Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Sn1per — Automatisierte Plattform für Penetrationstests und Angriffsflächen-Management. Recon, Scan, Exploit, Report — 600+ Exploits, 90+ Integrationen, 10K+ Detektionen. | Kitploit
Tools/GitHubGitHub/1n3/sn1per
OSINT (Open-Source-Intelligence)Penetrationstest-FrameworksAufklärungSchwachstellenscannerWeb-SchwachstellenscannerExploit-FrameworksInformationsbeschaffungPenetrationstestsDevSecOpsSubdomain-Enumeration
GitHub1n3/sn1per
10.8k2.1kvor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sn1per

Automatisierte Plattform für Penetrationstests und Angriffsflächen-Management. Recon, Scan, Exploit, Report — 600+ Exploits, 90+ Integrationen, 10K+ Detektionen.

Repository anzeigenWebseite

Sn1per

GitHub release License GitHub issues Last commit Contributors

GitHub Stars GitHub Forks GitHub Followers Follow on Twitter

[Produkte] [Attack Surface Management] [Über Sn1per] [News] [Kontakt] [Demo] [Preise] [Shop]

Sn1per — Die Offensive-Security-Plattform für moderne Teams

Recon, Scanning, Exploitation und Reporting in einem einzigen Workspace — ob Sie ein Solo-Pentester oder ein globales SOC sind.

Sn1per Professional 2026 ist da

Das größte Release seit v10.0 — Docker-First-Deployment, Bootstrap 5 / Tabler UI, Workspace Navigator, Workspace- und Host-Reports mit CSV-/Excel-/PDF-Export, JSON-API v1.0, eine Offcanvas-Sidebar für Schnellbefehle mit 13 Panels sowie erweiterte Module für ReverseAPK, MassPwn, Threat Intel, Nessus und Burp.

Release-Hinweise lesen → · Preise ansehen →

Inhaltsverzeichnis

  • Über Sn1per
  • Wofür Sn1per da ist
  • Neuerungen 2026
  • Editionen & Preise
  • Installation
  • Schnellstart
  • Verwendung
  • Scan-Modi
  • Integrationen
  • Dokumentation & Hilfe
  • News & Releases
  • Community & Support
  • Mitwirken
  • Lizenz & Rechtliches

Über Sn1per

Sn1per ist eine Offensive-Security-Plattform, die Reconnaissance, Schwachstellenscanning, Exploitation und Reporting in einem einzigen Workspace vereint. Seit 2015 von Pentestern entwickelt, wird sie in drei Editionen angeboten — einer kostenlosen Community Edition (quelltextverfügbar, individuelle EULA — siehe LICENSE.md) in diesem Repository, einer kostenpflichtigen Professional-Edition für einzelne Anwender und kleine Teams sowie einer Enterprise-Edition für globale SOCs — alle basierend auf derselben Kern-Scan-Engine.

Sn1per orchestriert über 90 Drittanbieter-Tools, bringt über 600 Exploits und mehr als 10.000 Detections mit und wird weltweit von über 500 Teams eingesetzt. In der Community kampferprobt. Von Pentestern für Pentester entwickelt.

500+ Teams · 90+ Integrationen · 10.000+ Detections · 600+ Exploits · Bewährt seit 2015

Wofür Sn1per da ist

Sn1per wird als eine Plattform ausgeliefert, die die Kernaufgaben abdeckt, die offensive Security-Teams sonst aus einem Dutzend Tools zusammensetzen:

  • Externes Attack-Surface-Management – kontinuierliche Erkennung, Überwachung und aktive Ausnutzung aller internetzugänglichen Assets Ihres Unternehmens, einschließlich derer, von denen niemand in Ihrem Team weiß.
  • Kontinuierliches Attack-Surface-Management – tägliche Re-Scans, die die gestrige gegen die heutige Angriffsfläche abgleichen, sodass neue Expositionen Ihr SOC innerhalb von Stunden erreichen und nicht erst beim nächsten vierteljährlichen Pentest.
  • Automatisierte Penetrationstests – über 600 Exploits und mehr als 10.000 Detections, orchestriert als ein einziger Workflow, wobei aktive Verifikation die False Positives eliminiert, die reine Versionsscanner als „kritisch“ ausgeben.
  • Reconnaissance & Angriffsflächen-Erkennung – der vollständige phasenweise Recon-Workflow, von OSINT und Subdomain-Enumeration über Live-Host-Erkennung bis hin zum Fingerprinting, als ein einziger automatisierter Durchlauf.

