Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-ctf — Eine kuratierte Liste von CTF-Frameworks, Bibliotheken, Ressourcen und Software. | Kitploit
Tools/GitHubGitHub/apsdehal/awesome-ctf
ExploitationReverse EngineeringForensikWebsicherheitKryptographieCTFPenetrationstestsLernen & BildungKuratierte Ressourcen
GitHubapsdehal/awesome-ctf

awesome-ctf

Eine kuratierte Liste von CTF-Frameworks, Bibliotheken, Ressourcen und Software.

11.7k1.6kvor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
Webseite

Awesome CTF Build Status Awesome

Eine kuratierte Liste von Capture The Flag (CTF) Frameworks, Bibliotheken, Ressourcen, Software und Tutorials. Diese Liste soll sowohl Anfängern als auch erfahrenen CTF-Spielern helfen, alles, was mit CTFs zu tun hat, an einem Ort zu finden.

Mitwirken

Bitte werfen Sie zuerst einen kurzen Blick auf die Beitragsrichtlinien.

Wenn Sie ein Tool kennen, das hier nicht aufgeführt ist, können Sie gerne einen Pull-Request eröffnen.

Warum?

Es braucht Zeit, eine Sammlung von Tools, die in CTF verwendet werden, aufzubauen und sich an alle zu erinnern. Dieses Repository hilft, all diese verstreuten Tools an einem Ort zu halten.

Inhalt

  • Awesome CTF

    • Erstellen
      • Forensik
      • Plattformen
      • Steganographie
      • Web
    • Lösen
      • Angriffe
      • Bruteforce-Tools
      • Kryptographie
      • Exploits
      • Forensik
      • Netzwerk
      • Reverse Engineering
      • Dienste
      • Steganographie
      • Web
  • Ressourcen

    • Betriebssysteme
    • Starterpakete
    • Tutorials
    • Wargames
    • Websites
    • Wikis
    • Writeups-Sammlungen

Erstellen

Werkzeuge zum Erstellen von CTF-Herausforderungen

  • Kali Linux CTF Blueprints - Online-Buch zum Erstellen, Testen und Anpassen eigener Capture the Flag-Herausforderungen.

Forensik

Werkzeuge zum Erstellen von Forensik-Herausforderungen

  • Dnscat2 - Host-Kommunikation über DNS.
  • Kroll Artifact Parser and Extractor (KAPE) - Triage-Programm.
  • Magnet AXIOM - Artefakt-zentriertes DFIR-Tool.
  • Registry Dumper - Dump Ihrer Registry.

Plattformen

Projekte, die zum Hosting eines CTF verwendet werden können

  • CTFd - Plattform zum Hosting von Jeopardy-Stil CTFs von ISISLab, NYU Tandon.
  • echoCTF.RED - Entwickeln, bereitstellen und verwalten Sie Ihre eigene CTF-Infrastruktur.
  • FBCTF - Plattform zum Hosting von Capture the Flag-Wettbewerben von Facebook.
  • Haaukins - Eine leicht zugängliche und automatisierte Virtualisierungsplattform für die Sicherheitsausbildung.
  • HackTheArch - CTF-Scoring-Plattform.
  • Mellivora - Eine CTF-Engine geschrieben in PHP.
  • MotherFucking-CTF - Schicke, leichte Plattform zum Hosting von CTFs. Kein JS beteiligt.
  • NightShade - Ein einfaches Sicherheits-CTF-Framework.
  • OpenCTF - CTF in einer Box. Minimale Einrichtung erforderlich.
  • PicoCTF - Die Plattform, die für picoCTF verwendet wird. Ein großartiges Framework zum Hosten eines beliebigen CTF.
  • PyChallFactory - Kleines Framework zum Erstellen/Verwalten/Packen von Jeopardy-CTF-Herausforderungen.
  • RootTheBox - Ein Spiel für Hacker (CTF-Anzeigetafel & Spielmanager).
  • Scorebot - Plattform für CTFs von Legitbs (Defcon).
  • SecGen - Sicherheitsszenario-Generator. Erstellt zufällig verwundbare virtuelle Maschinen.

Steganographie

Werkzeuge zum Erstellen von Stego-Herausforderungen

Siehe Abschnitt "Lösen" für Steganographie.

Web

Werkzeuge zum Erstellen von Web-Herausforderungen

JavaScript-Verschleierer

  • Metasploit JavaScript Obfuscator
  • Uglify

Lösen

Werkzeuge zum Lösen von CTF-Herausforderungen

Angriffe

Werkzeuge zur Durchführung verschiedener Arten von Angriffen

  • Bettercap - Framework zur Durchführung von MITM (Man in the Middle)-Angriffen.
  • Yersinia - Angriff auf verschiedene Protokolle auf Schicht 2.

