Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
KITT-Lite — Python-basiertes CLI-Tool für Pentesting | Kitploit
Tools/GitHubGitHub/cisc0-gif/kitt-lite
OSINT (Open-Source-Intelligence)Passwort-CrackingPenetrationstest-FrameworksPhishing-ToolsPrivilege EscalationWi-Fi-PrüfungExploit-FrameworksIoT-SicherheitPayload-GenerierungNetzwerksicherheitHardware-HackingCommand and Control
9025vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubcisc0-gif/kitt-lite

KITT-Lite

Python-basiertes CLI-Tool für Pentesting

Repository anzeigenWebseite

KITT Penetration Testing Framework - Lite-Version (Nicht mehr gewartet, möglicherweise sind einige Änderungen erforderlich, um zu funktionieren)

Das KITT Penetration Testing Framework wurde als Open-Source-Lösung für Pentester und Programmierer entwickelt, um die von ihnen verwendeten Werkzeuge mit ihrem Wissen in einem Open-Source-Projekt zusammenzuführen. Mit KITT können Benutzer einfach auf eine Liste häufig verwendeter Werkzeuge ihres Berufs zugreifen, die alle im Quellcode konfiguriert werden können.

UPDATE: Unterstützt jetzt Kali 2020.2!

Wenn du die vollständige GUI-Version von KITT sehen möchtest, findest du das Repository hier

Funktionen

OSINT

  • Domainsticate - Benutzerdefiniertes Domain-Enumerationstool
  • Shodan Search - Schnelles Shodan-Suchwerkzeug
  • PhoneInfoga - OSINT-Werkzeug für Telefonnummern
  • gitGraber - Unbekanntes Token-Suchwerkzeug für GitHub
  • gitHound - Sensitiver Daten-Fuzzer für GitHub
  • GitRob - Sensitiver Datei-Fuzzer für GitHub
  • Katana - Google-Dork-Scanner
  • TIDoS-Framework - WebApp-Reconnaissance- und Schwachstellenanalyse-Framework
  • Domained - Subdomain-Enumerationstool
  • Vulnx - WebApp Bot Auto Shell Injector
  • Webkiller - Domain-OSINT-Tool
  • BadMod - Website-Scanner & Auto-Exploiter
  • Deep-Explorer - .Onion-Link-Browser
  • W3af - Website-Sicherheitsscanner
  • UserRecon - Social-Media-Benutzernamen-Suchwerkzeug
  • Th3inspector - Vollständiges OSINT-Tool
  • BlackDir-Framework - WebApp-Schwachstellenscanner
  • Skiptracer - OSINT-Scraping-Framework BALD VERFÜGBAR
  • Konan - Erweiterter WebApp-Dir-Scanner
  • Fast-Google-Dork-Scan - Website-Dork-Enumeration-Skript
  • Pompem - Exploit-/Schwachstellen-Suchwerkzeug
  • Striker - Recon- und Schwachstellen-Scanning-Suite
  • RustScan - Extrem schneller Port-Scanner
  • Trape - Erweitertes OSINT-Tool
  • Email-Extract - Website-Verzeichnis-E-Mail-Extraktionstool
  • Nuclei - Vorlagenbasiertes Schwachstellenscanning
  • Bypass-Firewalls-By-DNS-History - Nutzt DNS-Einträge, um zu prüfen, ob der Server auf alte Domains (oder IPs) antwortet
  • Infog - Allgemeines OSINT-Tool
  • Byp4xx - 403 Forbidden-Probe

Cracking

  • Hate_Crack - Automatisierter Hashcat-Cracker
  • FTPBruter - FTP-Login-Brute-Forcer
  • Tangalanga - Zoom-Token-Brute-Forcer
  • Zip-Crakcer - Passwortgeschütztes Zip-Datei-Bruteforcer

