Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Pentest-Windows — ⚔️Windows11 Penetration Suite Toolkit 🔰 Die erste Windows-Penetrationstest-Umgebung auf Mac M-Chips | Kitploit
Tools/GitHubGitHub/arch3rpro/pentest-windows
OSINT (Open-Source-Intelligence)Penetrationstest-FrameworksSchwachstellenscannerNetzwerkkartierungPasswortangriffePort-ScanningExploitationInformationsbeschaffungWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
3.5k337vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubarch3rpro/pentest-windows

Pentest-Windows

⚔️Windows11 Penetration Suite Toolkit 🔰 Die erste Windows-Penetrationstest-Umgebung auf Mac M-Chips

Repository anzeigenWebseite

Pentest-Windows Desktop

Pentest-Windows11 v3.2

Die erste Windows-Penetrationstest-Umgebung auf Mac M-Chips

Author Release v3.2 Platform Windows WSL Kali Property Arsenal

中文文档 | English README

📖 Projektübersicht

📝 Systembeschreibung

  • Diese Umgebung bietet eine sofort einsatzbereite Windows-Penetrationstest-Umgebung.
  • Weiterverbreitung ist erwünscht, bitte mit Quellenangabe und Link: https://github.com/arch3rPro/Pentest-Windows
  • Empfohlene Umgebung: [VMware: 17.0] / [RAM: 8G] / [VM-Festplatte: 100G] / [Tatsächlicher Speicherverbrauch: ca. 30G]
  • Systemkonto: admin, Passwort: 123456. Bitte ändern Sie das Passwort nach der Anmeldung!
  • Chinesischer Name: 矛·盾 武器库, was bedeutet, dass Cybersicherheit sowohl Angriff als auch Verteidigung ist, mit dem schärfsten Speer und dem stärksten Schild, voneinander abhängig und im Wettbewerb weiterentwickelt.
  • Das Projekt integriert über 400 häufig verwendete Tools und Skripte. Sie können Tool-Anfragen im angepinnten Issue einreichen.

🚀 VM-Download

Release-Status:

  • Mac M Serie Arm64 Fusion Version v3.0
  • Mac M Serie Arm64 Parallels Desktop Version v3.1
  • Windows/Mac Intel x64 VMware Version v3.2
  • KVM/PromoxVE Qcow2 Version v3.2
  • Hyper-V und Ventoy bootfähige physische Maschine Version v3.2
  • VirtualBox OVF Version (in Arbeit)

Download-Links:

  1. Parallels Desktop
  • VM-Version: Mac M Serie Arm64 Parallels Desktop Version
  • Dateiname: Windows11 Penetration Suite Toolkit v3.1-Arm-PD.7z
  • Cloud-Speicher: Mega
  • Teilen-Link: https://mega.nz/file/Mrxx1a6A#mt231OfG8qaCisenyCOWboZymY5XIt7rxySti5rL2i4
  • Teilen-Code: Keiner
  • SHA256: 47E5B3EAFEB9E28C5ECA6C5A381D35206475C7C5F42CE46C5B0D41E749AAE6C7
  1. VMware Version
  • VM-Version: Windows/Mac Intel x64 VMware Version v3.2
  • Dateiname: Windows11 Penetration Suite Toolkit v3.2-x64-VMware.7z
  • Cloud-Speicher: Mega
  • Teilen-Link: https://mega.nz/file/gio02Sha#eVqEQU814nubdrQOasERqQAfyhZ1e1TjhvxdkuDzt6I
  • Teilen-Code: Keiner
  • SHA-256: 3E86BCE3950521EAC112CDA840B79012614AE456A621C174F43608E58DEBFE93

✨ Versionsvorstellung

Hauptfunktionen & Update-Verlauf:

  • v3.2 (Neueste):
    • Unterstützt x64-Architektur (VMware | PVE-KVM)
    • Unterstützt Mac M Serie Arm-Architektur (Fusion | Parallels Desktop)
    • Unterstützt Hyper-V und Ventoy bootfähige Version (kann auf externer Festplatte installiert werden, läuft auf jedem Host, kein VM erforderlich)
    • Optimierter grafischer Bat-Tool-Start, vbs-Start ohne CMD-Popup hinzugefügt.
    • KVM-VM hat QGA- und VirtualIO-Treiber installiert, für ProxmoxVE angepasst, nach Import sofort einsatzbereit (RDP empfohlen).
    • UniGetUI-Verwaltung hinzugefügt, unterstützt grafische Updates von scoop-installierten Tools und Software.
    • VirtualBox-Version in Arbeit.
  • v3.1:
    • Basierend auf offiziellem Windows 11 ARM-ISO.
    • Chrome-Tab-Verwaltung hinzugefügt, Projekt-Tool-Links importiert.
    • Maye-Toolkit-Kategorien und Unterkategorien mit Emojis verschönert.
    • v3.1 PD-Version entfernte TPM-Beschränkung, VM nicht verschlüsselt.
    • Grundlegender PD-VM-Download hinzugefügt Windows 11-Optimization.PD.7z
  • v3.0:
    • Tools für internes Eindringen, Credential-Erfassung, VPN usw. hinzugefügt. Gesamtzahl der Tools auf 360+ erhöht.
    • Toolbox verwendet neue Maya Lite-Version, unterstützt Unterkategorien, klarere Klassifizierung.
    • Alle Tools in der Toolbox haben Kommentare, bei Mauszeiger wird Beschreibung angezeigt.
    • Aufgrund der Windows 11 TPM-Richtlinie ist die VM verschlüsselt, Passwort: 123456789.
  • Allgemeine Funktionen (v2.x - v3.x):
    • Reduzierte integrierte Software, Terminal-Schriftarten und einige Symbole verschönert, moderate Optimierung.
    • Systemfestplatten-Image 100 GB, Einzel-Festplatten-Dateispeicher für Leistung (Image-Größe kontinuierlich optimiert).
    • Neu erstellte Tool-Symbole, jedes Tool hat ein entsprechendes Symbol.
    • Integrierter Scoop-Paketmanager (v2.1+), unterstützt scoop update <tool> für Updates.
    • Scoop unterstützt Skript-Tool-Installation und Updates (v2.2+).
    • Windows Terminal optimiert, einheitliches Theme und oh-my-posh-Verbesserung.
    • Scoop-Umgebungsvariablen aktualisiert, CLI-Tools können direkt in CMD oder Powershell verwendet werden.

ℹ️ Zusätzliche Informationen

  • Für die vollständige Liste der unterstützten Tools und Updates besuchen Sie https://github.com/arch3rPro/scoop-bucket.
  • Einige Maschinen unterstützen keine verschachtelte Virtualisierung oder können mit lokaler Hyper-V-Installation in Konflikt geraten. Bitte verwenden Sie die NoWSL-Light-Version, wenn Sie Kali-WSL nicht benötigen.
  • Tools sind standardmäßig im anfänglichen Installationszustand. Einige Tools erfordern Initialisierung, ein wenige benötigen manuelle Plugin-Konfiguration.

📜 Herstellungsangabe

root@kitploit:~
1. Alle installierbare Software wird von der offiziellen Website oder GitHub heruntergeladen.
2. Alle portablen (grünen) Software wird von Guohe Shell (https://www.ghxi.com/) heruntergeladen.
3. Alle Skript-Tools werden von GitHub heruntergeladen.
4. Einige lizenzierte (gecrackte) und hervorragende Penetrationstools werden von WeChat-öffentlichen Konten geteilt.
5. Möglicherweise sind aufgrund von Debugging persönliche Informationen vorhanden; bitte ignorieren Sie diese.
6. Dieses Projekt akzeptiert und wird niemals irgendeine Form von Sponsoring akzeptieren.

⚠️ Haftungsausschluss

root@kitploit:~
1. Dieses Image dient ausschließlich der rechtlich autorisierten Sicherheitsmaßnahmen in Unternehmen. Wenn Sie dessen Nutzbarkeit testen möchten, richten Sie bitte eine eigene Zielumgebung ein.
2. Stellen Sie bei der Verwendung dieses Images für Tests sicher, dass Ihr Handeln mit den lokalen Gesetzen übereinstimmt und Sie ausreichende Autorisierung besitzen.
3. Jegliche illegale Nutzung erfolgt auf eigenes Risiko. Der Autor übernimmt keine rechtliche oder gemeinschaftliche Haftung.

