Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Awesome-Pentest — Sammlung von Penetrationstest-Werkzeugen | Kitploit
Tools/GitHubGitHub/al1ex/awesome-pentest
OSINT (Open-Source-Intelligence)SchwachstellenanalyseInformationsbeschaffungWebsicherheitNetzwerksicherheitCTFPenetrationstestsLernen & BildungKuratierte Ressourcen
GitHubal1ex/awesome-pentest

Awesome-Pentest

Sammlung von Penetrationstest-Werkzeugen

83393vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Sammlung von Pentest-Tools

Inhalt

  • Anonymitätswerkzeuge
  • Antivirus-Evasion-Werkzeuge
  • Bücher
    • Bücher zur defensiven Programmierung
    • Bücher der Hacker's-Handbook-Reihe
    • Bücher über Lockpicking
    • Bücher zur Malware-Analyse
    • Bücher zur Netzwerkanalyse
    • Bücher über Penetrationstests
    • Bücher über Reverse Engineering
    • Bücher über Social Engineering
    • Windows-Bücher
  • CTF-Werkzeuge
  • Kollaborationswerkzeuge
  • Konferenzen und Veranstaltungen
  • Docker-Container
    • Docker-Container mit absichtlich verwundbaren Systemen
    • Docker-Container mit Penetrationstest-Distributionen und -Werkzeugen
  • Werkzeuge zur Dateiformatanalyse
  • GNU/Linux-Dienstprogramme
  • Hash-Cracking-Werkzeuge
  • Hex-Editoren
  • Industrielle Steuerungs- und SCADA-Systeme
  • Multi-Paradigmen-Frameworks
  • Netzwerkwerkzeuge
    • DDoS-Werkzeuge
    • Exfiltrationswerkzeuge
    • Netzwerkaufklärungswerkzeuge
    • Protokollanalysatoren und Sniffer
    • Proxys und Machine-in-the-Middle (MITM)-Werkzeuge
    • Werkzeuge für Transport Layer Security
    • Werkzeuge für drahtlose Netzwerke
  • Netzwerk-Schwachstellenscanner
    • Web-Schwachstellenscanner
  • OSINT-Werkzeuge
  • Online-Ressourcen
    • Online-Codebeispiele
    • Online-Ressourcen zur Exploit-Entwicklung
    • Online-Ressourcen zum Lockpicking
    • Online-Ressourcen für Open Source Intelligence (OSINT)
    • Online-Ressourcen zu Betriebssystemen
    • Online-Ressourcen für Penetrationstests
    • Online-Ressourcen für Social Engineering
    • Weitere Online-Listen
    • Vorlagen für Penetrationstest-Berichte
  • Betriebssystem-Distributionen
  • Periodika
  • Werkzeuge für physischen Zugriff
  • Reverse-Engineering-Werkzeuge
  • Kurse zur Sicherheitsausbildung
  • Seitenkanal-Werkzeuge
  • Social-Engineering-Werkzeuge
  • Statische Analysatoren
  • Schwachstellen-Datenbanken
  • Web-Exploitation
  • Windows-Dienstprogramme
  • macOS-Dienstprogramme

Anonymitätswerkzeuge

  • I2P - The Invisible Internet Project.
  • Nipe - Skript, das den gesamten Datenverkehr der Maschine über das Tor-Netzwerk umleitet.
  • OnionScan - Werkzeug zur Untersuchung des Dark Web, das betriebliche Sicherheitsprobleme (OPSEC) aufdeckt, die von Betreibern von Tor Hidden Services verursacht werden.
  • Tor - Freie Software und ein Overlay-Netzwerk mit Onion-Routing, das hilft, sich gegen Verkehrsanalyse zu verteidigen.
  • What Every Browser Knows About You - Umfassende Erkennungsseite, um die eigene Webbrowser-Konfiguration auf Datenschutz- und Identitätslecks zu testen.
  • dos-over-tor - Proof-of-Concept-Werkzeug für Denial-of-Service-Stresstests über Tor.
  • kalitorify - Transparenter Proxy über Tor für das Kali-Linux-Betriebssystem.

Antivirus-Evasion-Werkzeuge

  • AntiVirus Evasion Tool (AVET) - Bearbeitet Exploits mit ausführbaren Dateien für Windows-Rechner nach, damit sie von Antivirensoftware nicht erkannt werden.
  • Hyperion - Laufzeitverschlüsseler für 32-Bit-Portable-Executables („PE .exes“).
  • Shellter - Dynamisches Shellcode-Injektionswerkzeug und der erste wirklich dynamische PE-Infektor, der je erstellt wurde.
  • UniByAv - Einfacher Obfuskator, der rohen Shellcode nimmt und Antiviren-freundliche ausführbare Dateien mithilfe eines per Brute-Force angreifbaren 32-Bit-XOR-Schlüssels erzeugt.
  • Veil - Erzeugt Metasploit-Payloads, die gängige Antivirenlösungen umgehen.
  • peCloak.py - Automatisiert den Prozess, eine schädliche Windows-ausführbare Datei vor der Erkennung durch Antivirensoftware (AV) zu verstecken.
  • peCloakCapstone - Plattformübergreifender Fork des automatisierten Malware-Antivirus-Evasion-Werkzeugs peCloak.py.
  • shellsploit - Erzeugt benutzerdefinierten Shellcode, Backdoors und Injectoren und obfuskiert optional jedes Byte über Encoder.

Bücher

Siehe auch Empfohlene Lektüre von DEF CON.

Bücher zur defensiven Programmierung

  • Holistic Info-Sec for Web Developers (Fascicle 0)
  • Holistic Info-Sec for Web Developers (Fascicle 1)

Bücher der Hacker's-Handbook-Reihe

  • Android Hacker's Handbook von Joshua J. Drake et al., 2014
  • Car Hacker's Handbook von Craig Smith, 2016
  • The Browser Hacker's Handbook von Wade Alcorn et al., 2014
  • The Database Hacker's Handbook, David Litchfield et al., 2005
  • The Mac Hacker's Handbook von Charlie Miller & Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook von Dominic Chell et al., 2015
  • The Shellcoder's Handbook von Chris Anley et al., 2007
  • The Web Application Hacker's Handbook von D. Stuttard, M. Pinto, 2011
  • iOS Hacker's Handbook von Charlie Miller et al., 2012

Bücher über Lockpicking

  • Eddie the Wire books
  • Keys to the Kingdom von Deviant Ollam, 2012
  • Lock Picking: Detail Overkill von Solomon
  • Practical Lock Picking von Deviant Ollam, 2012

Bücher zur Malware-Analyse

  • Malware Analyst's Cookbook and DVD von Michael Hale Ligh et al., 2010
  • Practical Malware Analysis von Michael Sikorski & Andrew Honig, 2012
  • The Art of Memory Forensics von Michael Hale Ligh et al., 2014

Bücher zur Netzwerkanalyse

  • Network Forensics: Tracking Hackers through Cyberspace von Sherri Davidoff & Jonathan Ham, 2012
  • Nmap Network Scanning von Gordon Fyodor Lyon, 2009
  • Practical Packet Analysis von Chris Sanders, 2011
  • Wireshark Network Analysis von Laura Chappell & Gerald Combs, 2012

Bücher über Penetrationstests

  • Advanced Penetration Testing von Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments von Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization von Tyler Wrightson, 2014
  • Black Hat Python: Python Programming for Hackers and Pentesters von Justin Seitz, 2014
  • Btfm: Blue Team Field Manual von Alan J White & Ben Clark, 2017
  • Bug Hunter's Diary von Tobias Klein, 2011
  • Fuzzing: Brute Force Vulnerability Discovery von Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide von David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking von Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies von EC-Council, 2010
  • Professional Penetration Testing von Thomas Wilhelm, 2013
  • Rtfm: Red Team Field Manual von Ben Clark, 2014
  • The Art of Exploitation von Jon Erickson, 2008
  • The Basics of Hacking and Penetration Testing von Patrick Engebretson, 2013
  • The Hacker Playbook von Peter Kim, 2014