Phishing

  • Blackeye - Webseiten-Phishing-Tool
  • SET - Social Engineer Toolkit
  • SocialBox - Social-Media-Passwort-Bruteforcer
  • Seeker - Social-Engineering-IP-GeoLocator (ca. 30 Meter Genauigkeit)
  • BruteDum - Allgemeiner Protokoll-Bruteforcer
  • SayCheese - Macht bei Seitenbesuch ein Webcam-Bild
  • SayHello - Nimmt bei Seitenbesuch eine Audioaufnahme auf
  • Shellphish - Blackeye mit automatisiertem Ngrok
  • Nexphisher - Webseiten-Phishing-Tool
  • Lockphish - Sperrbildschirm-Phishing-Tool
  • SocialFish - Allgemeines Phishing-Tool
  • Locator - Geolokalisierung und IP-Tracker
  • EvilApp - MiTM-Phishing-Angriff mit APK
  • Droidfiles - Lädt Dateien von Android-Verzeichnissen über .apk-Payload herunter
  • Cuteit - IP-Obfuskator

Payloads

  • Ninja C2 - C&C-Software
  • Evil-Droid - Android-APK-Payload- und Einbettungs-Framework
  • Catchyou - Nicht erkennbarer Win32-Payload-Generator
  • Winspy - Windows-Reverse-Shell-Generator mit IP-Poisoning
  • Evilreg - Windows-.reg-Reverse-Shell-Generator
  • Badlnk - Verknüpfungs-(.lnk)-Reverse-Shell-Generator
  • Enigma - Plattformübergreifender Payload-Dropper
  • Avet_Fabric - Windows-AV-ausweichende Payloads
  • Eviloffice - Injiziert Makro- und DDE-Code in Excel- und Word-Dokumente
  • Evilpdf - Bettet .exe-Dateien in PDF-Dateien ein
  • EvilDLL - DLL-Reverse-Shell-Generator
  • DroidTracker - Android-.APK-Standorttracker
  • hmmcookies - Holt Cookies von Firefox, Chrome und Opera
  • TrevorC2 - C&C-Software
  • HTTP-revshell - HTTP(S)-Reverse-Shell-Server

Keylogger

  • HeraKeylogger - Chrome-Keylogger-Erweiterung
  • KatroLogger - Keylogger für Unix-/Linux-Systeme

Privilege Escalation/Exploitation

  • BIOS_UBTU_Rooter.sh - Benutzerdefinierter Ubuntu-USB-Boot-Exploit
  • LinEnum - Linux-Shell-Enumerationstool
  • Linux - Linux-Exploits und Enumeration-Skripte
  • Mimikatz_trunk - Windows-Post-Exploitation-Tool
  • mysql - MSQL-Exploits und Enumeration-Skripte
  • passwd_backdoor.sh - Benutzerdefinierter passwd/Backdoor-Exploit für Post-Exploitation
  • pspy - Prozess-Scanner für Linux
  • windows-privesc-check - Windows-PrivEsc-Skripte
  • Windows-Privlege-Escalation - Windows-PrivEsc-Skripte
  • Chromepass - AV-nicht erkennbares Chrome-Login-Extraktionstool (lokale Ausführung)
  • htbenum - Offline lokaler Enum-Server (hauptsächlich für HTB)
  • PeekABoo - Aktiviert den RDP-Dienst (nur auf WinRM-Maschinen – standardmäßig auf WinServer-Maschinen aktiviert, aber nicht auf Client-Maschinen)
  • firefox_decrypt - Extrahiert gespeicherte Logins aus Mozilla-Browsern
  • Powershell-reverse-tcp - Reverse TCP PowerShell-Payload mit Obfuskation
  • Invoker - Post-Windows-Non-GUI-Shell-Dienstprogramm
  • HiveJack - Windows-SAM-Dump-Tool
  • Impacket - Python-Netzwerkprotokoll-Werkzeuge

Ransomware

  • Hidden-cry - Windows-AES-256-Bit-Verschlüsseler/Entschlüsseler
  • CryDroid - Android-Verschlüsseler/Entschlüsseler

Bots

  • Idisagree - Trojanischer Discord-Bot
  • UFOnet - DDoS-Drittanbieter-Vektorwerkzeug

