Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-pentest — Eine Sammlung von tollen Penetration Testing Ressourcen, Tools und anderen glänzenden Dingen. | Kitploit
Tools/GitHubGitHub/enaqx/awesome-pentest
OSINT (Open-Source-Intelligence)Privilege EscalationIDS/IPS-UmgehungReverse EngineeringWebanwendungs-ExploitationSteganografieCTFCloud-SicherheitMobile SicherheitSocial EngineeringLernen & BildungKuratierte Ressourcen
26.9k4.9k67vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Lernpfade & Kurse
Top in Kuratierte Ressourcen Nr.6
Top in Lernen & Bildung Nr.6
Top in Lernpfade & Kurse Nr.5
GitHubenaqx/awesome-pentest

awesome-pentest

Eine Sammlung von tollen Penetration Testing Ressourcen, Tools und anderen glänzenden Dingen.

Repository anzeigen

Awesome Penetration Testing Awesome

Eine Sammlung großartiger Penetrationstest- und offensiver Cybersicherheitsressourcen.

Penetrationstests sind die Praxis, autorisierte, simulierte Angriffe auf Computersysteme und deren physische Infrastruktur durchzuführen, um potenzielle Sicherheitslücken und Schwachstellen aufzudecken. Falls Sie eine Schwachstelle entdecken, folgen Sie bitte dieser Anleitung, um sie verantwortungsvoll zu melden.

Ihre Beiträge und Vorschläge sind herzlich♥ willkommen. (✿◕‿◕). Bitte überprüfen Sie die Richtlinien für Beiträge für weitere Details. Diese Arbeit ist lizenziert unter einer Creative Commons Attribution 4.0 International License.

Inhaltsverzeichnis

  • Android-Dienstprogramme
  • Anonymitätswerkzeuge
    • Tor-Werkzeuge
  • Antiviren-Umgehungswerkzeuge
  • Bücher
    • Bücher zur Malware-Analyse
  • CTF-Werkzeuge
  • Werkzeuge für Cloud-Plattform-Angriffe
  • Kollaborationswerkzeuge
  • Konferenzen und Veranstaltungen
    • Asien
    • Europa
    • Nordamerika
    • Südamerika
    • Zealandia
  • Exfiltrationswerkzeuge
  • Exploit-Entwicklungswerkzeuge
  • Werkzeuge zur Dateiformatanalyse
  • GNU/Linux-Dienstprogramme
  • Hash-Knackwerkzeuge
  • Hex-Editoren
  • Industrielle Steuerungs- und SCADA-Systeme
  • Absichtlich verwundbare Systeme
    • Absichtlich verwundbare Systeme als Docker-Container
  • Schlossknacken
  • macOS-Dienstprogramme
  • Mehrparadigmen-Frameworks
  • Netzwerkwerkzeuge
    • DDoS-Werkzeuge
    • Netzwerk-Erkundungswerkzeuge
    • Protokollanalysatoren und Sniffer
    • Werkzeuge zur Netzwerkverkehrs-Wiedergabe und -Bearbeitung
    • Proxys und Man-in-the-Middle (MITM)-Werkzeuge
    • Transport Layer Security-Werkzeuge
    • Secure Shell-Werkzeuge
    • Drahtlose Netzwerkwerkzeuge
  • Netzwerk-Schwachstellenscanner
    • Web-Schwachstellenscanner
  • Open Source Intelligence (OSINT)
    • Datenbroker- und Suchmaschinendienste
    • Dorking-Werkzeuge
    • E-Mail-Such- und Analysetools
    • Metadaten-Erfassung und -Analyse
    • Netzwerkgeräte-Erkennungswerkzeuge
    • OSINT-Online-Ressourcen
    • Quellcode-Repository-Suchwerkzeuge
    • Webanwendungs- und Ressourcenanalysetools
  • Online-Ressourcen
    • Online-Codebeispiele und Beispiele
    • Online-Ressourcen zur Exploit-Entwicklung
    • Online-Ressourcen zum Schlossknacken
    • Online-Ressourcen zu Betriebssystemen
    • Online-Ressourcen zu Penetrationstests
    • Andere Listen online
    • Vorlagen für Penetrationstest-Berichte
  • Betriebssystem-Distributionen
  • Zeitschriften
  • Werkzeuge für physischen Zugriff
  • Privilegienerweiterungswerkzeuge
    • Passwort-Spraying-Werkzeuge
  • Reverse Engineering
    • Bücher zum Reverse Engineering
    • Werkzeuge zum Reverse Engineering
  • Sicherheitsbildungskurse
  • Anleitungen und Tutorials zur Shellcode-Entwicklung
  • Seitenkanal-Werkzeuge
  • Social Engineering
    • Bücher zum Social Engineering
    • Online-Ressourcen zum Social Engineering
    • Werkzeuge zum Social Engineering
  • Statische Analyzer
  • Steganographie-Werkzeuge
  • Schwachstellendatenbanken
  • Web-Exploitation
    • Abfangende Web-Proxys
    • Werkzeuge zur Dateieinschleusung im Web
    • Werkzeuge zur Web-Injektion
    • Werkzeuge zur Pfaderkennung und Brute-Force im Web
    • Web-Shells und C2-Frameworks
    • Werkzeuge zum Extrahieren von webbasiertem Quellcode
    • Bücher zur Web-Exploitation
  • Windows-Dienstprogramme

Android-Dienstprogramme

  • cSploit - Erweitertes IT-Sicherheits-Toolkit für Android mit integriertem Metasploit-Daemon und MITM-Fähigkeiten.
  • Fing - Netzwerk-Scan- und Host-Enumeration-App, die NetBIOS, UPnP, Bonjour, SNMP und verschiedene andere fortgeschrittene Geräte-Fingerprinting-Techniken durchführt.
  • NullKia - Mobiles Sicherheits-Framework, das über 500 Geräte von 18 Herstellern mit Bootloader-Entsperrung, Firmware-Extraktion, Basisband-Exploitation und eSIM-Tools unterstützt.
  • MPT - MPT (Mobile Pentest Toolkit) ist eine unverzichtbare Lösung für Ihren Android-Penetrationstest-Workflow. Es ermöglicht Ihnen, Aufgaben zu automatisieren.

Anonymitätswerkzeuge

  • I2P - Das Invisible Internet Project.
  • Metadata Anonymization Toolkit (MAT) - Metadaten-Entfernungswerkzeug, das eine breite Palette gängiger Dateiformate unterstützt, geschrieben in Python3.
  • What Every Browser Knows About You - Umfassende Erkennungsseite, um die eigene Webbrowser-Konfiguration auf Datenschutz- und Identitätslecks zu testen.

Tor-Werkzeuge

Siehe auch awesome-tor.

  • Nipe - Skript, um den gesamten Verkehr des Rechners über das Tor-Netzwerk umzuleiten.
  • OnionScan - Werkzeug zur Untersuchung des Dark Web durch das Auffinden von operationalen Sicherheitsproblemen, die von Tor-Hidden-Service-Betreibern verursacht werden.
  • Tails - Live-Betriebssystem, das darauf abzielt, Ihre Privatsphäre und Anonymität zu bewahren.
  • Tor - Freie Software und Onion-Routed-Overlay-Netzwerk, das Ihnen hilft, sich gegen Verkehrsanalyse zu wehren.
  • dos-over-tor - Proof-of-Concept-Denial-of-Service-über-Tor-Stresstest-Tool.
  • kalitorify - Transparenter Proxy durch Tor für das Kali Linux Betriebssystem.

Antiviren-Umgehungswerkzeuge

  • AntiVirus Evasion Tool (AVET) - Verarbeitet Exploits mit ausführbaren Dateien für Windows-Maschinen nach, um sie vor Antivirensoftware zu verbergen.
  • CarbonCopy - Werkzeug, das ein gefälschtes Zertifikat einer beliebigen Online-Website erstellt und eine ausführbare Datei zur AV-Umgehung signiert.
  • Hyperion - Laufzeitverschlüsseler für 32-Bit-Portable-Executables ("PE .exes").
  • Shellter - Dynamisches Shellcode-Injektionswerkzeug und der erste wirklich dynamische PE-Infektor, der je erstellt wurde.
  • UniByAv - Einfacher Obfuskator, der rohen Shellcode nimmt und AV-freundliche ausführbare Dateien durch einen bruteforcebaren 32-Bit-XOR-Schlüssel erzeugt.
  • Veil - Erzeugt Metasploit-Payloads, die gängige Antivirenlösungen umgehen.
  • peCloakCapstone - Multiplattform-Fork des automatisierten Malware-Antivirus-Umgehungswerkzeugs peCloak.py.
  • Amber - Reflektiver PE-Packer zur Umwandlung nativer PE-Dateien in positionsunabhängigen Shellcode.