Neuerungen 2026

Sn1per Pro 2026 Workspace-Navigator

Workspace-Navigator — Kontexte zwischen Hosts, Scopes und Engagements wechseln.

Sn1per Pro 2026 Dashboard

Dashboard — Scan-Status auf einen Blick, wichtigste Ergebnisse und ausnutzbare Assets.

Highlights

  • Docker-First-Deployment — dasselbe Image auf jeder Distribution
  • Bootstrap 5 / Tabler UI — überarbeitete responsive Oberfläche mit hellem + dunklem Modus
  • Workspace-Navigator — schneller Workspace-Wechsel mit Zustandserhaltung
  • Workspace- & Host-Reports — Export als CSV, Excel und PDF
  • JSON-API v1.0 — programmatischer Zugriff für CI-/SOAR-/SIEM-Pipelines
  • Offcanvas-Schnellbefehle — 13 Panels, jede häufige Aktion nur einen Klick entfernt
  • Erweiterte Module — ReverseAPK, MassPwn, Threat Intel, Nessus, Burp Suite
  • Reifendes SC0PE-Framework — mehr Parser, bessere Rauschunterdrückung
  • Gehärteter PHP-Bibliotheks-Stack — moderne Abhängigkeiten, geprüfte Komponenten
  • Neue CLI-Flags — -v (ausführlich), -db (Debug), -rr (Resume-Dateien entfernen)

„Sn1per Professional 2026 ist das größte Release seit der v10.0-Linie.“

Vollständige Release-Hinweise lesen →

Editionen & Preise

Die Community Edition ist kostenlos und befindet sich in diesem Repository. Die Professional- und Enterprise-Editionen ergänzen eine Weboberfläche, kommerzielle Integrationen und E-Mail-Support.

Sn1per-Professional-Lizenz kaufen → · Enterprise-Angebot anfordern →

Installation

Linux (Kali / Ubuntu / Debian / Parrot)

root@kitploit:~
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
sudo bash install.sh

Sn1per wird nach /usr/share/sniper installiert und benötigt Root-Rechte. Verwenden Sie sudo bash install.sh force, um die Bestätigungsabfrage zu überspringen.

Docker

Sn1per auf Docker Hub →

Kali-Linux-Basis

root@kitploit:~
sudo docker compose up
sudo docker run --privileged -it sn1per-kali-linux /bin/bash

BlackArch-Basis

root@kitploit:~
sudo docker compose -f docker-compose-blackarch.yml up
sudo docker run --privileged -it sn1per-blackarch /bin/bash

AWS Marketplace (EC2-AMI)

Abonnieren über AWS Marketplace:

  1. Klicken Sie auf Continue to Subscribe
  2. Klicken Sie auf Continue to Configuration und wählen Sie Region/Instanztyp
  3. Klicken Sie auf Continue to Launch
  4. Stellen Sie eine SSH-Verbindung zur öffentlichen EC2-IP her — Sn1per ist vorinstalliert

Schnellstart

root@kitploit:~
sudo bash install.sh
sniper -t example.com -m normal

Die Ergebnisse landen in /usr/share/sniper/loot/<workspace>/. Weitere Modi finden Sie unter Verwendung.