Bücher über Reverse Engineering

  • Gray Hat Hacking The Ethical Hacker's Handbook von Daniel Regalado et al., 2015
  • Hacking the Xbox von Andrew Huang, 2003
  • Practical Reverse Engineering von Bruce Dang et al., 2014
  • Reverse Engineering for Beginners von Dennis Yurichev
  • The IDA Pro Book von Chris Eagle, 2011

Bücher über Social Engineering

  • Ghost in the Wires von Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking von Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques von Sharon Conheady, 2014
  • The Art of Deception von Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion von Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security von Christopher Hadnagy, 2014

Windows-Bücher

  • Troubleshooting with the Windows Sysinternals Tools von Mark Russinovich & Aaron Margosis, 2016
  • Windows Internals von Mark Russinovich et al., 2012

CTF-Werkzeuge

  • Pwntools - Framework für schnelle Exploit-Entwicklung, das für den Einsatz bei CTFs entwickelt wurde.
  • RsaCtfTool - Entschlüsselt Daten, die mit schwachen RSA-Schlüsseln verschlüsselt wurden, und stellt private Schlüssel aus öffentlichen Schlüsseln mithilfe verschiedener automatisierter Angriffe wieder her.
  • ctf-tools - Sammlung von Setup-Skripten, um verschiedene Sicherheitsforschungs-Werkzeuge einfach und schnell auf neuen Maschinen zu installieren und einsatzbereit zu machen.
  • shellpop - Ermöglicht das einfache Erzeugen anspruchsvoller Reverse- oder Bind-Shell-Befehle, um bei Penetrationstests Zeit zu sparen.

Kollaborationswerkzeuge

  • RedELK - Verfolgt Blue-Team-Aktivitäten und alarmiert darüber, während es eine bessere Benutzerfreundlichkeit für langfristige offensive Operationen bietet.

Konferenzen und Veranstaltungen

  • 44Con - Jährliche Sicherheitskonferenz in London.
  • AppSecUSA - Jährliche Konferenz, organisiert von OWASP.
  • BSides - Rahmenwerk zur Organisation und Durchführung von Sicherheitskonferenzen.
  • BalCCon - Balkan Computer Congress, jährlich in Novi Sad, Serbien.
  • Black Hat - Jährliche Sicherheitskonferenz in Las Vegas.
  • BruCON - Jährliche Sicherheitskonferenz in Belgien.
  • CCC - Jährliches Treffen der internationalen Hackerszene in Deutschland.
  • CHCon - Christchurch Hacker Con, die einzige Hacker-Con auf der Südinsel Neuseelands.
  • CarolinaCon - Infosec-Konferenz, jährlich in North Carolina.
  • DEF CON - Jährliche Hacker-Convention in Las Vegas.
  • DeepSec - Sicherheitskonferenz in Wien, Österreich.
  • DefCamp - Größte Sicherheitskonferenz in Osteuropa, jährlich in Bukarest, Rumänien.
  • DerbyCon - Jährliche Hacker-Konferenz mit Sitz in Louisville.
  • Ekoparty - Größte Sicherheitskonferenz in Lateinamerika, jährlich in Buenos Aires, Argentinien.
  • FSec - FSec – Kroatisches Information-Security-Treffen in Varaždin, Kroatien.
  • HITB - Fachlich tiefgehende Sicherheitskonferenz, die in Malaysia und den Niederlanden stattfindet.
  • Hack.lu - Jährliche Konferenz in Luxemburg.
  • Hackfest - Größte Hacking-Konferenz in Kanada.
  • Infosecurity Europe - Europas wichtigste Informationssicherheits-Veranstaltung, ausgerichtet in London, Großbritannien.

Docker-Container

Docker-Container mit absichtlich verwundbaren Systemen

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat Project 7.1 docker image - docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat Project 8.0 docker image - docker pull webgoat/webgoat-8.0.
  • Vulnerability as a service: Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

Docker-Container mit Penetrationstest-Distributionen und -Werkzeugen

  • Docker Bench for Security - docker pull diogomonica/docker-bench-security.
  • Official Kali Linux - docker pull kalilinux/kali-linux-docker.
  • Official OWASP ZAP - docker pull owasp/zap2docker-stable.
  • Official WPScan - docker pull wpscanteam/wpscan.
  • Security Ninjas - docker pull opendns/security-ninjas.
  • docker-metasploit - docker pull phocean/msf.

Werkzeuge zur Dateiformatanalyse

  • Hachoir - Python-Bibliothek zum Anzeigen und Bearbeiten eines binären Datenstroms als Feldbaum sowie Werkzeuge zur Metadatenextraktion.
  • Kaitai Struct - Sprache zur Analyse von Dateiformaten und Netzwerkprotokollen sowie Web-IDE, die Parser in C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby erzeugt.
  • Veles - Werkzeug zur Visualisierung und Analyse binärer Daten.

GNU/Linux-Dienstprogramme* Hwacha – Post-Exploitation-Tool, um schnell Payloads über SSH auf einem oder mehreren Linux-Systemen gleichzeitig auszuführen.

  • LinEnum – Skriptbasiertes Werkzeug zur lokalen Linux-Enumeration und Privilege-Escalation-Prüfung, nützlich für die Prüfung eines Hosts und bei CTF-Wettbewerben.
  • Linux Exploit Suggester – Heuristische Meldung potenziell nutzbarer Exploits für ein bestimmtes GNU/Linux-System.
  • Lynis – Audit-Tool für UNIX-basierte Systeme.
  • checksec.sh – Shell-Skript, das testet, welche Standard-Sicherheitsfunktionen von Linux-Betriebssystemen und PaX verwendet werden.
  • unix-privesc-check – Shell-Skript zur Prüfung auf einfache Privilege-Escalation-Vektoren auf UNIX-Systemen.

Tools zum Knacken von Hashes

  • BruteForce Wallet – Findet das Passwort einer verschlüsselten Wallet-Datei (z. B. wallet.dat).
  • CeWL – Generiert benutzerdefinierte Wortlisten, indem es die Website eines Ziels durchsucht (Spidering) und eindeutige Wörter sammelt.
  • Hashcat – Der schnellere Hash-Knacker.
  • JWT Cracker – Einfacher Brute-Force-Knacker für HS256-JSON-Web-Token (JWT).
  • John the Ripper – Schneller Passwort-Knacker.
  • Rar Crack – RAR-Brute-Force-Knacker.
  • StegCracker – Brute-Force-Dienstprogramm für Steganografie, um versteckte Daten in Dateien aufzudecken.

Hex-Editoren

  • 0xED – Nativer macOS-Hex-Editor, der Plug-ins zur Anzeige benutzerdefinierter Datentypen unterstützt.
  • Bless – Hochwertiger, voll ausgestatteter, plattformübergreifender grafischer Hex-Editor, geschrieben in Gtk#.
  • Frhed – Binärdatei-Editor für Windows.
  • Hex Fiend – Schneller Open-Source-Hex-Editor für macOS mit Unterstützung für die Anzeige von Binärdiffs.
  • HexEdit.js – Browser-basierte Hex-Bearbeitung.
  • Hexinator – Der weltbeste (proprietäre, kommerzielle) Hex-Editor.
  • hexedit – Einfacher, schneller, konsolenbasierter Hex-Editor.
  • wxHexEditor – Kostenloser GUI-Hex-Editor für GNU/Linux, macOS und Windows.

Industrielle Steuerungs- und SCADA-Systeme

Siehe auch awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) – Metasploit-ähnliches Exploit-Framework, das auf routersploit basiert und darauf ausgelegt ist, industrielle Steuerungssysteme (ICS), SCADA-Geräte, PLC-Firmware und mehr anzugreifen.
  • s7scan – Scanner zur Enumeration von Siemens-S7-PLCs in einem TCP/IP- oder LLC-Netzwerk.