Bücher

Siehe auch DEF CON Suggested Reading.

  • Advanced Penetration Testing von Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments von Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization von Tyler Wrightson, 2014
  • Android Hacker's Handbook von Joshua J. Drake et al., 2014
  • BTFM: Blue Team Field Manual von Alan J White & Ben Clark, 2017
  • Black Hat Python: Python Programming for Hackers and Pentesters von Justin Seitz, 2014
  • Bug Hunter's Diary von Tobias Klein, 2011
  • Car Hacker's Handbook von Craig Smith, 2016
  • Effective Software Testing, 2021
  • Fuzzing: Brute Force Vulnerability Discovery von Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide von David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking von Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies von EC-Council, 2010
  • Professional Penetration Testing von Thomas Wilhelm, 2013
  • RTFM: Red Team Field Manual von Ben Clark, 2014
  • The Art of Exploitation von Jon Erickson, 2008

Bücher zur Malware-Analyse

Siehe awesome-malware-analysis § Books.

CTF-Werkzeuge

  • CTF Field Guide - Alles, was Sie brauchen, um Ihren nächsten CTF-Wettbewerb zu gewinnen.
  • Ciphey - Automatisiertes Entschlüsselungswerkzeug mit künstlicher Intelligenz und natürlicher Sprachverarbeitung.
  • RsaCtfTool - Entschlüsselt Daten, die mit schwachen RSA-Schlüsseln verschlüsselt wurden, und stellt private Schlüssel aus öffentlichen Schlüsseln mittels einer Vielzahl automatisierter Angriffe wieder her.
  • ctf-tools - Sammlung von Setup-Skripten zur einfachen Installation verschiedener Sicherheitsforschungswerkzeuge, die schnell auf neuen Maschinen einsetzbar sind.
  • shellpop - Erzeugt mühelos ausgeklügelte Reverse- oder Bind-Shell-Befehle, um Ihnen bei Penetrationstests Zeit zu sparen.

Werkzeuge für Cloud-Plattform-Angriffe

Siehe auch HackingThe.cloud.

  • Cloud Container Attack Tool (CCAT) - Werkzeug zum Testen der Sicherheit von Container-Umgebungen.
  • CloudHunter - Sucht nach AWS-, Azure- und Google-Cloud-Speicher-Buckets und listet Berechtigungen für verwundbare Buckets auf.
  • Cloudsplaining - Identifiziert Verstöße gegen das Prinzip der geringsten Privilegien in AWS-IAM-Richtlinien und erzeugt einen ansprechenden HTML-Bericht mit einem Triage-Arbeitsblatt.
  • Endgame - AWS-Pentesting-Werkzeug, mit dem Sie mit einem Einzeiler-Befehl die Ressourcen eines AWS-Kontos mit einem betrügerischen AWS-Konto hintertürchen können.
  • GCPBucketBrute - Skript zum Aufzählen von Google Storage-Buckets, Bestimmen des Zugriffs darauf und ob eine Privilegienerweiterung möglich ist.

Kollaborationswerkzeuge

  • Dradis - Open-Source-Berichts- und Kollaborationstool für IT-Sicherheitsexperten.
  • Hexway Hive - Kommerzielles Kollaborations-, Datenaggregations- und Berichterstattungs-Framework für Red Teams mit einer begrenzten kostenlosen selbst hostbaren Option.
  • Lair - Reaktives Angriffskollaborations-Framework und Webanwendung, erstellt mit Meteor.
  • Pentest Collaboration Framework (PCF) - Open Source, plattformübergreifendes und tragbares Toolkit zur Automatisierung von Routine-Pentest-Prozessen im Team.
  • Reconmap - Open-Source-Kollaborationsplattform für InfoSec-Profis, die den Pentest-Prozess rationalisiert.
  • RedELK - Verfolgt und alarmiert über Blue-Team-Aktivitäten und bietet gleichzeitig eine bessere Nutzbarkeit bei langfristigen offensiven Operationen.

Konferenzen und Veranstaltungen

  • BSides - Framework zur Organisation und Durchführung von Sicherheitskonferenzen.
  • CTFTime.org - Verzeichnis bevorstehender und Archiv vergangener Capture The Flag (CTF)-Wettbewerbe mit Links zu Challenge-Writeups.

Asien

  • HITB - Tiefgehende Sicherheitskonferenz in Malaysia und den Niederlanden.
  • HITCON - Hacks In Taiwan Conference in Taiwan.
  • Nullcon - Jährliche Konferenz in Delhi und Goa, Indien.
  • SECUINSIDE - Sicherheitskonferenz in Seoul.

Europa

  • 44Con - Jährliche Sicherheitskonferenz in London.
  • BalCCon - Balkan Computer Congress, jährlich in Novi Sad, Serbien.
  • BruCON - Jährliche Sicherheitskonferenz in Belgien.
  • CCC - Jährliches Treffen der internationalen Hackerszene in Deutschland.
  • DeepSec - Sicherheitskonferenz in Wien, Österreich.
  • DefCamp - Größte Sicherheitskonferenz in Osteuropa, jährlich in Bukarest, Rumänien.
  • FSec - FSec - Kroatisches Information Security Gathering in Varaždin, Kroatien.
  • Hack.lu - Jährliche Konferenz in Luxemburg.
  • Infosecurity Europe - Europas führende Informationssicherheitsveranstaltung in London, UK.
  • SteelCon - Sicherheitskonferenz in Sheffield, UK.
  • Swiss Cyber Storm - Jährliche Sicherheitskonferenz in Luzern, Schweiz.
  • Troopers - Jährliche internationale IT-Sicherheitsveranstaltung mit Workshops in Heidelberg, Deutschland.
  • HoneyCON - Jährliche Sicherheitskonferenz in Guadalajara, Spanien. Organisiert vom HoneySEC-Verein.

Nordamerika

  • AppSecUSA - Jährliche Konferenz organisiert von OWASP.
  • Black Hat - Jährliche Sicherheitskonferenz in Las Vegas.
  • CarolinaCon - Infosec-Konferenz, jährlich in North Carolina.
  • DEF CON - Jährlicher Hacker-Kongress in Las Vegas.
  • DerbyCon - Jährliche Hacker-Konferenz in Louisville.
  • Hackers Next Door - Cybersicherheits- und Sozialtechnologie-Konferenz in New York City.
  • Hackers On Planet Earth (HOPE) - Halbjährliche Konferenz in New York City.
  • Hackfest - Größte Hacker-Konferenz in Kanada.
  • LayerOne - Jährliche US-Sicherheitskonferenz jeden Frühling in Los Angeles.
  • National Cyber Summit - Jährliche US-Sicherheitskonferenz und Capture the Flag-Veranstaltung in Huntsville, Alabama, USA.
  • PhreakNIC - Technologiekonferenz jährlich in Mittel-Tennessee.
  • RSA Conference USA - Jährliche Sicherheitskonferenz in San Francisco, Kalifornien, USA.
  • ShmooCon - Jährlicher US-Ostküsten-Hacker-Kongress.
  • SkyDogCon - Technologiekonferenz in Nashville.
  • SummerCon - Eine der ältesten Hacker-Konferenzen in Amerika, im Sommer.
  • ThotCon - Jährliche US-Hacker-Konferenz in Chicago.
  • Virus Bulletin Conference - Jährliche Konferenz, die 2016 in Denver, USA stattfindet.

Südamerika

  • Ekoparty - Größte Sicherheitskonferenz in Lateinamerika, jährlich in Buenos Aires, Argentinien.

Zealandia

  • CHCon - Christchurch Hacker Con, einzige Hacker-Konferenz auf der Südinsel Neuseelands.

Exfiltrationswerkzeuge* DET – Proof-of-Concept zur Durchführung von Datenerfiltration über einen oder mehrere Kanäle gleichzeitig.

