Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kenzer — automatisierte Aufzählung und Scannen von Web-Assets [VERALTET] | Kitploit
Tools/GitHubGitHub/arpsyndicate/kenzer
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerWeb-SchwachstellenscannerPort-ScanningInformationsbeschaffungPenetrationstestsSecret-ErkennungSubdomain-EnumerationCrawlerDNS-AnalyseArchived
28859vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubarpsyndicate/kenzer

kenzer

automatisierte Aufzählung und Scannen von Web-Assets [VERALTET]

Repository anzeigenWebseite

KENZER - Automatisierte Aufzählung und Scanning von Web-Assets

[VERALTET]

ScanFactory LinkedIn ScanFactory Twitter ScanFactory Telegram Recon Bot

Erwähnungen

Eine konzeptionelle Einführung in die Automatisierung von Bug Bounties

Demo

kenzer

Screenshots

kenzer kenzer

Anleitung zur Ausführung

  1. Führe git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer aus (bevorzugt)
  2. Erstelle ein Konto auf Zulip
  3. Navigiere zu Einstellungen > Deine Bots > Neuen Bot hinzufügen
  4. Erstelle einen neuen generischen Bot namens kenzer
  5. Füge alle Konfigurationen in configs/kenzer.conf hinzu
  6. Installieren/Ausführen mit -
    • ./install.sh -b [falls du kenzer-kompatible Binärdateien installieren möchtest] (bevorzugt)
    • ./install.sh [falls du keine kenzer-kompatiblen Binärdateien installieren möchtest]
    • ./run.sh [falls du überhaupt keine Installation möchtest]
    • ./service.sh [als Dienst nach der Installation initialisieren]

Einige beliebte Funktionen

  • Subdomain-Enumeration mit Subfinder, Amass, CerteX, TLSX, DNSX, NXScan & ShuffleDNS
  • Port-Enumeration mit NXScan (Shodan, Netlas, Naabu & Nmap)
  • Web-Enumeration mit HttpX, Favinizer, Domlock, Gau, GoSpider, URLhunter & Waymore
  • Web-Schwachstellenscanning mit Freaker, Jaeles, Wapiti, ZAP, Nuclei, Rescro & DalFox
  • Scannen von Backup-Dateien mit Fuzzuli
  • Git-Repository-Enumeration & Scanning mit RepoHunt & Trufflehog
  • Identifizierung von Web-Screenshots mit Shottie & Perceptic
  • WAF-Erkennung & -Vermeidung mit WafW00f & Nuclei
  • Reputationsbewertung mit DomREP (GreyNoise, URLHaus, PhishTank)
  • Jede Aufgabe kann auf mehrere Maschinen verteilt werden
  • Jede Aufgabe kann über einen einzelnen HTTP/SOCKS-Proxy ausgeführt werden

Integrierte Module

  • blacklist <target>,<regex> - initialisiert & entfernt blacklistierte Ziele
  • whitelist <target>,<regex> - initialisiert & behält nur whitelistierte Ziele
  • program <target>,[<name>][<meta>][<link>] - initialisiert das Programm, zu dem das Ziel gehört
  • subenum[-<mode>[active/passive (Standard=all)]] <target> - zählt Subdomains auf
  • repenum <target> - zählt die Reputation von Subdomains auf
  • repoenum <target> - zählt GitHub-Repositories auf
  • portenum[-<mode>[100/1000/full/fast (Standard=1000)]] <target> - zählt offene Ports auf
  • servenum <target> - zählt Dienste auf
  • webenum <target> - zählt Webserver auf
  • headenum <target> - zählt zusätzliche Informationen von Webservern auf
  • urlheadenum <target> - zählt zusätzliche Informationen von URLs auf

Der Workflow für Anfänger

workflow

Obwohl noch einige weitere Module verfügbar sind und im Laufe der Zeit viel mehr veröffentlicht wird, das diesen Workflow erweitern kann, ist dieser dennoch ausreichend, um loszulegen, und unten sind einige seiner erfolgreichen Jagden aufgelistet.

