Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
project-black — Pentest/Bug-Bounty Fortschrittskontrolle mit Scan-Modulen | Kitploit
Tools/GitHubGitHub/c0rv4x/project-black
AufklärungSchwachstellenscannerNetzwerkkartierungPort-ScanningDNS- und Subdomain-EnumerationScripting & AutomatisierungInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-Enumeration
GitHubc0rv4x/project-black
27947vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

project-black

Pentest/Bug-Bounty Fortschrittskontrolle mit Scan-Modulen

Repository anzeigen
Teilen

Projekt Black

Scope-Kontrolle, Scope-Scanner und Fortschrittsverfolger für einfachere Arbeit an einem Bug-Bounty- oder Pentest-Projekt

Anatoly Ivanov von Positive Technologies

Wofür ist dieses Tool?

Das Tool fördert eine methodischere Arbeit an Pentest/Bugbounty, verfolgt den Fortschritt und allgemeine Scan-Informationen.

Es kann starten

  • masscan
  • nmap
  • dirsearch
  • amass
  • patator

gegen den Scope, an dem Sie arbeiten, und speichert die Daten in einer praktischen Form. Führen Sie nützliche Filterungen der Projektdaten durch, zum Beispiel:

  • finde alle Hosts, die offene Ports haben, aber nicht 80
  • finde alle Hosts, deren IPs mit 82 beginnen.
  • finde Hosts, bei denen dirsearch mindestens eine Datei mit Statuscode 200 gefunden hat

Installation

Das grundlegende Setup über docker-compose läuft auf jedem System, das Docker und docker-compose als Abhängigkeit hat.

Wenn Sie Docker nicht installiert haben, dann

Docker für Ubuntu/Debian

root@kitploit:~
sudo apt install docker.io

Tool-Installation

Wenn Sie Docker eingerichtet haben, dann für Ubuntu/Debian einfach

root@kitploit:~
sudo curl -L "https://github.com/docker/compose/releases/download/1.23.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
git clone https://github.com/c0rvax/project-black
cd project-black
sudo docker-compose up

Wenn Sie SQL-Fehler sehen, versuchen Sie, docker-compose zu stoppen (Ctrl + C einmal und warten Sie auf ein ordentliches Herunterfahren) und führen Sie docker-compose up aus

Dies könnte etwas Zeit in Anspruch nehmen, aber das war's! Andere Distributionen sollten sehr ähnliche Anleitungen haben.

Gehen Sie nun zu http://localhost:5000 und geben Sie die Anmeldedaten ein. Diese finden Sie in https://github.com/c0rvax/project-black/blob/master/config/config_docker.yml unter application

Für ein komplexeres Setup oder falls etwas fehlgeschlagen ist, siehe das Wiki.

Hinweis zu Ressourcen

Keiner der Docker-Container schränkt die Ressourcennutzung ein, Sie sind hier auf sich allein gestellt. Sie können jedoch die Anzahl paralleler Aufgaben für jeden Worker separat ändern. Siehe das Wiki für das

Wie arbeitet man?

Nach der Einrichtung erstellen Sie ein Projekt und gehen Sie zur entsprechenden Seite.

Open project

Nun folgen wir den grundlegenden Schritten, die Sie innerhalb der Anwendung durchführen können.

Scope hinzufügen

Nehmen wir an, wir bewerten hackerone.com und alle seine Subdomains. Schreiben Sie hackerone.com in das Feld add scope und drücken Sie Add to scope

Scope add

Einstiegspunkt wurde hinzugefügt.

Es gibt andere Möglichkeiten, Scope hinzuzufügen, siehe Wiki

Kurzer Hinweis zum Arbeiten

Alle Aufgaben können Parameter vom Benutzer lesen, jedoch wird das Starten mit einigen Optionen keine neuen Ergebnisse anzeigen, da es ziemlich schwierig ist, alle möglichen Ausgaben eines Programms zu parsen. Beginnen Sie daher damit, die Optionen aus diesem Handbuch zu duplizieren.

Verfügbare Optionen finden Sie auf dieser Seite

amass starten

Klicken Sie auf den blauen Button Launch task.

