Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Bug-Bounty — Bug Bounty ~ Awesomes | Bücher | Spickzettel | Checklisten | Tools | Wortlisten | Mehr | Kitploit
Tools/GitHubGitHub/anlominus/bug-bounty
AufklärungSchwachstellenanalyseWebsicherheitCTFPenetrationstestsLernen & BildungKuratierte RessourcenLabs & Praxis
GitHubanlominus/bug-bounty

Bug-Bounty

Bug Bounty ~ Awesomes | Bücher | Spickzettel | Checklisten | Tools | Wortlisten | Mehr

Repository anzeigen
6511085vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

בס״ד

⚜️ Aภl๏miuภuຮ ⚜️

⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

image


Bug Bounty

  • Awesomes
  • Bücher
  • Spickzettel
  • Checklisten
  • Tools
  • Wortlisten
  • Mehr

GitHub Bounty

GitHub Security Bug Bounty

Software-Sicherheitsforscher setzen sich zunehmend mit Internetunternehmen in Verbindung, um Schwachstellen aufzuspüren.

Unser Bounty-Programm zieht den Hut vor diesen Forschern und bietet Belohnungen von 30.000 $ oder mehr für kritische Schwachstellen.

Awesomes

  • Awesome Bug Bounty Tools

    Eine kuratierte Liste verschiedener Bug-Bounty-Tools

    https://github.com/vavkamil/awesome-bugbounty-tools

  • Awesome Bug Bounty

    Eine umfassende kuratierte Liste von Bug-Bounty-Programmen und Write-ups von Bug-Bounty-Hunter.

  • Awesome CTF

    Eine kuratierte Liste von () Frameworks, Bibliotheken, Ressourcen, Software und Tutorials. Diese Liste soll Anfängern sowie erfahrenen CTF-Spielern helfen, alles rund um CTFs an einem Ort zu finden.


Books

  • Hacking-Books Hier sind einige beliebte Hacking-PDFs

  • The Threat Hunter Playbook ~ The Threat Hunter Playbook

  • image

    Das Threat Hunter Playbook ist ein von der Community getragenes Open-Source-Projekt zum Teilen von Erkennungslogik, den Vorgehensweisen von Angreifern und Ressourcen, um die Entwicklung von Erkennungsmaßnahmen effizienter zu gestalten. Alle Erkennungsdokumente in diesem Projekt folgen der Struktur von MITRE ATT&CK, die das Verhalten von Angreifern nach einer Kompromittierung in taktische Gruppen einteilt, und sind in Form interaktiver Notebooks verfügbar. Die Verwendung von Notebooks ermöglicht es uns nicht nur, Texte, Abfragen und erwartete Ausgaben zu teilen, sondern auch Code, der anderen hilft, Erkennungslogik gegen vorab aufgezeichnete Sicherheitsdatensätze lokal oder remote über BinderHub-Cloud-Computing-Umgebungen auszuführen.


Cheatsheets

  • Bug Bounty Cheat Sheet

    Eine Liste interessanter Payloads, Tipps und Tricks für Bug-Bounty-Hunter.

  • Bug Bounty Cheat Sheet

    Eine Liste interessanter Payloads, Tipps und Tricks für Bug-Bounty-Hunter.


Cheacklists

  • Galaxy-Bugbounty-Checklist

    Tipps und Tutorials für Bug Bounty und auch Penetrationstests.


Tools

  • Bug Bounty Methodology & Tools

Hier sind einige der Tools, die wir verwenden, wenn wir auf Twitch ausschließlich passives Live-Recon durchführen:

