Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Eagle — Multithreaded Plugin-basierter Schwachstellenscanner zur Massenerkennung von Schwachstellen in webbasierten Anwendungen | Kitploit
Tools/GitHubGitHub/bitthebyte/eagle
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitFehlkonfigurationSubdomain-Enumeration
GitHubbitthebyte/eagle

Eagle

Multithreaded Plugin-basierter Schwachstellenscanner zur Massenerkennung von Schwachstellen in webbasierten Anwendungen

Repository anzeigen
128365vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Project Eagle (Alpha)

Project Eagle ist ein plugin-basierter Schwachstellenscanner mit Threading-Unterstützung, der zur Erkennung von Low-Hanging-Bugs im großen Maßstab eingesetzt wird.

root@kitploit:~
                              .---.        .-----------
                             /     \  __  /    ------
                            / /     \(  )/    -----
                           //////   ' \/ `   ---      Multipurpose vulnerability scanner
                          //// / // :    : ---                    v1.0b
                          / /   /  /`    '--                    2019-2020
                                    //..\\           
                               ====UU====UU====       
                                   '//||\\`           
                                     ''``
                                Project Eagle

Entwickelt und gewartet: @BitTheByte Idee: @K4r1it0

Voraussetzungen

  1. Python >= 3.6
  2. Installiere die Python-Bibliotheken
root@kitploit:~
$ python3 -m pip install -r requirements.txt
  1. Funktioniert unter Windows und Linux, wobei Windows nicht die primäre Plattform ist.

Verwendung

Ping

Dieser Modus dient nur zur Überprüfung von Online-Zielen.

root@kitploit:~
$ python3 main.py -f domains.txt --ping

Grundlegende Verwendung

root@kitploit:~
$ python3 main.py -f domains.txt

domains.txt: ist eine Textdatei, die Hostnamen oder IPs enthält, zeilenweise getrennt.

Fortgeschrittene Verwendung

root@kitploit:~
$ python3 main.py -f domains.txt -w 10 --db output.db.json

domains.txt: ist eine Textdatei, die Hostnamen oder IPs enthält, zeilenweise getrennt. output.db.json: JSON-formatierte Ausgabe des Tools (wird in zukünftigen Versionen zur Wiederherstellung des Zustands verwendet). 10: die Anzahl der Arbeits-Threads. Beachte, dass Worker für ihre Arbeit weitere Worker starten können, die nicht durch diese Zahl begrenzt sind.

Debug (ausführlicher) Modus

root@kitploit:~
$ python3 main.py ...args -v*?

v: Erfolg, Warnung vv: Erfolg, Warnung, Fehler vvv: alle unterstützten Meldungen

Funktionen

  1. CRLF
  2. Sensitive Dateien z.B. (.git, info.php ..)
  3. Subdomain-Übernahme
  4. Anonymer FTP-Login
  5. S3-Bucket-Fehlkonfiguration einschließlich automatischer Übernahme und Upload
  6. HTTP Request Smuggling
  7. Firebase-Datenbank-Fehlkonfiguration
  8. Offenlegung sensibler Informationen z.B. (API Keys, Secrets ..) einschließlich JS-Dateien und HTML-Seiten
  9. Fehlende SPF-Einträge
  10. Pfad-Traversal
  11. PHP-CGI - CVE_2012_1823
  12. Shell Shock - CVE_2014_6271
  13. Struts RCE - CVE_2018_11776
  14. WebLogic RCE - CVE_2019_2725
  15. Confluence LFI - CVE_2019_3396
  16. Ruby on Rails LFI - CVE_2019_5418
  17. Atlassian SSRF - CVE_2019_8451
  18. Apache Httpd mod_rewrite - CVE_2019_10098

TODO-Funktionen

  • XSS-Erkennung
  • SSRF-Angriffe
  • Plattform-Erkennung
  • Plattformbasierte Angriffe
  • Automatischer Login-Brute-Force
  • Automatisches Directory-Brute-Forcing
  • Parameter-Sammlung und Fuzzing
  • Erkennung von Fehlermeldungen
  • Möglichkeit zur Auswahl von Plugins
  • Automatische Updates
  • Port-Scanning und Diensterkennung
Tool herunterladen