Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/carterperez-dev/cybersecurity-projects
WebsicherheitNetzwerksicherheitKryptographiePenetrationstestsLernen & BildungKuratierte RessourcenLernpfade & KurseLabs & Praxis
GitHub
carterperez-dev/cybersecurity-projects

Cybersecurity-Projects

70 Projekte vom Anfänger- bis zum Fortgeschrittenen-Level, sodass jeder daraus lernen, darauf aufbauen, als Referenz nutzen oder sogar direkt kopieren kann. Gamifiziertes Cybersecurity-Lernen 👇

Repository anzeigenWebseite
5.0k72139vor 6 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Kali-dragon-icon svg

Cybersecurity Projects 🐉

70 Cybersecurity-Projekte, Zertifizierungs-Roadmaps & Ressourcen

stars forks issues license
projects resources
contribute

Ermöglicht durch CertGames

Vollständige Projekte ansehen:
Projects

Derzeit in Entwicklung: DDoS-Mitigation-Tool


Schnellnavigation

Projekte

Praxisnahe Cybersecurity-Projekte mit vollständigem Quellcode, organisiert in vier Stufen — Grundlagen (Voranfänger, erste Programmiererfahrung), Anfänger, Fortgeschrittene und Experten.

Zertifizierungs-Roadmaps

10 strukturierte Karrierepfade mit Zertifizierungsleitfäden für SOC-Analysten, Pentester, Security-Ingenieure und mehr.

Lernressourcen

Tools, Kurse, Zertifizierungen, Communities und Frameworks für Cybersecurity-Profis.


Projects

Foundations Beginner Intermediate Advanced

[!TIP] Möchtest du beim Bauen dieser Projekte begleitet werden, anstatt fertigen Quellcode zu lesen? CertGames bietet geführte Projektkurse, die echte Sicherheitswerkzeuge von Grund auf Schritt für Schritt entwickeln – mit Erklärungen der Konzepte währenddessen. Gleiche Projekte, weniger Frust. KOSTENLOS

Grundlagen-Projekte

[!NOTE] Starte hier, wenn du zum ersten Mal programmierst. Die Grundlagen-Stufe ist unterhalb des Anfängerniveaus – gedacht für jemanden, der noch nie Python geschrieben hat, kaum ein Terminal benutzt hat und neu in der Cybersicherheit ist. Die Quelldateien sind als Lernhilfe stark kommentiert, und jeder learn/-Ordner erklärt Konzepte von null an. Sobald du dich hier sicher fühlst, gehen die Anfänger-Projekte davon aus, dass du die Sprache bereits kennst, und kommen schneller voran.

Was die Grundlagen-Stufe besonders macht:

  • Single-File-Projekte — das gesamte Tool lebt in einer lesbaren Python-Datei. Kein Springen zwischen Dateien.
  • Ausführliche Lehrkommentare — jede Zeile, die ein neues Konzept einführt, ist inline annotiert.
  • Docstrings im Numpy-Stil in jeder Funktion — was sie tut, warum es sie gibt, jeder Parameter.
  • Besonders tiefe learn/-Ordner — Python-Funktionen und Sicherheitskonzepte, beide von null erklärt.
  • Code auf Senior-Niveau, Erklärungen auf Anfängerniveau — der Code selbst ist weiterhin produktionsreif.
ProjektInfoWas du lernst
Hash Identifier
Hash-Typen anhand von Präfix, Länge und Zeichensatz identifizieren
Step 1/3 2-4h Python FoundationsHash-Familien (MD5, SHA, bcrypt, Argon2) • PHC-String-Format • Mustererkennung • Pure-Function-Design
Quellcode | Doku
HTTP Headers Scanner
Antwortheader einer URL auf fehlende oder schwache Sicherheitskontrollen prüfen
Step 2/3 3-5h Python FoundationsHTTP-Grundlagen • Sicherheitsheader (CSP, HSTS, X-Frame-Options) • httpx-Anfragen • Bewertete Audits
Quellcode |

Anfänger-Projekte

ProjektInfoWas du lernst
Simple Port Scanner
Asynchroner TCP-Portscanner in C++ @deniskhud
2-4h C++ BeginnerTCP-Socket-Programmierung • Async-I/O-Muster • Diensterkennung
Quellcode | Doku
Keylogger
Tastaturereignisse mit Zeitstempeln erfassen
1-2h Python BeginnerEreignisbehandlung • Datei-I/O • Ethische Überlegungen
Quellcode | Doku
Caesar Cipher
CLI-Tool zur Ver- und Entschlüsselung
1-2h