💻 Systembeschreibung

🖥️ Grundlagen

  • 🪟: Von scoop verwaltet und installiert, unterstützt Ein-Klick-Installation und Update.
  • 🌐: Online-Sicherheitstools, benötigen Internetzugang, einige benötigen VPN/Proxy.
  • 📖: Offline-Wissensbasis, inklusive Passwortwörterbücher, Toolnutzung, Exploit-Tutorials, AV-Bypass-Anleitungen (PDF/Markdown).

⌨️ Programmierung & IDEs

  • Python v3.10.11 (D:/Base/apps/Python310)
  • Python v2.7.18 (D:/Base/apps/Python27)
  • JRE v1.8.0_381 (D:/Base/apps/liberica17-jre/current/bin)
  • Perl v5.36.1 (D:/Base/apps/git/current/usr/bin/perl.exe)
  • Ruby v3.2.2
  • TDM-gcc v10.3.0 (D:/Base/apps/tdm-gcc)
  • Laragon v5.0.0 (D:/Base/apps/laragon)
    • Nginx v1.14.0
    • Apache v2.4.43
    • PHP v5.4.9
    • MySQL v5.1.72
  • Git v2.41.0 (D:/Base/apps/git)
  • Curl v8.1.1 (D:/Base/apps/Curl/bin)
  • Wget v1.21.4 (D:/Base/apps/Wget)
  • Scoop: Windows-Paketmanager v0.3.1 (D:/Base/apps/scoop)

⚓ Häufige Software

Systemverbesserung:

  • 7zip: Hochkomprimierender Open-Source-Archiver 🪟
  • utools: Multifunktionaler Dateisuche-Starter 🪟
  • Windows Terminal: (ersetzt standardmäßige cmd)
  • VMware: VMware Tools für VM-Leistung und -Verwaltung
  • Oh-My-Posh: Plattformübergreifende Terminal-Prompt-Anpassung 🪟
  • Clink: Bash-artige Befehlszeilenbearbeitung für Windows Cmd.exe (D:/Base/apps/Clink) 🪟
  • SublimeText: Effizienter Texteditor, chinesische Version v4.4150 (Guohe Shell)

Systemoptimierung:

  • Dism++: Windows-Systemverwaltungs-/Optimierungstool 🪟
  • WiseCare365: Systemoptimierungstool, grüne Version v6.5.1_Pro (Guohe Shell)
  • Tools: Benutzerdefinierte Dienstprogramme
    • Context Menu Manager: Ein-Klick-Kontextmenü für WIN10/WIN11 einstellen 💾
    • Autologin: Windows-Autologin-Registry 💾
    • ClearHistory.ps1: PowerShell-Verlauf löschen 💾

🔗 Maye Launcher```

  • Maye Lite: Fast Windows launcher, supports drag-and-drop, hotkeys, multi-column, lnk parsing
  • icon: App icon collection, includes custom icons
root@kitploit:~
## 🛠️ Penetration Tools Einführung

> Über 400 häufig verwendete Skripte und GUI-Tools sind über Symbole in der Maye-Toolbox zugänglich.
> 
>  * Standardmäßig wird CMD.exe mit Windows Terminal gestartet
>  * Das Skript-Startverzeichnis wird festgelegt
>  * Erforderliche Abhängigkeiten werden installiert
>  * Skripte führen beim Start den Hilfe-Befehl aus

### 🔬 Allgemeine Tools

| Tool-Name    | Typ         | Beschreibung                                                  |
| ------------ | ----------- | ------------------------------------------------------------ |
| Burpsuite    | scoop tool  | Eines der besten Tools für Webanwendungstests                 |
| AntSword     | scoop tool  | AntSword - WebShell-Verwaltungstool                          |
| Goby         | scoop tool  | Port-Scanning, Asset-Erfassung, Schwachstellenausnutzung      |
| MSFconsole   | scoop tool  | Metasploit - modulares Exploit-Framework                     |
| Sqlmap       | scoop tool  | Automatisiertes SQL-Injection-Tool                           |
| Hydra        | scoop tool  | Leistungsstarkes Brute-Force-Tool                            |
| Yakit        | scoop tool  | Hochintegrierte Yak-Sprachsicherheits-Testplattform          |
| Zenmap       | scoop tool  | Port-Scanning-Tool (leistungsstark, aber langsam)            |
| WindTerm     | scoop tool  | Professionelles plattformübergreifendes SSH/Sftp/Shell/Telnet/Serial-Terminal |
| uTools       | scoop tool  | Multifunktionaler Dateisuche-Starter                        |
| Wireshark    | scoop tool  | Beliebte Netzwerkpaketanalysesoftware                        |
| Searchsploit | scoop tool  | Kommandozeilen-Suchtool für Exploit-DB                      |
| LibreWolf    | scoop tool  | Firefox-Fork mit integrierten Plugins                        |
| Chrome       | scoop tool  | Beliebter Browser mit integrierten Pentest-Plugins           |

### ⚡ Systemoptimierung

| Tool-Name    | Typ         | Beschreibung                        |
| ------------ | ----------- | ---------------------------------- |
| Wub          | scoop tool  | Systemupdates deaktivieren          |
| CMWTAT       | scoop tool  | Windows-Systemaktivierungstool      |
| WiseCare365  | portabel    | Systemmüll-Reinigungstool           |
| Dism++       | portabel    | Systemreinigungs-Tool mit Dism      |
| UniGetUI     | scoop tool  | GUI-Scoop-Update-Verwaltungstool    |

### ♾️ Service-Verbindung

| Tool-Name     | Typ         | Beschreibung                                         |
| ------------- | ----------- | --------------------------------------------------- |
| DBeaver       | scoop tool  | Open-Source-kostenloser SQL-Datenbank-Client         |
| Laragon       | scoop tool  | PHP, Tomcat-Server                                  |
| mRemoteNG     | scoop tool  | SSH-Fernverbindungstool                             |
| WinSCP        | scoop tool  | SFTP-Dateiübertragungstool                          |
| MobaXterm     | scoop tool  | Multi-Protokoll-Fernverbindungstool                 |
| Redis-cli     | scoop tool  | Redis-Kommandozeilen-Client                         |
| Telnet        | integriert  | Integrierter Telnet-Client                          |
| OpenSSH       | scoop tool  | Integrierter SSH-Kommandozeilen-Client              |
| HeidiSQL      | scoop tool  | GUI-Datenbank-Client                                |
| WindTerm      | scoop tool  | SSH, SFTP, Telnet-Fernverbindungstool               |
| HTTPServer    | scoop tool  | Einfaches HTTP-Server-Tool für einfachen Dateitransfer |
| GoHTTPServer  | scoop tool  | HTTP-Server-Tool in Go geschrieben                  |
| OpenVPN       | Installer   | OpenSSL-basiertes VPN, einfach und benutzerfreundlich|

### 💡 Informationssammlung

#### 🖥️ Host-Erkennung

| Tool-Name       | Typ         | Beschreibung                                                        |
| --------------  | ----------- | ------------------------------------------------------------------ |
| Fping           | scoop tool  | Erweiterter Ping-Befehl, als Ersatz für das integrierte Windows-Ping |
| Masscan         | scoop tool  | Schneller Port-Scanner zum Scannen großer IP- und Portmengen        |
| TCPing          | scoop tool  | Testet TCP-Konnektivität und Antwortzeit                           |
| Arp-Ping        | scoop tool  | Kommandozeilen-Tool zur MAC-Adressermittlung für eine IP via ARP   |
| NetCat          | scoop tool  | Liest/schreibt Daten über Netzwerke mit TCP/UDP, das Schweizer Taschenmesser|
| NETworkManager  | scoop tool  | Windows-Netzwerkverwaltungstool                                    |

