Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
VibeSec-Skill — Diese Fähigkeit hilft Claude dabei, sicheren Code zu schreiben und häufige Sicherheitslücken zu vermeiden. | Kitploit
Tools/GitHubGitHub/behisecc/vibesec-skill
Statische Code-Analyse (SAST)SchwachstellenanalyseCode-AnalyseWebsicherheitCloud-SicherheitSecret-ErkennungAuthentifizierungFehlkonfigurationLernen & BildungAPI-SicherheitKI-Sicherheit
1.1k95vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
behisecc/vibesec-skill

VibeSec-Skill

Diese Fähigkeit hilft Claude dabei, sicheren Code zu schreiben und häufige Sicherheitslücken zu vermeiden.

Repository anzeigen

VibeSec-Skill

Hören Sie auf, Sicherheitslücken durch Vibe Coding in die Produktion zu bringen.

Eine KI-Fähigkeit, die über 5 Jahre Erfahrung aus Bug-Bounty-Jagden direkt in Ihren KI-Coding-Workflow einbringt – damit LLM-Modelle von Anfang an sicheren Code schreiben.

Einführung

Vibe Coding macht Spaß, bis Ihre App aus den falschen Gründen in den sozialen Medien landet.

Wir alle haben die Beiträge/Memes gesehen:

  • API-Keys hartcodiert in JavaScript-Bundles
  • IDOR-Schwachstellen, die Benutzerdaten-Dumps ermöglichen
  • Keine Authentifizierung für sensible Seiten
  • Schwache Passwörter für Admin-Panels

Sicherheitslücken sind nicht offensichtlich, bis sie jemand ausnutzt. Ohne die richtige Anleitung wird KI selbstbewusst anfällige Muster zusammen mit Ihren Funktionen ausliefern.

VibeSec ist eine KI-Fähigkeit, die als sicherheitsorientierter Co-Pilot fungiert. Sie lehrt Ihr ausgewähltes Modell, Ihren Code aus der Perspektive eines Bug-Hunters zu betrachten, und fängt Schwachstellen ab, bevor sie ausgeliefert werden.

📚 Inhaltsverzeichnis

  • VibeSec-Skill
    • 📥 Installation
    • 🛡️ Abgedeckte Schwachstellen
    • 🚀 Schnellstart
    • 🤝 Beitrag leisten
    • 📬 Kontakt

[!Tip] Diese Fähigkeit deckt bereits 60-70 % der häufigen Schwachstellen ab. Wenn Sie jedoch eine robustere Version mit größerer Schwachstellenabdeckung benötigen, besuchen Sie bitte vibesec.sh

📥 Installation

  • Claude Code
    • Klonen Sie dieses Repository: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Fügen Sie es zu ~/.claude/skills (global) oder .claude/skills in Ihrem Projektverzeichnis (nur projektbezogen) hinzu.

  • Cursor
    • Klonen Sie dieses Repository: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Fügen Sie es zu ~/.cursor/skills (global) oder .cursor/skills in Ihrem Projektverzeichnis (nur projektbezogen) hinzu.

  • Codex
    • Klonen Sie dieses Repository: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Fügen Sie es zu ~/.agents/skills (global) oder .agents/skills in Ihrem Projektverzeichnis (nur projektbezogen) hinzu.

  • Github Copilot
    • Klonen Sie dieses Repository: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Fügen Sie es zu ~/.copilot/skills (global) oder .github/skills in Ihrem Projektverzeichnis (nur projektbezogen) hinzu.

  • Antigravity
    • Klonen Sie dieses Repository: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Fügen Sie es zu ~/.gemini/antigravity/skills/ (global) oder .agent/skills/ in Ihrem Projektverzeichnis (nur projektbezogen) hinzu.

🛡️ Abgedeckte Schwachstellen

VibeSec bietet umfassenden Schutz vor:

Tiefgehende Abdeckung umfasst:

  • ✅ Umgehungstechniken – Nicht nur „Eingabe bereinigen“, sondern spezifische Umgehungen, die Angreifer verwenden
  • ✅ Randfälle – URL-Fragmente, DNS-Rebinding, polyglotte Dateien, Unicode-Tricks
  • ✅ Framework-bewusst – Muster für React, Vue, Node.js, Python, Java, .NET
  • ✅ Cloud-bewusst – Schutz der Metadaten-Endpunkte für AWS, GCP, Azure
  • ✅ Checklisten – Umsetzbare Überprüfungsschritte für jede Schwachstellenklasse

🚀 Schnellstart

root@kitploit:~
# Add the skill to your project dir:

"I'm building a [web app description]. Please follow secure coding practices."

# Claude/Codex/etc will now automatically:
# - Implement proper access controls  
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues

🤝 Beitrag leisten

Wenn Sie Vorschläge, Verbesserungen oder neue Ressourcen zum Hinzufügen haben:

  1. Forken Sie dieses Repository
  2. Nehmen Sie Ihre Änderungen vor
  3. Reichen Sie einen Pull Request ein

Sie können auch ein Issue 🐛 eröffnen, wenn Ihnen etwas auffällt, das repariert werden muss.

📬 Kontakt

Wenn Sie mich kontaktieren möchten, erreichen Sie mich auf X.

Tool herunterladen
KategorieAbgedeckte Schwachstellen
ZugriffskontrolleIDOR, Privilegieneskalation, horizontaler/vertikaler Zugriff, Massenzuweisung, Token-Widerruf
ClientseitigXSS (gespeichert, reflektiert, DOM), CSRF, Offenlegung geheimer Schlüssel, offene Weiterleitung
ServerseitigSSRF, SQL-Injection, XXE, Pfadnavigation, unsicheres Datei-Upload
AuthentifizierungSchwache Passwörter, Sitzungsverwaltung, Account-Lebenszyklus, JWT-Sicherheit
API-SicherheitMassenzuweisung, GraphQL-Sicherheit