  • Iodine – Tunnel IPv4-Daten durch einen DNS-Server; nützlich für die Exfiltration aus Netzwerken, in denen der Internetzugang durch eine Firewall eingeschränkt ist, DNS-Abfragen jedoch erlaubt sind.
  • TrevorC2 – Client/Server-Werkzeug zur Verschleierung von Command & Control und Datenerfiltration durch eine normal durchsuchbare Website, nicht durch typische HTTP-POST-Anfragen.
  • dnscat2 – Werkzeug, das einen verschlüsselten Command-&-Control-Kanal über das DNS-Protokoll erstellt, ein effektiver Tunnel aus nahezu jedem Netzwerk.
  • pwnat – Schlägt Löcher in Firewalls und NATs.
  • tgcd – Einfaches Unix-Netzwerkdienstprogramm zur Erweiterung der Zugänglichkeit von TCP/IP-basierten Netzwerkdiensten über Firewalls hinaus.
  • QueenSono – Client-/Server-Binärdateien zur Datenerfiltration mit ICMP. Nützlich in einem Netzwerk, in dem das ICMP-Protokoll weniger überwacht wird als andere (was häufig der Fall ist).

Exploit Development Tools

Siehe auch Reverse Engineering Tools.

  • H26Forge – Domänenspezifische Infrastruktur zum Analysieren, Erzeugen und Manipulieren syntaktisch korrekter, aber semantisch nicht konformer Videodateien.
  • Magic Unicorn – Shellcode-Generator für zahlreiche Angriffsvektoren, einschließlich Microsoft Office-Makros, PowerShell, HTML-Anwendungen (HTA) oder certutil (unter Verwendung gefälschter Zertifikate).
  • Pwntools – Schnelles Exploit-Entwicklungs-Framework für CTFs.
  • Wordpress Exploit Framework – Ruby-Framework zur Entwicklung und Nutzung von Modulen, die bei der Penetrationstests von WordPress-betriebenen Websites und Systemen helfen.
  • peda – Python Exploit Development Assistance für GDB.

File Format Analysis Tools

  • ExifTool – Plattformunabhängige Perl-Bibliothek plus Kommandozeilenanwendung zum Lesen, Schreiben und Bearbeiten von Metainformationen in einer Vielzahl von Dateien.
  • Hachoir – Python-Bibliothek zum Anzeigen und Bearbeiten eines binären Streams als Baum von Feldern und Werkzeugen zur Metadatenextraktion.
  • Kaitai Struct – Sprache zur Analyse von Dateiformaten und Netzwerkprotokollen und Web-IDE, die Parser in C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby generiert.
  • peepdf – Python-Werkzeug zur Untersuchung von PDF-Dateien, um festzustellen, ob die Datei schädlich sein könnte oder nicht.
  • Veles – Werkzeug zur Visualisierung und Analyse binärer Daten.

GNU/Linux Utilities

  • Hwacha – Post-Exploitation-Werkzeug zur schnellen Ausführung von Payloads über SSH auf einem oder mehreren Linux-Systemen gleichzeitig.
  • Linux Exploit Suggester – Heuristische Berichterstattung über potenziell nutzbare Exploits für ein bestimmtes GNU/Linux-System.
  • Lynis – Auditierungswerkzeug für UNIX-basierte Systeme.
  • checksec.sh – Shell-Skript, das testet, welche Standard-Linux-OS- und PaX-Sicherheitsfunktionen verwendet werden.

Hash Cracking Tools

  • BruteForce Wallet – Findet das Passwort einer verschlüsselten Wallet-Datei (z. B. wallet.dat).
  • CeWL – Erzeugt benutzerdefinierte Wortlisten, indem es die Website eines Ziels durchsucht und einzigartige Wörter sammelt.
  • duplicut – Schnelles Entfernen von Duplikaten, ohne die Reihenfolge zu ändern und ohne OOM bei riesigen Wortlisten.
  • GoCrack – Web-Frontend für die Verwaltung verteilter Passwort-Cracking-Sitzungen mit hashcat (oder anderen unterstützten Werkzeugen), geschrieben in Go.
  • Hashcat – Der schnellere Hash-Cracker.
  • hate_crack – Werkzeug zur Automatisierung von Cracking-Methoden mit Hashcat.
  • JWT Cracker – Einfacher HS256-JSON-Web-Token (JWT)-Brute-Force-Cracker.
  • John the Ripper – Schneller Passwort-Cracker.
  • Rar Crack – RAR-Brute-Force-Cracker.

Hex Editors

  • Bless – Hochwertiger, voll funktionsfähiger, plattformübergreifender grafischer Hex-Editor, geschrieben in Gtk#.
  • Frhed – Binärdatei-Editor für Windows.
  • Hex Fiend – Schneller, quelloffener Hex-Editor für macOS mit Unterstützung zur Anzeige binärer Diffs.
  • HexEdit.js – Browserbasierte Hex-Bearbeitung.
  • Hexinator – Der weltbeste (proprietäre, kommerzielle) Hex-Editor.
  • hexedit – Einfacher, schneller, konsolenbasierter Hex-Editor.
  • wxHexEditor – Kostenloser GUI-Hex-Editor für GNU/Linux, macOS und Windows.

Industrial Control and SCADA Systems

Siehe auch awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) – Metasploit-ähnliches Exploit-Framework basierend auf routersploit, das auf industrielle Steuerungssysteme (ICS), SCADA-Geräte, PLC-Firmware usw. abzielt.
  • s7scan – Scanner zur Aufzählung von Siemens S7-SPSen in einem TCP/IP- oder LLC-Netzwerk.
  • OpalOPC – Kommerzielles OPC-UA-Schwachstellenbewertungswerkzeug, verkauft von Molemmat.

Intentionally Vulnerable Systems

Siehe auch awesome-vulnerable.

  • Pentest-Ground.
  • OopsSec Store – Führen Sie npx create-oss-store aus, öffnen Sie Ihren Browser und beginnen Sie mit der Jagd nach Flags.

Intentionally Vulnerable Systems as Docker Containers

  • Damn Vulnerable Web Application (DVWA) – docker pull citizenstig/dvwa.
  • OWASP Juice Shop – docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application – docker pull citizenstig/nowasp.
  • OWASP NodeGoat – docker-compose build && docker-compose up.
  • OWASP Security Shepherd – docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat Project 7.1 docker image – docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat Project 8.0 docker image – docker pull webgoat/webgoat-8.0.
  • Vulnerability as a service: Heartbleed – docker pull hmlio/vaas-cve-2014-0160.

Lock Picking

Siehe awesome-lockpicking.

macOS Utilities

  • Bella – Reines Python-Post-Exploitation-Datamining- und Remote-Administrationswerkzeug für macOS.
  • EvilOSX – Modulares RAT, das sofort zahlreiche Umgehungs- und Exfiltrationstechniken verwendet.

Multi-paradigm Frameworks

  • Armitage – Java-basierte GUI-Oberfläche für das Metasploit-Framework.
  • AutoSploit – Automatisierter Massen-Exploiter, der Ziele mithilfe der Shodan.io-API sammelt und programmatisch Metasploit-Exploit-Module basierend auf der Shodan-Abfrage auswählt.
  • Decker – Penetrationstest-Orchestrierungs- und Automatisierungs-Framework, mit dem deklarative, wiederverwendbare Konfigurationen geschrieben werden können, die Variablen aufnehmen und Ausgaben von Werkzeugen als Eingaben für andere verwenden können.
  • Faraday – Mehrbenutzer-Integrierte Pentesting-Umgebung für Red Teams, die kooperative Penetrationstests, Sicherheitsaudits und Risikobewertungen durchführen.
  • Metasploit – Software für offensive Sicherheitsteams zur Überprüfung von Schwachstellen und Verwaltung von Sicherheitsbewertungen.
  • Pupy – Plattformübergreifendes (Windows, Linux, macOS, Android) Remote-Administrations- und Post-Exploitation-Werkzeug.
  • Ronin – Kostenloses und quelloffenes Ruby-Toolkit für Sicherheitsforschung und -entwicklung, das viele verschiedene Bibliotheken und Befehle für eine Vielzahl von Sicherheitsaufgaben bereitstellt, wie Recon, Schwachstellenscanning, Exploit-Entwicklung, Exploitation, Post-Exploitation und mehr.