#### 📋 Domain-Informationssammlung

| Tool-Name          | Typ         | Beschreibung                                                        |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Whois              | scoop tool  | Whois-Abfrage-Kommandozeilen-Tool                                  |
| Subfinder          | scoop tool  | Open-Source-Tool fokussiert auf Subdomain-Sammlung                 |
| DnsX               | scoop tool  | Leistungsstarkes, vielseitiges DNS-Toolkit                         |
| Layer Subdomain    | scoop tool  | Domain-Abfragetool, bietet Subdomain-Suchdienste                  |
| KsubDomain         | scoop tool  | Zustandsloses Subdomain-Brute-Force-Tool                          |
| Ct                 | scoop tool  | Einfaches und benutzerfreundliches Domain-Brute-Force-Tool         |
| JSFinder           | scoop tool  | Extrahiert URLs und Subdomains aus JS-Dateien auf Websites         |
| Knock              | scoop tool  | Python-Skript für umfassendes Subdomain-Scanning mit Wortlisten   |

#### 🪬 Umfassende Reconnaissance-Tools

| Tool-Name   | Typ         | Beschreibung                                                        |
| ----------- | ----------- | ------------------------------------------------------------------ |
| OneForAll   | scoop tool  | Leistungsstarkes Subdomain-Sammlungstool                           |
| Mitan       | scoop tool  | Recon-Tool mit Asset-Info, Subdomain-Brute, Suchsyntax, Mapping, Fingerabdruck, Informationssammlung, Datei/Port-Scan, Gewichtsprüfung, Passwort-Wörterbuch, etc. |
| Amass       | scoop tool  | Open-Source-Subdomain-Informationssammlungstool                    |
| Gobuster    | scoop tool  | Open-Source-Tool zum Verzeichnis/Datei-Brute-Forcing in Web-Apps   |
| Argus       | scoop tool  | Leistungsstarkes, flexibles, benutzerfreundliches Open-Source-Recon-Toolkit |
| Bbot        | scoop tool  | Rekursives OSINT-Ressourcen-Intelligenz-Tool                       |

#### 🔬 Google Hacking

| Tool-Name      | Typ                 | Beschreibung                                                        |
| -------------- | -------------------| ------------------------------------------------------------------ |
| GooFuzz        | scoop tool          | Fuzzing-Tool basierend auf OSINT-Methoden                          |
| GHDB           | Online-Tool         | Google Hacking Database zum Auffinden öffentlicher Informationen für Pentester |
| Pagodo         | scoop tool          | Automatisiert das Scraping und Durchsuchen der Google Hacking DB   |
| Google-Dorks   | scoop tool, lokal   | Erweiterte Such-/Abfragetechniken für die Google-Suchmaschine      |
| SearchDiggity  | scoop tool          | Google Hacking Diggity, nutzt Suchmaschinen, um schnell Schwachstellen und sensible Daten zu finden |
| LazyDork       | Online-Tool         | Online-Generator für Google Dorking-Suchsyntax                     |

#### 🗜️ Datenleck-Prüfung

| Tool-Name    | Typ         | Beschreibung                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| GitHacker    | scoop tool  | Erkennt Git-Quellcode-Lecks und lädt Site-Quellcode herunter        |
| GitGraber    | scoop tool  | Python3-Tool zur Echtzeit-GitHub-Überwachung auf sensible Daten     |
| Gitrob       | scoop tool  | Open-Source-Recon-Tool zum Finden sensibler Dateien in öffentlichen Repos |
| GitMiner     | scoop tool  | Leistungsstarkes GitHub-Datamining-Tool basierend auf Python        |
| SvnExploit   | scoop tool  | SVN-Quellcode-Leak-Dumper für alle Versionen                       |
| Gowitness    | scoop tool  | Website-Screenshot-Tool mit Chrome Headless (Golang)                |

### 🛸 Port-Scanning

#### 📡 Scanning-Tools

| Tool-Name     | Typ         | Beschreibung                                                      |
| ------------- | ----------- | --------------------------------------------------------------- |
| Goby          | scoop tool  | Port-Scanning, Asset-Erfassung, Schwachstellenausnutzung          |
| Masscan       | scoop tool  | Schneller Port-Scanner zum Scannen großer IP- und Portmengen      |
| NimScan       | scoop tool  | Schneller Port-Scanner                                           |
| TxPortMap     | scoop tool  | Port-Scanning- und Banneridentifizierungstool                    |
| Scaninfo      | scoop tool  |                                                                 |
| Yujian Scanner| scoop tool  | Yujian-Port-Scanning-Tool                                       |
| Naabu         | scoop tool  | Schneller, stabiler, benutzerfreundlicher Port-Scanner in Go     |
| Zenmap        | scoop tool  | Leistungsstarker Port-Scanner (aber langsam)                     |
| gogo          | scoop tool  | Hoch kontrollierbare, erweiterbare Automatisierungsengine für Red Teams |

#### 🌐 Online-Scanning

| Tool-Name      | Typ         | URL                                                             |
| -------------- | ----------- | --------------------------------------------------------------- |
| Pentest-Tools  | Online-Tool | https://pentest-tools.com/network-vulnerability-scanning/port-scanner-online-nmap |
| Nmap Online    | Online-Tool | https://hackertarget.com/nmap-online-port-scanner/              |
| HideMyName     | Online-Tool | https://hide.mn/cn/port-scanner/                                |
| Rookie Tools   | Online-Tool | https://duankou.wlphp.com/                                      |
| PostJson       | Online-Tool | http://coolaf.com/tool/port                                     |
| ProxySeller    | Online-Tool | https://proxy-seller.com/zh/tools/port-scanner/                 |
| PortScanners   | Online-Tool | https://www.whatsmyip.org/port-scanner/                         |
| WhatisMyIP     | Online-Tool | https://www.whatismyip.com/port-scanner/                        |

### 🌐 Cyberspace-Engines

#### 🌐 Online-Suche

| Tool-Name   | Typ         | URL                                 |
| ----------- | ----------- | ------------------------------------|
| Shodan      | Online-Tool | https://shodan.io/                  |
| Censys      | Online-Tool | https://search.censys.io/           |
| ZoomEye     | Online-Tool | https://www.zoomeye.org/            |
| GreyNoise   | Online-Tool | https://viz.greynoise.io/           |
| Netlas.io   | Online-Tool | https://netlas.io/                  |
| FOFA        | Online-Tool | https://fofa.info/                  |
| Quake       | Online-Tool | https://quake.360.net/quake/#/index |
| Hunter      | Online-Tool | https://hunter.how/                 |
| ODIN        | Online-Tool | https://odin.io/                    |

#### 🧭 Mapping-Tools

| Tool-Name        | Typ         | Beschreibung                                                        |
| ----------------| ----------- | ------------------------------------------------------------------ |
| Lightning Searcher | scoop tool | Cyberspace-Suchmaschine, GUI (Mac/Windows) Recon-Informationssammlung |
| AsamF           | scoop tool  | Integriertes Suchtool für mehrere Asset-Mapping-Plattformen         |
| uncover         | scoop tool  | Findet schnell exponierte Hosts im Internet mit mehreren Engines   |
| FlashSearch     | scoop tool  | Benutzerfreundlicher Multiplattform-Asset-Mapping-Client            |

### ✈️ Proxy & Paketaufzeichnung

| Tool-Name  | Typ         | Beschreibung                                                        |
| ---------- | ----------- | ------------------------------------------------------------------ |
| Broxy      | scoop tool  | HTTP/HTTPS Open-Source-Intercepting-Proxy in Go                    |
| Hetty      | scoop tool  | HTTP-Toolkit für Sicherheitsforschung                              |
| Mitmproxy  | scoop tool  | HTTP-Proxy mit SSL-Unterstützung                                   |
| Yakit      | scoop tool  | Hochintegrierte Yak-Sprachsicherheits-Testplattform                |
| Wireshark  | scoop tool  | Beliebte Netzwerkpaketanalysesoftware, detaillierte Paketinfo       |
| ProxyPin   | scoop tool  | MITM-basiertes Paketaufzeichnungstool, hauptsächlich für mobile App-Sicherheit  |
| Burpsuite  | scoop tool  | Eines der besten Webanwendungstest-Tools                           |
| ZapProxy   | scoop tool  | Open-Source-Webanwendungssicherheitsscanner                        |

### 🌀 Fingerabdruck-Erkennung

#### 🌐 Online-Erkennung

| Tool-Name     | Typ         | URL                                   |
| ------------- | ----------- | --------------------------------------|
| WhatCMS       | Online-Tool | https://whatcms.org/                  |
| Yunxi         | Online-Tool | http://www.yunsee.cn/                 |
| 360Finger-P   | Online-Tool | https://fp.shuziguanxing.com/         |
| Tide Finger   | Online-Tool | http://finger.tidesec.net/            |
| WhatWeb       | Online-Tool | https://whatweb.net/                  |

