Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-hacking — Eine kuratierte Liste großartiger Hacking-Tutorials, Tools und Ressourcen | Kitploit
Tools/GitHubGitHub/carpedm20/awesome-hacking
Reverse EngineeringForensikWebsicherheitNetzwerksicherheitKryptographieCTFPenetrationstestsLernen & BildungKuratierte Ressourcen
GitHubcarpedm20/awesome-hacking

awesome-hacking

Eine kuratierte Liste großartiger Hacking-Tutorials, Tools und Ressourcen

16.8k1.7k8vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

Awesome Hacking - Ein großartiges Projekt Awesome

Eine kuratierte Liste großartiger Hacking-Ressourcen. Inspiriert von awesome-machine-learning

Wenn du zu dieser Liste beitragen möchtest (bitte tu es), sende mir einen Pull-Request!

Eine Liste kostenloser Hacking-Bücher zum Herunterladen findest du hier

Inhaltsverzeichnis

  • System
    • Tutorials
    • Werkzeuge
    • Docker-Images für Penetrationstests & Sicherheit
    • Allgemein
  • Reverse Engineering
    • Tutorials
    • Werkzeuge
    • Allgemein
  • Web
    • Werkzeuge
    • Allgemein
  • Netzwerk
    • Werkzeuge
  • Forensik
    • Werkzeuge
  • Kryptographie
    • Werkzeuge
  • Wargame
    • System
    • Reverse Engineering
    • Web
    • Kryptographie
    • Bug Bounty
  • CTF
    • Wettbewerb
    • Allgemein
  • Betriebssysteme
    • Online-Ressourcen
  • Post-Exploitation
    • Werkzeuge
  • Sonstiges

System

Tutorials

  • Roppers Computing Fundamentals
    • Kostenloser, selbstgesteuerter Lehrplan, der eine Wissensbasis in Computern und Netzwerken aufbaut. Entwickelt, um einen Schüler ohne vorherige technische Kenntnisse so zu fördern, dass er in seiner Fähigkeit, alles zu lernen und seine Sicherheitsausbildung fortzusetzen, selbstbewusst ist. Vollständiger Text verfügbar als gitbook.
  • Corelan Team's Exploit writing tutorial
  • Exploit-Schreib-Tutorials für Pentester
  • Grundlagen der Linux-Binärausnutzung verstehen
  • Shells
  • Missing Semester

Werkzeuge

  • Metasploit Ein Computersicherheitsprojekt, das Informationen über Sicherheitslücken bereitstellt und bei Penetrationstests und der Entwicklung von IDS-Signaturen hilft.
  • mimikatz - Ein kleines Werkzeug, um mit der Windows-Sicherheit zu spielen
  • Hackers tools - Tutorial zu Werkzeugen.

Docker-Images für Penetrationstests & Sicherheit

  • docker pull kalilinux/kali-linux-docker offizielles Kali Linux
  • docker pull owasp/zap2docker-stable - offizielles OWASP ZAP
  • docker pull wpscanteam/wpscan - offizielles WPScan
  • docker pull metasploitframework/metasploit-framework - Offizielles Metasploit
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - Verwundbare WordPress-Installation
  • docker pull hmlio/vaas-cve-2014-6271 - Sicherheitslücke als Dienst: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 -

Allgemein

  • Exploit-Datenbank - Ein ultimatives Archiv von Exploits und verwundbarer Software

Reverse Engineering

Tutorials

  • Begin RE: Ein Reverse Engineering Tutorial Workshop
  • Malware-Analyse-Tutorials: Ein Reverse-Engineering-Ansatz
  • Malware Unicorn Reverse Engineering Tutorial
  • Lena151: Reversing With Lena

Werkzeuge

Disassembler und Debugger

  • IDA - IDA ist ein unter Windows, Linux oder Mac OS X laufender Multi-Prozessor-Disassembler und Debugger
  • OllyDbg - Ein 32-Bit-Assembler-Level-Analyse-Debugger für Windows
  • x64dbg - Ein Open-Source-x64/x32-Debugger für Windows
  • radare2 - Ein portables Reversing-Framework
  • plasma - Interaktiver Disassembler für x86/ARM/MIPS. Erzeugt eingerückten Pseudocode mit farbigem Syntaxcode.
  • ScratchABit - Leicht umzielbarer und hackbarer interaktiver Disassembler mit IDAPython-kompatibler Plugin-API
  • Capstone
  • Ghidra - Eine Software Reverse Engineering (SRE) Tool-Suite, entwickelt von der NSA-Forschungsdirektion zur Unterstützung der Cybersicherheitsmission

Decompiler

  • JVM-basierte Sprachen

  • Krakatau - der beste Decompiler, den ich verwendet habe. Kann Apps, die in Scala und Kotlin geschrieben wurden, in Java-Code dekompilieren. JD-GUI und Luyten haben dies nicht vollständig geschafft.