Network Tools

  • CrackMapExec – Schweizer Taschenmesser für Pentesting von Netzwerken.
  • IKEForce – Kommandozeilenwerkzeug zum Brute-Forcing von IPSEC-VPNs für Linux, das Gruppennamen/ID-Aufzählung und XAUTH-Brute-Forcing-Fähigkeiten bietet.
  • Intercepter-NG – Multifunktionales Netzwerk-Toolkit.
  • Legion – Grafisches halbautomatisches Erkennungs- und Aufklärungs-Framework basierend auf Python 3 und von SPARTA abgeleitet.
  • Ncrack – Hochgeschwindigkeits-Netzwerkauthentifizierungs-Cracking-Werkzeug, das Unternehmen dabei hilft, ihre Netzwerke zu sichern, indem alle ihre Hosts und Netzwerkgeräte proaktiv auf schwache Passwörter getestet werden.
  • Praeda – Automatisierter Multifunktions-Drucker-Datensammler zum Sammeln nutzbarer Daten während Sicherheitsbewertungen.
  • Printer Exploitation Toolkit (PRET) – Werkzeug zum Testen der Drucksicherheit, das IP- und USB-Konnektivität, Fuzzing und Ausnutzung von PostScript-, PJL- und PCL-Druckersprachenfunktionen ermöglicht.
  • SPARTA – Grafische Oberfläche, die skriptbaren, konfigurierbaren Zugriff auf vorhandene Netzwerkinfrastruktur-Scanning- und Aufzählungswerkzeuge bietet.
  • SigPloit – Signalisierungs-Sicherheitstest-Framework, das der Telekommunikationssicherheit gewidmet ist, um Schwachstellen in den Signalisierungsprotokollen zu erforschen, die von Mobilfunkbetreibern verwendet werden.
  • Smart Install Exploitation Tool (SIET) – Skripte zur Identifizierung von Cisco Smart Install-fähigen Switches in einem Netzwerk und deren anschließender Manipulation.
  • THC Hydra – Online-Passwort-Cracking-Werkzeug mit integrierter Unterstützung für viele Netzwerkprotokolle, darunter HTTP, SMB, FTP, Telnet, ICQ, MySQL, LDAP, IMAP, VNC und mehr.
  • Tsunami – Allgemeiner Netzwerksicherheitsscanner mit einem erweiterbaren Plugin-System zur Erkennung schwerwiegender Schwachstellen mit hoher Zuverlässigkeit.
  • – Netzwerkangriffswerkzeug, das sich auf die Ausnutzung lokaler Netzwerke konzentriert.

DDoS Tools

  • Anevicon – Leistungsstarker UDP-basierter Lastgenerator, geschrieben in Rust.
  • D(HE)ater – D(HE)ater sendet gefälschte kryptografische Handshake-Nachrichten, um den Diffie-Hellman-Schlüsselaustausch zu erzwingen.
  • HOIC – Aktualisierte Version der Low Orbit Ion Cannon, hat 'Booster', um übliche Gegenmaßnahmen zu umgehen.
  • Low Orbit Ion Canon (LOIC) – Open-Source-Netzwerk-Stress-Tool für Windows.
  • Memcrashed – DDoS-Angriffswerkzeug zum Senden gefälschter UDP-Pakete an anfällige Memcached-Server, die über die Shodan-API ermittelt wurden.
  • SlowLoris – DoS-Werkzeug, das auf der Angriffsseite wenig Bandbreite verbraucht.
  • T50 – Schnelleres Netzwerk-Stress-Tool.
  • UFONet – Missbraucht OSI-Schicht-7-HTTP, um 'Zombies' zu erstellen/verwalten und verschiedene Angriffe durchzuführen unter Verwendung von; GET/POST, Multithreading, Proxys, Origin-Spoofing-Methoden, Cache-Umgehungstechniken usw.

Network Reconnaissance Tools

  • ACLight – Skript zur erweiterten Erkennung sensibler privilegierter Konten – beinhaltet Shadow Admins.
  • AQUATONE – Subdomain-Erkennungswerkzeug, das verschiedene offene Quellen nutzt und einen Bericht erstellt, der als Eingabe für andere Werkzeuge verwendet werden kann.
  • CloudFail – Enttarnt Server-IP-Adressen, die hinter Cloudflare versteckt sind, durch Suche in alten Datenbankeinträgen und Erkennung falsch konfigurierter DNS.
  • DNSDumpster – Online-DNS-Recon- und Suchdienst.
  • Mass Scan – TCP-Portscanner, sendet asynchron SYN-Pakete und scannt das gesamte Internet in unter 5 Minuten.
  • OWASP Amass – Subdomain-Aufzählung via Scraping, Web-Archive, Brute-Forcing, Permutationen, Reverse-DNS-Sweeping, TLS-Zertifikate, passive DNS-Datenquellen usw.
  • ScanCannon – POSIX-konformes BASH-Skript zum schnellen Aufzählen großer Netzwerke durch Aufruf von masscan zur schnellen Identifizierung offener Ports und dann nmap zur Gewinnung von Details zu den Systemen/Diensten auf diesen Ports.
  • XRay – Automatisierungswerkzeug zur (Sub-)Domain-Erkennung und Aufklärung.
  • dnsenum – Perl-Skript, das DNS-Informationen von einer Domain aufzählt, Zonentransfers versucht, einen Brute-Force-Wörterbuchangriff durchführt und dann Reverse-Lookups auf die Ergebnisse anwendet.
  • dnsmap – Passiver DNS-Netzwerk-Mapper.
  • dnsrecon – DNS-Aufzählungsskript.
  • dnstracer – Ermittelt, woher ein bestimmter DNS-Server seine Informationen bezieht, und folgt der Kette der DNS-Server.

Protocol Analyzers and Sniffers

Siehe auch awesome-pcaptools.

  • Debookee – Einfacher und leistungsstarker Netzwerkverkehrsanalysator für macOS.
  • Dshell – Framework für Netzwerkforensik-Analyse.
  • Netzob – Reverse Engineering, Verkehrserzeugung und Fuzzing von Kommunikationsprotokollen.
  • Wireshark – Weit verbreiteter grafischer, plattformübergreifender Netzwerkprotokollanalysator.
  • netsniff-ng – Schweizer Taschenmesser für Netzwerk-Sniffing.
  • sniffglue – Sicherer, multithreaded Paket-Sniffer.
  • tcpdump/libpcap – Häufig verwendeter Paketanalysator, der in der Kommandozeile läuft.
  • Sniffnet – App zur komfortablen Überwachung des Internetverkehrs.

Network Traffic Replay and Editing Tools

  • snort – Open Source Intrusion Prevention System
  • TraceWrangler – Toolkit für Netzwerk-Capture-Dateien, das pcap- oder pcapng-Dateien mit Batch-Bearbeitungsfunktionen bearbeiten und zusammenführen kann.
  • WireEdit – Full-Stack-WYSIWYG-pcap-Editor (erfordert eine kostenlose Lizenz zum Bearbeiten von Paketen).
  • bittwist – Einfacher, aber leistungsstarker libpcap-basierter Ethernet-Paketgenerator, nützlich zur Simulation von Netzwerkverkehr oder -szenarien, zum Testen von Firewall, IDS und IPS und zur Fehlerbehebung verschiedener Netzwerkprobleme.
  • hping3 – Netzwerkwerkzeug, das benutzerdefinierte TCP/IP-Pakete senden kann.
  • pig – GNU/Linux-Paket-Erstellungswerkzeug.
  • scapy – Python-basiertes interaktives Paketmanipulationsprogramm und -bibliothek.
  • tcpreplay – Suite von kostenlosen Open-Source-Dienstprogrammen zum Bearbeiten und Wiedergeben von zuvor aufgezeichnetem Netzwerkverkehr.

Proxies and Machine-in-the-Middle (MITM) Tools

Siehe auch Intercepting Web proxies.* BetterCAP - Modulares, portables und einfach erweiterbares MITM-Framework.

  • Ettercap - Umfassende, ausgereifte Suite für Man-in-the-Middle-Angriffe.
  • Habu - Python-Dienstprogramm, das eine Vielzahl von Netzwerkangriffen implementiert, wie ARP-Vergiftung, DHCP-Aushungerung und mehr.
  • Lambda-Proxy - Dienstprogramm zum Testen von SQL-Injection-Schwachstellen auf AWS Lambda serverlosen Funktionen.
  • MITMf - Framework für Man-in-the-Middle-Angriffe.
  • Morpheus - Automatisiertes ettercap-TCP/IP-Entführungswerkzeug.
  • SSH MITM - Abfangen von SSH-Verbindungen mit einem Proxy; alle Klartext-Passwörter und Sitzungen werden auf die Festplatte protokolliert.
  • dnschef - Hoch konfigurierbarer DNS-Proxy für Pentester.
  • evilgrade - Modulares Framework, um schlechte Upgrade-Implementierungen durch das Einschleusen gefälschter Updates auszunutzen.
  • mallory - HTTP/HTTPS-Proxy über SSH.
  • oregano - Python-Modul, das als Man-in-the-Middle (MITM) läuft und Tor-Client-Anfragen akzeptiert.
  • sylkie - Befehlszeilenwerkzeug und Bibliothek zum Testen von Netzwerken auf häufige Adress-Spoofing-Sicherheitslücken in IPv6-Netzwerken unter Verwendung des Neighbor Discovery Protocol.
  • PETEP - Erweiterbarer TCP/UDP-Proxy mit GUI für Verkehrsanalyse & -modifikation mit SSL/TLS-Unterstützung.
  • friTap - Abfangen von SSL/TLS-Verbindungen mit Frida; Ermöglicht TLS-Schlüsselextraktion und Entschlüsselung der TLS-Nutzlast als PCAP in Echtzeit.