#### 👣 Fingerabdruck-Tools

| Tool-Name     | Typ         | Beschreibung                                                        |
| ------------- | ----------- | ------------------------------------------------------------------ |
| WebAnalyze    | scoop tool  | Go-Version von Wappalyzer                                           |
| TideFinger   | scoop tool  | Fingerabdruck-Tool mit Integration mehrerer Web-Indikator-Datenbanken |
| EHole3.0      | scoop tool  | Red-Team-System-Fingerabdruck-Erkennungstool                       |
| Dismap        | scoop tool  | Asset-Erkennung und -Identifikation, schnelle Web-Fingerabdruck-Erkennung|
| pyxis         | scoop tool  | Automatische Identifikation von HTTP/HTTPS, holt Header, Status, Größe, Zeit, Fingerabdruck |
| Scan4all      | scoop tool  | Offizieller Schwachstellen-Scan: 15000+ PoC, 23 Passwortknacker, 7000+ Web-Fingerabdrücke, 146 Protokolle, 90000+ Port-Regeln |
| WhatWeb       | scoop tool  | Leistungsstarkes Open-Source-Tool zum Web-App/Server-Technologie-Fingerprinting |
| CMSeek        | scoop tool  | CMS-Erkennung/Ausnutzung, unterstützt 180+ CMS (WordPress, Joomla, Drupal) |
| ObserverWard  | scoop tool  | Plattformübergreifendes Community-Web-Fingerabdruck-Tool            |
| P1finger      | scoop tool  | Schlüssel-Asset-Fingerabdruck-Tool, identifiziert Systeme via HTTP-Anfrage |
| HFinger       | scoop tool  | Fingerabdruck-Tool für bösartige HTTP-Anfragen, basierend auf Tshark, Python3 |
| xapp          | scoop tool  | Web-Fingerabdruck-Erkennungstool                                   |

### 📦️ Webshell

| Tool-Name          | Typ         | Beschreibung                                                        |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Behinder           | scoop tool  | "Bingxie" dynamischer binär verschlüsselter Website-Verwaltungs-Client |
| Bantam             | scoop tool  | PHP-Shell-Verwaltungstool                                          |
| Godzilla           | scoop tool  | Godzilla WebShell-Verwaltungstool                                  |
| Pyshell            | scoop tool  | Python-Version des Shell-Verwaltungstools                          |
| Scorpio Priv Tool  | scoop tool  | WebShell-Client mit Bingxie-verschlüsseltem Traffic               |
| Weevely            | scoop tool  | Webshell-Verwaltungstool                                           |
| AntSword           | scoop tool  | Chinesischer AntSword-Loader, integrierter App-Store               |
| Awsome-shells      | scoop tool  | Reverse-Shell-Sammlung                                             |
| Webshell           | scoop tool  | WebShell-Sammlung                                                  |
| Webshell_Generate  | scoop tool  | Generiert verschiedene AV-umgehende Webshells                      |
| Youhun             | scoop tool  | Neue Generation Webshell-Manager, kompatibel mit AntSword/Bingxie PHP |
| SharPyShell        | scoop tool  | ASP.NET-Webshell für C#-Web-Apps                                   |

### 📂 Verzeichnis-Brute-Force

| Tool-Name     | Typ         | Beschreibung                                                        |
| ------------- | ----------- | ------------------------------------------------------------------ |
| Ffuf          | scoop tool  | Schneller Web-Fuzzer in Go                                          |
| Dirsearch     | scoop tool  | Tool zum Auffinden versteckter Verzeichnisse/Dateien auf Webservern |
| Gobuster      | scoop tool  | Open-Source-Verzeichnis/Datei-Brute-Forcing-Tool für Web-Apps       |
| WebPathBrute  | scoop tool  | 7kbscan-WebPathBrute, Web-Pfad-Brute-Forcing-Tool                  |
| HTTPX         | scoop tool  | Voll funktionsfähiger HTTP-Client für Python3                       |
| Gospider      | scoop tool  | Schneller Web-Crawler in Go                                         |
| Spray         | scoop tool  | Next-Gen-Verzeichnis-Brute-Force-Lösung                            |
| DirBuster     | scoop tool  | Multithreaded-Java-App zum Brute-Forcing von Webserver-Verzeichnissen/Dateien |
| Feroxbuster   | scoop tool  | Schnelles, einfaches, rekursives Content-Discovery-Tool in Rust     |
| Katana        | scoop tool  | Next-Gen-Crawler-Framework                                          |
| URLFinder     | scoop tool  | Schneller, umfassender Seiteninfo-Extraktor für JS, URLs, sensible Infos|

### 🔐 Passwort-Knacken

| Tool-Name       | Typ                 | Beschreibung                                                        |
| --------------- | -------------------| ------------------------------------------------------------------ |
| Hashcat         | scoop tool          | Passwortknacker in C, unterstützt Brute-Forcing vieler Hash-Algorithmen |
| John            | scoop tool          | Schnelles Passwort-Brute-Forcing-Tool                               |
| johnny          | scoop tool          | GUI-Version von John the Ripper                                    |
| Psudohash       | scoop tool          | Passwortlisten-Generator für Brute-Force-Angriffe                  |
| Wordlists       | scoop tool, lokal   | Kali-integrierte Wortlisten                                        |
| Weakpass        | Online-Tool         | https://weakpass.com/ Online-Schwachpasswort-Suche                  |
| HashCalculator  | scoop tool          | Hash-Berechnungstool, batch-berechnen/verifizieren/Finden von Duplikaten/Ändern von Hashes|
| Boom            | scoop tool          | Intelligenter Web-Schwachpasswort-Brute-Forcer/Detektor basierend auf Headless-Browser |
| Hydra           | scoop tool          | Schnelles Brute-Force-Tool für System-Login-Passwörter             |
| SNETCracker     | scoop tool          | Super-Schwachpasswort-Prüfer                                       |
| SecLists        | scoop tool, lokal   | Passwort-Wörterbuch für Pentester                                  |

### 🪲 Schwachstellen-Scanning| Tool-Name    | Typ          | Beschreibung                                                                 |
| ------------ | ------------ | ---------------------------------------------------------------------------- |
| Nuclei       | scoop tool   | Sehr schneller und einfach zu bedienender Schwachstellenscanner              |
| Xray         | scoop tool   | Community-Version von Xray, unterstützt aktives/passives Scannen, flexibles PoC |
| Xray-GUI     | scoop tool   | GUI für den Xray-Schwachstellenscanner                                       |
| SiteScan     | scoop tool   | All-in-One-Tool für Pentest-Informationssammlung                             |
| Scaninfo     | scoop tool   | Open-Source-Schnellscanner für internes/externes Scannen von Red Teams        |
| OSV-Scanner  | scoop tool   | Kostenloser Sicherheitsscanner von Google (Dezember 2022)                     |
| Afrog        | scoop tool   | Leistungsstarker, schneller, stabiler, anpassbarer PoC-Schwachstellenscanner |
| Nikto        | scoop tool   | Open-Source-Webscanner, testet auf 2600+ gefährliche Dateien/CGI/usw.        |
| Zed Proxy    | scoop tool   | Open-Source-Webanwendungssicherheitsscanner                                   |
| Scan4all     | scoop tool   | 15000+ PoCs, 23 Passwortknacker, 7000+ Fingerabdrücke, 146 Protokolle, 90000+ Portregeln |
| Wscan        | scoop tool   | Web-Sicherheitsscanner                                                       |
| Wavely       | scoop tool   | Nuclei-GUI-PoC-Verwaltungstool, integriert automatisch Nuclei-PoCs            |
| Vscan        | scoop tool   | Open-Source, leichtgewichtig, schnell, plattformübergreifender Web-Schwachstellenscanner |
| VscanPlus    | scoop tool   | Erweiterter Vscan, Portscan, Fingerabdruck, Directory-Fuzzing, Schwachstellen-Scan |
| Wapiti3      | scoop tool   | Open-Source-Webanwendungs-Schwachstellenscanner                               |
| EZ           | scoop tool   | All-in-One-Informationssammlung, Portscan, Brute-Force, URL-Crawler, Fingerprint, passives Scannen |
| Dismap       | scoop tool   | Asset-Erkennung und -Identifikation, schnelles Web-Fingerprinting             |
| oFx          | scoop tool   | Batch-Web-Schwachstellenscanning-Framework                                    |
| xpoc         | scoop tool   | Leichtgewichtiges, plattformübergreifendes PoC-Framework von Chaitin Tech      |
| F-vuln       | scoop tool   | Automatisierter Scanner für tägliche Sicherheit, Pentester, Red Teams         |

