Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-cybersec — Eine Sammlung großartiger Plattformen, Blogs, Dokumente, Bücher, Ressourcen und cooler Sachen rund um Sicherheit | Kitploit
Tools/GitHubGitHub/dhotrey/awesome-cybersec
OSINT (Open-Source-Intelligence)WebsicherheitMalware-AnalyseCTFPenetrationstestsPapers & ForschungLernen & BildungRed TeamingKuratierte RessourcenLernpfade & KurseLabs & Praxis
19433vor 27 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
dhotrey/awesome-cybersec

awesome-cybersec

Eine Sammlung großartiger Plattformen, Blogs, Dokumente, Bücher, Ressourcen und cooler Sachen rund um Sicherheit

Repository anzeigenWebseite

awesome-cybersec

Awesome

Eine Sammlung großartiger Plattformen, Blogs, Dokumente, Bücher, Ressourcen und cooler Dinge rund um Sicherheit

Während dieses Repository noch in Arbeit ist, besteht das Ziel darin, eine kategorisierte, von der Community getriebene Sammlung sehr bekannter Ressourcen aufzubauen.

Alles Gute an einem Ort

DigitalOcean Referral Badge

Training

  • Defbox

  • Range force

  • HTB

  • Tryhackme

  • Blue team academy

  • Blue team labs

  • Kali revealed

  • Darkmoon - Open-Source-Plattform (GPL-3.0) für autonome KI-Penetrationstests, die Web, API, Active Directory und Kubernetes abdeckt, über 80 offensive Tools als MCP-Host orchestriert, mit Exploit-Nachweis und einem lokalen Privacy-Gateway (die LLM sieht nie echte IPs oder Zugangsdaten).

  • Metasploit Unleashed

  • platform.mosse-institute.com

  • riptutorial.com/bash

  • hackerrank.com/domains/shell

  • https://pentesterlab.com/

  • https://www.pentesteracademy.com/

  • https://www.offensive-security.com/labs/individual/

  • https://www.vulnhub.com/

  • Google-Dokument: Liste von Vulnhub-OSCP-ähnlichen VMs

  • WordPress-Boxen auf Vulnhub

  • Vulnhub-CTF-Writeups

  • Linux-Privilegieneskalations-Cheatsheet

  • Privilegieneskalation

  • corelan: Exploit-Schreib-Tutorial Teil 1: Stack-basierte Overflows

  • https://scs.hacking-lab.com/

  • Malware-Noob2Ninja-Kurs

  • n3t2.3c

  • Hacking-Cisco

  • Open Security Training

  • Pentest-Standard

  • Security-Tube

  • Kurs zur Binäranalyse

  • https://training.zempirians.com/start/here

  • Pwncollege pwn.college ist eine Einstiegs-Bildungsplattform für Studierende (und andere Interessierte), um Kernkonzepte der Cybersicherheit praxisnah zu lernen und zu üben. Sie ist darauf ausgelegt, aus einem „Weißgurt“ der Cybersicherheit einen „Blaugurt“ zu machen, der in der Lage ist, (einfache) CTFs und Wargames anzugehen. Die Philosophie von pwn.college lautet „Übung macht den Meister“.

  • CyberPython Eine praxisorientierte Plattform, auf der man eigene Recherchen durchführen muss, um Herausforderungen mit wenig Anleitung und Tipps zu lösen.

  • Web Application Exploits and DefensesDieses Codelab dreht sich um Gruyere /ɡruːˈjɛər/ – eine kleine, käseartige Webanwendung, die es ihren Nutzern ermöglicht, Textausschnitte zu veröffentlichen und verschiedene Dateien zu speichern. „Leider“ hat Gruyere mehrere Sicherheitsfehler, die von Cross-Site-Scripting und Cross-Site-Request-Forgery bis hin zu Informationsoffenlegung, Denial-of-Service und Remote-Code-Ausführung reichen. Das Ziel dieses Codelabs ist es, dich dabei zu begleiten, einige dieser Fehler zu entdecken und zu lernen, wie man sie sowohl in Gruyere als auch allgemein behebt.