Tools für die Transportschichtsicherheit

  • CryptoLyzer - Schnelle und flexible Bibliothek zur Analyse kryptografischer Servereinstellungen (TLS/SSL/SSH/HTTP) für Python mit CLI.
  • SSLyze - Schneller und umfassender TLS/SSL-Konfigurationsanalysator zur Identifizierung von Sicherheitsfehlkonfigurationen.
  • crackpkcs12 - Multithreaded-Programm zum Knacken von PKCS#12-Dateien (Erweiterungen .p12 und .pfx), wie TLS/SSL-Zertifikate.
  • testssl.sh - Befehlszeilenwerkzeug, das den Dienst eines Servers auf jedem Port auf Unterstützung von TLS/SSL-Chiffren, Protokollen sowie einige kryptografische Schwachstellen überprüft.
  • tls_prober - Fingerabdruck einer Server-SSL/TLS-Implementierung.
  • tlsmate - Framework zur Erstellung beliebiger TLS-Testfälle. Wird mit einem TLS-Server-Scanner-Plugin geliefert.

Secure Shell Tools

  • ssh-audit - SSH-Server- und Client-Audit (Banner, Schlüsselaustausch, Verschlüsselung, MAC, Komprimierung, Kompatibilität, Sicherheit usw.).

Wireless Network Tools

  • Aircrack-ng - Sammlung von Werkzeugen zur Überprüfung drahtloser Netzwerke.
  • Airgeddon - Vielseitiges Bash-Skript für Linux-Systeme zur Überprüfung drahtloser Netzwerke.
  • BoopSuite - Sammlung von Werkzeugen in Python für drahtlose Überprüfungen.
  • Bully - Implementierung des WPS-Brute-Force-Angriffs, geschrieben in C.
  • Cowpatty - Brute-Force-Wörterbuchangriff gegen WPA-PSK.
  • Fluxion - Suite automatisierter Social-Engineering-basierter WPA-Angriffe.
  • KRACK Detector - Erkennen und verhindern von KRACK-Angriffen in Ihrem Netzwerk.
  • Kismet - Drahtloser Netzwerkdetektor, Sniffer und IDS.
  • PSKracker - Sammlung von WPA/WPA2/WPS-Standardalgorithmen, Passwortgeneratoren und PIN-Generatoren, geschrieben in C.
  • Reaver - Brute-Force-Angriff gegen WiFi Protected Setup.
  • WiFi Pineapple - Plattform für drahtlose Überprüfungen und Penetrationstests.
  • WiFi-Pumpkin3 - Framework für Angriffe mit gefälschten Wi-Fi-Zugangspunkten.
  • Wifite - Automatisiertes drahtloses Angriffswerkzeug.
  • infernal-twin - Automatisiertes drahtloses Hacking-Werkzeug.
  • krackattacks-scripts - WPA2-Krack-Angriffsskripte.
  • pwnagotchi - Auf Deep Reinforcement Learning basierende KI, die von der Wi-Fi-Umgebung lernt und BetterCAP instrumentiert, um das erfasste WPA-Schlüsselmaterial zu maximieren.
  • wifi-arsenal - Ressourcen für Wi-Fi-Pentesting.

Network Vulnerability Scanners

  • celerystalk - Asynchroner Enumerations- und Schwachstellenscanner, der "alle Tools auf allen Hosts" auf konfigurierbare Weise ausführt.
  • kube-hunter - Open-Source-Tool, das eine Reihe von Tests ("Hunter") auf Sicherheitsprobleme in Kubernetes-Clustern von außen ("Angreiferperspektive") oder innerhalb eines Clusters durchführt.
  • Nessus - Kommerzielle Plattform für Schwachstellenmanagement, Konfiguration und Compliance-Bewertung, vertrieben von Tenable.
  • Netsparker Application Security Scanner - Anwendungssicherheitsscanner zum automatischen Auffinden von Sicherheitslücken.
  • Nexpose - Kommerzieller Bewertungsmotor für Schwachstellen- und Risikomanagement, der sich in Metasploit integriert, vertrieben von Rapid7.
  • OpenVAS - Freie Softwareimplementierung des beliebten Nessus-Schwachstellenbewertungssystems.
  • Vuls - Agentenloser Schwachstellenscanner für GNU/Linux und FreeBSD, geschrieben in Go.

Web Vulnerability Scanners

  • ACSTIS - Automatisierte Erkennung von clientseitiger Template-Injection (Sandbox-Escape/Bypass) für AngularJS.
  • Arachni - Skriptfähiges Framework zur Bewertung der Sicherheit von Webanwendungen.
  • JCS - Joomla-Schwachstellen-Komponenten-Scanner mit automatischem Datenbank-Update von exploitdb und packetstorm.
  • Nikto - Lauter, aber schneller Black-Box-Webserver- und Webanwendungs-Schwachstellenscanner.
  • SQLmate - Freund von sqlmap, der SQLi-Schwachstellen basierend auf einem gegebenen Dork und (optional) einer Website identifiziert.
  • SecApps - Im Browser laufende Suite für Webanwendungssicherheitstests.
  • WPScan - Black-Box-WordPress-Schwachstellenscanner.
  • Wapiti - Black-Box-Webanwendungs-Schwachstellenscanner mit integriertem Fuzzer.
  • WebReaver - Kommerzieller, grafischer Webanwendungs-Schwachstellenscanner für macOS.
  • cms-explorer - Aufdecken der spezifischen Module, Plugins, Komponenten und Themes, die auf verschiedenen Websites mit Content-Management-Systemen laufen.
  • joomscan - Joomla-Schwachstellenscanner.
  • skipfish - Leistungsstarkes und anpassbares aktives Webanwendungssicherheits-Aufklärungswerkzeug.
  • w3af - Framework für Webanwendungsangriffe und -audits.
  • WAFtester - WAF-Sicherheitstest-CLI, die 197+ WAF-Anbieter identifiziert, die Regelabdeckung mit quantitativer Bewertung benchmarkt und die Bypass-Entdeckung mit über 70 Umgehungstechniken automatisiert.
  • - Schneller und anpassbarer Schwachstellenscanner basierend auf einfacher YAML-basierter DSL.

Online Resources

Online Operating Systems Resources

  • DistroWatch.com's Security Category - Website, die sich dem Besprechen, Bewerten und Aktualisieren von Open-Source-Betriebssystemen widmet.

Online Penetration Testing Resources

  • MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) - Kuratierte Wissensdatenbank und Modell für das Verhalten von Cyber-Gegnern.
  • Metasploit Unleashed - Kostenloser Offensive-Security-Metasploit-Kurs.
  • Open Web Application Security Project (OWASP) - Weltweite gemeinnützige Organisation, die sich auf die Verbesserung der Sicherheit insbesondere webbasierter Software und Anwendungsschichten konzentriert.
  • PENTEST-WIKI - Kostenlose Online-Sicherheitswissensbibliothek für Pentester und Forscher.
  • Penetration Testing Execution Standard (PTES) - Dokumentation, die eine gemeinsame Sprache und einen Umfang für die Durchführung und Berichterstattung von Penetrationstests bieten soll.
  • Penetration Testing Framework (PTF) - Gliederung für die Durchführung von Penetrationstests, zusammengestellt als allgemeines Framework, das sowohl von Schwachstellenanalysten als auch von Penetrationstestern verwendet werden kann.
  • Client XSS Introduction - Umfassende Einführung in clientseitige Cross-Site-Scripting (XSS)-Angriffe.