Verwendung

root@kitploit:~
[*] NORMAL MODE
sniper -t <TARGET>

[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re

[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORKSPACE_ALIAS>

[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>

[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp

[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web

[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan

[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b

[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike

[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan

[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb

[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan

[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan

[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LIST WORKSPACES
sniper --list

[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d

[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] GET SNIPER SCAN STATUS
sniper --status

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport

[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] LOOT RELOAD FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload

[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export

[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] UPDATE SNIPER
sniper -u|--update

[*] VERBOSE OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v

[*] DEBUG OUTPUT (NEW IN 2026)
sniper -t <TARGET> -m normal -db

[*] REMOVE RESUME FILES (NEW IN 2026)
sniper -t <TARGET> -m airstrike -v -rr

Scan-Modi

Integrationen

Sn1per wird mit nativen Integrationen für über 90 Tools und Dienste ausgeliefert. Ausgewählte Partner:

Alle Integrationen im Wiki ansehen →

Dokumentation & Hilfe

  • Erste Schritte
  • Installation
  • Konfiguration
  • Verwendung
  • Architektur
  • Integrationen
  • Fehlerbehebung
  • Wiki — vollständige Referenz
  • Sn1per-Dokumentations-Hub
  • Passive Reconnaissance-Techniken für Penetrationstester
  • CVE-2024-21733 — Apache-Tomcat-HTTP-Request-Smuggling-Analyse

Konfiguration & Vorlagen

  • Plugins & Tools
  • Geplante Scans
  • Sn1per-Konfigurationsoptionen
  • Sn1per-Konfigurationsvorlagen
  • Sc0pe-Vorlagen

News & Releases

  • Sn1per Professional 2026 veröffentlicht – 26. April 2026
  • SILENTCHAIN AI Community Edition v1.1.3 vorgestellt – 11. Februar 2026
  • Sn1per SE v11.0 jetzt verfügbar – 8. Januar 2026

Leitfäden & Deep Dives (2026)

Reconnaissance

  • Reconnaissance-Methodik - Sn1pers vollständiger Workflow von Recon bis Report, Phase für Phase, von OSINT bis Reporting
  • Subdomain-Enumeration - passive Quellen, aktives Brute-Forcing und Subdomain-Takeover-Prüfungen
  • Aktive Reconnaissance - Portscanning, Service- und Technologie-Fingerprinting sowie Endpoint-Erkennung

Penetrationstests

  • Automatisierte Penetrationstests - die Methode, die Werkzeuge und das Modell kontinuierlicher Tests
  • Beste automatisierte Pentest-Tools - die Landschaft an Open-Source- und All-in-One-Pentest-Tools 2026
  • Kontinuierliche Penetrationstests (PTaaS) - das Always-on-Modell über den einmal jährlichen Pentest hinaus

Attack-Surface-Management

  • Red-Team-Attack-Surface-Management - Sn1per als kontinuierlicher Red-Team- und Adversarial-Exposure-Validation-Workflow
  • Adversarial Exposure Validation - nachweisen, welche Expositionen tatsächlich ausnutzbar sind und nicht nur vorhanden
  • Kontinuierliches Attack-Surface-Testing - tägliche Re-Scans, die die gestrige gegen die heutige Angriffsfläche abgleichen
  • On-Premises-Externes-Attack-Surface-Management - selbst gehostetes, air-gapped ASM, bei dem keine Daten Ihre Netzwerk-Perimeter verlassen
  • Open-Source-Self-Hosted-ASM-Tools - die Landschaft der selbst gehosteten Tools für das Angriffsflächen-Management
  • Externes Attack Surface Management mit Sn1per - Hintergrundlektüre zum ASM-Anwendungsfall

Alle Releases & Blogbeiträge →

Community & Support

  • Fehler: Issue eröffnen
  • Twitter: @xer0dayz
  • YouTube: Sn1per Security - neueste Demo: Kontinuierliches Attack-Surface-Testing
  • E-Mail (Pro-/Enterprise-Kunden): Siehe Ihre Lizenz-E-Mail

Mitwirken

Pull Requests sind willkommen. Bei größeren Änderungen eröffnen Sie bitte zuerst ein Issue, um das Design zu besprechen.