Kryptographie

Werkzeuge zum Lösen von Krypto-Herausforderungen

  • CyberChef - Web-App zur Analyse und Dekodierung von Daten.
  • FeatherDuster - Ein automatisiertes, modulares Kryptoanalyse-Tool.
  • Hash Extender - Ein Dienstprogramm zur Durchführung von Hash-Längen-Erweiterungsangriffen.
  • padding-oracle-attacker - Ein CLI-Tool zur Durchführung von Padding-Oracle-Angriffen.
  • PkCrack - Ein Tool zum Knacken der PkZip-Verschlüsselung.
  • QuipQuip - Ein Online-Tool zum Knacken von Substitutionschiffren oder Vigenère-Chiffren (ohne Schlüssel).
  • RSACTFTool - Ein Tool zur Wiederherstellung von RSA-Private-Keys mit verschiedenen Angriffen.
  • RSATool - Generieren eines Private Keys mit Kenntnis von p und q.
  • XORTool - Ein Tool zur Analyse von Multi-Byte-XOR-Chiffren.

Bruteforce-Tools

Werkzeuge für verschiedene Arten von Brute-Force (Passwörter usw.)

  • Hashcat - Passwort-Cracker
  • Hydra - Ein parallelisierter Login-Cracker, der zahlreiche Protokolle zum Angriff unterstützt
  • John The Jumbo - Von der Community verbesserte Version von John the Ripper.
  • John The Ripper - Passwort-Cracker.
  • Nozzlr - Nozzlr ist ein Brute-Force-Framework, wahrhaft modular und skriptfreundlich.
  • Ophcrack - Windows-Passwort-Cracker basierend auf Rainbow-Tabellen.
  • Patator - Patator ist ein Mehrzweck-Brute-Forcer mit modularem Design.
  • Turbo Intruder - Burp Suite-Erweiterung zum Senden großer Mengen von HTTP-Anfragen

Exploits

Werkzeuge zum Lösen von Exploit-Herausforderungen

  • DLLInjector - DLLs in Prozesse injizieren.
  • libformatstr - Vereinfacht die Format-String-Ausnutzung.
  • Metasploit - Penetrationstest-Software.
    • Cheatsheet
  • one_gadget - Ein Tool zum Finden des einen Gadgets für den execve('/bin/sh', NULL, NULL)-Aufruf.
    • gem install one_gadget
  • Pwntools - CTF-Framework zum Schreiben von Exploits.
  • Qira - QEMU Interaktiver Laufzeit-Analysator.
  • ROP Gadget - Framework für ROP-Ausnutzung.
  • V0lt - Sicherheits-CTF-Toolkit.

Forensik

Werkzeuge zum Lösen von Forensik-Herausforderungen

  • Aircrack-Ng - Knacken von 802.11 WEP- und WPA-PSK-Schlüsseln.
    • apt-get install aircrack-ng
  • Audacity - Analysieren von Tondateien (mp3, m4a, etc.).
    • apt-get install audacity
  • Bkhive and Samdump2 - Dump von SYSTEM- und SAM-Dateien.
    • apt-get install samdump2 bkhive
  • CFF Explorer - PE-Editor.
  • Creddump - Dump von Windows-Anmeldeinformationen.
  • DVCS Ripper - Rippt webbasierte (verteilte) Versionskontrollsysteme.
  • Exif Tool - Lesen, Schreiben und Bearbeiten von Dateimetadaten.
  • Extundelete - Wird zum Wiederherstellen verlorener Daten von mountbaren Images verwendet.
  • Fibratus - Tool zur Erkundung und Verfolgung des Windows-Kernels.
  • Foremost - Extrahieren bestimmter Dateitypen mittels Headern.
    • apt-get install foremost
  • Fsck.ext4 - Wird zum Reparieren beschädigter Dateisysteme verwendet.
  • Malzilla - Malware-Jagd-Tool.

Registry-Viewer

  • OfflineRegistryView - Einfaches Tool für Windows, mit dem Sie offline Registry-Dateien von einem externen Laufwerk lesen und den gewünschten Registry-Schlüssel im .reg-Dateiformat anzeigen können.
  • Registry Viewer® - Wird zur Anzeige von Windows-Registrierungen verwendet.