Other Lists Online

  • .NET Programming - Softwareframework für die Entwicklung auf der Microsoft Windows-Plattform.
  • Infosec/hacking videos recorded by cooper - Sammlung von Sicherheitskonferenzen, aufgezeichnet von Cooper.
  • Android Exploits - Leitfaden zur Android-Ausnutzung und Hacks.
  • Android Security - Sammlung von Android-Sicherheitsressourcen.
  • AppSec - Ressourcen zum Erlernen der Anwendungssicherheit.
  • Awesome Awesomeness - Die Liste der Listen.
  • Awesome Malware - Kuratierte Sammlung großartiger Malware, Botnets und anderer Post-Exploitation-Tools.
  • Awesome Shodan Queries - Großartige Liste nützlicher, lustiger und deprimierender Suchanfragen für Shodan.
  • Awesome Censys Queries - Eine Sammlung faszinierender und bizarrer Censys-Suchanfragen.
  • AWS Tool Arsenal - Liste von Werkzeugen zum Testen und Sichern von AWS-Umgebungen.
  • Blue Team - Großartige Ressourcen, Werkzeuge und andere glänzende Dinge für Blue Teams der Cybersicherheit.
  • C/C++ Programming - Eine der Hauptsprachen für Open-Source-Sicherheitstools.
  • CTFs - Capture-The-Flag-Frameworks, Bibliotheken usw.
  • Forensics - Kostenlose (meist Open-Source) forensische Analysewerkzeuge und Ressourcen.
  • Hacking - Tutorials, Werkzeuge und Ressourcen.
  • Honeypots - Honeypots, Werkzeuge, Komponenten und mehr.

Penetration Testing Report Templates

  • Public Pentesting Reports - Kuratierte Liste öffentlicher Penetrationstestberichte, die von mehreren Beratungsfirmen und akademischen Sicherheitsgruppen veröffentlicht wurden.
  • Pentest reports - Informations-Hub mit einer Liste öffentlicher Penetrationstestberichte, Unternehmen, Werkzeuge und Schwachstellen an einem Ort.
  • T&VS Pentesting Report Template - Pentest-Berichtsvorlage bereitgestellt von Test and Verification Services, Ltd.
  • Web Application Security Assessment Report Template - Beispiel einer Berichtsvorlage für die Sicherheitsbewertung von Webanwendungen, bereitgestellt von Lucideus.

Open Sources Intelligence (OSINT)

Siehe auch awesome-osint.

  • DataSploit - OSINT-Visualizer, der im Hintergrund Shodan, Censys, Clearbit, EmailHunter, FullContact und Zoomeye nutzt.
  • Depix - Werkzeug zum Wiederherstellen von Passwörtern aus pixelisierten Screenshots (durch Entpixeln von Text).
  • GyoiThon - GyoiThon ist ein Intelligence-Gathering-Tool mit maschinellem Lernen.
  • Intrigue - Automatisiertes OSINT- und Angriffsflächen-Erkennungsframework mit leistungsstarker API, UI und CLI.
  • Maltego - Proprietäre Software für Open-Source-Intelligence und Forensik.
  • PacketTotal - Einfache, kostenlose, hochwertige Analyse von Paketerfassungsdateien, die die schnelle Erkennung von netzwerkbasierter Malware erleichtert (unter Verwendung von Zeek- und Suricata-IDS-Signaturen im Hintergrund).
  • Skiptracer - OSINT-Scraping-Framework, das einfaches Python-Webscraping (BeautifulSoup) von PII-Paywall-Seiten nutzt, um passive Informationen über ein Ziel mit minimalem Budget zu sammeln.
  • Sn1per - Automatisierter Pentest-Recon-Scanner.
  • Spiderfoot - Multi-Source-OSINT-Automatisierungstool mit Web-UI und Berichtsvisualisierungen.
  • creepy - Geolokalisierungs-OSINT-Tool.
  • gOSINT - OSINT-Tool mit mehreren Modulen und einem Telegram-Scraper.
  • image-match - Schnelle Suche über Milliarden von Bildern.
  • recon-ng - Voll ausgestattetes Web-Reconnaissance-Framework in Python.
  • sn0int - Semi-automatisches OSINT-Framework und Paketmanager.
  • Keyscope - Eine erweiterbare Schlüssel- und Geheimnisvalidierung zur Überprüfung aktiver Geheimnisse gegenüber mehreren SaaS-Anbietern.
  • Facebook Friend List Scraper - Werkzeug zum Scraping von Namen und Benutzernamen aus großen Freundeslisten auf Facebook, ohne ratenbegrenzt zu werden.

Data Broker and Search Engine Services

  • Hunter.io - Datenmakler, der eine Websuchoberfläche zum Auffinden von E-Mail-Adressen und anderen Details eines Unternehmens bereitstellt.
  • Leaker - Passives CLI-Tool zur Aufzählung von Lecks, das gleichzeitig in 10 Datenbanken mit Sicherheitsverletzungen sucht.
  • Threat Crowd - Suchmaschine für Bedrohungen.
  • Virus Total - Kostenloser Dienst, der verdächtige Dateien und URLs analysiert und die schnelle Erkennung von Viren, Würmern, Trojanern und allen Arten von Malware ermöglicht.
  • surfraw - Schnelle UNIX-Befehlszeilenschnittstelle zu einer Vielzahl beliebter WWW-Suchmaschinen.

Dorking-Tools* BinGoo - GNU/Linux bash-basiertes Bing- und Google-Dorking-Tool.

  • dorkbot - Kommandozeilen-Tool zum Scannen von Google- (oder anderen) Suchergebnissen auf Schwachstellen.
  • github-dorks - CLI-Tool zum Scannen von GitHub-Repos/Organisationen auf potenzielle Lecks sensibler Informationen.
  • GooDork - Kommandozeilen-Google-Dorking-Tool.
  • Google Hacking Database - Datenbank von Google Dorks; kann für Recon verwendet werden.
  • dork-cli - Kommandozeilen-Google-Dork-Tool.
  • dorks - Tool zur Automatisierung der Google-Hack-Datenbank.
  • fast-recon - Führt Google Dorks gegen eine Domain durch.
  • pagodo - Automatisiert das Scraping der Google Hacking Database.
  • snitch - Informationssammlung mittels Dorks.

E-Mail-Such- und Analysetools

  • SimplyEmail - E-Mail-Recon schnell und einfach gemacht.
  • WhatBreach - Sucht E-Mail-Adressen und entdeckt alle bekannten Verstöße, bei denen diese E-Mail aufgetaucht ist, und lädt die kompromittierte Datenbank herunter, falls öffentlich verfügbar.

Metadaten-Gewinnung und -Analyse

  • FOCA (Fingerprinting Organizations with Collected Archives) - Automatisierter Dokumenten-Harvester, der Google, Bing und DuckDuckGo durchsucht, um interne Unternehmensorganisationsstrukturen zu finden und zu extrapolieren.
  • metagoofil - Metadaten-Harvester.
  • theHarvester - Harvester für E-Mails, Subdomains und Personennamen.

Tools zur Erkennung von Netzwerkgeräten

  • Censys - Sammelt Daten über Hosts und Websites durch tägliche ZMap- und ZGrab-Scans.
  • Shodan - Die weltweit erste Suchmaschine für mit dem Internet verbundene Geräte.
  • ZoomEye - Suchmaschine für den Cyberspace, die es dem Benutzer ermöglicht, bestimmte Netzwerkkomponenten zu finden.

OSINT-Online-Ressourcen

  • CertGraph - Durchsucht die SSL/TLS-Zertifikate einer Domain nach deren alternativen Zertifikatsnamen.
  • GhostProject - Durchsuchbare Datenbank mit Milliarden von Klartext-Passwörtern, teilweise kostenlos einsehbar.
  • NetBootcamp OSINT Tools - Sammlung von OSINT-Links und benutzerdefinierten Weboberflächen zu anderen Diensten.
  • OSINT Framework - Sammlung verschiedener OSINT-Tools, aufgeteilt nach Kategorien.
  • WiGLE.net - Informationen über drahtlose Netzwerke weltweit mit benutzerfreundlichen Desktop- und Webanwendungen.
  • certgrep - Ein schnelles Tool für Regex-Domain-Suchen im Certificate Transparency Log

Tools zur Suche in Quellcode-Repositorys

Siehe auch Webzugängliche Quellcode-Ripping-Tools.

  • vcsmap - Plugin-basiertes Tool zum Scannen öffentlicher Versionskontrollsysteme auf sensible Informationen.
  • Yar - Klont Git-Repositorys, um die gesamte Commit-Historie in der Reihenfolge der Commit-Zeit nach Geheimnissen, Token oder Passwörtern zu durchsuchen.

