  • die Benutzeroberfläche: TIDoS bietet eine neue, Metasploit-ähnliche Konsolenoberfläche
  • Parallelisierung: TIDoS nutzt Multiprocessing zur Beschleunigung von Angriffen
  • Eine alternative CLI-Oberfläche für schnellere Interaktion mit einem bestimmten Modul
  • Anonymität: Angriffe über Tor sind möglich (95 % fertig)
  • Modulabschluss: Einige Module wurden funktional erweitert (z. B. mehr Umgehungen, Unterstützung von mehr als einem Abfrageparameter)
  • Einige neue Module: arpscan
  • Eine grafische Benutzeroberfläche für eine einfachere Interaktion mit dem Toolkit
  • Unterstützt nicht standardmäßige http(s)-Ports

In Kürze

  • Ergebnisse von Modulen werden in einer Datenbank gespeichert
  • neue Module: nikto&photon

Installation :-

Installationsskript (Global) :

Um das Framework global in /opt zu installieren, führen Sie das bereitgestellte Skript core/install.py als root aus. Danach können Sie TIDoS einfach durch Eingabe von tidos in der Befehlszeile starten.

Manuelle Installation (Lokal) :

  • Klonen Sie das Repository lokal und wechseln Sie dorthin:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework

TIDoS benötigt einige Bibliotheken, die über die Paketverwaltung aptitude oder dnf installiert werden können.

sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole

Nachdem diese Abhängigkeiten installiert sind, müssen wir die restlichen Python-Paketabhängigkeiten installieren, führen Sie daher aus:

pip3 install -r requirements.txt

TIDoS verwendet Vailyn, um in einem neuen, verbesserten Pfadtraversierungsmodul nach Pfadüberschreitungen zu suchen. Wenn Sie dieses Modul verwenden möchten, gehen Sie zu https://github.com/VainlyStrain/Vailyn und folgen Sie den dortigen Installationsanweisungen.

Das wars. Sie haben nun TIDoS zur Verfügung. Starten Sie es mit:

python3 tidv2               #Qt5 interface
sudo python3 tidconsole.py  #console interface

Docker-Image :

Sie können es aus dem Dockerfile erstellen:

git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .

Um TIDoS auszuführen:

docker run --interactive --tty --rm tidos bash
tidos

Update: TIDoS ist jetzt auf Docker Hub verfügbar. Installieren und starten Sie den Container wie folgt:

docker run -it vainlystrain/tidos-framework

TIDoS aktualisieren :

Um die aktuelle Version von TIDoS zu erhalten, wechseln Sie in das Installationsverzeichnis und führen Sie (sudo) git pull #sudo if installed by install.py aus. Alternativ können Sie den Befehl fetch in tidconsole verwenden.

Erste Schritte :-

Um zu beginnen, müssen Sie Ihre eigenen API KEYS für verschiedene OSINT- und Scanning- und Enumeration-Zwecke festlegen. Öffnen Sie dazu API_KEYS.py im Verzeichnis files/ und setzen Sie Ihre eigenen Schlüssel und Zugriffstoken für SHODAN, CENSYS, FULL CONTACT, GOOGLE und WHATCMS.

GUTE NACHRICHT:

Die neueste Version von TIDoS enthält standardmäßig alle API KEYS und ACCESS TOKENS für SHODAN, CENSYS, FULL CONTACT, GOOGLE und WHATCMS. Ich habe diese Tokens in verschiedenen Repositories auf GitHub selbst gefunden. Sie können nun alle Module verwenden, die die API KEYS nutzen. :)

Befehle :-

__                                                    __                                                        
 !  attack    Attack specified target(s)              M
 :  clear     Clear terminal.                         :
 V  creds     Handle target credentials.              
 :  fetch     Check for and install updates.          :
 :  find      Search a module.                        :
    help      Show help message.                      :
    info      Show description of current module.     M
 :  intro     Display Intro.                          :
 :  leave     Leave module.                           M
    list      List all modules of a category.         :
 :  load      Load module.                            :
 :  netinfo   Show network information.               :
 :  opts      Show options of current module.         M
    phpsploit Load the phpsploit framework.           :
              (needs to be downloaded externally)
 :  processes Set number of processes in parallelis.  :
    q         Terminate TIDoS session.                :
 :  sessions  Interact with cached sessions.          :
 :  set       Set option value of module.             M
 :  tor       Pipe Attacks through the Tor Network.   :
    vicadd    Add Target to list.                     :
    vicdel    Delete Target from list.                :
    viclist   List all targets.                       :

  Avail. Cmds
    M needs loaded modvle
    V [! potentially] need loaded target(s)

Makellose Funktionen :-

TIDoS unterstützt derzeit Folgendes: and more modules are under active development

  • Reconnaissance + OSINT
Tool herunterladen