Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NetLogic — NetLogic ist ein fortschrittliches Toolkit für Netzwerkanalyse und Cybersicherheit zur Datenverkehrsinspektion, Paketanalyse und Bedrohungserkennung. | Kitploit
Tools/GitHubGitHub/dmitryflynn/netlogic
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerWebsicherheitNetzwerksicherheitPenetrationstestsCloud-SicherheitSubdomain-EnumerationDNS-AnalyseKI-Sicherheit
GitHubdmitryflynn/netlogic
120vor 9 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NetLogic

NetLogic ist ein fortschrittliches Toolkit für Netzwerkanalyse und Cybersicherheit zur Datenverkehrsinspektion, Paketanalyse und Bedrohungserkennung.

Repository anzeigen

NetLogic

Cloud-native Angriffsflächen-Mapper & Schwachstellen-Korrelator — v3.0

NetLogic ist eine Netzwerksicherheitsplattform, die aktives Port-Scanning, CVE-Korrelation (live NVD-API), SSL/TLS-Analyse, HTTP-Sicherheitsaudit, DNS-/E-Mail-Sicherheitsbewertung, Subdomain-Übernahmeerkennung, passives OSINT, aktives Schwachstellen-Scanning, eine KI-gesteuerte Reasoning-Engine, Cross-Host-Angriffsketten-Erkennung und Deep-Probe-Agent-Architektur kombiniert – bereitgestellt als Web-App (React-Dashboard + FastAPI). Die Kern-Scan-Engine ist reines Python 3.9+ stdlib ohne Drittanbieter-Abhängigkeiten.

Python 3.9+ License: MIT Platform


Funktionen

ModulBeschreibung
Port-ScannerTCP-Connect-Scan mit 43/58 Ports, 22 Service-Probes, Banner-Grabbing
CVE-KorrelatorLive NVD API v2.0 + EPSS-Anreicherung über FIRST.org
TLS-AnalyzerProtokollversionen, schwache Cipher, POODLE/BEAST/CRIME/DROWN, Zertifikatsablauf
HTTP-Header-AuditHSTS, CSP, X-Frame-Options, CORS, Cookie-Flags; 0–100 Punkte
Stack-FingerprintCMS, Framework, Cloud-Provider, CDN, WAF-Erkennung aus Banner/Header/Body
DNS-SicherheitSPF, DKIM, DMARC, DNSSEC, Zonenübertragung, Spoofability-Score
Passives OSINTCertificate-Transparency-Logs, DoH-DNS, ASN-Abfrage – kein direkter Zielkontakt
Service-ProberUnauthentifizierte Redis/Mongo/ES/Docker/K8s/etcd-Probes, 33 Admin-Pfade
Takeover-DetektorCT-Log-Subdomain-Erkennung + 25 Cloud-Provider-CNAME-Fingerprints
Nuclei-IntegrationWrapper für 13k+ Community-Vorlagen (CVE, Tech, Exposure, Misconfig) – MIT-Lizenz
Fusion-PipelineMulti-Sensor-Signal-Gate → deterministische Übereinstimmung → KI-Entscheidung → Angriffsgraph → 6-teiliger Bericht
Web-FingerprintFavicon-Hash (Shodan-kompatibel mmh3), JS-Secrets, Versionsmarker, exponierte Dateien, Standard-Lander-Erkennung
KI-AnalyseOpenAI / Anthropic / OpenRouter / Ollama / Gemini / Groq / Kimi / Qwen – Token-Streaming-SSE
Reasoning-EngineAdaptive Observe→Reason→Act-Schleife mit EvidenceGraph, Hypothesen-Engine, Confidence-Delay, Provenance, Scheduler, Playbooks, Änderungserkennung, aktiver Validierung
Deep ProbePro-Service-Agent-Architektur: ScoutAgent (Recon), ProbeAgent (gezielte CVE-Checks), Koordinator, Sandbox
KI-Untersuchungs-AgentReAct-artige Schleife: Nach den Basis-Sensoren treibt die KI eine kuratierte, bereichsbegrenzte, überwachte Tool-Oberfläche (~35 Tools) an, um Leads zu verifizieren und Angriffsketten aufzubauen – mit optionalen aggressiven Tools (Crash-Probes, freiform Beweis, freiform Exploit) für autorisierte Ziele
Verifier-EngineKI-gesteuerte CVE-Neuverifikation: Entwirft rohe HTTP-Probe-Pläne aus CVE-Kontext, führt über stdlib-Sockets aus
Multi-Host-OrchestrierungVollständige Scan-Pipeline pro Host → cross-host-Kontext und Erreichbarkeitsmatrix → Angriffsketten-Erkennung
KI-Sensor-DirektorenLLM entscheidet, welche Sensoren basierend auf offenen Ports, Tech-Stack und CVEs priorisiert werden
Authentifiziertes SSHCredentialed ssh-Subprozess liest echte installierte Paketversionen (60+ Produktzuordnungen)
Service-EnumProtokollebene-Attributextraktion (SSH KEX, SMBv1, RDP NLA, SNMP Community, HTTP-Auth-Status)
Topologie-MapperReverse-DNS, IPv6, Traceroute, ASN/Org/Land über ip-api.com
Erreichbarkeits-ProberPost-Compromise-Lateral-Movement-Matrix aus Subnetz-Adjazenz
Netzwerk-ProberAktiver Subnetz-Sweep (/24 private Nachbarn) mit zweiphasiger Erkennung (Live-Sweep → vollständiger Port-Scan)
Scan-DiffÄnderungen im Zeitverlauf: Vergleicht aktuellen Scan mit dem letzten vorherigen JSON-Bericht pro Ziel
LizenzverwaltungKommerzielles Lizenzsystem mit Schlüsselaktivierung (Stub für Stripe/Paddle/Lemon Squeezy)
Pro-Org-KI-KonfigurationJede Organisation speichert ihre eigenen LLM-Zugangsdaten, ruhend mit Fernet verschlüsselt
OIDC / ClerkMenschliche Logins über von Clerk ausgestellte Session-JWTs, verifiziert gegen öffentliches JWKS mit automatischer Bereitstellung
PostgreSQLVollständige Multi-Tenant-Persistenz mit automatisch angewendeten Migrationen (Scan-Jobs, Org-Einstellungen, Reasoning-Status, Audit)
Fusion-BenchmarkOffline-Benchmark gegen aufgezeichnete HTTP-Cassetten; Precision/Recall/Critical-Recall/FP-Reduction-Metriken