Tools zur Analyse von Webanwendungen und -ressourcen

  • BlindElephant - Webanwendungs-Fingerprinter.
  • EyeWitness - Tool zum Erstellen von Screenshots von Websites, Anzeigen von Server-Header-Informationen und Identifizieren von Standard-Anmeldedaten, falls möglich.
  • GraphQL Voyager - Stellt jede GraphQL-API als interaktiven Graphen dar, sodass Sie Datenmodelle von jeder Website mit einem GraphQL-Abfrageendpunkt erkunden können.
  • VHostScan - Virtueller Host-Scanner, der Reverse-Lookups durchführt, mit Pivot-Tools verwendet werden kann, Catch-All-Szenarien, Aliase und dynamische Standardseiten erkennt.
  • Wappalyzer - Wappalyzer deckt die auf Websites verwendeten Technologien auf.
  • WhatWaf - Erkennt und umgeht Web Application Firewalls und Schutzsysteme.
  • WhatWeb - Website-Fingerprinter.
  • wafw00f - Identifiziert und fingerprintet Web Application Firewall (WAF)-Produkte.
  • webscreenshot - Einfaches Skript zum Erstellen von Screenshots von Websites aus einer Liste von Seiten.

Betriebssystem-Distributionen

  • Android Tamer - Distribution für Android-Sicherheitsexperten, die für Android-Sicherheitstests erforderliche Tools enthält.
  • ArchStrike - Arch-GNU/Linux-Repository für Sicherheitsexperten und Enthusiasten.
  • AttifyOS - GNU/Linux-Distribution mit Schwerpunkt auf Tools, die bei Sicherheitsbewertungen des Internets der Dinge (IoT) nützlich sind.
  • BlackArch - Arch-GNU/Linux-basierte Distribution für Penetrationstester und Sicherheitsforscher.
  • Buscador - GNU/Linux-Virtual Machine, die für Online-Ermittler vorkonfiguriert ist.
  • Kali - Rolling-Debian-basierte GNU/Linux-Distribution, die für Penetrationstests und digitale Forensik entwickelt wurde.
  • Network Security Toolkit (NST) - Fedora-basiertes, bootfähiges Live-Betriebssystem, das einen einfachen Zugriff auf erstklassige Open-Source-Netzwerksicherheitsanwendungen bietet.
  • Parrot - Kali-ähnliche Distribution mit Unterstützung für mehrere Hardware-Architekturen.
  • NullSec Linux - Debian-basierte Sicherheitsdistribution mit über 135 Tools, einschließlich spezialisierter Editionen für Cloud-, KI/ML-, Hardware-, Automobil- und mobile Sicherheitstests.
  • PentestBox - Open-Source, vorkonfigurierte, portable Penetrationstest-Umgebung für das Windows-Betriebssystem.
  • The Pentesters Framework - Distribution, die um den Penetration Testing Execution Standard (PTES) organisiert ist und eine kuratierte Sammlung von Dienstprogrammen bietet, die weniger häufig verwendete Dienstprogramme auslässt.

Zeitschriften

  • 2600: The Hacker Quarterly - Amerikanische Publikation über Technologie und Computer-„Underground“-Kultur.
  • Phrack Magazine - Bei weitem das am längsten laufende Hacker-Magazin.

Tools für physischen Zugriff

  • AT Commands - Verwenden Sie AT-Befehle über den USB-Anschluss eines Android-Geräts, um die Geräte-Firmware neu zu schreiben, Sicherheitsmechanismen zu umgehen, sensible Informationen zu exfiltrieren, Bildschirmsperren zu umgehen und Touch-Ereignisse zu injizieren.
  • Hak5 - Kommerzieller Pentest-Hardware-Shop für USB-Angriffsplattformen und Netzwerk-Implants, einschließlich USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel und LAN Turtle.
  • PCILeech - Verwendet PCIe-Hardwaregeräte, um über Direct Memory Access (DMA) über PCIe aus dem Zielsystem-Speicher zu lesen und zu schreiben.
  • Poisontap - Zapft Cookies ab, legt den internen (LAN-seitigen) Router offen und installiert eine Web-Backdoor auf gesperrten Computern.
  • Proxmark3 - RFID/NFC-Klon-, Wiederholungs- und Spoofing-Toolkit, das häufig zur Analyse und zum Angriff auf Näherungskarten/-lesegeräte, drahtlose Schlüssel/Schlüsselanhänger und mehr verwendet wird.
  • Thunderclap - Open-Source-I/O-Sicherheitsforschungsplattform zur Prüfung physischer DMA-fähiger Hardware-Peripherieanschlüsse.

Tools zur Privilegienausweitung

  • Active Directory and Privilege Escalation (ADAPE) - Übergeordnetes Skript, das zahlreiche nützliche PowerShell-Module automatisiert, um Sicherheitsfehlkonfigurationen zu entdecken und eine Privilegienausweitung gegen Active Directory zu versuchen.
  • GTFOBins - Kuratierte Liste von Unix-Binärdateien, die verwendet werden können, um lokale Sicherheitsbeschränkungen in falsch konfigurierten Systemen zu umgehen.
  • LOLBAS (Living Off The Land Binaries and Scripts) - Dokumentiert Binärdateien, Skripte und Bibliotheken, die für "Living Off The Land"-Techniken verwendet werden können, d.h. Binärdateien, die von einem Angreifer verwendet werden können, um Aktionen auszuführen, die über ihren ursprünglichen Zweck hinausgehen.
  • LinEnum - Skript-basierter lokaler Linux-Enumeration- und Privilegienausweitungs-Checker, nützlich für die Prüfung eines Hosts und während CTF-Wettbewerben.
  • Postenum - Shell-Skript zur Aufzählung möglicher Privilegienausweitungsmöglichkeiten auf einem lokalen GNU/Linux-System.
  • unix-privesc-check - Shell-Skript zur Überprüfung auf einfache Privilegienausweitungsvektoren auf UNIX-Systemen.
  • mcafee-xpass – Entschlüsselt verschlüsselte Administratorkennwörter aus McAfee Sitelist.xml-Dateien mit bekannter XOR + 3DES-Logik. Nützlich für Privilegienausweitung des Red Teams und forensische Wiederherstellung.
  • pspy - Unprivilegierter Linux-Prozess-Sniffer, der Befehle und Cron-Jobs während ihrer Ausführung via procfs-Scans und inotify überwacht.

Password-Spraying-Tools

  • DomainPasswordSpray - In PowerShell geschriebenes Tool zur Durchführung eines Password-Spray-Angriffs gegen Benutzer einer Domäne.
  • SprayingToolkit - Skripte, um Password-Spraying-Angriffe gegen Lync/S4B, Outlook Web Access (OWA) und Office 365 (O365) viel schneller, weniger schmerzhaft und effizienter zu machen.

Reverse Engineering

Siehe auch awesome-reversing, Exploit-Entwicklungstools.

Reverse-Engineering-Bücher

  • Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  • Hacking the Xbox by Andrew Huang, 2003
  • Practical Reverse Engineering by Bruce Dang et al., 2014
  • Reverse Engineering for Beginners by Dennis Yurichev
  • The IDA Pro Book by Chris Eagle, 2011

Reverse-Engineering-Tools

  • angr - Plattformunabhängiges Binäranalyse-Framework.
  • Capstone - Leichtes, plattform- und architekturübergreifendes Disassemblierungs-Framework.
  • Detect It Easy(DiE) - Programm zur Bestimmung von Dateitypen für Windows, Linux und MacOS.
  • Evan's Debugger - OllyDbg-ähnlicher Debugger für GNU/Linux.
  • Frida - Dynamisches Instrumentierungs-Toolkit für Entwickler, Reverse Engineers und Sicherheitsforscher.
  • Fridax - Liest Variablen und unterbinder/hooked Funktionen in Xamarin/Mono JIT- und AOT-kompilierten iOS-/Android-Anwendungen.
  • Ghidra - Suite von kostenlosen Reverse-Engineering-Tools, entwickelt von der Forschungsdirektion der NSA, ursprünglich enthüllt in WikiLeaks' "Vault 7"-Veröffentlichung und jetzt als Open-Source-Software gepflegt.
  • Immunity Debugger - Leistungsstarke Möglichkeit, Exploits zu schreiben und Malware zu analysieren.
  • Interactive Disassembler (IDA Pro) - Proprietärer Multi-Prozessor-Disassembler und Debugger für Windows, GNU/Linux oder macOS; hat auch eine kostenlose Version, IDA Free.
  • Medusa - Open-Source, plattformübergreifender interaktiver Disassembler.
  • OllyDbg - x86-Debugger für Windows-Binärdateien mit Schwerpunkt auf Binärcode-Analyse.
  • PyREBox - Python-scriptbare Reverse-Engineering-Sandbox von Cisco-Talos.
  • Radare2 - Open-Source, plattformübergreifendes Reverse-Engineering-Framework.
  • UEFITool - UEFI-Firmware-Image-Viewer und -Editor.
  • Voltron - Erweiterbares Debugger-UI-Toolkit, geschrieben in Python.