Netzwerk

Werkzeuge zum Lösen von Netzwerk-Herausforderungen

  • Masscan - Massen-IP-Port-Scanner, TCP-Port-Scanner.
  • Monit - Ein Linux-Tool zum Überprüfen eines Hosts im Netzwerk (und anderen nicht netzwerkbezogenen Aktivitäten).
  • Nipe - Nipe ist ein Skript, um das Tor-Netzwerk als Standard-Gateway festzulegen.
  • Nmap - Ein Open-Source-Dienstprogramm für Netzwerkerkundung und Sicherheitsaudits.
  • Wireshark - Analysieren der Netzwerkdumps.
    • apt-get install wireshark
  • Zeek - Ein Open-Source-Netzwerksicherheitsmonitor.
  • Zmap - Ein Open-Source-Netzwerkscanner.

Reverse Engineering

Werkzeuge zum Lösen von Reverse-Engineering-Herausforderungen

  • Androguard - Reverse Engineering von Android-Anwendungen.
  • Angr - Plattformunabhängiges Binäranalyse-Framework.
  • Apk2Gold - Noch ein Android-Decompiler.
  • ApkTool - Android-Decompiler.
  • Barf - Binäranalyse- und Reverse-Engineering-Framework.
  • Binary Ninja - Binäranalyse-Framework.
  • BinUtils - Sammlung von Binärwerkzeugen.
  • BinWalk - Analysieren, Reverse-Engineeren und Extrahieren von Firmware-Images.
  • Boomerang - Dekompilieren von x86/SPARC/PowerPC/ST-20-Binärdateien in C.
  • ctf_import – Ausführen grundlegender Funktionen aus gestrippten Binärdateien plattformübergreifend.
  • cwe_checker - cwe_checker findet verwundbare Muster in binären ausführbaren Dateien.
  • demovfuscator - Ein in Arbeit befindlicher Deobfuscator für movfuskierte Binärdateien.
  • Frida - Dynamic Code Injection.
  • GDB - Der GNU-Projekt-Debugger.
  • GEF - GDB-Plugin.
  • Ghidra - Open-Source-Suite von Reverse-Engineering-Tools. Ähnlich wie IDA Pro.
  • Hopper - Reverse-Engineering-Tool (Disassembler) für OSX und Linux.
  • IDA Pro - Am häufigsten verwendete Reversing-Software.
  • Jadx - Dekompilieren von Android-Dateien.

JavaScript-Entschleierer

  • Detox - Ein JavaScript-Malware-Analyse-Tool.
  • Revelo - Analysieren von verschleiertem JavaScript-Code.

SWF-Analysatoren

  • RABCDAsm - Sammlung von Dienstprogrammen, einschließlich eines ActionScript 3-Assemblers/Disassemblers.
  • Swftools - Sammlung von Dienstprogrammen zum Arbeiten mit SWF-Dateien.
  • Xxxswf - Ein Python-Skript zur Analyse von Flash-Dateien.

Dienste

Verschiedene nützliche Dienste, die im Internet verfügbar sind

  • CSWSH - Cross-Site WebSocket Hijacking Tester.
  • Request Bin - Ermöglicht die Inspektion von HTTP-Anfragen an eine bestimmte URL.

Steganographie

Werkzeuge zum Lösen von Steganographie-Herausforderungen

  • AperiSolve - Aperi'Solve ist eine Plattform, die Schichtanalysen an Bildern durchführt (Open Source).
  • Convert - Konvertiert Bilder zwischen Formaten und wendet Filter an.
  • Exif - Zeigt EXIF-Informationen in JPEG-Dateien an.
  • Exiftool - Liest und schreibt Metainformationen in Dateien.
  • Exiv2 - Bildmetadaten-Manipulationswerkzeug.
  • Image Steganography - Bettet Text und Dateien in Bilder ein, mit optionaler Verschlüsselung. Benutzerfreundliche Oberfläche.
  • Image Steganography Online - Dies ist ein clientseitiges JavaScript-Tool zum steganographischen Verstecken von Bildern in den unteren "Bits" anderer Bilder
  • ImageMagick - Werkzeug zum Bearbeiten von Bildern.
  • Outguess - Universelles Steganographie-Werkzeug.
  • Pngtools - Für verschiedene Analysen in Bezug auf PNGs.
    • apt-get install pngtools
  • SmartDeblur - Wird zum Entschärfen und Reparieren von unscharfen Bildern verwendet.
  • Steganabara - Werkzeug zur Stegano-Analyse, geschrieben in Java.
  • SteganographyOnline - Online-Steganographie-Encoder und -Decoder.
  • Stegbreak - Startet Brute-Force-Wörterbuchangriffe auf JPG-Bilder.
  • StegCracker - Steganographie-Brute-Force-Dienstprogramm zum Aufdecken versteckter Daten in Dateien.