### 🔎 Schwachstellensuche

#### 🌐 Online-Suche

| Tool-Name      | Typ          | URL                                         |
| -------------- | ------------ | --------------------------------------------|
| SPLOITUS       | Online-Tool  | https://sploitus.com/                       |
| OSV-online     | Online-Tool  | https://osv.dev/list                        |
| CVE Search     | Online-Tool  | https://cvepremium.circl.lu/                |
| Exploit-DB     | Online-Tool  | https://www.exploit-db.com/                 |
| Vulmon         | Online-Tool  | https://vulmon.com/                         |
| CVE Query      | Online-Tool  | https://www.cve.org/                        |
| Pentest-Tools  | Online-Tool  | https://pentest-tools.com/vulnerabilities-exploits |
| Rapid7         | Online-Tool  | https://www.rapid7.com/db/                  |
| Vulners        | Online-Tool  | https://vulners.com/                        |

#### 🔍 Suchwerkzeuge

| Tool-Name            | Typ          | Beschreibung                                                        |
| -------------------- | ------------ | ------------------------------------------------------------------- |
| GetSploit            | scoop tool   | Kommandozeilen-Such-/Download-Tool für Vulners-Datenbank, inspiriert von searchsploit |
| Go-Exploitdb         | scoop tool   | Go-basiertes Exploit-db-Suchwerkzeug                                |
| Searchsploit         | scoop tool   | Kommandozeilen-Suchwerkzeug für Exploit-DB                          |
| VulnerabilityLookup  | scoop tool   | Umgeschriebener cve-search, Open-Source-Tool für lokale CVE-Datenbank |

### 🧿 Häufige Schwachstellen

#### 🛰️ XSS-Scannen

| Tool-Name | Typ          | Beschreibung                                                        |
| --------- | ------------ | ------------------------------------------------------------------- |
| XSStrike  | scoop tool   | Fortschrittliches XSS-Erkennungstool                                |
| XSSor2    | scoop tool   | XSS-Ausnutzungs-Assistent-Tool                                      |
| Dalfox    | scoop tool   | Open-Source-XSS-Schwachstellenscanner                               |
| Toxssin   | scoop tool   | CLI- und Payload-Generator für XSS-Ausnutzung                       |
| X-Recon   | scoop tool   | Automatisiertes XSS-Schwachstellen-Aufklärungstool                  |
| PwnXSS    | scoop tool   | XSS-Schwachstellen-Scan-/Ausnutzungstool                            |
| LOXS      | scoop tool   | Scanner für SQLi, CRLF, XSS, LFi, OpenRedirect-Schwachstellen       |

#### 💉 SQL-Injektion

| Tool-Name                   | Typ                | Beschreibung                                                        |
| --------------------------- | ------------------ | ------------------------------------------------------------------- |
| Sqlmap                      | scoop tool         | SQL-Injection-Schwachstellenscanner/-Ausnutzungstool                |
| SSQLInjection               | scoop tool         | Super-SQLi-Tool, HTTP-paketbasiertes SQLi-Tool                      |
| SQL-Injection-Payload-List  | scoop tool, lokal  | SQL-Injection-Payload-Liste                                         |
| NoSQLMap                    | scoop tool         | NoSQL-Datenbank-Ausnutzungstool                                     |
| Advanced-SQL-Cheatsheet     | scoop tool, lokal  | Erweiterte SQLi-Abfrage-Spickzettel                                 |
| SQLMapCG                    | Online-Tool        | https://www.ddosi.org/scg/ SQLmap-Befehlsgenerator                  |

#### 🔫 Injektionsbezogen

| Tool-Name    | Typ          | Beschreibung                                                        |
| ------------ | ------------ | ------------------------------------------------------------------- |
| Commix       | scoop tool   | Automatisiertes Command-Injection-Ausnutzungstool                   |
| SSTImap      | scoop tool   | Interaktives SSTI-Erkennungstool                                    |
| Shellfire    | scoop tool   | Ausnutzungstool für Command/LFI/RFI/SSTI-Injektionsschwachstellen   |
| SSRFmap      | scoop tool   | Automatisiertes SSRF-Fuzzing-/Ausnutzungstool                       |
| XXEinjector  | scoop tool   | Automatisiertes XXE-Ausnutzungstool                                 |
| CRLFsuite    | scoop tool   | CRLF-Injection-Scanner (HTTP-Response-Splitting)                    |

#### 🗂️ Dateioperationen

| Tool-Name   | Typ          | Beschreibung                                                        |
| ----------- | ------------ | ------------------------------------------------------------------- |
| LFISuite    | scoop tool   | Lokales File-Inclusion-Ausnutzungstool                              |
| Fuxploider  | scoop tool   | Datei-Upload-Schwachstellen-Scanner/-Ausnutzungstool                |
| LFIMap      | scoop tool   | Lokales File-Inclusion-Erkennungs-/Ausnutzungstool                  |

#### ♨️ Deserialisierungsausnutzung

| Tool-Name                    | Typ          | Beschreibung                                                        |
| ---------------------------- | ------------ | ------------------------------------------------------------------- |
| Ysoserial-GUI                | scoop tool   | GUI für Ysoserial-Ausnutzungstool                                   |
| Ysomap                       | scoop tool   | Java-Deserialisierungs-Ausnutzungsframework                         |
| JYso                         | scoop tool   | Ysoserial- & JNDIExploit-Tool, unterstützt High-Version/WAF/RASP-Bypass |
| Ysoserial                    | scoop tool   | PoC-Generator für unsichere Java-Objektdeserialisierung             |
| JNDI-Injection-Exploit-Plus  | scoop tool   | JNDI-Link-Generator und Backend-Dienst-Tool                         |
| PPPYSO                       | scoop tool   | Java-Deserialisierungs-PoC-Generator                                |
| Deswing                      | scoop tool   | GUI-Java-Deserialisierungstool, integriert Ysoserial                |
| JNDI-Inject-Exploit          | scoop tool   | JNDI-Injektionstesttool                                             |

#### ⚓ Datenbankausnutzung

| Tool-Name        | Typ          | Beschreibung                                                        |
| ---------------- | ------------ | ------------------------------------------------------------------- |
| MDUT             | scoop tool   | Multi-Datenbank-Ausnutzungstool                                     |
| SqlKnife         | scoop tool   | SQL Server-Sicherheitsprüfungstool für die Kommandozeile             |
| Databasetools    | scoop tool   | Automatisiertes Privileg-Eskalationstool für Datenbanken (Go)        |
| TeamIDE          | scoop tool   | Integrierte Verwaltung für MySQL, Oracle, Kingbase, DM, Shentong, SSH, FTP, Redis, Zookeeper, Kafka, Elasticsearch, MongoDB usw. |
| Sylas            | scoop tool   | Umfassendes Datenbank-Ausnutzungstool                               |
| SharpSQLTools    | scoop tool   | Hoch-/Herunterladen von Dateien, xp_cmdshell/sp_oacreate-Befehlsausführung, CLR-Assembly-Laden |
| SharpSQLToolsGU  | scoop tool   | GUI für SharpSQLTools                                               |
| RedisEXP         | scoop tool   | Redis-Schwachstellen-Ausnutzungstool                                |

### 💎 Spezielle Schwachstellen

#### 🗳️ Umfassende OA-Tools

| Tool-Name        | Typ          | Beschreibung                                                        |
| ---------------- | ------------ | ------------------------------------------------------------------- |
| MYExploit        | scoop tool   | OA-Produkt-Schwachstellen-Ausnutzungstool                           |
| Apt_t00ls        | scoop tool   | Hochrisiko-Schwachstellen-Ausnutzungstool                           |
| I-Wanna-Get-All  | scoop tool   | OA-Anwendungs-Ausnutzungstool                                       |
| OA-EXPTOOL       | scoop tool   | OA-All-in-One-Tool, beinhaltet fast 20 OA-Schwachstellenscanner     |

