
Einzeldatei-HTML-Spickzettel für Red-Teamer und Pentester mit automatisch eingefügten Angreifer/Ziel-Variablen, OS-bewusstem Reverse-Shell-Generator und intelligenten Kopier-Buttons für Befehle über 7 Pentesting-Phasen hinweg.
Ein hochdynamisches, einseitiges HTML-Cheatsheet, entwickelt für Red Teamer, Pentester und CTF-Spieler.
Haben Sie es satt, immer wieder dieselben Reverse-Shell-Payloads einzutippen und ständig Ihre lokale IP und Ihren Port zu ersetzen? Dieses Tool eliminiert die „Tippmüdigkeit“ und die kognitive Belastung während Engagements, indem es Ihre Ziel- und Angreifervariablen direkt in branchenübliche Befehle einfügt.
Einsatzzentrale (Auto-Injection): Geben Sie Ihre Angreifer-IP, Ziel-IP und Port oben auf dem Bildschirm ein. Jeder einzelne Befehl im Cheatsheet wird sofort aktualisiert. Kein manuelles Bearbeiten mehr.
OS-bewusster RevShell-Generator: Eine integrierte Payload-Arsenal. Wählen Sie die Shell des Ziels (z. B. /bin/bash, cmd.exe), und der Generator deaktiviert automatisch inkompatible Payloads und fügt die korrekte Shell in Ihre Befehle ein.
Intelligente Kopier-Buttons: Kopieren Sie Befehle mit einem einzigen Klick. Das Tool ist intelligent genug, um nur den Befehl zu kopieren, wobei Terminaleingabeaufforderungen ($), Kommentare und Toolausgaben ignoriert werden.
Spotlight-Suche: Drücken Sie / an einer beliebigen Stelle auf der Seite, um eine schnelle Suche zu öffnen. Finden Sie das exakte Werkzeug oder die Syntax in Millisekunden.
Null Abhängigkeiten (Offline-tauglich): Es ist eine einzige .html-Datei. Kein Backend, keine API-Schlüssel, keine Internetverbindung erforderlich. Perfekt für abgeschottete Prüfungsumgebungen oder isolierte Labornetzwerke.
index.html herunter.Das Cybersec-Cheatsheet folgt einer praktischen 7-Phasen-Pentesting-Methodik:
Einsatzzentrale (Auto-Injection in Aktion):
OS-bewusster RevShell-Generator (Linux- vs. Windows-Auswahl):

Einsatzzentrale mit Auto-Injection und dem OS-bewussten RevShell-Generator in Aktion.
Das Cybersec-Cheatsheet wurde NUR für Bildungs- und autorisierte Testzwecke entwickelt.
Dieses Projekt soll Sicherheitsexperten und Studenten bei autorisierten Penetrationstests, CTF-Herausforderungen und Bildungsumgebungen unterstützen.
Der Ersteller dieses Tools übernimmt KEINE Haftung für unbefugte, illegale oder böswillige Nutzung dieser Software. Durch die Nutzung dieses Cheatsheets erklären Sie sich damit einverstanden, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Verwenden Sie diese Befehle nicht gegen Systeme, die Sie nicht explizit besitzen oder für die Sie keine ausdrückliche schriftliche Erlaubnis zum Testen haben.
Einen Tippfehler gefunden? Möchten Sie ein neues Tool oder einen neuen Payload hinzufügen? Pull-Requests sind sehr willkommen! Bitte stellen Sie sicher, dass alle neuen Ergänzungen der bestehenden HTML-Struktur und den dynamischen Variablenklassen (dyn-attacker, dyn-target, dyn-port) folgen.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.