Multi-Paradigmen-Frameworks

  • Armitage – Java-basiertes grafisches Frontend für das Metasploit-Framework.
  • AutoSploit – Automatisierter Massen-Exploiter, der Ziele mithilfe der Shodan.io-API sammelt und programmatisch Metasploit-Exploit-Module basierend auf der Shodan-Abfrage auswählt.
  • Decker – Penetration-Testing-Orchestrierungs- und Automatisierungsframework, mit dem sich deklarative, wiederverwendbare Konfigurationen schreiben lassen, die Variablen aufnehmen und die Ausgaben ausgeführter Tools als Eingaben für andere verwenden können.
  • Faraday – Mehrbenutzer-Integrierte Pentesting-Umgebung für Red Teams, die kooperative Penetrationstests, Sicherheitsaudits und Risikobewertungen durchführen.
  • Metasploit – Software für offensive Sicherheitsteams, um Schwachstellen zu verifizieren und Sicherheitsbewertungen zu verwalten.
  • Pupy – Plattformübergreifendes (Windows, Linux, macOS, Android) Tool für Remote-Administration und Post-Exploitation.

Netzwerk-Tools

  • CrackMapExec – Schweizer Taschenmesser für das Pentesting von Netzwerken.
  • IKEForce – Kommandozeilen-Tool zum Brute-Forcing von IPSEC-VPNs für Linux, das Gruppenname/ID-Enumeration und XAUTH-Brute-Force-Fähigkeiten bietet.
  • Intercepter-NG – Multifunktionales Netzwerk-Toolkit.
  • Legion – Grafisches halbautomatisches Framework für Discovery und Reconnaissance, basierend auf Python 3 und ein Fork von SPARTA.
  • Network-Tools.com – Website, die eine Schnittstelle zu zahlreichen grundlegenden Netzwerk-Dienstprogrammen wie ping, traceroute, whois und mehr bietet.
  • Praeda – Automatisierter Datensammler für Multifunktionsdrucker, um bei Sicherheitsbewertungen nutzbare Daten zu sammeln.
  • Printer Exploitation Toolkit (PRET) – Tool zum Testen der Druckersicherheit mit Unterstützung für IP- und USB-Konnektivität, Fuzzing und Ausnutzung von PostScript-, PJL- und PCL-Druckersprachfunktionen.
  • SPARTA – Grafische Oberfläche, die skriptbaren, konfigurierbaren Zugriff auf vorhandene Netzwerkinfrastruktur-Scan- und Enumerationstools bietet.
  • THC Hydra – Online-Passwort-Knackwerkzeug mit integrierter Unterstützung für viele Netzwerkprotokolle, einschließlich HTTP, SMB, FTP, Telnet, ICQ, MySQL, LDAP, IMAP, VNC und mehr.
  • Zarp – Netzwerk-Angriffstool, das sich auf die Ausnutzung lokaler Netzwerke konzentriert.
  • dnstwist – Domainnamen-Permutations-Engine zur Erkennung von Typosquatting, Phishing und Unternehmensspionage.

DDoS-Tools

  • Anevicon – Leistungsstarker UDP-basierter Lastgenerator, geschrieben in Rust.
  • HOIC – Aktualisierte Version der Low Orbit Ion Cannon, verfügt über „Booster“, um gängige Gegenmaßnahmen zu umgehen.
  • JS LOIC – JavaScript-basierte In-Browser-Version von LOIC.
  • LOIC – Open-Source-Netzwerk-Stresstest-Tool für Windows.
  • Memcrashed – DDoS-Angriffstool zum Senden gefälschter UDP-Pakete an anfällige Memcached-Server, die über die Shodan-API ermittelt wurden.
  • SlowLoris – DoS-Tool, das auf der Angriffsseite nur geringe Bandbreite benötigt.
  • T50 – Schnelleres Netzwerk-Stresstool.
  • UFONet – Missbraucht HTTP auf OSI-Schicht 7, um „Zombies“ zu erzeugen/zu verwalten und verschiedene Angriffe durchzuführen; mit GET/POST, Multithreading, Proxys, Origin-Spoofing-Methoden, Cache-Evasion-Techniken usw.

Exfiltration-Tools

  • Cloakify – Textuelles Steganografie-Toolkit, das jeden Dateityp in Listen alltäglicher Zeichenfolgen umwandelt.
  • DET – Proof of Concept zur Durchführung von Datencxfiltration über einen einzelnen oder mehrere gleichzeitige Kanäle.
  • Iodine – Tunnelt IPv4-Daten über einen DNS-Server; nützlich für Exfiltration aus Netzwerken, in denen der Internetzugang durch eine Firewall blockiert ist, DNS-Abfragen jedoch erlaubt sind.
  • pwnat – Schlägt Löcher in Firewalls und NATs.
  • tgcd – Einfaches Unix-Netzwerk-Dienstprogramm, um die Erreichbarkeit von TCP/IP-basierten Netzwerkdiensten über Firewalls hinaus zu erweitern.

Netzwerk-Reconnaissance-Tools

  • ACLight – Skript zur erweiterten Erkennung sensibler privilegierter Konten – einschließlich Shadow Admins.
  • CloudFail – Deckt hinter Cloudflare verborgene Server-IP-Adressen auf, indem es alte Datenbankeinträge durchsucht und falsch konfigurierte DNS-Einstellungen erkennt.
  • DNSDumpster – Online-DNS-Reconnaissance- und Suchdienst.
  • Mass Scan – TCP-Portscanner, der asynchron SYN-Pakete versendet und das gesamte Internet in weniger als 5 Minuten scannt.
  • ScanCannon – Python-Skript zur schnellen Enumeration großer Netzwerke, indem masscan aufgerufen wird, um offene Ports zu identifizieren, und anschließend nmap, um Details zu den Systemen/Diensten auf diesen Ports zu erhalten.
  • XRay – Automatisierungstool für die Erkennung und Reconnaissance von Netzwerk-(Sub-)Domains.
  • dnsenum – Perl-Skript, das DNS-Informationen einer Domain auflistet, Zonentransfers versucht, einen Brute-Force-Wörterbuchangriff durchführt und anschließend Reverse-Lookups auf die Ergebnisse anwendet.
  • dnsmap – Passiver DNS-Netzwerk-Mapper.
  • dnsrecon – DNS-Enumeration-Skript.
  • dnstracer – Ermittelt, woher ein bestimmter DNS-Server seine Informationen bezieht, und verfolgt die Kette der DNS-Server.
  • fierce – Python-3-Port des ursprünglichen DNS-Reconnaissance-Tools fierce.pl zum Auffinden nicht zusammenhängender IP-Adressräume.
  • nmap – Kostenloser Sicherheitsscanner für Netzwerk-Exploration und Sicherheitsaudits.

Protokollanalysatoren und Sniffer

  • Debookee – Einfacher und leistungsstarker Netzwerkverkehrsanalysator für macOS.
  • Dripcap – Koffeinhaltiger Paketanalysator.
  • Dshell – Framework für die forensische Analyse von Netzwerken.
  • Netzob – Reverse Engineering, Traffic-Erzeugung und Fuzzing von Kommunikationsprotokollen.
  • Wireshark – Weit verbreiteter grafischer, plattformübergreifender Netzwerkprotokoll-Analysator.
  • netsniff-ng – Schweizer Taschenmesser für das Netzwerk-Sniffing.
  • sniffglue – Sicherer Multithread-Paket-Sniffer.
  • tcpdump/libpcap – Gängiger Paketanalysator, der in der Kommandozeile läuft.

Proxys und Man-in-the-Middle-Tools (MITM)

  • BetterCAP – Modulares, portables und leicht erweiterbares MITM-Framework.
  • Ettercap – Umfassende, ausgereifte Suite für Man-in-the-Middle-Angriffe.
  • Habu – Python-Dienstprogramm, das eine Vielzahl von Netzwerkangriffen implementiert, wie ARP-Spoofing, DHCP-Starving und mehr.
  • Lambda-Proxy – Dienstprogramm zum Testen von SQL-Injection-Schwachstellen auf AWS-Lambda-Serverless-Funktionen.
  • MITMf – Framework für Man-in-the-Middle-Angriffe.
  • Morpheus – Automatisiertes ettercap-TCP/IP-Hijacking-Tool.
  • SSH MITM – Fängt SSH-Verbindungen mit einem Proxy ab; alle Klartext-Passwörter und Sitzungen werden auf der Festplatte protokolliert.
  • dnschef – Hochgradig konfigurierbarer DNS-Proxy für Pentester.
  • evilgrade – Modulares Framework, das schlechte Upgrade-Implementierungen durch das Einschleusen gefälschter Updates ausnutzt.
  • mallory – HTTP/HTTPS-Proxy über SSH.
  • mitmproxy – Interaktiver, TLS-fähiger Abfang-HTTP-Proxy für Penetrationstester und Softwareentwickler.
  • oregano – Python-Modul, das als Man-in-the-Middle (MITM) läuft und Tor-Client-Anfragen akzeptiert.

