Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ThreatPad — Open-Source-Plattform für kollaboratives Notizenmachen für Cybersicherheits- und CTI-Teams. IOC-Auto-Extraktion, STIX 2.1-Export, Echtzeitbearbeitung, RBAC, Versionsverlauf und Audit-Logging. Selbst gehostet mit Docker. | Kitploit
Tools/GitHubGitHub/bhavikmalhotra/threatpad
Management von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)DatenexfiltrationInformationsbeschaffungDienstprogramme & FrameworksBedrohungsanalyseLernen & BildungIncident Response
GitHubbhavikmalhotra/threatpad

ThreatPad

Open-Source-Plattform für kollaboratives Notizenmachen für Cybersicherheits- und CTI-Teams. IOC-Auto-Extraktion, STIX 2.1-Export, Echtzeitbearbeitung, RBAC, Versionsverlauf und Audit-Logging. Selbst gehostet mit Docker.

231vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
Webseite

ThreatPad

Eine kollaborative Echtzeit-Notizplattform, entwickelt für Cyber Threat Intelligence (CTI) und Sicherheitsoperationsteams.

ThreatPad kombiniert die Geschwindigkeit moderner Produktivitätstools mit CTI-spezifischen Fähigkeiten: IOC-Autoextraktion, STIX 2.1-Export, strukturierte Bedrohungsvorlagen und granulare Zugriffskontrolle.

Live-Demo — anmelden mit [email protected] / password123

WhatsApp Image 2026-03-26 at 8 39 17 PM (2)

Funktionen

  • Rich Editor — WYSIWYG mit Syntaxhervorhebung, Tabellen, Aufgabenlisten, Bearbeiten/Vorschau-Umschaltung
  • Zeichnungen & Diagramme — Ganzseitige Excalidraw-Leinwand für Angriffsflussdiagramme, Netzwerkdiagramme und Workflows. Auch als eingebettete Zeichenblöcke in Textnotizen einfügbar.
  • IOC-Autoextraktion — Erkennt IPs, Domains, URLs, Hashes, E-Mails, CVEs aus Notizeninhalten
  • Plugin-basierte Exporte — JSON, CSV, STIX 2.1 integriert. Eigenes hinzufügen mit einer einzigen Datei
  • CTI-Vorlagen — IOC-Dump, Bedrohungsakteur-Profil, Vorfallnotizen, Kampagnen-Tracker
  • Arbeitsbereiche & Ordner — Verschachtelte Ordner, mehrere Arbeitsbereiche, tag-basierte Filterung
  • Zugriffskontrolle — Arbeitsbereich-RBAC (Besitzer/Bearbeiter/Betrachter), Notiz-freigabe, private Notizen
  • Versionsverlauf — Automatische Snapshots alle 5 Minuten, Diff-Ansicht, Ein-Klick-Wiederherstellung
  • Volltextsuche — Postgres-gestützte Teilstring- und Stammformensuche
  • Audit-Protokollierung — Verfolgung aller Benutzeraktionen in Arbeitsbereichen
  • Selbst gehostet — Ihre Daten bleiben in Ihrem Netzwerk

WhatsApp Image 2026-03-26 at 8 39 17 PM (1)

Schnelle Installation

Erfordert Docker. Das war's.

root@kitploit:~
git clone https://github.com/bhavikmalhotra/ThreatPad.git
cd ThreatPad
docker compose -f docker-compose.prod.yml up -d --build

Öffnen Sie http://localhost:3000 — Sie werden durch die Erstellung Ihres Admin-Kontos geführt.

Dies startet PostgreSQL, Redis, den API-Server und die Web-App. Das Datenbankschema wird automatisch angewendet.

Entwicklungseinrichtung

Erfordert Node.js 22+ und pnpm 9+.

root@kitploit:~
pnpm install
cp .env.example .env
docker compose up -d          # Postgres + Redis
pnpm --filter @threatpad/db push
pnpm --filter @threatpad/db seed   # optionale Demodaten
pnpm dev
  • Frontend: http://localhost:3000
  • API: http://localhost:3002
  • Demo-Anmeldung: [email protected] / password123 (falls geseedet)

Plugins schreiben

ThreatPad verwendet ein registrierungsbasiertes Plugin-System. Export ist der erste Plugin-Typ — weitere sind geplant.

Erstellen Sie eine Datei in apps/server/src/plugins/exporters/:

root@kitploit:~
import type { ExportPlugin } from '@threatpad/shared/types';

export const myExporter: ExportPlugin = {
  key: 'myformat',
  label: 'My Format',
  fileExtension: '.xml',
  contentType: 'application/xml',
  async export({ noteId, iocs, note }) {
    const xml = buildXml(iocs);
    return { data: xml, contentType: 'application/xml', filename: `iocs-${noteId}.xml` };
  },
};

Registrieren Sie es in apps/server/src/plugins/exporters/index.ts:

root@kitploit:~
import { myExporter } from './my-exporter.js';
exportRegistry.register(myExporter);

Das Frontend erkennt neue Formate automatisch — keine UI-Änderungen erforderlich.

Dokumentation

  • Konfiguration & Umgebungsvariablen
  • API-Referenz
  • Architektur

Lizenz

MIT

Tool herunterladen
Plugin-TypAnwendungsfallStatus
ExportIOC-Exportformate (STIX, CSV, MISP, OpenIOC)Verfügbar
AnreicherungIOC-Abfragen (VirusTotal, Shodan, AbuseIPDB)Geplant
IOC-MusterBenutzerdefinierte Indikatortypen (YARA, Bitcoin, MITRE ATT&CK)Geplant
ImportAufnahme aus Feeds (TAXII, MISP, OpenCTI)Geplant