KOMPATIBILITÄT NUR AUF UBUNTU 20.04.5 (x86_64) GETESTET
MIT LOGIKPROBLEMEN BEHAFTET
PULL REQUESTS SIND GERNE GESEHEN
DIES IST EIN SEHR AUSGETÜFTELTES AUTOMATISIERUNGSFRAMEWORK
ENTWICKELT FÜR DEN EINSATZ AUF AWS UBUNTU 20.04 AMD64 SERVER
VERSTÄNDNIS VON PYTHON & BASH IST VORAUSSETZUNG
WIR BIETEN KEINERLEI UNTERSTÜTZUNG BEI DER INSTALLATION
PROBLEME IM ZUSAMMENHANG MIT DER INSTALLATION WERDEN OHNE LÖSUNG GESCHLOSSEN

Tool herunterladen
(bevorzugt)

  • bash swap.sh [falls du Speicherprobleme hast]
  • Interagiere mit kenzer über den Zulip-Client, indem du den Bot zu einem Stream hinzufügst oder per DM.
  • Teste @**kenzer** man als Zulip-Eingabe, um verfügbare Befehle anzuzeigen.
  • Alle Befehle können durch Erwähnung des Chatbots mit dem Präfix @**kenzer** (Name deines Chatbots) verwendet werden.
  • asnenum <target> - zählt ASN-Einträge auf
  • dnsenum <target> - zählt DNS-Einträge auf
  • conenum <target> - zählt versteckte Dateien & Verzeichnisse auf
  • urlenum[-<mode>[active/passive (Standard=all)]] <target> - zählt URLs auf
  • socenum <target> - zählt Social-Media-Konten auf
  • keysenum <target> - zählt sensible API-Schlüssel auf
  • wafscan <target> - scannt nach Firewalls
  • subscan[-<mode>[web/dns (Standard=all)]] <target> - jagt nach Subdomain-Übernahmen
  • urlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (Standard=all)]] <target> - jagt nach Schwachstellen in URL-Parametern
  • reposcan <target> - scannt GitHub-Repositories auf API-Schlüsselleaks
  • bakscan <target> - scannt nach Backup-Dateien
  • cscan[-<severity>[critical/high/medium/low/info/workflow (Standard=all)]] <target> - Scan mit angepassten Vorlagen
  • cvescan[-<severity>[critical/high/medium/low/info/workflow (Standard=all)]] <target> - jagt nach CVEs
  • vulnscan[-<severity>[critical/high/medium/low/info/workflow (Standard=all)]] <target> - jagt nach anderen häufigen Schwachstellen
  • idscan[-<severity>[critical/high/medium/low/info/workflow (Standard=all)]] <target> - identifiziert Anwendungen, die auf Webservern laufen
  • portscan <target> - scannt offene Ports (nmap)(langsam)
  • shodscan <target> - scannt offene Ports (shodan)(schnell)
  • xssscan <target> - scannt nach XSS-Schwachstellen
  • appscan <target> - scannt nach Webapp-Schwachstellen
  • buckscan <target> - jagt nach nicht referenzierten AWS S3-Buckets
  • favscan <target> - nimmt Fingerabdrücke von Webservern mittels Favicon
  • vizscan[-<mode>[web/repo (Standard=web)]] <target> - erstellt Screenshots von Websites & Repositories
  • enum <target> - führt alle Enumerator-Module aus
  • scan <target> - führt alle Scanner-Module aus
  • recon <target> - führt alle Module aus
  • hunt <target> - führt deinen benutzerdefinierten Workflow aus
  • disseminate <command> <target> - teilt & verteilt die Eingabe auf mehrere Bots
  • upload - schaltet Upload-Funktionalität um
  • waf - schaltet WAF-Vermeidungsfunktionalität um
  • proxy - schaltet Proxy-Funktionalität um
  • upgrade - aktualisiert kenzer auf die neueste Version
  • monitor <target> - überwacht CT-Protokolle auf neue Subdomains
  • monitor normalize - normalisiert die Aufzählungen aus CT-Protokollen
  • monitor db - überwacht CT-Protokolle für Domains in summary/domain.txt
  • monitor autohunt <frequency(Standard=5)> - startet automatisierte Jagd während der Überwachung
  • sync - synchronisiert die lokale kenzerdb mit GitHub
  • freaker <module> [<target>] - führt das Freaker-Modul aus
  • kenzer <module> - führt ein bestimmtes Modul aus
  • kenzer man - zeigt dieses Handbuch an