Fortgeschrittene Projekte| Projekt | Info | Was du lernen wirst |

|---------|------|-------------------| | Security News Scraper
Aggregation von Cybersecurity-Nachrichten | 3-4h Go Beginner | Web-Scraping • CVE-Parsing • Datenbankspeicherung
Quellcode | Dokumentation | | Payload Obfuscation Engine
Toolkit zur mehrschichtigen Payload-Obfuskation | 2-4d Go Intermediate | Obfuskationstechniken • Polymorphismus • AV-Umgehung • Signaturerkennung
Mehr erfahren | | SIEM Dashboard
Log-Aggregation mit Korrelation | 3-5d Flask React Intermediate | SIEM-Grundlagen • Log-Korrelation • Full-Stack-Entwicklung
Quellcode | Dokumentation
siem.carterperez-dev.com | | Token Abuse Playground
15+ Token-Schwachstellen zum Ausnutzen und Beheben | 3-5d FastAPI React Intermediate | JWT-Exploitation • OAuth-Angriffe • Session-Sicherheit • Token-Forensik
Mehr erfahren | | Supply Chain Attack Simulator
Demo für Dependency-Confusion mit gefälschten PyPI-Paketen | 2-4d Python Intermediate | Supply-Chain-Angriffe • Dependency-Confusion • Paketsicherheit • PyPI-Interna
Mehr erfahren | | DDoS Mitigation Tool
Erkennung von Traffic-Spitzen | 2-4d Go Intermediate | DDoS-Erkennung • Rate Limiting • Anomalieerkennung
Mehr erfahren | | Secrets Scanner
Codebasen und Git-Verlauf auf geleakte Secrets scannen | 1-2d Go Intermediate | Secret-Erkennung • Shannon-Entropie • HIBP-k-Anonymität • SARIF-Ausgabe
Quellcode | Dokumentation | | API Security Scanner
API-Schwachstellenscanner für Unternehmen | 3-5d FastAPI React Docker Intermediate | OWASP API Top 10 • ML-Fuzzing • GraphQL/SOAP-Tests
Quellcode | Dokumentation | | Wireless Deauth Detector
Überwachung von WiFi-Deauth-Angriffen | 2-4d Rust Intermediate | Drahtlose Sicherheit • Paket-Sniffing • Angriffserkennung
Mehr erfahren | | Credential Enumeration
Post-Exploitation-Sammlung von Zugangsdaten | 2-4d Nim Intermediate | Credential-Extraktion • Browser-Forensik • Red-Team-Tools • Nim-Sprache
Quellcode | Dokumentation | | Binary Analysis Tool
Disassemblieren und Analysieren von Executables | 3-5d Rust Intermediate | Binäranalyse • String-Extraktion • Malware-Erkennung
Quellcode | Dokumentation
https://elitenetwork4life.com/ | | Chaos Engineering Security Tool
Sicherheitsfehler injizieren, um die Resilienz zu testen | 3-5d Go Intermediate | Chaos Engineering • Sicherheitsresilienz • Credential Spraying • Auth-Tests
Mehr erfahren | | Credential Rotation Enforcer
Richtlinien zur Credential-Rotation nachverfolgen und durchsetzen | 2-4d Crystal Intermediate | Credential-Hygiene • Secret-Rotation • Compliance-Dashboards • API-Integration
Quellcode | Dokumentation | | Race Condition Exploiter
Labor für TOCTOU-Race-Condition-Angriffe und -Verteidigung | 3-5d FastAPI React Intermediate | TOCTOU-Angriffe • Double-Spend-Bugs • Nebenläufige Ausnutzung • Race-Visualisierung
Mehr erfahren | | JA3/JA4 TLS Fingerprinting Tool
Fingerprinting von TLS-Clients anhand des Handshakes | 2-4d Rust Intermediate | TLS-Handshake-Analyse • JA3/JA4-Hashing • Bot-Erkennung • Malware-C2-Identifizierung
Quellcode | Dokumentation
mkultraalumni.com | | Mobile App Security Analyzer
Dekompilieren und Analysieren von mobilen Apps | 3-5d Python Intermediate | APK/IPA-Analyse • Reverse Engineering • OWASP Mobile
Mehr erfahren | | DLP Scanner
Data Loss Prevention für Dateien, Datenbanken und Datenverkehr | 2-4d Python Intermediate | PII-Erkennung • DSGVO/HIPAA-Konformität • Musterabgleich • Datenklassifizierung
Quellcode | Dokumentation | | Lua/Nginx Edge Backend
Vollständiges CRUD-Backend über Lua in Nginx | 3-5d Lua Nginx Intermediate | Edge Computing • OpenResty • Lua-Skripting • WAF • JWT am Edge
Mehr erfahren | | Privesc Playground
20+ Privilege-Escalation-Pfade zum Ausnutzen | 3-5d Python Intermediate | SUID-Exploitation • Sudo-Missbrauch • Cron-Hijacking • GTFOBins • Capability-Missbrauch
Mehr erfahren | | SBOM Generator & Vulnerability Matcher
Software-Stückliste (SBOM) mit CVE-Abgleich | 2-4d Go Intermediate | SPDX/CycloneDX-Formate • Abhängigkeitsanalyse • CVE-Datenbanken • EO-14028-Konformität
Quellcode | Dokumentation | | Subdomain Takeover Scanner
Erkennung verwaister DNS-Einträge | 2-4d Go Intermediate | DNS-Enumeration • CNAME-Analyse • Cloud-Ressourcen-Beanspruchung • Bug-Bounty
Mehr erfahren | | GraphQL Security Tester
Automatisiertes Testen von GraphQL-Schwachstellen | 2-4d Python Intermediate | Introspection-Angriffe • Query-Tiefen-DoS • Autorisierungsumgehung • Batching-Missbrauch
Mehr erfahren | | Docker Security Audit
CIS-Docker-Benchmark-Scanner | 1-2d Go Docker Intermediate | CIS-Benchmarks • Containersicherheit • Mehrere Ausgabeformate
Quellcode | Dokumentation |

