Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AttackSurfaceManagement — Entdecken Sie die Angriffsfläche und priorisieren Sie Risiken mit unserer kontinuierlichen Plattform für das Angriffsflächenmanagement (ASM) - Sn1per Professional #pentest #redteam #bugbounty | Kitploit
Tools/GitHubGitHub/1n3/attacksurfacemanagement
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerWeb-SchwachstellenscannerExploit-FrameworksSchwachstellenanalyseInformationsbeschaffungPenetrationstestsRed Teaming
GitHub1n3/attacksurfacemanagement

AttackSurfaceManagement

Entdecken Sie die Angriffsfläche und priorisieren Sie Risiken mit unserer kontinuierlichen Plattform für das Angriffsflächenmanagement (ASM) - Sn1per Professional #pentest #redteam #bugbounty

10621vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite

Sn1perSecurity

GitHub release GitHub issues Github Stars GitHub Followers Tweet Follow on Twitter

ÜBER:

Entdecken Sie die Angriffsfläche und priorisieren Sie Risiken mit unserer kontinuierlichen Plattform für Angriffsflächenmanagement (ASM) - Sn1per Professional. Weitere Informationen finden Sie unter https://sn1persecurity.com.

FUNKTIONEN:

Erkennung der Angriffsfläche

Einfaches Erkennen der Angriffsfläche (IPs, Domainnamen, offene Ports, HTTP-Header usw.).

Penetrationstests

Automatisieren Sie die Erkennung von Schwachstellen und die ethische Ausnutzung mit den neuesten Hacking- und Open-Source-Sicherheitstools.

Visuelle Aufklärung

Führen Sie visuelle Aufklärung gegen alle Hosts in Ihrem Arbeitsbereich durch, indem Sie das Slideshow-Widget und Miniaturansichten verwenden.

IT-Asset-Inventar

Durchsuchen, sortieren und filtern Sie nach DNS, IP, Titel, Status, Server-Headern, WAF und offenen TCP/UDP-Ports des gesamten Angriffsflächeninventars.

Red Team

Stärken Sie die Reaktions- und Erkennungsfähigkeiten des 'Blue Teams' gegen automatisierte Penetrationstesttechniken.

Notizblock

Speichern und greifen Sie auf mehrere Notizen an einem einzigen Ort zu, um Ihre Daten zu verwalten und organisiert zu halten.

Schwachstellenmanagement

Schnelles Scannen nach den neuesten Schwachstellen und CVEs mit den neuesten kommerziellen und Open-Source-Schwachstellenscannern.

Webanwendungsscans

Starten Sie Webanwendungsscans über Burpsuite Professional 2.x, Arachni und Nikto.

Berichterstellung

Exportieren Sie die gesamte Hostliste der Angriffsfläche und Schwachstellenberichte in das CSV-, XLS- oder PDF-Format, um alle Angriffsflächendaten zu filtern, zu sortieren und anzuzeigen.

OSINT-Sammlung

Sammeln Sie automatisch Online-Dokumente, Metadaten, E-Mail-Adressen und Kontaktinformationen.

Kontinuierliche Scan-Abdeckung

Planen Sie Scans täglich, wöchentlich oder monatlich für eine kontinuierliche Abdeckung von Änderungen.

Bug Bounty

Automatisieren Sie die Erkennung der Angriffsfläche und scannen Sie einfach nach den neuesten Schwachstellen und CVEs.

Benachrichtigungen & Änderungen

Erhalten Sie Benachrichtigungen über Scan- und Host-Statusänderungen, URL- und Domainänderungen sowie neu entdeckte Schwachstellen.

Domain-Übernahmen

Listen Sie alle DNS-Einträge auf, die anfällig für Domain-Entführung und -Übernahme sind.