Launch task

Ein Popup mit Parametern wird erscheinen.

amass options

Es wird empfohlen, das Kontrollkästchen All_top_level_domains zu aktivieren und in argv -ip einzugeben und dann auf den Button Fire! zu klicken.

amass recommended

Dies würde amass -d hackerone.com -ip starten. Beachten Sie, dass wir in diesem Fall keine Domain angegeben haben. Das liegt daran, dass das Kontrollkästchen All_top_level_domains bedeutet, dass in den in der Datenbank gespeicherten Scope geschaut wird. Das Programm sieht also, dass hackerone.com zum Scope hinzugefügt wurde, und startet amass dagegen.

Nach Abschluss werden die neuen Daten automatisch zum Scope hinzugefügt.

masscan und nmap starten

Gehen Sie nun zum Tab IPs. Klicken Sie auf den bereits bekannten Button Launch task und wählen Sie masscan.

Wir starten einen schnellen Scan mit dem Button Top N ports. Dies vervollständigt automatisch den argv-Parameter. Drücken Sie Fire!

Masscan launch

Ergebnisse werden automatisch aus der Datenbank heruntergeladen.

Masscan results

Klicken Sie nun auf Launch task und wählen Sie nmap only open. Dies findet alle offenen Ports, die in der Datenbank vorhanden sind, und führt nmap nur gegen diese aus.

Klicken Sie auf Banner und Fire.

nmap only open start

Erkanntes Banner wird automatisch angezeigt

nmap banners

dirsearch starten

Starten Sie dirsearch gegen alle IPs und alle offenen Ports (sowohl HTTP als auch HTTPS werden versucht)

Klicken Sie im Tab IPs auf Launch task und wählen Sie dirsearch. Füllen Sie die Erweiterungen aus, die Sie versuchen möchten, und klicken Sie auf Fire!

Sie können dirseach gegen Hosts (nicht IPs) im Tab Hosts starten.

Hinweis zu dirsearch

Wenn keine Ports vorhanden sind, wird dirsearch nicht einmal starten. Stellen Sie also zuerst sicher, dass Sie nmap oder masscan gestartet haben, um offene Ports zu entdecken.

Ergebnisse überprüfen

Es gibt im Allgemeinen drei Möglichkeiten, die Ergebnisse zu überprüfen:

  • IPs/Hosts-Liste
  • IP/Host-Details
  • Dirsearch-Liste

IPs- und Hosts-Liste

Dies sind zwei Tabs. Sie funktionieren auf die gleiche Weise, daher werden wir uns auf Hosts konzentrieren.

Hosts list

Sie sehen eine Liste der Hosts, ihrer Ports und Dateien. Sie können auch einen Kommentar für diesen Host bearbeiten.

Wichtiger Teil hier ist das Filter-Feld.

Filtering

Sie können verschiedene Filter mit dem oben gezeigten Feld kombinieren. Geben Sie den gewünschten Filter ein (es gibt eine Hilfe dafür) und drücken Sie Umschalt + Eingabetaste

Applied filters

IP/Host-Details

Sie können auch Details zu einem bestimmten Host oder einer IP anzeigen. Drücken Sie den Button mit der Brille

Spectacles

Dort sehen Sie das dirsearch-Ergebnis für jeden offenen Port auf diesem Host

Dirsearch-Liste

Der Button Dirsearch list öffnet ein neues Fenster, das alle gefundenen Dateien für jede in diesem Projekt gestartete dirsearch zeigt.

Aufgaben gegen bestimmten Scope starten

IPs und Hosts Launch task sind unterschiedlich! Der Button auf der IPs-Seite startet gegen alle IPs im aktuellen Projekt, während der Button auf der Hosts-Seite gegen Hosts startet.

Um eine Aufgabe gegen bestimmte Hosts zu starten, sollten Sie

  1. Die Hosts filtern
  2. Die Aufgabe starten

Beispiel:

Applied filters 2

Einige Filter wurden angewendet. Wenn wir nun dirsearch starten, wird es gegen Hosts gestartet, die den verwendeten Filtern entsprechen.

Tool herunterladen