Network Cracking

  • Airsuite-ng - Software-Suite mit Detektor, Paketsniffer, WEP- und WPA/WPA2-PSK-Cracker und Analysetool
  • Wash & Reaver - WPS-Knackwerkzeuge
  • Wifite2 - Netzwerk-Audit-Tool
  • Ettercap - MiTM-Angriffssuite
  • Airgeddon - Netzwerk-Audit-Tool
  • WiFipumpkin3 - Netzwerk-Knack-Framework
  • Wifijammer - Stationärer oder mobiler WiFi-Jammer
  • PwnSTAR - Fake-AP-Tool-Framework
  • HT-WPS - WPS-Pin-Extraktor
  • Linset - WPA/WPA2-MiTM-Angriffstool
  • PentBox - HoneyPot-Einrichtungstool
  • Espionage - Paketsniffer/ARP-Spoofer
  • EvilNet - ARP-Angriffe, VLAN-Angriffe, MAC-Flooding, usw.
  • wacker - WPA3-Passwort-Wörterbuchangriff
  • C41N - Automatisiertes Rogue-AP-Tool

IoT-Exploitation

  • HomePwn - IoT-Exploitation-Framework
  • Spooftooph - BT-Spoofing
  • BtVerifier - Rfcomm-Kanal-Verifizierer
  • BlueScan - BT-Port/MAC-Scanner
  • Dronesploit - Drohnen-Exploitation-Framework
  • ADB-Toolkit - Android-Geräte-Pentesting-Framework

Hardware Hacking

  • MouseJack - BT-Tastatur- und Maus-Hijacker
  • GPIO_CTL - Benutzerdefinierter GPIO-Controller für RPi
  • Brutal - RubberDucky-Payload-Generator

Systemsicherheit

  • InspIRCd - Lokaler IRC-Server
  • SysIntegrity - Dateiintegrität und Protokollierungssystemprüfung
  • snort - Netzwerk-Intrusion-Detection-System
  • ssh_port_randomizer - SSHD-Port-Randomisierer
  • ssh rsa_key generator - RSA-Schlüsselgenerator
  • proxy router - Traffic-Proxy-Router
  • ssh_encryption - Verstärkung der SSHD-Sicherheitsprotokolle
  • Fail2ban Configurations - Fail2ban-Protokoll-Auditer
  • PTF - PenTesting-Tool-Installations-Framework
  • ClamAV - CLI-Viren/Malware-Scanner
  • Wotop - Tunnel-Internet-Traffic über HTTP
  • TorghostNG - Leitet gesamten Internet-Traffic über den Tor-Proxy

Erste Schritte

WARNUNG: Die Installation dauert etwa 20 Minuten!

Führe zuerst sudo ./setup.sh aus, um alle notwendigen Bibliotheken zu installieren und die PATH-Nutzung zu konfigurieren. Folge einfach den Anweisungen im Installationsprogramm.

Wenn du nur die Werkzeuge installieren möchtest, führe sudo ./catchup.sh aus.

Verwendung

Um das Framework zu starten, gib kittlite ein und führe es im Terminal aus.

Rechtlicher Hinweis

Die Verwendung von KITT-Lite und/oder der mit KITT-Lite installierten Werkzeuge zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Erstellt mit

  • RPi 3B+ - Mikrocomputer, entwickelt von der Raspberry Pi Foundation
  • Kali Linux - Pentesting-OS, entwickelt von Offensive Security
  • GitHub - Diese Website!

Autoren

  • Cisc0-gif - Hauptbeitragender/Autor
  • E-Mail: [email protected]
  • Discord: Fergo310#5226

Lizenz

Dieses Projekt ist unter der GNU General Public License v3 lizenziert – siehe die Datei LICENSE für Details

Danksagungen

Alle Anerkennungen gehen an die Autoren und Mitwirkenden der in dieser Software verwendeten Werkzeuge.

Tool herunterladen
  • ntlm_theft - Hash-Diebstahl-Dateigenerator
  • Win-Brute-Logon - Post-Tool zum Knacken von Benutzerpasswörtern (XP -> 10)
  • Covermyass - Deckt deine Spuren auf UNIX-Systemen
  • Leviathan - System-Audit-Toolkit
  • ispy - EternalBlue/Bluekeep-Scanner/Exploiter
  • NekoBotV1 - Auto-Exploiter-Tool
  • Gtfo - Unix-Binary-Suchwerkzeug
  • Grok-backdoor - Python-basierter Backdoor mit Ngrok-Tunneling
  • Mimikatz - Extrahiert Windows-Passwörter, Hashes, PINs und Kerberos-Tickets