KALI/UBUNTU/DEBIAN/PARROT LINUX INSTALLATION:

root@kitploit:~
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

DOCKER INSTALL:

Führen Sie die folgenden Befehle in einer neuen Docker-Konsole aus.

root@kitploit:~
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per . 
docker run -it sn1per /bin/bash

or 

docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash

VERWENDUNG:

root@kitploit:~
[*] NORMAL MODE
sniper -t <TARGET>

[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re

[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>

[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>

[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp

[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web

[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan 

[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b

[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike

[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan

[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb

[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan

[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan

[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LIST WORKSPACES
sniper --list

[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d

[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] GET SNIPER SCAN STATUS
sniper --status

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport

[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload

[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export

[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] UPDATE SNIPER
sniper -u|--update

MODI:

  • NORMAL: Führt grundlegende Scans von Zielen und offenen Ports unter Verwendung sowohl aktiver als auch passiver Prüfungen für optimale Leistung durch.
  • STEALTH: Schnelle Aufzählung einzelner Ziele unter Verwendung meist nicht-intrusiver Scans, um WAF/IPS-Blockaden zu vermeiden.
  • FLYOVER: Schnelle, multi-threaded hochrangige Scans mehrerer Ziele (nützlich zum schnellen Sammeln hochrangiger Daten von vielen Hosts).
  • AIRSTRIKE: Schnelle Aufzählung offener Ports/Dienste auf mehreren Hosts und grundlegendes Fingerprinting. Zur Verwendung geben Sie den vollständigen Pfad zur Datei an, die alle zu scannenden Hosts/IPs enthält, und führen Sie ./sn1per /full/path/to/targets.txt airstrike aus, um mit dem Scannen zu beginnen.
  • NUKE: Führen Sie ein vollständiges Audit mehrerer in einer Textdatei Ihrer Wahl angegebenen Hosts durch. Nutzungsbeispiel: ./sniper /pentest/loot/targets.txt nuke.
  • DISCOVER: Analysiert alle Hosts in einem Subnetz/CIDR (z.B. 192.168.0.0/16) und startet einen Sniper-Scan gegen jeden Host. Nützlich für interne Netzwerkscans.
  • PORT: Scannt einen bestimmten Port auf Schwachstellen. Die Berichterstellung ist in diesem Modus derzeit nicht verfügbar.
  • FULLPORTONLY: Führt einen vollständigen detaillierten Portscan durch und speichert die Ergebnisse als XML.
  • MASSPORTSCAN: Führt einen "fullportonly"-Scan auf mehreren, über den Schalter -f angegebenen Zielen durch.
  • WEB: Fügt den Ergebnissen vollautomatische Webanwendungsscans hinzu (nur Port 80/tcp & 443/tcp). Ideal für Webanwendungen, kann aber die Scanzeit erheblich verlängern.
  • MASSWEB: Führt "web"-Modus-Scans auf mehreren, über den Schalter -f angegebenen Zielen durch.
  • WEBPORTHTTP: Startet einen vollständigen HTTP-Webanwendungsscan gegen einen bestimmten Host und Port.
  • Startet einen vollständigen HTTPS-Webanwendungsscan gegen einen bestimmten Host und Port.

HILFETHEMEN:

  • Plugins & Tools (https://github.com/1N3/Sn1per/wiki/Plugins-&-Tools)
  • Geplante Scans (https://github.com/1N3/Sn1per/wiki/Scheduled-Scans)
  • Sn1per-Konfigurationsoptionen (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Options)
  • Sn1per-Konfigurationsvorlagen (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Templates)
  • Sc0pe-Vorlagen (https://github.com/1N3/Sn1per/wiki/Sc0pe-Templates)

INTEGRATIONSANLEITUNGEN:

  • Github-API-Integration (https://github.com/1N3/Sn1per/wiki/Github-API-Integration)
  • Burpsuite Professional 2.x-Integration (https://github.com/1N3/Sn1per/wiki/Burpsuite-Professional-2.x-Integration)
  • OWASP ZAP-Integration (https://github.com/1N3/Sn1per/wiki/OWASP-ZAP-Integration)
  • Shodan-API-Integration (https://github.com/1N3/Sn1per/wiki/Shodan-Integration)
  • Censys-API-Integration (https://github.com/1N3/Sn1per/wiki/Censys-API-Integration)
  • Hunter.io-API-Integration (https://github.com/1N3/Sn1per/wiki/Hunter.io-API-Integration)
  • Metasploit-Integration (https://github.com/1N3/Sn1per/wiki/Metasploit-Integration)
  • Nessus-Integration (https://github.com/1N3/Sn1per/wiki/Nessus-Integration)
  • OpenVAS-API-Integration ()