So wird es ausgeführt

Es gibt genau zwei Möglichkeiten, NetLogic auszuführen:

ModusBefehlFunktion
Web-Appnetlogic --guiStartet FastAPI + serviert die React-SPA + In-Process-Scan-Agent, generiert automatisch Secrets und öffnet das Dashboard im Browser. Dies ist die einzige Möglichkeit, die Web-App auszuführen.
CLInetlogic <target> [flags]Einmaliger Terminal-Scan (kein Server), gibt Bericht aus/schreibt ihn.

Die Produktoberfläche ist die Web-App (React-Dashboard + FastAPI). Die Scan-Engine unter src/ betreibt über die Benutzeroberfläche gestartete Jobs.


Schnellstart```bash

One-time install

pip install -r requirements-api.txt pip install -e .

Run the web dashboard

netlogic --gui

→ Dashboard at http://localhost:8000, auto-generated secrets in ~/.netlogic/secrets.json

(first run builds the dashboard automatically; requires Node.js)

Or a one-shot CLI scan

netlogic scanme.nmap.org --full

## CLI-Referenz```
netlogic [target] [flags]

Der Einstiegspunkt ist api.cli:main (definiert in pyproject.toml), welcher an netlogic.py:main() delegiert. Die gesamte Scan-Logik befindet sich in src/.

Zielspezifikation

FormatBeispielModus
Hostnameexample.comEinzelhost-Scan
IPv410.0.0.5Einzelhost-Scan
CIDR192.168.1.0/24CIDR-Sweep (nur Scanner, keine Fusion)
Kommagetrennttarget1,target2Multi-Host-Orchestrierung (kontextübergreifend)

Scan-Bereich```

Basic scan — 43 common ports + CVE correlation

netlogic example.com

Full scan — all modules enabled

netlogic example.com --full

Deep TLS + HTTP header audit

netlogic example.com --tls --headers

Subdomain takeover detection

netlogic example.com --takeover

Passive OSINT only

netlogic example.com --osint

Technology stack + WAF fingerprinting

netlogic example.com --stack

DNS/email security (SPF, DKIM, DMARC, DNSSEC)

netlogic example.com --dns

Active service probing (unauthenticated access, default creds, CVE-specific checks)

netlogic 10.0.0.5 --probe

Everything — all flags combined

netlogic example.com --full --probe

### Portauswahl```
# Quick — 43 common ports (default)
netlogic example.com --ports quick

# Full — 58 extended ports
netlogic example.com --ports full

# Custom list
netlogic example.com --ports custom=22,80,443,8080,9200

KI-Analyse```

OpenRouter (default)

netlogic example.com --ai --ai-key $KEY

OpenAI

netlogic example.com --ai --ai-provider openai --ai-key $KEY --ai-model gpt-4o-mini

Anthropic

netlogic example.com --ai --ai-provider anthropic --ai-key $KEY

Gemini

netlogic example.com --ai --ai-provider gemini --ai-key $KEY --ai-model gemini-2.0-flash

Local Ollama

netlogic example.com --ai --ai-provider ollama

Custom OpenAI-compatible endpoint

netlogic example.com --ai --ai-provider custom --ai-base-url https://... --ai-model model-name

### Unterstützte KI-Anbieter
Tool herunterladen