  • Kursmaterialien für Modern Binary Exploitation

  • professormesser.com

  • Kostenloses MCSI-Training

  • insecure.org/stf/smashstack.html

  • Netzwerkgrundlagen: CCNA 200-301-Zertifizierungskurs, ein umfassender kostenloser Kurs zum Erlernen der Grundlagen der Vernetzung

WebApp-/Bugbounty-Ressourcen

  • Web Security Academy
  • https://owasp.org/www-project-juice-shop/
  • Mutillidae II
  • VulnWeb
  • https://www.bugbountyhunter.com/
  • hacker101 ist ein kostenloser Kurs für Websicherheit. Egal, ob du ein Programmierer mit Interesse an Bug Bounties oder ein erfahrener Sicherheitsexperte bist – Hacker101 hat dir etwas beizubringen.
  • https://www.hacksplaining.com/
  • awesome-web-hacking
  • Resources-for-Beginner-Bug-Bounty-Hunters

  • https://thexssrat.podia.com/dashboard

  • https://github.com/websploit/websploit

  • https://dvwa.co.uk/

  • https://owasp.org/www-project-webgoat/

  • Ressourcen & offengelegte Berichte

  • Bug-bounty-roadmaps

  • Bug-hunting-methodologies

  • Open-Source-Bug-Bounty-Leitfaden – Methodik, Tools, Ressourcen

  • Thug-bounty

  • Bugbounty-Writeups

  • Die beste Bug-Bounty-Recon-Methodik

  • Pentesting-Web-Checkliste

  • Webanwendungs-Cheatsheet

  • Web-Pentesting-Checkliste

  • OWASP Web Security Testing Guide

  • OWASP Top Ten

  • Bugcrowd University

Ressourcen vom Hacker101-Discord-Server

Wie beginne ich mit Hacking und Bug Bounties? Wir haben einige nützliche Ressourcen zusammengestellt, die dir den Einstieg in deine Bug-Bounty-Reise erleichtern!

  • Leitfaden zum Hacking-Lernen
  • Finde deinen ersten Bug
  • PortSwigger Web Security Academy
  • Nahamsecs Twitch
  • Nahamsecs Interviews mit Top-Bug-Bounty-Jägern
  • Nahamsecs Repository für Anfänger
  • Stök
  • InsiderPhD
  • Serie für neue Bug-Hunter
  • Jhaddix

Beiträge von Hacker101-Mitgliedern zum Einstieg ins Hacking

  • zonduu
  • p4nda
  • außerdem ein Blog über Subdomain-Übernahmen
  • clos2100 über den Einstieg ohne technischen Hintergrund
  • al-madjus von 0 zum Bug-Hunter
  • dee-sees Ressourcen für Android-Hacking
  • Hacker101-Videos

Werkzeuge

  • Pwncat ist eine Post-Exploitation-Plattform für Linux-Ziele. Sie startete als Wrapper um einfache Bind- und Reverse-Shells und ist seitdem gewachsen. Sie optimiert gängige Red-Team-Operationen, während Code von deiner Angreifer-Maschine aus bereitgestellt wird, nicht vom Ziel.

  • Automatischer WAF-Bypass (Brute Force)

  • DFIR-Tools

  • https://pentestbox.org/

  • Notizen, jede Menge Notizen

  • Writehat: Ein Pentest-Reporting-Tool, geschrieben in Python. Befreie dich von Microsoft Word.

  • OSINT4ALL

  • Shadrak: Shadrak ist ein Skript zum Erzeugen von Dekompressionsbomben in verschiedenen Formaten.

  • Fish: ein Phishing-Tool

  • Owasp Zap, eine kostenlose und Open-Source-Alternative zu Burp Suite

  • Pimpmykai

  • Name that Hash

  • Burp Automator (burpa) – Ein Burp-Suite-Automatisierungstool

  • The Harvester

  • https://technisette.com/p/tools

  • Hakrawler

  • Dienst-Enumeration

  • - Abhängigkeitsfreie Grundlinie für Next.js-Sicherheitsheader mit konservativen Standardeinstellungen und einem Produktionsverifizierer.

CTFs

  • https://ctftime.org/
  • https://ctf.hackthebox.eu/ctfs
  • https://www.hackthissite.org/
  • Hack.me
  • Try2Hackme
  • Hackthissite
  • https://overthewire.org/wargames/
  • https://underthewire.tech/wargames
  • Pwnable.tw
  • Pwnable.kr
  • Root-me
  • Smash the stack
  • Cryptohack.org
  • PicoCTF
  • CMDchallenge
  • Defend the web
  • ChaosVPN
  • PentestIT
  • Overthewire-Warzone
  • CTF Difficulty Cheatsheet (Vulnhub)
  • pwnadventure
  • ctf.komodosec
  • counterhack.net
  • hellboundhackers
  • ringzer0ctf.com
  • io.netgarage