Fortgeschrittene Projekte| Projekt | Info | Was du lernen wirst |

|---------|------|-------------------| | API Rate Limiter
Middleware für verteiltes Rate-Limiting | 1w Python Redis Advanced | Token-Bucket-Algorithmus • Verteilte Systeme • Redis-Backend
Quellcode | Doku | | Encrypted Chat Application
Echtzeit-Messaging mit E2EE | 1-2w FastAPI SolidJS PostgreSQL Advanced | Signal-Protokoll • Double Ratchet • WebAuthn • WebSockets
Quellcode | Doku | | Exploit Development Framework
Modulares Exploitation-Framework | 3-4w C++ Advanced | Exploit-Entwicklung • Payload-Generierung • Plugin-Architektur
Mehr erfahren | | AI Threat Detection
ML-basierte Bedrohungserkennung für nginx | 3-4w FastAPI React PyTorch Advanced | ML-Ensemble (AE + RF + IF) • ONNX-Inferenz • Echtzeiterkennung
Quellcode | Doku | | Zingela Stateless Scanner
Zustandsloser Massen-TCP/UDP-Portscanner mit Line-Rate | 1-2w Zig Advanced | Zustandsloses SYN-Scanning • SipHash-Cookies • Zyklische-Gruppen-Permutation • AF_PACKET / AF_XDP
Quellcode | Doku | | Bug Bounty Platform
Plattform für die vollständige Offenlegung von Schwachstellen | 2-3w FastAPI React PostgreSQL Advanced | Full-Stack-Entwicklung • CVSS-Bewertung • Workflow-Automatisierung
Quellcode | Doku
bugbounty.carterperez-dev.com | | Cloud Security Compliance Dashboard
Multi-Cloud-Compliance mit CIS, SOC2, HIPAA | 2-3w Go React AWS Advanced | CIS-Benchmarks • SOC2/HIPAA-Compliance • Kosten-Sicherheits-Optimierung • Drift-Erkennung
Mehr erfahren | | Malware Analysis Platform
Automatisierte Sandbox-Analyse | 2-3w Rust Docker Advanced | Malware-Analyse • Sandboxing • YARA-Regeln • IOC-Extraktion
Mehr erfahren | | Quantum Resistant Encryption
Post-Quanten-Kryptographie | 3-4w Python Advanced | Post-Quanten-Algorithmen • Hybride Verschlüsselung • Kyber/Dilithium
Mehr erfahren | | Zero Day Vulnerability Scanner
Coverage-gesteuertes Fuzzing | 2-3w Rust C Advanced | Fuzzing • Schwachstellenforschung • Crash-Triage
Mehr erfahren | | Distributed Password Cracker
GPU-beschleunigtes Cracking | 3-4w C++ CUDA Advanced | Verteilte Systeme • GPU-Computing • Hash-Cracking
Mehr erfahren | | Kernel Rootkit Detection
Erkennung von Rootkits auf Kernel-Ebene | 2-3w Rust Advanced | Kernel-Interna • Memory-Forensik • Rootkit-Erkennung
Mehr erfahren | | Blockchain Smart Contract Auditor
Solidity-Schwachstellenanalyse | 3-4w Python Solidity Advanced | Smart Contracts • Statische Analyse • Solidity-Sicherheit