LIZENZ:

Diese Software darf unter der Bedingung, dass der Ersteller (@xer0dayz @Sn1perSecurity) genannt wird, sie nicht umbenannt wird und nicht für kommerzielle Zwecke, zum Weiterverkauf oder zur Weitergabe unter eigenem Namen verwendet wird, frei verteilt und genutzt werden. Die Erlaubnis zur gewerblichen Weitergabe von Teilen des Codes ist strengstens untersagt.

RECHTLICHER HAFTUNGSAUSSCHLUSS:

Sie dürfen die Software nicht vermieten, verleasen, vertreiben, modifizieren, verkaufen oder an Dritte weitergeben. Sn1per Community ist zur Weiterverteilung und Modifikation unter der Bedingung, dass der Ersteller genannt wird und keine kommerzielle Nutzung erfolgt, frei. Sie dürfen die Software nicht für illegale oder böswillige Zwecke verwenden. Keine Haftung für Folgeschäden im größtmöglichen, durch geltendes Recht zulässigen Umfang. In keinem Fall haften Sn1perSecurity oder eine Person für Folge-, Vertrauens-, Neben-, Sonder-, direkte oder indirekte Schäden (einschließlich, aber nicht beschränkt auf Schäden durch entgangene Geschäftsgewinne, Betriebsunterbrechung, Verlust von Geschäftsinformationen, Personenschäden oder andere Verluste), die aus der Nutzung oder der Unmöglichkeit der Nutzung dieses Produkts entstehen, selbst wenn Sn1perSecurity auf die Möglichkeit solcher Schäden hingewiesen wurde.

URHEBERRECHT:

Der Softwarecode und die Logos sind Eigentum von Sn1perSecurity und durch US-amerikanische Urheberrechts- und/oder Patentgesetze sowie internationale Vertragsbestimmungen geschützt. Alle Rechte vorbehalten.

SN1PER PROFESSIONAL KAUFEN:

Um eine Lizenz für Sn1per Professional zu erhalten, besuchen Sie https://sn1persecurity.com.

Attack Surface Management (ASM) | Continuous Attack Surface Testing (CAST) | Attack Surface Software | Attack Surface Platform | Continuous Automated Red Teaming (CART) | Vulnerability & Attack Surface Management | Red Team | Threat Intel | Application Security | Cybersecurity | IT Asset Discovery | Automated Penetration Testing | Hacking Tools | Recon Tool | Bug Bounty Tool | Vulnerability Scanner | Attack Surface Analysis | Attack Surface Reduction | Attack Surface Detector | Attack Surface Monitoring | Attack Surface Review | Attack Surface Discovery | Digital Threat Management | Risk Assessment | Threat Remediation | Offensive Security Framework | Automated Penetration Testing Framework | External Threat Management | Internal IT Asset Discovery | Security Orchestration and Automation (SOAR)

Tool herunterladen
WEBPORTHTTPS:
  • WEBSCAN: Startet einen vollständigen HTTP- & HTTPS-Webanwendungsscan über Burpsuite und Arachni.
  • MASSWEBSCAN: Führt "webscan"-Modus-Scans auf mehreren, über den Schalter -f angegebenen Zielen durch.
  • VULNSCAN: Startet einen OpenVAS-Schwachstellenscan.
  • MASSVULNSCAN: Führt "vulnscan"-Modus-Scans auf mehreren, über den Schalter -f angegebenen Zielen durch.
  • https://github.com/1N3/Sn1per/wiki/OpenVAS-Integration
  • Slack-API-Integration (https://github.com/1N3/Sn1per/wiki/Slack-API-Integration)
  • WPScan-API-Integration (https://github.com/1N3/Sn1per/wiki/WPScan-API-Integration)