  1. Recon-ng https://github.com/lanmaster53/recon-ng
  2. httpx https://github.com/projectdiscovery/httpx
  3. isup.sh https://github.com/gitnepal/isup
  4. Arjun https://github.com/s0md3v/Arjun
  5. jSQL https://github.com/ron190/jsql-injection
  6. Smuggler https://github.com/defparam/smuggler
  7. Sn1per https://github.com/1N3/Sn1per
  8. Spiderfoot https://github.com/smicallef/spiderfoot
  9. Nuclei https://github.com/projectdiscovery/nuclei
  10. Jaeles https://github.com/jaeles-project/jaeles
  11. ChopChop https://github.com/michelin/ChopChop
  12. Inception https://github.com/proabiral/inception
  13. Eyewitness https://github.com/FortyNorthSecurity/EyeWitness
  14. Meg https://github.com/tomnomnom/meg
  15. Gau - Get All Urls https://github.com/lc/gau
  16. Snallygaster https://github.com/hannob/snallygaster
  17. NMAP https://github.com/nmap/nmap
  18. Waybackurls https://github.com/tomnomnom/waybackurls
  19. Gotty https://github.com/yudai/gotty
  20. GF https://github.com/tomnomnom/gf
  21. GF Patterns
  • BugDog

    Ein leistungsstarkes BUG-HUNTING-TOOL. Unterstützt SQL, XSS, PHP-Codeausführung, SSRF,.... Ich habe meine eigenen Payloads hinzugefügt, die ich beim Bug Hunting gefunden habe. Den Rest kannst du auch mit deinen eigenen CUSTOM-Payloads ergänzen ;)

    image

    • HINWEIS: BugDog ist mit python geschrieben und benötigt python2, um einwandfrei zu laufen.

  • Bug-Bounty-Tools: Verschiedene Tools für Bug Bounty


Wordlists

  • Bug-Bounty-Wordlists

    Ein Repository, das alle wichtigen Wortlisten enthält, die beim Bug Hunting verwendet werden.

  • a-full-list-of-wordlists

    Dies enthält das Burp-Pack

  • FuzzDB

    FuzzDB wurde entwickelt, um die Wahrscheinlichkeit zu erhöhen, Sicherheitsschwachstellen in Anwendungen durch dynamische Anwendungssicherheitstests zu finden. Es ist das erste und umfassendste offene Wörterbuch für Fehlerinjektionsmuster, vorhersagbare Ressourcenpfade und Regex zum Abgleichen von Serverantworten.


More

  • The Bug Hunter's Methodology (TBHM)

    bezieht sich auf Sicherheitsbewertungen von Webanwendungen und genauer gesagt auf das Bug Hunting in Bug-Bounty-Programmen.

  • Galaxy-Bugbounty-Checklist:

    Tipps und Tutorials für Bug Bounty und auch Penetrationstests.

  • HowToHunt

    Tutorials und Dinge, die man beim Jagen von Schwachstellen tun kann.

  • Awesome-Bugbounty-Writeups

    Eine kuratierte Liste von Bug-Bounty-Write-ups (nach Schwachstellentyp) , inspiriert von https://github.com/ngalongc/bug-bounty-reference


^ Zurück nach OBEN ^

Tool herunterladen
Capture The Flag
CTF
  • Awesome Bug Bounty Builder

    Das Awesome-Bug-Bounty-Builder-Projekt – ALLE gängigen Tools zum Finden deiner Schwachstellen.

    image

  • https://github.com/1ndianl33t/Gf-Patterns
  • Paramspider https://github.com/devanshbatham/ParamSpider
  • XSSER https://github.com/epsylon/xsser
  • UPDOG https://github.com/sc0tfree/updog
  • JSScanner https://github.com/dark-warlord14/JSScanner
  • Takeover https://github.com/m4ll0k/takeover
  • Keyhacks https://github.com/streaak/keyhacks
  • S3 Bucket AIO Pwn https://github.com/blackhatethicalhacking/s3-buckets-aio-pwn
  • BHEH Sub Pwner Recon https://github.com/blackhatethicalhacking/bheh-sub-pwner
  • GitLeaks https://github.com/zricethezav/gitleaks
  • Domain-2IP-Converter https://github.com/blackhatethicalhacking/Domain2IP-Converter
  • Dalfox https://github.com/hahwul/dalfox
  • Log4j Scanner https://github.com/Black-Hat-Ethical-Hacking/log4j-scan
  • Osmedeus https://github.com/j3ssie/osmedeus
  • getJS https://github.com/003random/getJS
  • BigBountyRecon

    Das BigBountyRecon-Tool nutzt 58 verschiedene Techniken unter Verwendung verschiedener Google-Dorks und Open-Source-Tools, um den Prozess der anfänglichen Aufklärung der Zielorganisation zu beschleunigen.