#### 🗃️ CMS-Schwachstellen

| Tool-Name      | Typ          | Beschreibung                                                        |
| -------------- | ------------ | ------------------------------------------------------------------- |
| CMSeek         | scoop tool   | CMS-Erkennung/-Ausnutzung, unterstützt 180+ CMS                     |
| FrameScan-GUI  | scoop tool   | GUI-CMS-Schwachstellenerkennungsframework (Python3 + PyQt)          |
| FrameScan      | scoop tool   | CLI-CMS-Schwachstellenerkennungsframework                           |

#### ⚖️ Middleware-Schwachstellen

| Tool-Name             | Typ          | Beschreibung                                                        |
| --------------------- | ------------ | ------------------------------------------------------------------- |
| Spring_All_Reachable  | scoop tool   | Spring-Schwachstellen-All-in-One-Ausnutzungstool                    |
| WeblogicTool          | scoop tool   | GUI-Tool für Weblogic-Schwachstellen, Erkennung, Befehlsausführung, Memory-Shell, Passwortentschlüsselung |
| SBSCAN                | scoop tool   | Penetrationstest-Tool mit Fokus auf das Spring-Framework            |
| FastjsonScan          | scoop tool   | Fastjson-Scanner, erkennt Version, Abhängigkeiten, autoType-Status  |
| Hyacinth              | scoop tool   | Java-Schwachstellensammlungstool                                    |
| JenkinsExploit        | scoop tool   | Umfassendes Jenkins-Schwachstellen-Ausnutzungstool                  |
| SpringBoot            | scoop tool   | SpringBoot-Penetrationsframework, Hochrisiko-Spring-Schwachstellen  |
| SpringBoot-Scan-GUI   | scoop tool   | GUI-SpringBoot-Scan-Ausnutzungstool                                 |
| ShiroAttack2          | scoop tool   | Shiro-Deserialisierungs-Schwachstellen-All-in-One-Tool              |
| shiroEXP              | scoop tool   | Shiro-Deserialisierungs-Schwachstellen-All-in-One-Tool              |

#### 🔭 Andere Schwachstellenausnutzung

| Tool-Name        | Typ          | Beschreibung                                                        |
| ---------------- | ------------ | ------------------------------------------------------------------- |
| NacosExploit     | scoop tool   | Nacos-GUI-Tool, Standardpasswort, SQLi, Auth-Bypass, Deserialisierungserkennung/-ausnutzung |
| NacosExploitGUI  | scoop tool   | NacosExploit-GUI-Tool                                               |
| VcenterKiller    | scoop tool   | Umfassendes Vcenter-Ausnutzungstool                                 |

### 🛰️ Penetrationsframeworks

| Tool-Name            | Typ          | Beschreibung                                                        |
| -------------------- | ------------ | ------------------------------------------------------------------- |
| Metasploit           | scoop tool   | Modulares Ausnutzungsframework                                      |
| POC-T                | scoop tool   | Plugin-basiertes gleichzeitiges Pentest-Framework                   |
| MYExploit            | scoop tool   | OA-Produkt-Schwachstellen-Ausnutzungstool                           |
| Yakit                | scoop tool   | Hochintegrierte Yak-Sprache-Sicherheitstestplattform                |
| MSFVenom             | scoop tool   | MSF-modularer Ausnutzungsframework-Payload-Generator                |
| XieBroC2             | scoop tool   | C2 für Pentest, Lua-Plugin, Domain-Fronting, Konfiguration, sRDI, Datei-/Prozess-/Speicherverwaltung, Screenshot, Proxy, Gruppenverwaltung |
| TeamServer-XieBroC2  | scoop tool   | C2 für Pentest, Lua-Plugin, Domain-Fronting, Konfiguration, sRDI, Datei-/Prozess-/Speicherverwaltung, Screenshot, Proxy, Gruppenverwaltung |
| Sliver-Server        | scoop tool   | Open-Source-Plattformübergreifendes Gegner-Simulations-/Red-Team-Framework (Server) |
| WoodPecker           | scoop tool   | Hochrisiko-Schwachstellenerkennung und tiefgehendes Ausnutzungsframework |
| Pocsuite3            | scoop tool   | Open-Source-Fern-Schwachstellentestframework                        |
| DudeSuite            | scoop tool   | Dude Suite Netzwerksicherheitswerkzeuge                             |
| AuxTools             | scoop tool   | GUI-Pentest-Assistent-Tools                                         |
| Railgun              | scoop tool   | GUI-Penetrationstool                                                |
| Cobaltstrike         | scoop tool   | Kommerzielles Pentest-Tool - Cobalt Strike                          |

### 🖱️ Persistenz

| Tool-Name                | Typ          | Beschreibung                                                        |
| ------------------------ | ------------ | ------------------------------------------------------------------- |
| PrintMyShell             | scoop tool   | Automatisch verschiedene Reverse-Shell-Python-Skripte generieren     |
| Girsh                    | scoop tool   | Automatisch vollständig interaktive Reverse-Shell starten            |
| NatPass                  | scoop tool   | Host-Verwaltungstool, unterstützt Webshell und Web-Desktop          |
| Govenom                  | scoop tool   | MSFVenom-Shells in der Kommandozeile generieren :)                   |
| Wmiexec-Pro              | scoop tool   | AV-Umgehung bei lateraler Bewegung                                  |
| Reverse_SSH              | scoop tool   | SSH-basiertes Reverse-Shell-Verwaltungstool                         |
| Reverse-Shell-Generator  | scoop tool   | Gehosteter Reverse-Shell-Generator mit vielen Funktionen            |
| HackerPermKeeper         | scoop tool   | Linux-Persistenz-Tool                                               |
| SharPersist              | scoop tool   | Windows-Persistenz-Toolkit in C#                                     |

### 🛂 AV-Umgehung & RAT

| Tool-Name        | Typ                | Beschreibung                                                        |
| ---------------- | -------------------| ------------------------------------------------------------------- |
| ShellCodeLoader  | scoop tool          | Shellcode-Lader                                                     |
| MazteuszEx       | scoop tool          | AV-Umgehungsgenerator                                               |
| shellter         | scoop tool          | Dynamisches Shellcode-Injektionswerkzeug                            |
| Yanri            | scoop tool          | AV-Umgehungs-Ausführungsgenerator                                   |
| MaLoader         | scoop tool          | AV-umgehender Trojaner-Generator basierend auf Tauri+Rust            |
| S-inject         | scoop tool          | AV-umgehender DLL/Shellcode-Injektor für Windows, GUI unterstützt   |
| S-inject_gui     | scoop tool          | AV-umgehender DLL/Shellcode-Injektor für Windows, GUI unterstützt   |
| XG_NTAI          | scoop tool          | Webshell-AV-Umgehung, verschlüsselter Verkehr                        |
| Tide AV Bypass   | Online-Tool         | http://bypass.tidesec.com/                                          |
| BypassAntiVirus  | scoop tool, lokal   | Fernsteuerungs-AV-Umgehungsartikel und -Tools                       |
| RingQ            | scoop tool          | Post-Exploitation-AV-Umgehungstool, unterstützt Umgehung von AV/EDR/360/Defender |
| LoaderFly        | scoop tool          | Schneller AV-umgehender Trojaner-Generator für Red Teamer            |
| BinarySpy        | scoop tool          | Manuelles/automatisches Patchen von Shellcode in Binärdatei zur AV-Umgehung |
| ZeroEye          | scoop tool          | Automatischer White-File-Finder, scannt EXE-Importe, listet DLLs auf, filtert Nicht-System-DLLs |
| EXEToShellcode   | scoop tool          | Post-Exploitation-AV-Umgehungstool basierend auf PE Patch, x64 unterstützt |
| sgn              | scoop tool          | Polymorpher Binärcodierer für offensive Sicherheitsforschung         |
| donut            | scoop tool          | Erzeugt x86, x64 oder AMD64+x64 Shellcode                           |
| AniYa            | scoop tool          | AniYa-GUI-AV-Umgehungsframework                                     |
| ByPassBehinder   | scoop tool          | Bingxie-WebShell-AV-Umgehungsgenerator                              |
| ByPassGodzilla   | scoop tool          | Godzilla-WebShell-AV-Umgehungsgenerator                             |