  • Die Mode-Skripte liegen in modes/ — eine Bash-Datei pro Scan-Modus
  • Testen Sie Änderungen gegen ein kontrolliertes Ziel, bevor Sie einen PR eröffnen
  • Befolgen Sie das Keep-a-Changelog-Format in CHANGELOG.md

35 Mitwirkende und es werden mehr. Danke.

Lizenz & Rechtliches

  • Code: Siehe LICENSE.md und THIRD_PARTY_LICENSES.md
  • Hinweise: Siehe NOTICE
  • Markenrecht: „Sn1per“ und das Sn1per-Logo sind Marken der Sn1perSecurity LLC. Die Verwendung in abgeleiteten Werken erfordert eine Genehmigung. Kontakt: sn1persecurity.com

Über Sn1perSecurity

Sn1per wird von Sn1perSecurity entwickelt und gepflegt, dem Team hinter der Sn1per-Plattform für Attack-Surface-Management und automatisierte Penetrationstests. Ein kleines Team von Pentestern, das seit 2015 Offensive-Security-Tools entwickelt. Wir konzentrieren uns auf die Workflows, die wir selbst nutzen wollen — schnelles Recon, ergonomisches Reporting, faire Preise und eine Community Edition, die mit den kommerziellen Editionen wirklich Schritt hält. Wenn das nach Ihnen klingt, sagen Sie Hallo.

Themen: penetration-testing · offensive-security · attack-surface-management · vulnerability-scanner · recon · osint · red-team · bug-bounty · security-tools

Tool herunterladen
Sn1per ProfessionalSn1per Enterprise
Preis$984 / Jahr (pro Nutzer)Angebot anfordern
Abonnement1 Jahr1 Jahr
— Enthalten —
Web-UIProfessionelle Web-UIEnterprise-Web-UI
Scan-Engine & UI-Updates✓✓
Alle Module & Integrationen✓✓
On-Premises (selbst gehostet)✓✓
E-Mail-Support1 Jahr1 Jahr
Höhere Geschwindigkeit & Skalierbarkeit—✓
Modernste Funktionen—✓
— Limits & Kontingente —
Maximale ScansUnbegrenztUnbegrenzt
Max. Assets / Workspace30Unbegrenzt
Maximale Workspaces5Unbegrenzt
Gesamtzahl Assets150500+
Lizensierte Systeme11
ModusBeschreibung
normalAktiver + passiver Scan des Ziels und seiner offenen Ports
stealthSchnelle, weitgehend nicht-intrusive Enumeration, um WAF / IPS zu umgehen
flyoverSchnelle mehrthreadige High-Level-Scans vieler Hosts
airstrikeOpen-Port-Enumeration + grundlegendes Fingerprinting gegen eine Host-Datei
nukeVollständiger Audit über alle Ziele in einer Host-Datei
discoverDurchläuft ein CIDR und führt Sn1per auf jedem Live-Host aus
portGezielter Scan eines bestimmten Ports
fullportonlyVollständiger TCP-Portscan, Ergebnisse werden als XML gespeichert
webWeb-App-Scan nur auf 80/tcp + 443/tcp
webporthttp / webporthttpsWeb-App-Scan auf einem bestimmten HTTP-/HTTPS-Port
webscanVollständiger HTTP- + HTTPS-Web-App-Scan über Burp Suite + Arachni
vulnscanOpenVAS-Schwachstellenscan
mass*Multi-Target-Varianten der oben genannten Modi (-f targets.txt)
KategorieIntegrationen
SchwachstellenscannerNessus · OpenVAS · GVM 21.x · Nuclei
Web-App-TestsBurp Suite Pro · OWASP ZAP · WPScan
ExploitationMetasploit
ReconnaissanceShodan · Censys · Hunter.io · VirusTotal · Nmap
KI / LLMOpenAI · Claude · Gemini
Benachrichtigungen & DevOpsSlack · GitHub API