
Automatisierte Plattform für Penetrationstests und Angriffsflächen-Management. Recon, Scan, Exploit, Report — 600+ Exploits, 90+ Integrationen, 10K+ Detektionen.
[Produkte] [Attack Surface Management] [Über Sn1per] [News] [Kontakt] [Demo] [Preise] [Shop]
Recon, Scanning, Exploitation und Reporting in einem einzigen Workspace — ob Sie ein Solo-Pentester oder ein globales SOC sind.
Sn1per Professional 2026 ist da
Das größte Release seit v10.0 — Docker-First-Deployment, Bootstrap 5 / Tabler UI, Workspace Navigator, Workspace- und Host-Reports mit CSV-/Excel-/PDF-Export, JSON-API v1.0, eine Offcanvas-Sidebar für Schnellbefehle mit 13 Panels sowie erweiterte Module für ReverseAPK, MassPwn, Threat Intel, Nessus und Burp.
Sn1per ist eine Offensive-Security-Plattform, die Reconnaissance, Schwachstellenscanning, Exploitation und Reporting in einem einzigen Workspace vereint. Seit 2015 von Pentestern entwickelt, wird sie in drei Editionen angeboten — einer kostenlosen Community Edition (quelltextverfügbar, individuelle EULA — siehe LICENSE.md) in diesem Repository, einer kostenpflichtigen Professional-Edition für einzelne Anwender und kleine Teams sowie einer Enterprise-Edition für globale SOCs — alle basierend auf derselben Kern-Scan-Engine.
Sn1per orchestriert über 90 Drittanbieter-Tools, bringt über 600 Exploits und mehr als 10.000 Detections mit und wird weltweit von über 500 Teams eingesetzt. In der Community kampferprobt. Von Pentestern für Pentester entwickelt.
500+ Teams · 90+ Integrationen · 10.000+ Detections · 600+ Exploits · Bewährt seit 2015
Sn1per wird als eine Plattform ausgeliefert, die die Kernaufgaben abdeckt, die offensive Security-Teams sonst aus einem Dutzend Tools zusammensetzen:
Workspace-Navigator — Kontexte zwischen Hosts, Scopes und Engagements wechseln.
Dashboard — Scan-Status auf einen Blick, wichtigste Ergebnisse und ausnutzbare Assets.
-v (ausführlich), -db (Debug), -rr (Resume-Dateien entfernen)„Sn1per Professional 2026 ist das größte Release seit der v10.0-Linie.“
Vollständige Release-Hinweise lesen →
Die Community Edition ist kostenlos und befindet sich in diesem Repository. Die Professional- und Enterprise-Editionen ergänzen eine Weboberfläche, kommerzielle Integrationen und E-Mail-Support.
Sn1per-Professional-Lizenz kaufen → · Enterprise-Angebot anfordern →
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh
Sn1per wird nach
/usr/share/sniperinstalliert und benötigt Root-Rechte. Verwenden Siesudo bash install.sh force, um die Bestätigungsabfrage zu überspringen.
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash
Abonnieren über AWS Marketplace:
sudo bash install.sh
sniper -t example.com -m normal
Die Ergebnisse landen in /usr/share/sniper/loot/<workspace>/. Weitere Modi finden Sie unter Verwendung.
[*] NORMAL MODE
sniper -t <TARGET>
[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re
[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re
[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORKSPACE_ALIAS>
[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>
[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp
[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web
[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>
[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>
[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan
[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b
[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike
[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>
[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan
[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb
[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan
[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan
[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>
[*] LIST WORKSPACES
sniper --list
[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d
[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh
[*] GET SNIPER SCAN STATUS
sniper --status
[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport
[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall
[*] LOOT RELOAD FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload
[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export
[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly
[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>
[*] UPDATE SNIPER
sniper -u|--update
[*] VERBOSE OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v
[*] DEBUG OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m normal -db
[*] REMOVE RESUME FILES (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v -rr
Sn1per wird mit nativen Integrationen für über 90 Tools und Dienste ausgeliefert. Ausgewählte Partner:
Alle Integrationen im Wiki ansehen →
Reconnaissance
Penetrationstests
Attack-Surface-Management
Alle Releases & Blogbeiträge →
Pull Requests sind willkommen. Bei größeren Änderungen eröffnen Sie bitte zuerst ein Issue, um das Design zu besprechen.
modes/ — eine Bash-Datei pro Scan-ModusCHANGELOG.md35 Mitwirkende und es werden mehr. Danke.