### ⌨️ Befehlskontrolle| Werkzeugname            | Typ        | Beschreibung                                                     |
| ---------------------- | ---------- | ---------------------------------------------------------------- |
| Godoh                  | scoop tool | Ein DNS-over-HTTPS C2                                            |
| SharpStrike            | scoop tool | Post-Exploitation-Forschungswerkzeug basierend auf C#            |
| Merlin-Server          | scoop tool | RAT-Software entwickelt in Go                                    |
| AsyncRAT               | scoop tool | Open-Source-Fernverwaltungswerkzeug                              |
| XieBroC2-TeamServer    | scoop tool | C2 für Pentest, Lua-Plugin, Domain-Fronting, Konfiguration, sRDI, Datei-/Prozess-/Speicherverwaltung, Screenshot, Proxy, Gruppenverwaltung |
| PSRansom               | scoop tool | PowerShell-basiertes C2-Werkzeug – Client                        |
| PSRansom-C2Server      | scoop tool | PowerShell-basiertes C2-Werkzeug – Server                        |
| Sliver-Client          | scoop tool | Open-Source, plattformübergreifendes Gegnersimulations-/Red-Team-Framework (Client) |
| Sliver-Server          | scoop tool | Open-Source, plattformübergreifendes Gegnersimulations-/Red-Team-Framework (Server) |
| Revshell               | scoop tool | Reverse-Shell-Befehlsgenerator in Go                             |
| XieBroC2               | scoop tool | C2 für Pentest, Lua-Plugin, Domain-Fronting, Konfiguration, sRDI, Datei-/Prozess-/Speicherverwaltung, Screenshot, Proxy, Gruppenverwaltung |
| Meterpeter             | scoop tool | C2-PowerShell-Befehls- und Steuerungsframework mit integrierten Befehlen |
| RedGuard               | scoop tool | C2-Frontend-Verkehrskontrollwerkzeug, umgeht Blue-Team-, AV- und EDR-Prüfungen |

### ⌚ Privilegieneskalation

#### 🧰 Lokale Werkzeuge

| Werkzeugname          | Typ        | Beschreibung                                                     |
| --------------------- | ---------- | ---------------------------------------------------------------- |
| GTFOBLookup           | scoop tool | Offline-Befehlszeilen-Nachschlagewerkzeug für GTFOBins, LOLBAS, WADComs, HijackLibs |
| Linux-exp-Suggester   | scoop tool | [Hochladen auf Ziel] Automatisiertes Werkzeug zur Suche nach bekannten Schwachstellen basierend auf Linux-Kernelversion |
| Win-Kernel-EXP        | scoop tool | Sammlung von Windows-Privilegieneskalations-Schwachstellen       |
| Lin-Kernel-EXP        | scoop tool | Exploits für Linux-Privilegieneskalation                         |
| BeRoot                | scoop tool | Leistungsstarkes Post-Exploitation-Werkzeug, konzentriert sich auf häufige Fehlkonfigurationen |
| WinPEAS               | scoop tool | [Hochladen auf Ziel] Suche nach Privilegieneskalationspfaden in Windows |
| LinPEAS               | scoop tool | [Hochladen auf Ziel] Liste aller möglichen Privilegieneskalationsmethoden unter Linux |
| PrintNotifyPotato     | scoop tool | [Hochladen auf Ziel] Privilegieneskalation mittels PrintNotify COM-Dienst |
| Moriarty              | scoop tool | [Hochladen auf Ziel] Fehlende KBs auflisten, Schwachstellen erkennen, Windows-Privilegieneskalation vorschlagen |

#### 🌐 Online-Privilegieneskalation

| Werkzeugname | Typ            | URL                                |
| ------------- | -------------- | -----------------------------------|
| GTFOBins      | Online-Werkzeug | https://gtfobins.github.io/        |
| LOLBAS        | Online-Werkzeug | https://lolbas-project.github.io/  |
| WADComs       | Online-Werkzeug | https://wadcoms.github.io/         |
| Hijack Libs   | Online-Werkzeug | https://hijacklibs.net/            |
| Tide PE       | Online-Werkzeug | http://bypass.tidesec.com/exp/     |
| Aurora        | Online-Werkzeug | https://detect.secwx.com/          |

### 🚀 Tunnel-Proxy

#### 🛩️ Mehrstufiger Proxy

| Werkzeugname        | Typ        | Beschreibung                                                     |
| ------------------- | ---------- | ---------------------------------------------------------------- |
| Termite             | scoop tool | Multiplattform, bidirektionales Kaskadieren zwischen Sprunghosts, integrierte Shell-Verwaltung |
| Venom               | scoop tool | Mehrstufiges Proxy-Werkzeug für Pentester, entwickelt in Go      |
| Stowaway            | scoop tool | In Go geschriebenes mehrstufiges Proxy-Werkzeug für Pentester    |
| Rport               | scoop tool | Fernverwaltungswerkzeug, unterstützt mehrstufigen Proxy          |
| Rakshasa_Fullnode   | scoop tool | Rakshasa-Kontrollknoten – leistungsstarker mehrstufiger Proxy in Go, für mehrstufigen Proxy und interne Penetration |
| Rakshasa_Node       | scoop tool | Rakshasa-Regulärer Knoten – leistungsstarker mehrstufiger Proxy in Go, für mehrstufigen Proxy und interne Penetration |

#### 🚇 Interne Tunnel

| Werkzeugname      | Typ        | Beschreibung                                                     |
| ----------------- | ---------- | ---------------------------------------------------------------- |
| Frps              | scoop tool | Hochleistungs-Reverse-Proxy für interne Penetration, unterstützt TCP, UDP, HTTP, HTTPS, P2P |
| NPS               | scoop tool | Leichter, leistungsstarker Reverse-Proxy-Server für interne Penetration |
| GoProxy           | scoop tool | Leistungsstarker HTTP-, HTTPS-, WebSocket-, TCP-, SOCKS5-Proxy-Server |
| reGeorg           | scoop tool | HTTP-Proxy-Werkzeug in Python, verbesserte Version von reDuh    |
| Neoreg            | scoop tool | Überarbeitetes reGeorg-Projekt, verbesserte Benutzerfreundlichkeit, umgeht Signaturerkennung |
| Gost              | scoop tool | Sicherer Tunnel, implementiert in Go                             |
| Ligolo-ng_Agent   | scoop tool | Einfaches, leichtes, schnelles Werkzeug für Pentester zum Aufbau von Tunneln über tun-Schnittstelle (kein SOCKS) |
| Chisel            | scoop tool | Schneller TCP/UDP-Tunnel mittels HTTP-Transport                  |
| Suo5-GUI          | scoop tool | Hochleistungs-HTTP-Proxy-Tunnelwerkzeug – GUI-Version            |
| Neutrino-Client   | scoop tool | Neutrino-Proxy-Client, Open-Source-Werkzeug für interne Penetration basierend auf Netty |
| Neutrino-Server   | scoop tool | Neutrino-Proxy-Server, Open-Source-Werkzeug für interne Penetration basierend auf Netty |
| Ngrok             | scoop tool | Reverse-Proxy, richtet sicheren Kanal zwischen öffentlichem Endpunkt und lokalem Webserver ein |
| Suo5              | scoop tool | Hochleistungs-HTTP-Proxy-Tunnelwerkzeug                          |
| Rathole           | scoop tool | Sicheres, stabiles, leistungsstarkes Werkzeug für interne Penetration in Rust |
| Ligolo-ng_Proxy   | scoop tool | Einfaches, leichtes, schnelles Werkzeug für Pentester zum Aufbau von Tunneln über tun-Schnittstelle (kein SOCKS) |