  • JD-GUI

  • procyon

    • Luyten - einer der besten, obwohl etwas langsam, hängt bei manchen Binärdateien und nicht sehr gut gewartet.
  • JAD - JAD Java Decompiler (closed-source, ungewartet)

  • JADX - ein Decompiler für Android-Apps. Nicht verwandt mit JAD.

  • .net-basierte Sprachen

    • dotPeek - ein kostenloser .NET-Decompiler von JetBrains
    • ILSpy - ein Open-Source-.NET-Assembly-Browser und -Decompiler
    • dnSpy - .NET-Assembly-Editor, -Decompiler und -Debugger
  • nativem Code

    • Hopper - Ein OS X- und Linux-Disassembler/Decompiler für 32/64-Bit-Windows/Mac/Linux/iOS-Executables.
    • cutter - ein auf radare2 basierender Decompiler.
    • retdec
    • snowman
    • Hex-Rays
  • Python

    • uncompyle6 - Decompiler für über 20 Releases und 20 Jahre CPython.

Deobfuskator

  • de4dot - .NET-Deobfuskator und -Entpacker.
  • JS Beautifier
  • JS Nice - ein Webdienst, der JS-Variablennamen und -typen basierend auf einem aus Open Source abgeleiteten Modell errät.

Sonstiges

  • nudge4j - Java-Tool, das dem Browser erlaubt, mit der JVM zu kommunizieren
  • dex2jar - Werkzeuge für die Arbeit mit Android-.dex- und Java-.class-Dateien
  • androguard - Reverse Engineering, Malware- und Goodware-Analyse von Android-Anwendungen
  • antinet - .NET-Anti-Managed-Debugger- und Anti-Profiler-Code
  • UPX - der ultimative Packer (und Entpacker) für ausführbare Dateien

Ausführungsprotokollierung und -verfolgung

  • Wireshark - Ein kostenloser und Open-Source-Paketanalysator
  • tcpdump - Ein leistungsstarker Befehlszeilen-Paketanalysator; und libpcap, eine portable C/C++-Bibliothek zur Erfassung von Netzwerkverkehr
  • mitmproxy - Ein interaktiver, SSL-fähiger Man-in-the-Middle-Proxy für HTTP mit Konsolenoberfläche
  • Charles Proxy - Ein plattformübergreifender GUI-Web-Debugging-Proxy zum Anzeigen abgefangener HTTP- und HTTPS/SSL-Live-Datenverkehrs
  • usbmon - USB-Erfassung für Linux.
  • USBPcap - USB-Erfassung für Windows.
  • dynStruct - Strukturwiederherstellung durch dynamische Instrumentierung.
  • drltrace - Aufzeichnung von shared library-Aufrufen.

Untersuchung und Bearbeitung von Binärdateien

Hex-Editoren

  • HxD - Ein Hex-Editor, der zusätzlich zur Rohdatenträgerbearbeitung und Änderung des Hauptspeichers (RAM) Dateien beliebiger Größe handhabt
  • WinHex - Ein Hexadezimaleditor, hilfreich im Bereich der Computerforensik, Datenwiederherstellung, Low-Level-Datenverarbeitung und IT-Sicherheit
  • wxHexEditor
  • Synalize It/Hexinator -

Sonstiges

  • Binwalk - Erkennt Signaturen, entpackt Archive, visualisiert Entropie.
  • Veles - ein Visualisierer für statistische Eigenschaften von Binärblobs.
  • Kaitai Struct - eine DSL zur Erstellung von Parsern in verschiedenen Programmiersprachen. Die Web-IDE ist besonders nützlich für Reverse Engineering.
  • Protobuf inspector
  • DarunGrim - Unterschiedsanalyse für ausführbare Dateien.
  • DBeaver - ein DB-Editor.
  • Dependencies - ein FOSS-Ersatz für Dependency Walker.
  • PEview - Eine schnelle und einfache Möglichkeit, die Struktur und den Inhalt von 32-Bit-Portable-Executable-(PE)- und Component-Object-File-Format-(COFF)-Dateien anzuzeigen
  • BinText - Ein kleiner, sehr schneller und leistungsstarker Textextraktor, der besonders für Programmierer interessant ist.