GitHub-Ressourcen

  • Malware-Analyse-Kurs
  • Malware-IR-TH-TI-Resources
  • Red-Team-Taktiken und -Techniken
  • Red-Teaming-Toolkit
  • Red Team
  • awesome red teaming
  • PowerShell Red Team
  • Red Teaming
  • Red-team
  • Red-Team-Tagebücher
  • awesome-web-hacking
  • awesome-security
  • infosec-resources
  • Alles über Web Application Firewalls (WAFs)
  • awesome-hacking
  • Awesome-Hacking-2
  • BARF: Framework für Binäranalyse und Reverse Engineering
  • Automatische Linux-Privilegieneskalation durch Ausnutzung leicht erreichbarer Schwachstellen
  • CTF-KATANA
  • Active-Directory-Exploitation-Cheatsheet
  • The Book of Secret Knowledge: Eine Sammlung inspirierender Listen, Handbücher, Cheatsheets, Blogs, Hacks, One-Liner, CLI-/Web-Tools und mehr.

Blogs

  • https://blog.tryhackme.com/free_path/
  • Von Null auf Held in deinem ersten Pentest
  • Du willst also 2021 Hacker werden
  • netsecfocus
  • https://nosecurity.blog/cptc2020
  • https://null-byte.wonderhowto.com/
  • https://portswigger.net/blog/flying-high-in-the-web-security-academy
  • https://www.simplycyber.io/free-cyber-resources
  • https://blog.g0tmi1k.com/
  • https://www.hackingarticles.in/
  • https://www.hackingtutorials.org/
  • https://www.hacking-tutorial.com/
  • The Journey to Try Harder - TJnulls Vorbereitungsleitfaden für PEN-200 PWK OSCP 2.0
  • https://hacklido.com/
  • Was ist eine Blockchiffre?
  • freeCodeCamp-Blog
  • RedHuntLabs-Blog
  • Hack The Box-Blog
  • TryHackMe-Blog
  • Einstieg in die Infosec
  • Ethical Hacking mit Hack The Box: Ein kostenloses Buch für den Einstieg in ethisches Hacking

Kostenpflichtige Trainings

  • cybersec labs
  • Virtual Hacking Labs
  • https://academy.tcm-sec.com/courses
  • INE
  • https://hackersacademy.com/
  • Red Team Ops
  • Pentester Academy – Red Team Labs
  • Pentester Labs
  • KodeKloud## Ressourcen
  • https://startupstash.com/cybersecurity-resources/
  • https://threatexpress.com/redteaming/resources/
  • Reverse Engineering
  • https://ippsec.rocks/?#
  • https://liveoverflow.com/
  • Lerne vim oder Emacs ist mir egal, ich will keinen Krieg anzetteln
  • Python Cybersecurity - Baue deine eigenen Tools
  • Osint framework
  • Erste Schritte mit OSINT
  • Vulnhub-Ressourcen

Programmier-Ressourcen

Lerne git

Flight rules für Git

https://ohmygit.org/

https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/

Allgemein

Umfassender Leitfaden zum Online-Lernen von Informatik

Was ist Testautomatisierung?

Der einfache Einstieg in TypeScript

Maschinelles Lernen mit Einführung

freecodecamp

Programiz

Codewars

Code academy

Fullstackopen : Tiefer Einblick in die moderne Webentwicklung

Lerne {Python,Java,C,JavaScript,PHP,Shell,C#}

JavaPoint

Lerne, mit LandChad.net eine Website zu erstellen

Scaler

Python

Der ultimative Python-Lernführer

Ein Leitfaden für Einsteiger zur Datenvisualisierung mit Python

und Seaborn

Nützlicher Leitfaden zu modernen Python-Paketen

Einführung in Python und Programmierung für Nicht-Informatiker

https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/

Practicepython.org Python-Tutorial: Ein umfassender Leitfaden für Einsteiger

Javascript

Das moderne JavaScript-Tutorial

JavaScript 101 - Variablen & primitive Datentypen

Leitfaden zu JavaScript-Array-Funktionen: Warum du für die Aufgabe das am wenigsten mächtige Werkzeug wählen solltest

Modernes JavaScript lernen und üben

Java

Ein Per-Anhalter-Leitfaden zum Containerisieren von (Spring Boot) Java-Apps

Ein Leitfaden für Einsteiger zu CDC (Change Data Capture)

