Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Pollenisator — Kollaboratives Pentest-Tool mit hochgradig anpassbaren Werkzeugen | Kitploit
Tools/GitHubGitHub/algosecure/pollenisator
Penetrationstest-FrameworksSchwachstellenanalyseInformationsbeschaffungPenetrationstests
GitHubalgosecure/pollenisator

Pollenisator

Kollaboratives Pentest-Tool mit hochgradig anpassbaren Werkzeugen

Repository anzeigen
748vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pollenisator_flat

Pollenisator ist ein Tool, das Pentestern und Auditoren helfen soll, die Nutzung einiger Tools/Skripte zu automatisieren und den Überblick zu behalten.

  • Geschrieben in Python 3
  • Bietet eine Modellierung von "Pentest-Objekten": Scope, Hosts, Ports, Commands, Tools usw.
  • Tools/Skripte sind in 4 Kategorien unterteilt: wave, Network/Domain, IP, Port
  • Objekte werden in einer NoSQL-DB (Mongo) gespeichert
  • Behalten Verknüpfungen zwischen ihnen bei, um Abfragen zu ermöglichen
  • Objekte können über Parser / manuelle Eingabe erstellt werden
  • Geschäftslogik kann implementiert werden (automatische Schwachstellenreferenzierung, Element-Trigger usw.)
  • Viele Startbedingungen für Tools/Skripte sind verfügbar, um eine Überlastung des Ziels oder des Scanners zu vermeiden.
  • Eine GUI basierend auf tcl/tk

Dokumentation

Alles findet man im Wiki, einschließlich der Installation

Funktionen

  • Eigene Tools registrieren

    • Kommandozeilenoptionen in Ihrer Datenbank hinzufügen.
    • Erstellen Sie Ihr eigenes einfaches Plugin zum Parsen Ihrer Tool-Ausgabe.
    • Verwenden Sie die Objektmodelle, um Objekte im Pentest innerhalb von Plugins hinzuzufügen, zu aktualisieren oder zu löschen.
    • Begrenzen Sie die Anzahl paralleler Ausführungen von lauten/schweren Tools
  • Einen Recon-/Fingerprinting-Prozess mit benutzerdefinierten Tools definieren

    • Wählen Sie einen Zeitraum, um die Tools zu starten und zu stoppen
    • Definieren Sie Ihren Scope mit Domänen und Netzwerk-IP-Bereichen.
    • Benutzerdefinierte Einstellungen, um neue Hosts in den Scope aufzunehmen
    • Ergebnisse aller Dateien, die durch Tool-Ausführungen generiert wurden, aufbewahren
    • Starten Sie den angegebenen Docker, um zahlreiche Tools für LAN- und Web-Pentests zu implementieren
  • Kollaborative Pentests

    • Teilen Sie die Arbeit auf Ihre Maschinen auf, indem Sie einen Worker pro Computer starten, den Sie verwenden möchten.
    • Markieren Sie IPs oder Tools, um Ihren Teamkollegen zu zeigen, dass Sie sie übernommen haben.
    • Notizen zu jedem Objekt machen, um Ihre Entdeckungen festzuhalten
    • Verfolgen Sie den Live-Status der Tools
    • Suchen Sie in allen Objekteigenschaften mit der Filterleiste.
    • Erhalten Sie eine schnelle Zusammenfassung aller Hosts und ihrer offenen Ports und überprüfen Sie, ob einige übernommen wurden.
  • Berichterstattung

    • Sicherheitsmängel auf IPs und Ports erstellen
    • Lassen Sie Ihre Plugins direkt Mängel erstellen, damit Sie es nicht tun müssen
    • Generieren Sie einen Word-Bericht der gefundenen Sicherheitsmängel. Sie können bei zusätzlichem Aufwand Ihre eigene Vorlage verwenden.
    • Generieren Sie einen PowerPoint-Bericht der gefundenen Sicherheitsmängel. Sie können bei zusätzlichem Aufwand Ihre eigene Vorlage verwenden.
  • Derzeit integrierte Tools

    • IP-/Port-Recon: Nmap (schnelle Nmaps gefolgt von gründlichem Scan)
    • Domain-Enumeration: Knockpy, Sublist3r, dig reverse, crtsh
    • Web: WhatWeb, Nikto, HTTP-Methoden, Dirsearch
    • LAN: Crackmapexec, EternalBlue- und BlueKeep-Scan, smbmap, anonymous FTP, enum4linux
    • Unbekannte Ports: amap, nmap-Skripte
    • Sonstiges: ikescan, ssh_scan, openrelay

Roadmap

  • Die Architektur in eine API-basierte ändern
  • Celery loswerden
  • Flexibilität für Befehle hinzufügen
  • UX verbessern
  • Weitere Plugins hinzufügen und bestehende verbessern
  • Echte Unterstützung für Benutzer / authentifizierte Befehle hinzufügen
Tool herunterladen