Allgemein

  • Open Malware

Web

Werkzeuge

  • Spyse - Datensammlungsdienst, der Webinformationen mittels OSINT sammelt. Bereitgestellte Informationen: IPv4-Hosts, Domains/Whois, Ports/Banners/Protokolle, Technologien, Betriebssysteme, AS, unterhält riesige SSL/TLS-Datenbank und mehr... Alle Daten werden in einer eigenen Datenbank gespeichert, sodass die Daten ohne Scannen abgerufen werden können.
  • sqlmap - Automatisches SQL-Injection- und Datenbank-Übernahme-Werkzeug
  • NoSQLMap - Automatisiertes NoSQL-Datenbank-Enumeration- und Webanwendungs-Exploitation-Tool.
  • tools.web-max.ca - base64, base85, md4,5-Hash, sha1-Hash-Kodierung/Dekodierung
  • VHostScan - Ein virtueller Host-Scanner, der Reverse-Lookups durchführt, mit Pivot-Tools verwendet werden kann, Catch-All-Szenarien, Aliase und dynamische Standardseiten erkennt.
  • SubFinder - SubFinder ist ein Subdomain-Entdeckungstool, das gültige Subdomains für jedes Ziel mithilfe passiver Online-Quellen entdeckt.
  • Findsubdomains - Ein Subdomain-Entdeckungstool, das alle möglichen Subdomains aus dem Open-Source-Internet sammelt und sie durch verschiedene Tools validiert, um genaue Ergebnisse zu liefern.
  • badtouch - Skriptbarer Netzwerk-Authentifizierungs-Cracker
  • PhpSploit - Vollwertiges C2-Framework, das über einen bösen PHP-One-Liner still auf dem Webserver verbleibt
  • Git-Scanner - Ein Tool für Bug Hunting oder Pentesting, das auf Websites abzielt, die öffentlich zugängliche .git-Repositorys haben
  • CSP Scanner - Analysiert die Content-Security-Policy (CSP) einer Website, um Umgehungen und fehlende Direktiven zu finden.
  • Shodan - Eine Web-Crawling-Suchmaschine, mit der Benutzer nach verschiedenen Arten von mit dem Internet verbundenen Servern suchen können.

Allgemein

  • Strong node.js - Eine umfassende Checkliste zur Unterstützung der Quellcodesicherheitsanalyse eines node.js-Webdienstes.

Netzwerk

Werkzeuge

  • NetworkMiner - Ein Netzwerk-Forensik-Analysetool (NFAT)
  • Paros - Ein Java-basierter HTTP/HTTPS-Proxy zur Bewertung der Sicherheitslücken von Webanwendungen
  • pig - Ein Linux-Paketerstellungs-Tool
  • findsubdomains - wirklich schneller Subdomain-Scanning-Dienst, der viel mehr Möglichkeiten bietet als einfache Subdomain-Finder (arbeitet mit OSINT).
  • cirt-fuzzer - Ein einfacher TCP/UDP-Protokoll-Fuzzer.
  • ASlookup - ein nützliches Tool zur Erkundung autonomer Systeme und aller zugehörigen Informationen (CIDR, ASN, Organisation...)
  • ZAP - Der Zed Attack Proxy (ZAP) ist ein einfach zu bedienendes integriertes Penetrationstest-Tool zur Suche nach Sicherheitslücken in Webanwendungen
  • mitmsocks4j - Man-in-the-Middle-SOCKS-Proxy für Java
  • ssh-mitm - Ein SSH/SFTP-Man-in-the-Middle-Tool, das interaktive Sitzungen und Passwörter protokolliert.
  • nmap - Nmap (Network Mapper) ist ein Sicherheitsscanner
  • Aircrack-ng - Ein Programm zum Knacken von 802.11 WEP- und WPA-PSK-Schlüsseln
  • Nipe - Ein Skript, um das Tor-Netzwerk zu Ihrem Standard-Gateway zu machen.
  • Habu - Python-Netzwerk-Hacking-Toolkit
  • Wifi Jammer - Kostenloses Programm zum Stören aller WLAN-Clients in Reichweite
  • Firesheep - Kostenloses Programm für HTTP-Session-Hijacking-Angriffe.
  • Scapy - Ein Python-Tool und eine Bibliothek für die Erstellung und Manipulation von Paketen auf niedriger Ebene
  • Amass - Tiefgreifendes Subdomain-Enumeration-Tool, das Scraping, rekursives Brute-Forcing, Crawlen von Webarchiven, Namensänderung und Reverse-DNS-Sweeping durchführt