TLS/SSL-Tools

  • SSLyze – Schneller und umfassender TLS/SSL-Konfigurationsanalysator, der hilft, Sicherheitsfehlkonfigurationen zu identifizieren.
  • crackpkcs12 – Multithread-Programm zum Knacken von PKCS#12-Dateien (Erweiterungen .p12 und .pfx), wie z. B. TLS/SSL-Zertifikaten.
  • testssl.sh – Kommandozeilen-Tool, das den Dienst eines Servers auf einem beliebigen Port auf Unterstützung von TLS/SSL-Chiffren, Protokollen sowie einige kryptografische Schwächen prüft.
  • tls_prober – Erstellt einen Fingerprint der SSL/TLS-Implementierung eines Servers.

WLAN-Tools

  • Aircrack-ng – Sammlung von Tools zum Audit von WLAN-Netzwerken.
  • Airgeddon – Multifunktionales Bash-Skript für Linux-Systeme zum Audit von WLAN-Netzwerken.
  • BoopSuite – In Python geschriebene Tool-Suite für WLAN-Audits.
  • Bully – Implementierung des WPS-Brute-Force-Angriffs, geschrieben in C.
  • Cowpatty – Brute-Force-Wörterbuchangriff gegen WPA-PSK.
  • Fluxion – Suite automatisierter, auf Social Engineering basierender WPA-Angriffe.
  • KRACK Detector – Erkennt und verhindert KRACK-Angriffe in Ihrem Netzwerk.
  • Kismet – WLAN-Netzwerkdetektor, Sniffer und IDS.
  • Reaver – Brute-Force-Angriff gegen WiFi Protected Setup.
  • WiFi-Pumpkin – Framework für Angriffe mit gefälschten WLAN-Zugangspunkten.
  • Wifite – Automatisiertes WLAN-Angriffstool.
  • infernal-twin – Automatisiertes WLAN-Hacking-Tool.
  • krackattacks-scripts – Skripte für den WPA2-KRACK-Angriff.
  • wifi-arsenal – Ressourcen für Wi-Fi-Penetrationstests.

Netzwerk-Schwachstellenscanner

  • Nessus – Kommerzielle Plattform für Schwachstellenmanagement, Konfiguration und Compliance-Bewertung, verkauft von Tenable.
  • Netsparker Application Security Scanner – Anwendungssicherheitsscanner zum automatischen Auffinden von Sicherheitslücken.
  • Nexpose – Kommerzielle Engine zur Bewertung von Schwachstellen und Risikomanagement, die mit Metasploit integriert wird und von Rapid7 verkauft wird.
  • OpenVAS – Freie-Software-Implementierung des beliebten Nessus-Schwachstellenbewertungssystems.
  • Vuls – Agentenloser Schwachstellenscanner für GNU/Linux und FreeBSD, geschrieben in Go.

Web-Schwachstellenscanner

  • ACSTIS – Automatisierte Erkennung von Client-seitiger Template-Injection (Sandbox-Escape/Bypass) für AngularJS.
  • Arachni – Skriptbares Framework zur Bewertung der Sicherheit von Webanwendungen.
  • JCS – Joomla-Schwachstellenscanner für Komponenten mit automatischer Datenbankaktualisierung von exploitdb und packetstorm.
  • Netsparker Application Security Scanner – Anwendungssicherheitsscanner zum automatischen Auffinden von Sicherheitslücken.
  • Nikto – Lauter, aber schneller Black-Box-Scanner für Webserver- und Webanwendungsschwachstellen.
  • SQLmate – Freund von sqlmap, der SQLi-Schwachstellen basierend auf einem bestimmten Dork und (optionaler) Website identifiziert.
  • SecApps – Suite für Webanwendungssicherheitstests im Browser.
  • WPScan – Black-Box-WordPress-Schwachstellenscanner.
  • Wapiti – Black-Box-Webanwendungs-Schwachstellenscanner mit integriertem Fuzzer.
  • WebReaver – Kommerzieller grafischer Webanwendungs-Schwachstellenscanner für macOS.
  • cms-explorer – Deckt die spezifischen Module, Plugins, Komponenten und Themes auf, die von verschiedenen Websites mit Content-Management-Systemen verwendet werden.
  • joomscan – Joomla-Schwachstellenscanner.
  • w3af – Framework für Webanwendungs-Angriffe und Audit.

OSINT-Tools* AQUATONE - Subdomain-Erkennungstool, das verschiedene offene Quellen nutzt und einen Bericht erstellt, der als Eingabe für andere Tools verwendet werden kann.

  • BinGoo - GNU/Linux-Bash-basiertes Bing- und Google-Dorking-Tool.
  • Censys - Sammelt Daten über Hosts und Websites durch tägliche ZMap- und ZGrab-Scans.
  • DataSploit - OSINT-Visualizer, der im Hintergrund Shodan, Censys, Clearbit, EmailHunter, FullContact und Zoomeye nutzt.
  • FOCA (Fingerprinting Organizations with Collected Archives) - Automatisiertes Dokumenten-Sammeltool, das Google, Bing und DuckDuckGo durchsucht, um interne Organisationsstrukturen von Unternehmen zu finden und abzuleiten.
  • GooDork - Kommandozeilen-Tool für Google Dorking.
  • Google Hacking Database - Datenbank mit Google Dorks; kann für Recon verwendet werden.
  • GyoiThon - GyoiThon ist ein Tool zur Informationsbeschaffung (Intelligence Gathering) mithilfe von maschinellem Lernen.
  • Hunter.io - Datendienst, der eine Websuchoberfläche zum Auffinden von E-Mail-Adressen und anderen organisatorischen Details eines Unternehmens bereitstellt.
  • Intrigue - Automatisiertes Framework zur OSINT- und Angriffsflächen-Erkennung mit leistungsstarker API, UI und CLI.
  • Maltego - Proprietäre Software für Open-Source-Intelligence und Forensik von Paterva.
  • OWASP Amass - Subdomain-Enumeration durch Scraping, Web-Archive, Brute-Force, Permutationen, Reverse-DNS-Sweeping, TLS-Zertifikate, passive DNS-Datenquellen usw.
  • PacketTotal - Einfache, kostenlose, hochwertige Analyse von Packet-Capture-Dateien, die die schnelle Erkennung von netzwerkbasierten Schadprogrammen erleichtert (verwendet unter der Haube Bro- und Suricata-IDS-Signaturen).
  • Shodan - Die weltweit erste Suchmaschine für mit dem Internet verbundene Geräte.
  • SimplyEmail - E-Mail-Recon, schnell und einfach gemacht.
  • - Automatisierter Pentest-Recon-Scanner.

Online-Ressourcen

Online-Codebeispiele und Beispiele

  • goHackTools - Hacker-Tools in Go (Golang).

Online-Ressourcen zur Exploit-Entwicklung

  • Exploit Writing Tutorials - Tutorials zur Entwicklung von Exploits.
  • Shellcode Examples - Datenbank für Shellcodes.
  • Shellcode Tutorial - Tutorial zum Schreiben von Shellcode.

Online-Ressourcen zum Lockpicking

  • /r/lockpicking - Ressourcen zum Erlernen des Lockpicking, Ausrüstungsempfehlungen.
  • Schuyler Towne channel - Lockpicking-Videos und Sicherheitsvorträge.
  • bosnianbill - Lehrvideos zum Lockpicking, erstellt von einem Experten.