Mehr erfahren | | Adversarial ML Attacker
Erzeugung von Adversarial-Examples | 3-4w Python TensorFlow Advanced | Adversariales ML • FGSM/DeepFool • Modell-Robustheit
Mehr erfahren | | Reverse-Engineering
Lernplattform für Reverse-Engineering. | 3-4w C Advanced | Reverse Engineering • Disassemblierung • Dynamische & statische Analyse
Quellcode | Doku | Hardware Security Module Emulator
Software-HSM, das zu einer echten PKCS#11-.so kompiliert | 2-3w Zig Advanced | PKCS#11/Cryptoki C-ABI (maschinell geprüft gegen OASIS-Header) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + verschlüsselt im Ruhezustand • angetrieben von pkcs11-tool
Quellcode | Doku | | Network Covert Channel
Techniken zur Datenextfiltration | 3-4w Rust Advanced | Verdeckte Kanäle • Datenextfiltration • Steganographie
Mehr erfahren | | Automated Penetration Testing
Vollständige Pentest-Automatisierung | 3-4w Python Advanced | Pentest-Automatisierung • Recon bis Exploitation • Berichtserstellung
Mehr erfahren | | Haskell Reverse Proxy
Funktionaler Reverse-Proxy mit Sicherheits-Middleware | 2-3w Haskell Advanced | Funktionale Programmierung • Reverse-Proxy-Design • Sicherheits-Middleware • Haskell
Quellcode | | "Monitor the Situation" Dashboard
Echtzeit-Lagebild für Cyber-Bedrohungen | 3-4w Go React PostgreSQL Advanced | Threat-Intel-Feeds • EPSS/KEV/CVE-Velocity • BGP-Hijacks • WebSocket-Fan-out • 3D-Globus-SOC-Ansicht
Quellcode | Doku
iminthewalls.com | | Honeypot Network
Bereitstellung und Analyse von Multi-Service-Honeypots | 2-3w Go React Docker Advanced | Honeypot-Bereitstellung • Analyse des Angreiferverhaltens • IOC-Extraktion • MITRE-Zuordnung
Quellcode | Doku
honeypot-network.carterperez-dev.com | | Supply Chain Security Analyzer
Analyse von Schwachstellen in Abhängigkeiten | 2-3w Go Advanced | Lieferketten-Sicherheit • Abhängigkeitsanalyse • Bösartige Pakete
Mehr erfahren |


Mehr erfahren

Zertifizierungs-Roadmaps - Karrierewege für SOC-Analyst, Pentester, Security Engineer, GRC-Analyst und 6 weitere Pfade

Lernressourcen - Tools, Kurse, Zertifizierungen, YouTube-Kanäle, Reddit-Communities und Sicherheits-Frameworks

CertGames - Die Plattform, die ich gebaut habe, um all das an einem Ort zu tun: Übungsfragen, Learn-Lektionen, geführte Projekte und diese Roadmaps mit Fortschrittsverfolgung. KOSTENLOS

Lizenz

AGPL 3.0.

