Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ayoubfathi/leaky-paths
AufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheitFuzzingKuratierte Ressourcen
GitHubayoubfathi/leaky-paths

leaky-paths

Repository anzeigen
1.2k171vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Eine Sammlung spezieller Pfade, die mit häufigen sensiblen APIs, DevOps-Interna, Framework-Konfigurationen, bekannten Fehlkonfigurationen, interessanten APIs usw. verknüpft sind. Sie kann als Teil der Web-Content-Discovery verwendet werden, um passiv nach hochwertigen Endpunkten und schnellen Erfolgen zu scannen.

Teilen

Über

Eine Sammlung von speziellen Pfaden, die mit großen Web-Frameworks und Infrastrukturprojekten verbunden sind, bekannten saftigen APIs, Fehlkonfigurationen usw. Diese können für die Web-Content-Erkennung als schnellster Weg zu schnellen Erfolgen verwendet werden.

Ziel

Mit dem Ziel, der Community hochwertige Wortlisten zur Verfügung zu stellen, habe ich dieses Repository für Beiträge von jedem geöffnet. Dies sollte Ihre erste Anlaufstelle für schnelle Treffer auf beliebige Ziele sein, egal ob Sie ein Pentester sind, der es für Assessments verwendet, ein Sicherheitsingenieur, der es als Teil der externen Angriffsflächen-Scans einsetzt, oder ein Bug-Bounty-Jäger, der eine große Anzahl von Subdomains/Hosts mit hochwertigen Wortlisten nach schnellen Erfolgen durchsucht. Es enthält:

  • PFADE, die mit bekannten Fehlkonfigurationen verbunden sind, Endpunkte, die sensible Daten preisgeben, Zugang zu bestimmten speziellen Teilen der App gewähren usw.

  • Pfade, die typischerweise API-Endpunkte oder Serverdaten offenlegen. Perfekt, um weitere „versteckte“ APIs, interessante und ausführliche Endpunkte zu finden.

  • Die Richtung, in die sich diese Wortliste bewegt, entfernt sich von CVEs und konzentriert sich hauptsächlich auf Infrastruktur- und webbasierte Pfade aus modernen Tech-Stacks, die oft bessere Ergebnisse liefern.

Beitrag

Sie sind herzlich eingeladen, einen neuen Pull-Request zu erstellen, wenn Sie einen neuen Endpunkt oder einfach einzigartige Pfade haben, die typischerweise saftige Informationen zurückgeben.

Bitte beachten Sie, dass die Wortliste absichtlich kurz gehalten wird, um sich nur auf hochwertige Endpunkte zu konzentrieren. Daher ist sie nicht umfassend genug für aktives Scannen.

Bitte sehen Sie sich Assetnote und SecLists für erweiterte und große Wortlisten an.

Tool herunterladen