LICENSE.md und THIRD_PARTY_LICENSES.mdNOTICESn1per wird von Sn1perSecurity entwickelt und gepflegt, dem Team hinter der Sn1per-Plattform für Attack-Surface-Management und automatisierte Penetrationstests. Ein kleines Team von Pentestern, das seit 2015 Offensive-Security-Tools entwickelt. Wir konzentrieren uns auf die Workflows, die wir selbst nutzen wollen — schnelles Recon, ergonomisches Reporting, faire Preise und eine Community Edition, die mit den kommerziellen Editionen wirklich Schritt hält. Wenn das nach Ihnen klingt, sagen Sie Hallo.
Themen: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools
| Sn1per Professional | Sn1per Enterprise |
|---|
| Preis | $984 / Jahr (pro Nutzer) | Angebot anfordern |
| Abonnement | 1 Jahr | 1 Jahr |
| — Enthalten — | ||
| Web-UI | Professionelle Web-UI | Enterprise-Web-UI |
| Scan-Engine & UI-Updates | ✓ | ✓ |
| Alle Module & Integrationen | ✓ | ✓ |
| On-Premises (selbst gehostet) | ✓ | ✓ |
| E-Mail-Support | 1 Jahr | 1 Jahr |
| Höhere Geschwindigkeit & Skalierbarkeit | — | ✓ |
| Modernste Funktionen | — | ✓ |
| — Limits & Kontingente — | ||
| Maximale Scans | Unbegrenzt | Unbegrenzt |
| Max. Assets / Workspace | 30 | Unbegrenzt |
| Maximale Workspaces | 5 | Unbegrenzt |
| Gesamtzahl Assets | 150 | 500+ |
| Lizensierte Systeme | 1 | 1 |
| Modus | Beschreibung |
|---|
normal | Aktiver + passiver Scan des Ziels und seiner offenen Ports |
stealth | Schnelle, weitgehend nicht-intrusive Enumeration, um WAF / IPS zu umgehen |
flyover | Schnelle mehrthreadige High-Level-Scans vieler Hosts |
airstrike | Open-Port-Enumeration + grundlegendes Fingerprinting gegen eine Host-Datei |
nuke | Vollständiger Audit über alle Ziele in einer Host-Datei |
discover | Durchläuft ein CIDR und führt Sn1per auf jedem Live-Host aus |
port | Gezielter Scan eines bestimmten Ports |
fullportonly | Vollständiger TCP-Portscan, Ergebnisse werden als XML gespeichert |
web | Web-App-Scan nur auf 80/tcp + 443/tcp |
webporthttp / webporthttps | Web-App-Scan auf einem bestimmten HTTP-/HTTPS-Port |
webscan | Vollständiger HTTP- + HTTPS-Web-App-Scan über Burp Suite + Arachni |
vulnscan | OpenVAS-Schwachstellenscan |
mass* | Multi-Target-Varianten der oben genannten Modi (-f targets.txt) |
| Kategorie | Integrationen |
|---|
| Schwachstellenscanner | Nessus · OpenVAS · GVM 21.x · Nuclei |
| Web-App-Tests | Burp Suite Pro · OWASP ZAP · WPScan |
| Exploitation | Metasploit |
| Reconnaissance | Shodan · Censys · Hunter.io · VirusTotal · Nmap |
| KI / LLM | OpenAI · Claude · Gemini |
| Benachrichtigungen & DevOps | Slack · GitHub API |