Web

Werkzeuge zum Lösen von Web-Herausforderungen

  • BurpSuite - Ein grafisches Tool zum Testen der Websicherheit.
  • Commix - Automatisiertes All-in-One-Tool für OS-Command-Injection und -Ausnutzung.
  • Hackbar - Firefox-Addon für einfache Web-Ausnutzung.
  • OWASP ZAP - Intercepting Proxy zum Abspielen, Debuggen und Fuzzen von HTTP-Anfragen und -Antworten
  • Postman - Addon für Chrome zum Debuggen von Netzwerkanfragen.
  • Raccoon - Ein Hochleistungs-Sicherheitstool für Reconnaissance und Schwachstellenscans.
  • SQLMap - Automatische SQL-Injection und Datenbank-Übernahme-Tool. pip install sqlmap
  • W3af - Web Application Attack and Audit Framework.
  • XSSer - Automated XSS testor.

Resources

Where to discover about CTF

Operating Systems

Penetration testing and security lab Operating Systems

  • Android Tamer - Based on Debian.
  • BackBox - Based on Ubuntu.
  • BlackArch Linux - Based on Arch Linux.
  • Fedora Security Lab - Based on Fedora.
  • Kali Linux - Based on Debian.
  • Parrot Security OS - Based on Debian.
  • Pentoo - Based on Gentoo.
  • URIX OS - Based on openSUSE.
  • Wifislax - Based on Slackware.

Malware analysts and reverse-engineering

  • Flare VM - Based on Windows.
  • REMnux - Based on Debian.

Starter Packs

Collections of installer scripts, useful tools

  • CTF Tools - Collection of setup scripts to install various security research tools.
  • LazyKali - A 2016 refresh of LazyKali which simplifies install of tools and configuration.

Tutorials

Tutorials to learn how to play CTFs

  • CTF Field Guide - Field Guide by Trails of Bits.
  • CTF Resources - Start Guide maintained by community.
  • How to Get Started in CTF - Short guideline for CTF beginners by Endgame
  • Intro. to CTF Course - A free course that teaches beginners the basics of forensics, crypto, and web-ex.
  • IppSec - Video tutorials and walkthroughs of popular CTF platforms.
  • LiveOverFlow - Video tutorials on Exploitation.
  • MIPT CTF - A small course for beginners in CTFs (in Russian).

Wargames

Always online CTFs

  • Backdoor - Security Platform by SDSLabs.
  • Crackmes - Reverse Engineering Challenges.
  • CryptoHack - Fun cryptography challenges.
  • echoCTF.RED - Online CTF with a variety of targets to attack.
  • Exploit Exercises - Variety of VMs to learn variety of computer security issues.
  • Exploit.Education - Variety of VMs to learn variety of computer security issues.
  • Gracker - Binary challenges having a slow learning curve, and write-ups for each level.
  • Hack The Box - Weekly CTFs for all types of security enthusiasts.
  • Hack This Site - Training ground for hackers.
  • Hacker101 - CTF from HackerOne
  • Hacking-Lab - Ethical hacking, computer network and security challenge platform.
  • Hone Your Ninja Skills - Web challenges starting from basic ones.
  • IO - Wargame for binary challenges.
  • Microcorruption - Embedded security CTF.
  • Over The Wire - Wargame maintained by OvertheWire Community.
  • PentesterLab - Variety of VM and online challenges (paid).
  • PicoCTF - All year round ctf game. Questions from the yearly picoCTF competition.
  • PWN Challenge - Binary Exploitation Wargame.
  • Pwnable.kr - Pwn Game.
  • Pwnable.tw - Binary wargame.

Self-hosted CTFs

  • Damn Vulnerable Web Application - PHP/MySQL web application that is damn vulnerable.
  • Juice Shop CTF - Scripts and tools for hosting a CTF on OWASP Juice Shop easily.

Websites

Various general websites about and on CTF

  • Awesome CTF Cheatsheet - CTF Cheatsheet.
  • CTF Time - General information on CTF occuring around the worlds.
  • Reddit Security CTF - Reddit CTF category.

Wikis

Various Wikis available for learning about CTFs

  • Bamboofox - Chinese resources to learn CTF.
  • bi0s Wiki - Wiki from team bi0s.
  • CTF Cheatsheet - CTF tips and tricks.
  • ISIS Lab - CTF Wiki by Isis lab.
  • OpenToAll - CTF tips by OTA CTF team members.