Forensik

Werkzeuge

  • Autopsy - Eine digitale Forensik-Plattform und grafische Oberfläche für The Sleuth Kit und andere digitale Forensik-Tools
  • sleuthkit - Eine Bibliothek und Sammlung von digitalen Forensik-Befehlszeilentools
  • EnCase - Die gemeinsame Technologie in einer Suite digitaler Untersuchungsprodukte von Guidance Software
  • malzilla - Malware-Jagd-Tool
  • IPED - Indexador e Processador de Evidências Digitais - Tool der brasilianischen Bundespolizei für forensische Untersuchungen
  • CyLR - NTFS-Forensik-Image-Sammler
  • CAINE- CAINE ist eine Ubuntu-basierte App, die eine vollständige forensische Umgebung mit grafischer Oberfläche bietet. Dieses Tool kann als Modul in bestehende Software-Tools integriert werden. Es extrahiert automatisch eine Timeline aus dem RAM.

Kryptographie

Werkzeuge

  • xortool - Ein Werkzeug zur Analyse von Multi-Byte-XOR-Chiffren
  • John the Ripper - Ein schneller Passwort-Knacker
  • Aircrack - Aircrack ist ein Programm zum Knacken von 802.11 WEP- und WPA-PSK-Schlüsseln.
  • Ciphey - Automatisiertes Entschlüsselungstool unter Verwendung von künstlicher Intelligenz und natürlicher Sprachverarbeitung.

Wargame

System

  • OverTheWire - Semtex
  • OverTheWire - Vortex
  • OverTheWire - Drifter
  • pwnable.kr - Bietet verschiedene Pwn-Herausforderungen zur Systemsicherheit
  • Exploit Exercises - Nebula
  • SmashTheStack
  • HackingLab

Reverse Engineering

  • Reversing.kr - Diese Seite testet Ihre Fähigkeiten im Cracking & Reverse Code Engineering
  • CodeEngn - (Koreanisch)
  • simples.kr - (Koreanisch)
  • Crackmes.de - Die weltweit erste und größte Community-Website für Crackmes und Reversemes.

Web

  • Hack This Site! - ein kostenloser, sicherer und legaler Trainingsplatz für Hacker, um ihre Hacking-Fähigkeiten zu testen und zu erweitern
  • Hack The Box - eine kostenlose Website, um Penetrationstests in einer Vielzahl verschiedener Systeme durchzuführen.
  • Webhacking.kr
  • 0xf.at - eine Website ohne Logins oder Werbung, auf der Sie Passwort-Rätsel (sogenannte Hackits) lösen können.
  • fuzzy.land - Website einer österreichischen Gruppe. Viele Herausforderungen aus CTFs, an denen sie teilgenommen haben.
  • Gruyere
  • Andere
  • TryHackMe - Praktisches Cybersicherheitstraining durch reale Szenarien.## Kryptographie
  • OverTheWire - Krypton

Bug Bounty

  • Tolle Bug-Bounty-Ressourcen von EdOverflow

Bug Bounty - Geld verdienen

  • Bugcrowd
  • Hackerone
  • Intigriti Europas führendes ethisches Hacking- und Bug-Bounty-Programm.