Online-Ressourcen für Open Source Intelligence (OSINT)

  • CertGraph - Durchsucht die SSL/TLS-Zertifikate einer Domain nach ihren alternativen Zertifikatsnamen (Certificate Alternative Names).
  • GhostProject - Durchsuchbare Datenbank mit Milliarden von Klartext-Passwörtern, teilweise kostenlos einsehbar.
  • Intel Techniques - Sammlung von OSINT-Tools. Über das Menü auf der linken Seite können die Kategorien durchsucht werden.
  • NetBootcamp OSINT Tools - Sammlung von OSINT-Links und benutzerdefinierten Weboberflächen für andere Dienste.
  • OSINT Framework - Sammlung verschiedener OSINT-Tools, nach Kategorien aufgeschlüsselt.
  • WiGLE.net - Informationen über drahtlose Netzwerke weltweit, mit benutzerfreundlichen Desktop- und Webanwendungen.

Online-Ressourcen zu Betriebssystemen

  • DistroWatch.com's Security Category - Website, die sich dem Besprechen, Bewerten und Aktuellbleiben mit Open-Source-Betriebssystemen widmet.

Online-Ressourcen für Penetrationstests

  • InfoSec Institute - IT- und Sicherheitsartikel.
  • MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) - Kuratierte Wissensbasis und Modell für das Verhalten von Cyber-Gegnern.
  • Metasploit Unleashed - Kostenloser Offensive-Security-Metasploit-Kurs.
  • Open Web Application Security Project (OWASP) - Weltweite gemeinnützige Organisation, die sich darauf konzentriert, die Sicherheit insbesondere webbasierter Software und Software der Anwendungsschicht zu verbessern.
  • PENTEST-WIKI - Kostenlose Online-Sicherheitswissensbibliothek für Pentester und Forscher.
  • Penetration Testing Execution Standard (PTES) - Dokumentation, die eine gemeinsame Sprache und einen gemeinsamen Umfang für die Durchführung und Berichterstattung von Penetrationstests bereitstellt.
  • Penetration Testing Framework (PTF) - Gliederung zur Durchführung von Penetrationstests, zusammengestellt als allgemeines Framework, das sowohl von Schwachstellenanalysten als auch von Penetrationstestern genutzt werden kann.
  • XSS-Payloads - Ressource, die sich allen XSS-Themen (Cross-Site) widmet, einschließlich Payloads, Tools, Spielen und Dokumentation.

Ressourcen zu Social Engineering

  • Social Engineering Framework - Informationsressource für Social Engineers.

Andere Listen online

  • .NET Programming - Software-Framework für die Entwicklung auf der Microsoft-Windows-Plattform.
  • Android Exploits - Leitfaden zu Android-Exploitation und Hacks.
  • Android Security - Sammlung von Ressourcen rund um Android-Sicherheit.
  • AppSec - Ressourcen zum Lernen über Anwendungssicherheit.
  • Awesome Awesomness - Die Liste der Listen.
  • Awesome Lockpicking - Tolle Anleitungen, Tools und andere Ressourcen über die Sicherheit und Kompromittierung von Schlössern, Safes und Schlüsseln.
  • Blue Team - Tolle Ressourcen, Tools und andere glänzende Dinge für Blue Teams der Cybersicherheit.
  • C/C++ Programming - Eine der Hauptsprachen für Open-Source-Sicherheitstools.
  • CTFs - Capture-The-Flag-Frameworks, Bibliotheken usw.
  • Forensics - Kostenlose (meist Open-Source-)Tools und Ressourcen für forensische Analysen.
  • Hacking - Tutorials, Tools und Ressourcen.
  • Honeypots - Honeypots, Tools, Komponenten und mehr.
  • InfoSec § Hacking challenges - Umfassendes Verzeichnis von CTFs, Wargames, Websites für Hacking-Herausforderungen, Übungslaboren für Pentests und mehr.
  • Infosec - Ressourcen zur Informationssicherheit für Pentesting, Forensik und mehr.
  • Security-related Operating Systems - Liste sicherheitsbezogener Betriebssysteme.
  • JavaScript Programming - Entwicklung und Skripterstellung im Browser.

Vorlagen für Penetrationstest-Berichte

  • Public Pentesting Reports - Kuratierte Liste öffentlicher Penetrationstest-Berichte, die von verschiedenen Beratungsfirmen und akademischen Sicherheitsgruppen veröffentlicht wurden.
  • T&VS Pentesting Report Template - Vorlage für Penetrationstest-Berichte, bereitgestellt von Test and Verification Services, Ltd.
  • Web Application Security Assessment Report Template - Beispielvorlage für einen Bericht zur Sicherheitsbewertung von Webanwendungen, bereitgestellt von Lucideus.

Betriebssystem-Distributionen

  • Android Tamer - Distribution für Android-Sicherheitsexperten, die die für Android-Sicherheitstests erforderlichen Tools enthält.
  • ArchStrike - Arch-GNU/Linux-Repository für Sicherheitsexperten und Enthusiasten.
  • AttifyOS - GNU/Linux-Distribution mit Fokus auf Tools, die bei Sicherheitsbewertungen des Internets der Dinge (IoT) nützlich sind.
  • BackBox - Ubuntu-basierte Distribution für Penetrationstests und Sicherheitsbewertungen.
  • BlackArch - Auf Arch GNU/Linux basierende Distribution für Penetrationstester und Sicherheitsforscher.
  • Buscador - GNU/Linux-Virtual Machine, die für Online-Ermittler vorkonfiguriert ist.
  • Kali - Rollierende, auf Debian basierende GNU/Linux-Distribution, die für Penetrationstests und digitale Forensik entwickelt wurde.
  • Network Security Toolkit (NST) - Auf Fedora basierendes bootbares GNU/Linux-Live-Betriebssystem, das einen einfachen Zugriff auf erstklassige Open-Source-Netzwerksicherheitsanwendungen bieten soll.
  • Parrot - Distribution ähnlich wie Kali, mit Unterstützung für mehrere Hardware-Architekturen.
  • PentestBox - Open-Source-vorkonfigurierte portable Penetrationstest-Umgebung für das Windows-Betriebssystem.
  • The Pentesters Framework - Distribution, die rund um den Penetration Testing Execution Standard (PTES) organisiert ist und eine kuratierte Sammlung von Dienstprogrammen bereitstellt, die weniger häufig verwendete Dienstprogramme weglässt.

Periodika

  • 2600: The Hacker Quarterly - Amerikanische Publikation über Technologie und Computer-„Untergrundkultur“.
  • Phrack Magazine - Bei weitem das am längsten laufende Hacker-Magazin.

Tools für physischen Zugriff

  • AT Commands - Verwenden Sie AT-Befehle über den USB-Port eines Android-Geräts, um die Gerätefirmware neu zu schreiben, Sicherheitsmechanismen zu umgehen, sensible Informationen zu exfiltrieren, Bildschirmsperren zu umgehen und Touch-Ereignisse zu injizieren.
  • Bash Bunny - Lokales Exploit-Übermittlungstool in Form eines USB-Sticks, auf den Sie Payloads in einer DSL namens BunnyScript schreiben.
  • LAN Turtle - Verdeckter „USB-Ethernet-Adapter“, der Fernzugriff, Netzwerk-Informationssammlung und MITM-Fähigkeiten (Man-in-the-Middle) bietet, wenn er in einem lokalen Netzwerk installiert ist.
  • PCILeech - Verwendet PCIe-Hardwaregeräte, um über Direct Memory Access (DMA) über PCIe aus dem Speicher des Zielsystems zu lesen und dorthin zu schreiben.
  • Packet Squirrel - Ethernet-Multitool, das verdeckten Fernzugriff, mühelose Paketaufzeichnungen und sichere VPN-Verbindungen per Knopfdruck ermöglicht.
  • Poisontap - Zieht Cookies ab, legt den internen (LAN-seitigen) Router offen und installiert eine Web-Backdoor auf gesperrten Computern.
  • Proxmark3 - Toolkit zum Klonen, Replay und Spoofing von RFID/NFC, das häufig zur Analyse und zum Angriff auf Nahbereichskarten/-lesegeräte, drahtlose Schlüssel/Schlüsselanhänger und mehr verwendet wird.
  • USB Rubber Ducky - Anpassbare Plattform für Tastaturanschlags-Injektionsangriffe, die als USB-Stick getarnt ist.
  • WiFi Pineapple - Plattform für drahtlose Audits und Penetrationstests.