Writeups Collections

Collections of CTF write-ups

  • 0e85dc6eaf - Write-ups for CTF challenges by 0e85dc6eaf
  • Captf - Dumped CTF challenges and materials by psifertex.
  • CTF write-ups (community) - CTF challenges + write-ups archive maintained by the community.
  • CTFTime Scrapper - Scraps all writeup from CTF Time and organize which to read first.
  • HackThisSite - CTF write-ups repo maintained by HackThisSite team.
  • Mzfr - CTF competition write-ups by mzfr
  • pwntools writeups - A collection of CTF write-ups all using pwntools.
  • SababaSec - A collection of CTF write-ups by the SababaSec team
  • Shell Storm - CTF challenge archive maintained by Jonathan Salwan.
  • Smoke Leet Everyday - CTF write-ups repo maintained by SmokeLeetEveryday team.

LICENSE

CC0 :)

Tool herunterladen
  • NetworkMiner - Netzwerk-Forensik-Analyse-Tool.
  • PDF Streams Inflater - Finden und Extrahieren von in PDF-Dateien komprimierten zlib-Dateien.
  • Pngcheck - Überprüft die Integrität von PNGs und gibt alle Chunk-Informationen in menschenlesbarer Form aus.
    • apt-get install pngcheck
  • ResourcesExtract - Extrahieren verschiedener Dateitypen aus Exes.
  • Shellbags - Untersuchen von NT_USER.dat-Dateien.
  • Snow - Ein Whitespace-Steganographie-Tool.
  • USBRip - Einfaches CLI-Forensik-Tool zum Verfolgen von USB-Geräte-Artefakten (Historie der USB-Ereignisse) unter GNU/Linux.
  • Volatility - Zur Untersuchung von Speicherauszügen.
  • Wireshark - Wird zur Analyse von pcap- oder pcapng-Dateien verwendet
  • Java Decompilers - Ein Online-Decompiler für Java und Android APKs.
  • Krakatau - Java-Decompiler und -Disassembler.
  • Objection - Laufzeit-Mobile-Exploration.
  • PEDA - GDB-Plugin (nur Python2.7).
  • Pin - Ein dynamisches Binärinstrumentierungswerkzeug von Intel.
  • PINCE - GDB-Frontend/Reverse-Engineering-Tool, fokussiert auf Game-Hacking und Automatisierung.
  • PinCTF - Ein Tool, das Intel Pin für Seitenkanalanalyse verwendet.
  • Plasma - Ein interaktiver Disassembler für x86/ARM/MIPS, der eingerückten Pseudocode mit farbiger Syntax generieren kann.
  • Pwndbg - Ein GDB-Plugin, das eine Reihe von Dienstprogrammen bietet, um problemlos mit GDB zu hacken.
  • radare2 - Ein portables Reversing-Framework.
  • Triton - Dynamic Binary Analysis (DBA)-Framework.
  • Uncompyle - Dekompilieren von Python 2.7-Binärdateien (.pyc).
  • WinDbg - Windows-Debugger, vertrieben von Microsoft.
  • Xocopy - Programm, das ausführbare Dateien mit Ausführungs-, aber ohne Leserecht kopieren kann.
  • Z3 - Ein Theorembeweiser von Microsoft Research.
  • stegextract - Erkennt versteckte Dateien und Text in Bildern.
  • Steghide - Versteckt Daten in verschiedenen Arten von Bildern.
  • StegOnline - Führt eine breite Palette von Bildsteganographie-Operationen durch, wie z.B. das Verbergen/Aufdecken von in Bits versteckten Dateien (Open Source).
  • Stegsolve - Anwenden verschiedener Steganographie-Techniken auf Bilder.
  • Zsteg - PNG/BMP-Analyse.
  • Pwnable.xyz - Binary Exploitation Wargame.
  • Reversin.kr - Reversing challenge.
  • Ringzer0Team - Ringzer0 Team Online CTF.
  • Root-Me - Hacking and Information Security learning platform.
  • ROP Wargames - ROP Wargames.
  • SANS HHC - Challenges with a holiday theme released annually and maintained by SANS.
  • SmashTheStack - A variety of wargames maintained by the SmashTheStack Community.
  • Viblo CTF - Various amazing CTF challenges, in many different categories. Has both Practice mode and Contest mode.
  • VulnHub - VM-based for practical in digital security, computer application & network administration.
  • W3Challs - A penetration testing training platform, which offers various computer challenges, in various categories.
  • WebHacking - Hacking challenges for web.