    • image
  • Hack-Pet:

    hack-pet ist eine Sammlung von Befehls-Snippets, die für Hacker/Bug-Bounty-Hunter nützlich sind.

    Es ähnelt dem recon_profile, verwendet jedoch das pet. pet kann den Befehlssatz progressiver verwalten.

    image
    image

  • CTF-tool

    Eine kuratierte Liste von Capture-The-Flag-Frameworks (CTF), Bibliotheken, Ressourcen und Software.

  • Bug bounty toolkit

    Hier findest du eine Liste verschiedener Tools, die du beim Bug Bounty oder Pentesting verwenden kannst.

    Einige Kategorien und Tools werden nach und nach ergänzt.

    Wenn du Fragen oder Anregungen hast, zögere nicht, mich auf Twitter zu kontaktieren (https://twitter.com/_sehno_)

  • BugHuntingToolKit

    Dies ist ein Tool für Bug-Hunter. In dieses Tool habe ich die Tools aufgenommen, die Bug-Hunter verwenden.

  • Parrots Recon

    Recon-Automatisierung für Bug-Bounties

  • OK-VPS

    image

    Bug-Bounty-VPS-Setup-Tools-Installer

    Mit diesen Tools kannst du die meisten Bug-Bounty-Tools mit nur einem Befehl installieren. Das Tool wurde modifiziert und um viele Tools erweitert ## Besonderer Dank an @supr4s, da die meisten dieser Tools Modifikationen seiner Tools sind.

  • kali-repos

    Kali-Linux-Container für Bug Bounty und CTFs

  • Bot-Bounty

    Ein Python-Skript für Telegram-Bot, das speziell für Pentest & Bug Bounty entwickelt wurde. Es ist wie eine Telegram-Shell.

    Du wirst benachrichtigt, wenn deine Aufgabe (Kommandozeile) mit Ergebnissen abgeschlossen ist. Dieser Bot erledigt langwierige Aufgaben für dich, sodass du nicht mehr darauf achten musst, ob sie abgeschlossen ist.

    image
    image

  • Subdomain-Recon

    • amass
    • subfinder
    • assetfinder
    • dnsgen
    • shuffledns
    • httprobe
    • aquatone
  • Manuelle Recon

    • shodan
    • censys
    • google dorks
    • pastebin
    • github
  • Enumeration / Crawling

    • nmap
    • ffuf
    • hakrawler
    • gau
    • paramspider
    • arjun
    • parameth
  • XSS

    • xsshunter
    • xsscrapy
    • dalfox
  • SQL-Injection

    • sqlmap
    • waybacksqliscanner
  • wordlist-tools

    Eine Reihe von Tools, die die Arbeit mit Wortlisten erleichtern

    AllAboutBugBounty

    Alles über Bug Bounty (Bypasses, Payloads usw.)

  • HolyTips

    Eine Sammlung von Notizen, Checklisten und Write-ups zu Bug-Bounty-Hunting und Webanwendungssicherheit.

  • KingOfBugBountyTips

    Unser Hauptziel ist es, Tipps von einigen bekannten Bug-Hunter zu teilen. Mithilfe der Recon-Methodik können wir Subdomains, APIs und Tokens finden, die bereits ausnutzbar sind, um sie zu melden. Wir möchten Onelinetips beeinflussen und die Befehle erklären, um neuen Bug-Huntern ein besseres Verständnis zu ermöglichen..

  • Resources-for-Beginner-Bug-Bounty-Hunters:

    ###Eine Liste von Ressourcen für alle, die sich für den Einstieg in Bug Bounties interessieren

    Inhaltsverzeichnis

    • Grundlagen
    • Einrichtung
    • Tools
    • Labs & Testumgebungen
    • Vorträge
    • Schwachstellentypen
    • Mobile Hacking
    • Smart Contracts
    • Programmierung & Skripting
    • Hardware & IoT
    • Blogbeiträge & Vorträge
    • Medienressourcen
    • Zertifizierungen
    • Mindset & mentale Gesundheit