Reverse-Engineering-Tools

Siehe auch awesome-reversing.

  • Capstone - Leichtgewichtiges Multi-Plattform-, Multi-Architektur-Disassemblierungs-Framework.
  • Evan's Debugger - OllyDbg-ähnlicher Debugger für GNU/Linux.
  • Frida - Toolkit für dynamische Instrumentierung für Entwickler, Reverse Engineers und Sicherheitsforscher.
  • Ghidra - Suite kostenloser Reverse-Engineering-Tools, die von der Forschungsdirektion der NSA entwickelt wurde, ursprünglich durch WikiLeaks' Veröffentlichung „Vault 7“ bekannt wurde und nun als Open-Source-Software gepflegt wird.
  • Immunity Debugger - Leistungsstarke Möglichkeit, Exploits zu schreiben und Malware zu analysieren.
  • Interactive Disassembler (IDA Pro) - Proprietärer Multi-Prozessor-Disassembler und Debugger für Windows, GNU/Linux oder macOS; es gibt auch eine kostenlose Version, IDA Free.
  • Medusa - Open-Source-, plattformübergreifender interaktiver Disassembler.
  • OllyDbg - x86-Debugger für Windows-Binärdateien, der die Analyse von Binärcode betont.
  • PyREBox - Per Python scriptbare Reverse-Engineering-Sandbox von Cisco-Talos.
  • Radare2 - Open-Source-, plattformübergreifendes Reverse-Engineering-Framework.
  • UEFITool - Betrachter und Editor für UEFI-Firmware-Abbilder.
  • Voltron - Erweiterbares Debugger-UI-Toolkit, geschrieben in Python.
  • WDK/WinDbg - Windows Driver Kit und WinDbg.
  • binwalk - Schnelles, einfach zu bedienendes Tool zur Analyse, zum Reverse Engineering und zum Extrahieren von Firmware-Abbildern.
  • boxxy - Verknüpfbarer Sandbox-Explorer.

Kurse zur Sicherheitsausbildung* ARIZONA CYBER WARFARE RANGE - 24x7 Live-Fire-Übungen für Anfänger bis hin zu realen Einsätzen; Möglichkeit zum Aufstieg in die reale Welt der Cyberkriegsführung.

  • CTF Field Guide - Alles, was du brauchst, um deinen nächsten CTF-Wettbewerb zu gewinnen.
  • Cybrary - Kostenlose Kurse in ethischer Hacking und fortgeschrittenem Penetrationstesting. Die fortgeschrittenen Penetrationstest-Kurse basieren auf dem Buch 'Penetration Testing for Highly Secured Environments'.
  • European Union Agency for Network and Information Security - ENISA-Schulungsmaterial für Cybersicherheit.
  • Offensive Security Training - Training von den BackTrack/Kali-Entwicklern.
  • Open Security Training - Schulungsmaterial für Computersicherheitskurse.
  • SANS Security Training - Computersicherheitstraining und Zertifizierung.

Seitenkanal-Tools

  • ChipWhisperer - Vollständige Open-Source-Toolchain für Seitenkanal-Stromanalysen und Glitching-Angriffe.

Social-Engineering-Tools

  • Beelogger - Tool zur Erzeugung von Keyloggern.
  • Catphish - Tool für Phishing und Wirtschaftsspionage, geschrieben in Ruby.
  • Evilginx2 - Eigenständiges Man-in-the-Middle-Angriffsframework.
  • Evilginx - MITM-Angriffsframework zum Phishing von Anmeldedaten und Sitzungscookies aus beliebigen Webdiensten.
  • FiercePhish - Ausgewachsenes Phishing-Framework zur Verwaltung aller Phishing-Einsätze.
  • Gophish - Open-Source-Phishing-Framework.
  • King Phisher - Toolkit für Phishing-Kampagnen zum Erstellen und Verwalten mehrerer gleichzeitiger Phishing-Angriffe mit benutzerdefinierten E-Mail- und Serverinhalten.
  • Modlishka - Flexibler und leistungsstarker Reverse-Proxy mit Echtzeit-Zwei-Faktor-Authentifizierung.
  • ReelPhish - Echtzeit-Phishing-Tool für Zwei-Faktor-Authentifizierung.
  • ShellPhish - Social-Media-Website-Kloner und Phishing-Tool, das auf SocialFish basiert.
  • Social Engineer Toolkit (SET) - Open-Source-Pentesting-Framework für Social Engineering mit einer Reihe benutzerdefinierter Angriffsvektoren, um schnell glaubwürdige Angriffe zu ermöglichen.
  • SocialFish - Social-Media-Phishing-Framework, das auf einem Android-Telefon oder in einem Docker-Container ausgeführt werden kann.
  • phishery - TLS/SSL-fähiger Harvester für Basic-Auth-Anmeldedaten.
  • wifiphisher - Automatisierte Phishing-Angriffe gegen WLAN-Netzwerke.

Statische Analyzer

  • Brakeman - Statischer Sicherheits-Schwachstellenscanner für Ruby-on-Rails-Anwendungen.
  • FindBugs - Kostenloses statisches Analysewerkzeug zur Suche nach Fehlern in Java-Code.
  • Progpilot - Statisches Sicherheitsanalysetool für PHP-Code.
  • RegEx-DoS - Analysiert Quellcode auf reguläre Ausdrücke, die anfällig für Denial-of-Service-Angriffe sind.
  • bandit - Sicherheitsorientierter statischer Analyzer für Python-Code.
  • cppcheck - Erweiterbarer statischer Analyzer für C/C++ mit Schwerpunkt auf der Fehlersuche.
  • sobelow - Sicherheitsfokussierte statische Analyse für das Phoenix Framework.

Schwachstellendatenbanken

  • Bugtraq (BID) - Datenbank zur Identifizierung von Softwaresicherheitsfehlern, zusammengestellt aus Einsendungen an die SecurityFocus-Mailingliste und anderen Quellen, betrieben von Symantec, Inc.
  • CXSecurity - Archiv veröffentlichter CVE- und Bugtraq-Softwareschwachstellen, verknüpft mit einer Google-Dork-Datenbank zum Auffinden der gelisteten Schwachstellen.
  • China National Vulnerability Database (CNNVD) - Von der chinesischen Regierung betriebene Schwachstellendatenbank, analog zur von der Mitre Corporation gehosteten CVE-Datenbank der Vereinigten Staaten.
  • Common Vulnerabilities and Exposures (CVE) - Wörterbuch gebräuchlicher Namen (d. h. CVE-Identifikatoren) für öffentlich bekannte Sicherheitsschwachstellen.
  • Distributed Weakness Filing (DWF) - Föderierte CNA (CVE Number Authority), die die CVE-Datenbank von MITRE spiegelt und zusätzliche CVE-äquivalente Nummern für ansonsten außerhalb des Geltungsbereichs liegende Schwachstellenmeldungen anbietet.
  • Exploit-DB - Non-Profit-Projekt, das Exploits für Softwareschwachstellen bereitstellt und als öffentlicher Dienst von Offensive Security betrieben wird.
  • Full-Disclosure - Öffentliches, herstellerneutrales Forum für detaillierte Diskussionen über Schwachstellen, das Details oft vor vielen anderen Quellen veröffentlicht.
  • HPI-VDB - Aggregator für querverwiesene Softwareschwachstellen mit kostenlosem API-Zugang, bereitgestellt vom Hasso-Plattner-Institut, Potsdam.
  • Inj3ct0r - Exploit-Marktplatz und Aggregator für Schwachstelleninformationen. (Onion-Dienst.)
  • Microsoft Security Advisories - Archiv von Sicherheitshinweisen, die Microsoft-Software betreffen.
  • Microsoft Security Bulletins - Ankündigungen von in Microsoft-Software entdeckten Sicherheitsproblemen, veröffentlicht vom Microsoft Security Response Center (MSRC).
  • Mozilla Foundation Security Advisories - Archiv von Sicherheitshinweisen, die Mozilla-Software betreffen, einschließlich des Firefox-Webbrowsers.