CTF

Wettbewerb

  • DEF CON
  • CSAW CTF
  • hack.lu CTF
  • Pliad CTF
  • RuCTFe
  • Ghost in the Shellcode
  • PHD CTF
  • SECUINSIDE CTF
  • Codegate CTF
  • Boston Key Party CTF
  • ZeroDays CTF
  • Insomni’hack
  • Pico CTF
  • prompt(1) to win - XSS-Herausforderungen
  • HackTheBox

Allgemein

  • Hack+ - Ein intelligentes Netzwerk von Bots, das die neuesten InfoSec-Inhalte abruft.
  • CTFtime.org - Alles über CTF (Capture The Flag)
  • WeChall
  • CTF-Archive (shell-storm)
  • Rookit Arsenal - Betriebssystem-Rückentwicklung und Rootkit-Entwicklung
  • Pentest Cheat Sheets - Sammlung von Spickzetteln, die für Pentests nützlich sind
  • Movies For Hackers - Eine kuratierte Liste von Filmen, die jeder Hacker und Cyberpunk gesehen haben muss.
  • Roppers CTF Fundamentals Course - Kostenloser Kurs, der darauf ausgelegt ist, einen Schüler so schnell wie möglich zum Meistern von CTFs zu bringen. Vermittelt die Mentalität und Fähigkeiten, die für Krypto, Forensik und mehr erforderlich sind. Der vollständige Text ist als gitbook verfügbar.

Betriebssysteme

Online-Ressourcen

  • Sicherheitsrelevante Betriebssysteme @ Rawsec - Vollständige Liste sicherheitsrelevanter Betriebssysteme
  • Beste Linux-Penetrationstest-Distributionen @ CyberPunk - Beschreibung der wichtigsten Penetrationstest-Distributionen
  • Sicherheit @ Distrowatch - Website, die sich dem Besprechen, Bewerten und Aktualisieren von Open-Source-Betriebssystemen widmet

Post-Exploitation

Werkzeuge

  • empire - Ein Post-Exploitation-Framework für PowerShell und Python.
  • silenttrinity - Ein Post-Exploitation-Tool, das IronPython verwendet, um PowerShell-Einschränkungen zu umgehen.
  • PowerSploit - Ein PowerShell-Post-Exploitation-Framework
  • ebowla - Framework zur Erstellung umgebungsschlüsselgebundener Payloads

Sonstiges

  • SecTools - Die 125 besten Netzwerksicherheitstools
  • Roppers Security Fundamentals - Kostenloser Kurs, der einem Anfänger vermittelt, wie Sicherheit in der realen Welt funktioniert. Lernen Sie Sicherheitstheorie und führen Sie defensive Maßnahmen durch, um besser auf Bedrohungen online und in der physischen Welt vorbereitet zu sein. Der vollständige Text ist als gitbook verfügbar.
  • Roppers Practical Networking - Eine praktische, äußerst praxisnahe Einführung in Netzwerke und das Tanzenlassen von Paketen. Keine Zeitverschwendung, kein Auswendiglernen, nur das Erlernen der Grundlagen.
  • Rawsec's CyberSecurity Inventory - Ein Open-Source-Inventar von Werkzeugen, Ressourcen, CTF-Plattformen und Betriebssystemen zur Cybersicherheit. (Quelle)
  • The Cyberclopaedia - Die Open-Source-Enzyklopädie der Cybersicherheit. GitHub-Repository
Tool herunterladen
Sicherheitslücke als Dienst: Heartbleed
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull noncetonic/archlinux-pentest-lxde - Arch Linux Penetration Tester
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - Docker-Image des OWASP WebGoat-Projekts
  • docker pull vulnerables/web-owasp-nodegoat - OWASP NodeGoat
  • docker pull citizenstig/nowasp - OWASP Mutillidae II Web-Pen-Test-Übungsanwendung
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull phocean/msf - Docker Metasploit
  • masscan - Portscanner im Internet-Maßstab.
  • Keyscope - Ein erweiterbares Schlüssel- und Geheimnis-Validierungstool zur Überprüfung aktiver Geheimnisse gegenüber mehreren SaaS-Anbietern
  • Decompiler.com - Java-, Android-, Python-, C#-Online-Decompiler.
  • sniffglue - Sicherer mehrthreadiger Paket-Sniffer
  • Netz - Entdecken von internetweiten Fehlkonfigurationen mit zgrab2 und anderen.
  • RustScan - Extrem schneller Port-Scanner in Rust, entwickelt, um alle Ports in wenigen Sekunden zu scannen, und nutzt nmap, um die Port-Enumeration in einem Bruchteil der Zeit durchzuführen.
  • PETEP - Erweiterbarer TCP/UDP-Proxy mit GUI zur Verkehrsanalyse und -modifikation mit SSL/TLS-Unterstützung.