Tool herunterladen
Doku
Password Manager
Verschlüsselter lokaler Tresor mit Entsperrung per Master-Passwort
Step 3/3 6-8h Python FoundationsArgon2id-Schlüsselableitung • AES-GCM authentifizierte Verschlüsselung • Sichere On-Disk-Tresore • Workflows mit Master-Passwort
Quellcode | Doku
Python
Beginner
Klassische Kryptografie • Brute-Force-Angriffe • CLI-Design
Quellcode | Doku
DNS Lookup CLI Tool
DNS-Einträge mit WHOIS abfragen
2-3h Python BeginnerDNS-Protokolle • WHOIS-Abfragen • Reverse-DNS-Lookup
Quellcode | Doku
Simple Vulnerability Scanner
Software gegen CVE-Datenbanken prüfen
3-4h Go BeginnerCVE-Datenbanken • Abhängigkeitsscanning • Schwachstellenbewertung
Quellcode | Doku
Metadata Scrubber Tool
EXIF- und Privatsphäre-Metadaten entfernen @Heritage-XioN
2-3h Python BeginnerEXIF-Daten • Schutz der Privatsphäre • Stapelverarbeitung
Quellcode | Doku
Network Traffic Analyzer
Pakete erfassen und analysieren
3-5h Python C++ BeginnerPaketerfassung • Protokollanalyse • Verkehrsvisualisierung
Quellcode (C++) | Doku (C++) | Quellcode (Python) | Doku (Python)
Hash Cracker
Wörterbuch- und Brute-Force-Knacken
3-4h C++ BeginnerHash-Algorithmen • Wörterbuchangriffe • Passwortsicherheit
Quellcode | Doku
Steganography Multi-Tool
Daten in Bildern, Audio, QR, PDFs und Text verstecken
8-10h Go BeginnerMehrformat-Steganografie • Verschlüsselter AEAD-Envelope • Zero-Width-Unicode • Audio-LSB • QR-Reed-Solomon-Injektion
Quellcode | Doku
Ghost on the Wire
L2-Angriff & -Verteidigung: MAC-Spoofing + ARP-Erkennung
2-3h Python BeginnerARP-Protokoll • MAC-Spoofing • MITM-Erkennung • L2-Vertrauenszuordnung
Mehr erfahren
Canary Token Generator
Selbst gehostete Honeytokens, die bei Zugriff alarmieren
2-3h Go React Docker BeginnerTäuschungsabwehr • Honeytokens • MySQL-Wire-Protokoll • PDF/DOCX-Patching • Webhook- + Telegram-Benachrichtigung
Quellcode | Doku
iglowinthedark.com
Phishing Domain Generator & Quishing Scanner
Typosquat-Generierung + QR-Phishing-Erkennung
2-3h Python BeginnerHomoglyph-Angriffe • Typosquatting • QR-Code-Analyse • Domain-Intelligence
Mehr erfahren
SSH Brute Force Detector
SSH-Angriffe überwachen und blockieren
2-4h Python BeginnerLog-Analyse • Angriffserkennung • Firewall-Automatisierung
Mehr erfahren
Simple C2 Beacon
Command-and-Control-Beacon/-Server
3-5h Python React Docker BeginnerC2-Architektur • MITRE ATT&CK • WebSocket-Protokoll • XOR-Kodierung
Quellcode | Doku
Base64 Encoder/Decoder
Mehrformat-Kodierungstool
1h Python BeginnerBase64/32-Kodierung • URL-Kodierung • Automatische Erkennung
Quellcode | Doku
Linux CIS Hardening Auditor
CIS-Benchmark-Compliance-Prüfer
3-4h Bash BeginnerCIS-Benchmarks • Systemhärtung • Compliance-Scoring • Shell-Scripting
Quellcode | Doku
Systemd Persistence Scanner
Linux-Persistenzmechanismen aufspüren
2-3h Go BeginnerPersistenztechniken • Systemd-Interna • Cron-Analyse • Threat Hunting
Quellcode | Doku
Linux eBPF Security Tracer
Echtzeit-Syscall-Tracing mit eBPF
2-3h Python C BeginnereBPF-Programme • Syscall-Tracing • BCC-Framework • Security-Observability
Quellcode | Doku
Trojan Application Builder
Lehrreiche Demo zum Malware-Lebenszyklus
2-3h Python BeginnerTrojaner-Anatomie • Datendiebstahl • Dateiverschlüsselung • Angriffslebenszyklus
Mehr erfahren
DNS Sinkhole
Pi-hole-artiger Malware-Domain-Blocker
3-4h Go BeginnerDNS-Protokoll • Blocklisten-Verwaltung • Abfrageprotokollierung • Netzwerkverteidigung
Mehr erfahren
Firewall Rule Engine
iptables/nftables-Regeln parsen und validieren
2-3h V BeginnerFirewall-Interna • Regelparsing • iptables/nftables • V-Sprache
Quellcode | Doku
LLM Prompt Injection Firewall
Prompt-Injection-Angriffe erkennen und blockieren
2-3h Python BeginnerKI-Sicherheit • Prompt Injection • Eingabebereinigung • LLM-Abwehr
Mehr erfahren