Web-Exploitation

  • BlindElephant - Fingerprinter für Webanwendungen.
  • Browser Exploitation Framework (BeEF) - Command-and-Control-Server zur Auslieferung von Exploits an übernommene Webbrowser.
  • Burp Suite - Integrierte Plattform für Sicherheitstests von Webanwendungen.
  • Commix - Automatisiertes All-in-One-Tool für Betriebssystem-Befehlsinjektion und -Ausnutzung.
  • DVCS Ripper - Lädt über das Web zugängliche (verteilte) Versionskontrollsysteme herunter: SVN/GIT/HG/BZR.
  • EyeWitness - Tool zum Erstellen von Screenshots von Websites, zum Bereitstellen einiger Server-Header-Informationen und zum Identifizieren von Standard-Anmeldedaten, falls möglich.
  • Fiddler - Kostenloser plattformübergreifender Web-Debugging-Proxy mit benutzerfreundlichen Begleittools.
  • FuzzDB - Wörterbuch von Angriffsmustern und Primitiven für Black-Box-Fehlerinjektion und Ressourcenerkennung in Anwendungen.
  • GitTools - Findet und lädt automatisch über das Web zugängliche .git-Repositories herunter.
  • Kadabra - Automatischer LFI-Exploiter und -Scanner.
  • Kadimus - LFI-Scan- und Exploit-Tool.
  • NoSQLmap - Automatisches Tool für NoSQL-Injektion und Datenbankübernahme.
  • OWASP Zed Attack Proxy (ZAP) - Funktionsreicher, scriptbarer HTTP-Intercepting-Proxy und Fuzzer für Penetrationstests von Webanwendungen.
  • Offensive Web Testing Framework (OWTF) - Python-basiertes Framework für Pentests von Webanwendungen auf Basis des OWASP Testing Guide.

Windows-Dienstprogramme

  • Active Directory and Privilege Escalation (ADAPE) - Übergreifendes Skript, das zahlreiche nützliche PowerShell-Module automatisiert, um Sicherheitsfehlkonfigurationen zu entdecken und Privilege Escalation gegen Active Directory zu versuchen.
  • Bloodhound - Grafischer Explorer für Active-Directory-Vertrauensbeziehungen.
  • Commando VM - Automatisierte Installation von über 140 Windows-Softwarepaketen für Penetrationstests und Red Teaming.
  • Covenant - ASP.NET-Core-Anwendung, die als kollaborative Command-and-Control-Plattform für Red Teamer dient.
  • DeathStar - Python-Skript, das die RESTful-API von Empire nutzt, um das Erlangen von Domain-Admin-Rechten in Active-Directory-Umgebungen zu automatisieren.
  • Empire - Reiner PowerShell-Post-Exploitation-Agent.
  • Fibratus - Tool zur Erkundung und Ablaufverfolgung des Windows-Kernels.
  • LaZagne - Projekt zur Wiederherstellung von Anmeldedaten.
  • Magic Unicorn - Shellcode-Generator für zahlreiche Angriffsvektoren, einschließlich Microsoft-Office-Makros, PowerShell, HTML-Anwendungen (HTA) oder certutil (unter Verwendung gefälschter Zertifikate).
  • MailSniper - Modulares Tool zum Durchsuchen von E-Mails in einer Microsoft-Exchange-Umgebung, Sammeln der globalen Adressliste aus Outlook Web Access (OWA) und Exchange Web Services (EWS) und mehr.
  • PowerSploit - PowerShell-Post-Exploitation-Framework.
  • RID_ENUM - Python-Skript, das alle Benutzer von einem Windows-Domain-Controller enumerieren und deren Passwörter per Brute-Force knacken kann.
  • Responder - Link-Local Multicast Name Resolution (LLMNR), NBT-NS- und mDNS-Poisoner.

macOS-Dienstprogramme

  • Bella - Reines Python-Post-Exploitation-Tool für Data Mining und Fernverwaltung unter macOS.
  • EvilOSX - Modularer RAT, der zahlreiche Umgehungs- und Exfiltrationstechniken von Haus aus nutzt.

Lizenz

(https://creativecommons.org/licenses/by/4.0/)

Dieses Werk ist lizenziert unter einer Creative Commons Attribution 4.0 International License.