Programmiererleitfaden zu Textblöcken in Java 15

Moderne Webentwicklung in Java - Der (nie) vollständige Leitfaden

Spickzettel zu Java-Modulen

Spickzettel zu Java-Modulen

C++

Der definitive C++-Buch-Leitfaden und die Liste

Linear-cpp

Tony Gaddis Early Objects

PHP

PHP Der richtige Weg

Verschiedene Links

  • https://freetraining.dfirdiva.com

  • Hier findest du die meisten Bücher, die du suchst

  • ssh-audit

  • Sichere deine Linux-Installation

  • Awesome-Linux-Software

  • Twitter-geolocate

  • Linux training academy

  • modern-unix Eine Sammlung moderner/schnellerer/vernünftigerer Alternativen zu gängigen Unix-Befehlen.

  • Linuxzoo

  • Snaplabs.io

  • shortcutfoo.com

YouTube-Kanäle

Pwnfunction

zSecurity

HckerSploit

Nullbyte

LiveOverflow

John hammond

The cyber mentor

Network Chuck

Ippsec

Insiderphd

David bomball

Alhz4r3d

Discord-Server

the cyber mentor

infosec prep

certification station

network Chuck

nahmsec

bounty hunters

The Alh4z-R3d Team

hack the box

tryhackme

hack this site

PG (proving grounds)

Einstieg in die Sicherheit

Inoffizieller INE-Server

Offizieller Offsec-Server

ctf learn

Hacker101

➡️ Beiträge

Du bist herzlich willkommen, einen Beitrag zu leisten. Du kannst beitragen, indem du:

  • in andere Sprachen übersetzt
  • weitere Tools und andere Ressourcen hinzufügst.
  • dem GitHub-Projekt einfach einen Stern gibst :)

Wenn du eine neue Idee zu diesem Repository hast, ein Issue, Feedback oder ein wertvolles Tool gefunden hast, kannst du gerne ein Issue eröffnen oder mir einfach auf Discord eine DM an @thelastmethbender#4823 schreiben.

Sternenverlauf

Star History Chart
Tool herunterladen
OWASP Web Security Testing Guide
  • Das Verständnis, wie verschiedene Stacks funktionieren, scheint ein wichtiger Aspekt der Bug-Bounty-Jagd zu sein, also solltest du mindestens einen von MERN, LAMP oder was auch immer lernen. Du kannst den MERN-Stack lernen, indem du eine eigene Yelp-ähnliche Restaurant-Review-Seite erstellst. MERN steht für MongoDB + Express + React + Node.js. In der zweiten Hälfte des Kurses lernst du, wie du dein Node.js/Express-Backend zugunsten einer Serverless-Architektur austauschst. (3-stündiger YouTube-Kurs): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/

  • Poszo Next.js Security Headers Starter
  • pwn0.com
  • w3c.com
  • hax.tor.hu
  • reversing.kr
  • ctflearn.com
  • microcorruption.com
  • ctf365.com
  • codegate.org
  • legitbs.net
  • ghostintheshellcode
  • try2hack
  • gameofhacks
  • https://hackingzone.net/ versuche es mit Google Translate
  • http://suninatas.com/challenges
  • Dream hack ist ein koreanischer Cybersicherheitskurs. Er bietet auch CTFs an. Du kannst es mit Google Translate ausprobieren.
  • The cyber institute Kostenlose OSINT-Kurse und kostenlose OSINT-Challenges.
  • Sans holiday hack challenge - frühere Challenges
  • Holidayhackchallenge-2020
  • Kringlecon
  • Sans cyber-ranges
  • CTF-challenge
  • 247CTF
  • Backdoor ctf
  • Cybersecurity.wtf
  • PyWhat: alles identifizieren
  • OSEE-Vorbereitungsressourcen
  • PayloadsAllTheThings
  • Thefuck
  • Hacking-Tutorials
  • Halls of Valhalla ist ein Ort zum Teilen von Wissen und Ideen. Nutzer können Code sowie wissenschafts-, technologie- und ingenieurorientierte Neuigkeiten und Artikel einreichen. Sie haben auch eine Auswahl an unterhaltsamen und lehrreichen Herausforderungen, die Nutzern helfen sollen, mehr über Programmierung, Mathematik, Verschlüsselung, Hacking und mehr zu lernen.
  • Pentest.blog
  • https://hausec.com/
  • https://dirkjanm.io/
  • https://adsecurity.org/
  • Infosec Write-ups
  • Hacksplained-Blog
  • Bereite dich auf die CISSP-Prüfung vor
  • Blackmorerepos