### 🏠 Interne Penetration

#### ⚡ Interne Weiterleitung

| Werkzeugname | Typ        | Beschreibung                                                     |
| ------------ | ---------- | ---------------------------------------------------------------- |
| NetCat       | scoop tool | Lesen/Schreiben von Daten über Netzwerke mittels TCP/UDP, das Schweizer Taschenmesser |
| RustCat      | scoop tool | Moderner Port-Listener und Reverse-Shell-Tool für Linux, macOS, Windows |
| Socat        | scoop tool | Leistungsstarkes Weiterleitungswerkzeug für verschiedene Schnittstellen |
| websocat     | scoop tool | Open-Source-Befehlszeilenwerkzeug in Rust für WebSocket-Verbindungen |
| PortForward  | scoop tool | Portweiterleitungswerkzeug in Go, löst Probleme interner/externer Netzwerke |
| Proxychains  | scoop tool | Leistungsstarkes Terminal-Proxy-Abfangwerkzeug                   |

#### 🩺 Internes Scannen

| Werkzeugname | Typ        | Beschreibung                                                     |
| ------------ | ---------- | ---------------------------------------------------------------- |
| Fscan        | scoop tool | Interner umfassender Scanner, Ein-Klick-Automatisierung, vollständige Abdeckung |
| LadonGo      | scoop tool | Open-Source-Scanner-Framework für interne Penetration, einfache Erkennung von C/B/A-Segmenten |
| Netspy       | scoop tool | Schnelles Erkennungswerkzeug für interne Netzsegmente            |
| FscanParser  | scoop tool | GUI-Werkzeug zur Verarbeitung von Fscan-Ausgabeergebnissen       |
| NBTScan      | scoop tool | Windows-Netzwerkprotokoll-Scanner, erhält NetBIOS-Namen und Informationen |
| Kscan        | scoop tool | Umfassender Scanner in Go, Port-Scan, Protokollerkennung, Fingerabdruck, Brute-Force |
| Qscan        | scoop tool | Leichter umfassender interner Scanner, TCP-Scan, Dienstidentifikation, Schwachstellenverifikation |
| ServerScan   | scoop tool | Hochleistungs-Netzwerkscanner und Dienstsonde in Go mit hoher Parallelität |
| Searchall    | scoop tool | Leistungsstarkes Suchwerkzeug für sensible Informationen, findet schnell Benutzernamen, Passwörter, Konten, Anmeldeinformationen, Browser-Passwörter |
| ScanLine     | scoop tool | Schnelles internes Scanwerkzeug                                   |
| Cube         | scoop tool | Internes Penetrationstestwerkzeug, Brute-Force für schwache Passwörter, Informationssammlung, Schwachstellenscan |
| Template     | scoop tool | Internes Penetrations-Schwachstellenscanwerkzeug                  |
| Yasso        | scoop tool | Leistungsstarkes Assistenten-Toolkit für interne Penetration – unterstützt RDP, SSH, Redis, PostgreSQL, MongoDB, MSSQL, MySQL, WinRM Brute-Force, schneller Port-Scan, leistungsstarker Web-Fingerabdruck, Ein-Klick-Ausnutzung integrierter Dienste |

#### ⏳ Domain-Penetration

| Werkzeugname | Typ        | Beschreibung                                                     |
| ------------ | ---------- | ---------------------------------------------------------------- |
| SharpHound   | scoop tool | Sammelt verschiedene Informationen in Windows-Domäne, Computerobjekte, Gruppenmitgliedschaften, Berechtigungen |
| BloodHound   | scoop tool | Visualisiert Beziehungen in der Domänenumgebung                  |
| Impacket     | scoop tool | Python-Implementierung von Netzwerkprotokollen, IP, TCP, ICMP, usw. |
| PingCastle   | scoop tool | Schnelle Active Directory-Sicherheitsbewertung mittels Risikobewertungsrahmen |
| ADExplorer   | scoop tool | Domäneninformations-Abfragewerkzeug, eigenständige ausführbare Datei, listet Domänenstruktur, Benutzerkonten, Computerkonten auf |
| BloodyAD     | scoop tool | Leistungsstarkes Active Directory-Privilegieneskalations-Framework |
| AdFind       | scoop tool | Sehr leistungsstarkes Informationssammlungswerkzeug in Domänenumgebung |
| Rubeus       | scoop tool | Werkzeug für Kerberos-Protokollangriffe, kann Anfragen initiieren und Tickets importieren |

### 📑 Anmeldeinformations-Sammlung

| Werkzeugname          | Typ        | Beschreibung                                                     |
| --------------------- | ---------- | ---------------------------------------------------------------- |
| HackBrowserData       | scoop tool | Entschlüsselungswerkzeug für Browserdaten (Passwörter, Verlauf, Cookies, Lesezeichen), unterstützt Chrome, Firefox, Edge, 360, QQ, etc. |
| LaZagne               | scoop tool | Leistungsstarkes Passwortwiederherstellungs- und Forensikwerkzeug, extrahiert auf dem lokalen Computer gespeicherte Passwörter |
| Kerbrute              | scoop tool | Beliebtes Enumerationswerkzeug, missbraucht Kerberos-Vorauthentifizierung für Brute-Force und Enumeration |
| SharpXDecrypt         | scoop tool | Xshell-Passwortwiederherstellungswerkzeug für alle Versionen     |
| RouterPassView        | scoop tool | Ruft in Router-Konfigurationsdateien gespeicherte Benutzernamen und Passwörter ab |
| Mimikatz              | scoop tool | Sehr leistungsstarkes Sicherheitswerkzeug in C, extrahiert Klartext-Passwörter, Hashes, PINs, Kerberos-Tickets aus dem Speicher |
| NetPass               | scoop tool | Werkzeug zum Anzeigen von Windows-Computer-Anmeldeinformationspasswörtern |
| ProcDump              | scoop tool | Befehlszeilen-Dienstprogramm zur Überwachung von CPU-Spitzen und Erstellung von Absturz-Dumps |
| PassRecEnc            | scoop tool | Kostenloses Passwortwiederherstellungswerkzeug für Windows-Programme, Chrome, Firefox, Edge, IE, Outlook, Netzwerkpasswörter, drahtlose Schlüssel, Wählverbindungseinträge |
| WebBrowserPassView    | scoop tool | Passwort-Viewer für alle großen Browser, IE 4.0-8.0, Firefox, Chrome, Opera |

### 🧲 VPN-Netzwerk

| Werkzeugname      | Typ                     | Beschreibung                                                     |
| ----------------- | ----------------------- | ---------------------------------------------------------------- |
| NetBird           | scoop tool              | Open-Source-Netzwerkverwaltungsplattform auf Basis von WireGuard |
| Easytier          | scoop tool              | Einfache, sichere, dezentrale Remote-Netzwerklösung, WireGuard-kompatibel |
| Tailscale         | scoop tool              | Virtuelles Netzwerkwerkzeug basierend auf WireGuard              |
| Qv2ray            | scoop tool              | Plattformübergreifender V2Ray-Client mit Qt-Framework, unterstützt Windows, Linux, macOS |
| NekoBox           | scoop tool              | Multiplattform-Universal-Proxy-Werkzeug basierend auf sing-box   |
| v2rayN            | scoop tool              | V2Ray-Client für Windows, unterstützt VMess, VLESS, Trojan, Socks, Shadowsocks, Hysteria2, Tuic |
| WireGuard         | scoop tool              | Extrem einfaches, aber schnelles und modernes VPN                |
| OpenVPN Connect   | Installationsprogramm   | OpenSSL-basiertes VPN, einfach und benutzerfreundlich im Vergleich zu traditionellem VPN |
| Clash-Verge       | scoop tool              | Effiziente Desktop-Proxy-Software, entwickelt zur Verwaltung und Verbesserung von Clash-Konfigurationen |

## System-Screenshots

### 🌲 Werkzeugverzeichnis

![Verzeichnis](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/%E5%B7%A5%E5%85%B7%E7%9B%AE%E5%BD%95.png)

### 🌐 Chrome-Erweiterungen
![Chrome-Erweiterungen](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Chrome%20extensions.png) 

### 📡 Burpsuite/Metasploit
![Burpsuite/Metasploit](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Burpsuite.png) 

### 🛰️ Yakit

![Yakit](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Yakit.png)

### 🛸 Goby

![Goby](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Goby.png)
Tool herunterladen
  • Einige nicht mehr gewartete oder selten verwendete Tools entfernt.
  • WSL vorübergehend entfernt (geringe Nutzung, viel Speicherplatz, ARM-Version nicht unterstützt), kann später bei Bedarf hinzugefügt werden.