Tool herunterladen
Unauthorised Access: Physical Penetration Testing For IT Security Teams von Wil Allsopp, 2010
  • Violent Python von TJ O'Connor, 2012
  • LayerOne - Jährliche US-Sicherheitskonferenz, die jeden Frühling in Los Angeles stattfindet.
  • Nullcon - Jährliche Konferenz in Delhi und Goa, Indien.
  • PhreakNIC - Technologiekonferenz, jährlich im mittleren Tennessee.
  • RSA Conference USA - Jährliche Sicherheitskonferenz in San Francisco, Kalifornien, USA.
  • SECUINSIDE - Sicherheitskonferenz in Seoul.
  • ShmooCon - Jährliche Hacker-Convention an der US-Ostküste.
  • SkyDogCon - Technologiekonferenz in Nashville.
  • SummerCon - Eine der ältesten Hacker-Conventions, abgehalten im Sommer.
  • Swiss Cyber Storm - Jährliche Sicherheitskonferenz in Luzern, Schweiz.
  • ThotCon - Jährliche US-Hacker-Konferenz in Chicago.
  • Troopers - Jährliche internationale IT-Sicherheitsveranstaltung mit Workshops in Heidelberg, Deutschland.
  • Virus Bulletin Conference - Jährliche Konferenz, die 2016 in Denver, USA, stattfinden wird.
  • Vulnerability as a service: SambaCry - docker pull vulnerables/cve-2017-7494.
  • Vulnerability as a service: Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • Vulnerable WordPress Installation - docker pull wpscanteam/vulnerablewordpress.
  • dsniff – Sammlung von Tools für Netzwerk-Audits und Pentesting.
  • hping3 – Netzwerk-Tool, das benutzerdefinierte TCP/IP-Pakete senden kann.
  • impacket – Sammlung von Python-Klassen für die Arbeit mit Netzwerkprotokollen.
  • pig – GNU/Linux-Packet-Crafting-Tool.
  • routersploit – Open-Source-Exploitation-Framework ähnlich wie Metasploit, aber spezialisiert auf eingebettete Geräte.
  • rshijack – TCP-Verbindungs-Hijacker, Rust-Neuimplementierung von shijack.
  • scapy – Python-basiertes interaktives Paketmanipulationsprogramm und -bibliothek.
  • passivedns-client – Bibliothek und Abfragetool zum Abfragen mehrerer passiver DNS-Anbieter.
  • passivedns – Netzwerk-Sniffer, der alle DNS-Serverantworten für den Einsatz in einem passiven DNS-Setup protokolliert.
  • scanless – Dienstprogramm, das Websites nutzt, um Portscans in Ihrem Namen durchzuführen, damit die eigene IP-Adresse nicht preisgegeben wird.
  • smbmap – Praktisches SMB-Enumerationstool.
  • zmap – Open-Source-Netzwerkscanner, der es Forschern ermöglicht, einfach internetweite Netzwerkstudien durchzuführen.
  • Sn1per
  • Spiderfoot - OSINT-Automatisierungstool mit mehreren Quellen, Web-UI und Berichtsvisualisierungen.
  • Threat Crowd - Suchmaschine für Bedrohungen.
  • Virus Total - Kostenloser Dienst, der verdächtige Dateien und URLs analysiert und die schnelle Erkennung von Viren, Würmern, Trojanern und allen Arten von Malware erleichtert.
  • ZoomEye - Suchmaschine für den Cyberspace, die es dem Benutzer ermöglicht, bestimmte Netzwerkkomponenten zu finden.
  • creepy - OSINT-Tool für Geolokalisierung.
  • dork-cli - Kommandozeilen-Tool für Google Dorks.
  • dorks - Automatisierungstool für die Google-Hacking-Datenbank.
  • fast-recon - Führt Google Dorks gegen eine Domain aus.
  • gOSINT - OSINT-Tool mit mehreren Modulen und einem Telegram-Scraper.
  • github-dorks - CLI-Tool zum Durchsuchen von GitHub-Repos/-Organisationen auf potenzielle Lecks sensibler Informationen.
  • image-match - Schnelle Suche über Milliarden von Bildern.
  • metagoofil - Metadaten-Sammler.
  • pagodo - Automatisiert das Scraping der Google-Hacking-Datenbank.
  • recon-ng - Vollwertiges Web-Reconnaissance-Framework, geschrieben in Python.
  • sn0int - Semi-automatisches OSINT-Framework und Paketmanager.
  • snitch - Informationssammlung über Dorks.
  • surfraw - Schnelle UNIX-Kommandozeilenschnittstelle zu einer Vielzahl beliebter WWW-Suchmaschinen.
  • theHarvester - Sammler für E-Mails, Subdomains und Personennamen.
  • vcsmap - Plugin-basiertes Tool zum Durchsuchen öffentlicher Versionskontrollsysteme nach sensiblen Informationen.
  • Kali Linux Tools - Liste der in Kali Linux enthaltenen Tools.
  • Malware Analysis - Tools und Ressourcen für Analysten.
  • Node.js Programming by @sindresorhus - Kuratierte Liste erfreulicher Node.js-Pakete und -Ressourcen.
  • OSINT - Tolle OSINT-Liste mit großartigen Ressourcen.
  • PCAP Tools - Tools zur Verarbeitung von Netzwerkverkehr.
  • Pentest Cheat Sheets - Großartige Spickzettel für Pentests.
  • Python Programming by @svaksha - Allgemeine Python-Programmierung.
  • Python Programming by @vinta - Allgemeine Python-Programmierung.
  • Python tools for penetration testers - Viele Pentesting-Tools sind in Python geschrieben.
  • Ruby Programming by @Sdogruyol - Die De-facto-Sprache zum Schreiben von Exploits.
  • Ruby Programming by @dreikanter - Die De-facto-Sprache zum Schreiben von Exploits.
  • Ruby Programming by @markets - Die De-facto-Sprache zum Schreiben von Exploits.
  • SecLists - Sammlung verschiedener Arten von Listen, die bei Sicherheitsbewertungen verwendet werden.
  • SecTools - Die 125 besten Netzwerksicherheits-Tools.
  • Security Talks - Kuratierte Liste von Sicherheitskonferenzen.
  • Security - Software, Bibliotheken, Dokumente und andere Ressourcen.
  • Serverless Security - Kuratierte Liste großartiger Ressourcen zur Serverless-Sicherheit, wie (E-)Bücher, Artikel, Whitepapers, Blogs und Forschungspapiere.
  • Shell Scripting - Kommandozeilen-Frameworks, Toolkits, Anleitungen und Spielereien.
  • YARA - YARA-Regeln, -Tools und -Personen.
  • dnSpy - Tool zum Reverse Engineering von .NET-Assemblys.
  • peda - Python-Exploit-Entwicklungsunterstützung für GDB.
  • plasma - Interaktiver Disassembler für x86/ARM/MIPS. Erzeugt eingerückten Pseudocode mit farbigem Syntax-Code.
  • pwndbg - GDB-Plugin, das das Debugging mit GDB erleichtert, mit Fokus auf Funktionen, die von Low-Level-Softwareentwicklern, Hardware-Hackern, Reverse Engineers und Exploit-Entwicklern benötigt werden.
  • rVMI - Debugger im Hochleistungsmodus; untersucht Userspace-Prozesse, Kernel-Treiber und Preboot-Umgebungen in einem einzigen Tool.
  • x64dbg - Open-Source-x64/x32-Debugger für Windows.
  • National Vulnerability Database (NVD) - Die National Vulnerability Database der US-Regierung stellt zusätzliche Metadaten (CPE, CVSS-Bewertung) der standardmäßigen CVE-Liste sowie eine feingranulare Suchmaschine bereit.
  • Packet Storm - Kompendium von Exploits, Advisories, Tools und anderen sicherheitsbezogenen Ressourcen, die aus der gesamten Branche aggregiert werden.
  • SecuriTeam - Unabhängige Quelle für Informationen zu Softwareschwachstellen.
  • US-CERT Vulnerability Notes Database - Zusammenfassungen, technische Details, Behebungsinformationen und Listen der von Softwareschwachstellen betroffenen Anbieter, aggregiert vom United States Computer Emergency Response Team (US-CERT).
  • Vulnerability Lab - Offenes Forum für Sicherheitshinweise, organisiert nach Kategorie des Exploit-Ziels.
  • Vulners - Sicherheitsdatenbank für Softwareschwachstellen.
  • Zero Day Initiative - Bug-Bounty-Programm mit öffentlich zugänglichem Archiv veröffentlichter Sicherheitshinweise, betrieben von TippingPoint.
  • Raccoon - Hochleistungsfähiges Offensiv-Sicherheitstool für Aufklärung und Schwachstellenscans.
  • SQLmap - Automatisches Tool für SQL-Injektion und Datenbankübernahme.
  • VHostScan - Virtual-Host-Scanner, der Reverse-Lookups durchführt, mit Pivot-Tools verwendet werden kann und Catch-All-Szenarien, Aliase und dynamische Standardseiten erkennt.
  • WPSploit - Nutzt WordPress-basierte Websites mit Metasploit aus.
  • Wappalyzer - Wappalyzer deckt die auf Websites verwendeten Technologien auf.
  • WhatWaf - Erkennt und umgeht Web Application Firewalls und Schutzsysteme.
  • WhatWeb - Website-Fingerprinter.
  • Wordpress Exploit Framework - Ruby-Framework zum Entwickeln und Verwenden von Modulen, die bei Penetrationstests von WordPress-basierten Websites und Systemen helfen.
  • autochrome - Einfach zu installierender Testbrowser mit allen für Webanwendungstests erforderlichen Einstellungen und nativer Burp-Unterstützung, von NCCGroup.
  • badtouch - Scriptbarer Netzwerk-Authentifizierungs-Cracker.
  • fimap - Findet, bereitet vor, prüft, nutzt aus und durchsucht sogar automatisch Google nach LFI/RFI-Fehlern.
  • liffy - LFI-Exploitation-Tool.
  • recursebuster - Content-Discovery-Tool zum Durchführen von Brute-Force-Angriffen auf Verzeichnisse und Dateien.
  • sslstrip2 - SSLStrip-Version zur Überwindung von HSTS.
  • sslstrip - Demonstration der HTTPS-Stripping-Angriffe.
  • tplmap - Automatisches Tool für serverseitige Template-Injektion und Webserver-Übernahme.
  • wafw00f - Identifiziert und erstellt Fingerprints von Web Application Firewall (WAF)-Produkten.
  • webscreenshot - Einfaches Skript zum Erstellen von Screenshots von Websites aus einer Liste von Seiten.
  • weevely3 - Weaponized PHP-basierte Web-Shell.
  • Ruler - Missbraucht clientseitige Outlook-Funktionen, um eine Remote-Shell auf einem Microsoft-Exchange-Server zu erlangen.
  • SCOMDecrypt - Ruft in Microsoft System Center Operations Manager (SCOM)-Datenbanken gespeicherte RunAs-Anmeldedaten ab und entschlüsselt sie.
  • Sysinternals Suite - Die Sysinternals-Tools zur Problembehandlung.
  • Windows Credentials Editor - Untersucht Anmeldesitzungen und fügt zugehörige Anmeldedaten hinzu, ändert, listet und löscht sie, einschließlich Kerberos-Tickets.
  • Windows Exploit Suggester - Erkennt potenziell fehlende Patches auf dem Ziel.
  • mimikatz - Tool zur Extraktion von Anmeldedaten für das Windows-Betriebssystem.
  • redsnarf - Post-Exploitation-Tool zum Abrufen von Passwort-Hashes und Anmeldedaten von Windows-Workstations, Servern und Domänencontrollern.
  • wePWNise - Generiert architekturunabhängigen VBA-Code für die Verwendung in Office-Dokumenten oder -Vorlagen und automatisiert die Umgehung von Anwendungskontroll- und Exploit-Mitigationssoftware.