Sicherheitsausbildungskurse

  • ARIZONA CYBER WARFARE RANGE - 24/7 Live-Übungen für Anfänger bis hin zu realen Operationen; Möglichkeit des Aufstiegs in die reale Welt der Cyberkriegsführung.
  • Cybrary - Kostenlose Kurse in ethischem Hacking und fortgeschrittenem Penetrationstest. Fortgeschrittene Penetrationstest-Kurse basieren auf dem Buch 'Penetration Testing for Highly Secured Environments'.
  • European Union Agency for Network and Information Security - ENISA Cyber Security Trainingsmaterial.
  • Offensive Security Training - Training von den BackTrack-/Kali-Entwicklern.
  • Open Security Training - Trainingsmaterial für Computersicherheitskurse.
  • Roppers Academy Training - Kostenlose Kurse zu Computer- und Sicherheitsgrundlagen, die Anfänger darauf vorbereiten, ihren ersten CTF zu meistern.
  • SANS Security Training - Computersicherheitstraining und -zertifizierung.

Shellcoding-Anleitungen und Tutorials

  • Exploit Writing Tutorials - Tutorials zur Entwicklung von Exploits.
  • Shellcode Examples - Shellcode-Datenbank.
  • Shellcode Tutorial - Tutorial zum Schreiben von Shellcode.
  • The Shellcoder's Handbook by Chris Anley et al., 2007

Seitenkanal-Tools

  • ChipWhisperer - Komplette Open-Source-Toolchain für Seitenkanal-Leistungsanalyse und Glitching-Angriffe.
  • SGX-Step - Open-Source-Framework zur Erleichterung der Seitenkanal-Angriffsforschung auf Intel x86-Prozessoren im Allgemeinen und Intel SGX (Software Guard Extensions)-Plattformen im Besonderen.
  • TRRespass - Vielseitige Rowhammer-Tool-Suite, die in der Lage ist, den Inhalt von DDR3- und DDR4-Speicherchips, die durch Target Row Refresh-Maßnahmen geschützt sind, zu reverse-engineeren.

Social Engineering

Siehe auch awesome-social-engineering.

Social-Engineering-Bücher

  • Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking by Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
  • The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014

Social-Engineering-Online-Ressourcen

  • Social Engineering Framework - Informationsressource für Social Engineers.

Social-Engineering-Tools

  • Catphish - Tool für Phishing und Wirtschaftsspionage, geschrieben in Ruby.
  • Evilginx2 - Eigenständiges Machine-in-the-Middle (MitM)-Reverse-Proxy-Angriffsframework zum Einrichten von Phishing-Seiten, die die meisten Formen von 2FA-Sicherheitsschemata überwinden können.
  • FiercePhish - Vollwertiges Phishing-Framework zur Verwaltung aller Phishing-Einsätze.
  • GitPhish - GitHub-Device-Code-Phishing-Sicherheitsbewertungstool mit dynamischer Gerätecode-Generierung und automatischer Landing-Page-Bereitstellung.
  • Gophish - Open-Source-Phishing-Framework.
  • King Phisher - Phishing-Kampagnen-Toolkit zum Erstellen und Verwalten mehrerer gleichzeitiger Phishing-Angriffe mit benutzerdefinierten E-Mail- und Serverinhalten.
  • Modlishka - Flexibler und leistungsstarker Reverse-Proxy mit Zwei-Faktor-Authentifizierung in Echtzeit.
  • ReelPhish - Phishing-Tool mit Zwei-Faktor-Authentifizierung in Echtzeit.
  • Social Engineer Toolkit (SET) - Open-Source-Pentesting-Framework für Social Engineering mit einer Reihe von benutzerdefinierten Angriffsvektoren, um schnell glaubwürdige Angriffe zu ermöglichen.
  • SocialFish - Social-Media-Phishing-Framework, das auf einem Android-Telefon oder in einem Docker-Container ausgeführt werden kann.
  • phishery - TLS/SSL-fähiger Basic-Auth-Credential-Harvester.
  • wifiphisher - Automatisierte Phishing-Angriffe gegen WiFi-Netzwerke.

Statische Analysatoren* Brakeman - Statischer Analyse-Sicherheitsschwachstellenscanner für Ruby on Rails-Anwendungen.

  • FindBugs - Kostenloses statisches Analysewerkzeug zur Fehlersuche in Java-Code.
  • Progpilot - Statisches Sicherheitsanalysewerkzeug für PHP-Code.
  • RegEx-DoS - Analysiert Quellcode auf reguläre Ausdrücke, die anfällig für Denial-of-Service-Angriffe sind.
  • bandit - Sicherheitsorientiertes statisches Analysewerkzeug für Python-Code.
  • cppcheck - Erweiterbarer C/C++-statischer Analysator mit Schwerpunkt auf Fehlersuche.
  • sobelow - Sicherheitsfokussierte statische Analyse für das Phoenix-Framework.
  • cwe_checker - Suite von Werkzeugen, die auf der Binary Analysis Platform (BAP) aufbauen, um CWEs in kompilierten Binärdateien und Firmware heuristisch zu erkennen.
  • Agentic Radar - Open-Source-CLI-Sicherheitsscanner für agentische KI-Workflows.

Steganographie-Werkzeuge

  • Cloakify - Textuelle Steganographie-Werkzeugsammlung, die jeden Dateityp in Listen alltäglicher Zeichenfolgen umwandelt.
  • StegOnline - Webbasierte, erweiterte und quelloffene Portierung von StegSolve.
  • StegCracker - Steganographie-Brute-Force-Werkzeug zum Aufdecken versteckter Daten in Dateien.

Schwachstellendatenbanken

  • Bugtraq (BID) - Datenbank zur Identifizierung von Softwaresicherheitsfehlern, zusammengestellt aus Einsendungen an die SecurityFocus-Mailingliste und anderen Quellen, betrieben von Symantec, Inc.
  • CISA Known Vulnerabilities Database (KEV) - Bekannte Schwachstellen in verschiedenen Systemen, die der amerikanischen Cyberabwehrbehörde, der Cybersecurity and Infrastructure Security Agency, bereits als aktiv ausgenutzt bekannt sind.
  • CXSecurity - Archiv veröffentlichter CVE- und Bugtraq-Softwareschwachstellen, verknüpft mit einer Google-Dork-Datenbank zur Auffindung der gelisteten Schwachstelle.
  • China National Vulnerability Database (CNNVD) - Von der chinesischen Regierung betriebene Schwachstellendatenbank, analog zur US-amerikanischen CVE-Datenbank von Mitre Corporation.
  • Common Vulnerabilities and Exposures (CVE) - Wörterbuch allgemeiner Namen (d.h. CVE-Identifikatoren) für öffentlich bekannte Sicherheitslücken.
  • Exploit-DB - Non-Profit-Projekt, das Exploits für Softwareschwachstellen hostet und als öffentlicher Dienst von Offensive Security bereitgestellt wird.
  • Full-Disclosure - Öffentliches, anbieterneutrales Forum für detaillierte Diskussionen von Schwachstellen, das oft Details vor vielen anderen Quellen veröffentlicht.
  • GitHub Advisories - Öffentliche Sicherheitshinweise, die von GitHub oder von Codebasen, die von GitHub gehostet werden, veröffentlicht werden oder diese betreffen, einschließlich Open-Source-Projekte.
  • HPI-VDB - Aggregator kreuzreferenzierter Softwareschwachstellen mit kostenlosem API-Zugang, bereitgestellt vom Hasso-Plattner-Institut, Potsdam.
  • Inj3ct0r - Exploit-Marktplatz und Aggregator für Schwachstelleninformationen. (Onion-Dienst.)
  • Microsoft Security Advisories and Bulletins - Archiv und Ankündigungen von Sicherheitshinweisen, die Microsoft-Software betreffen, veröffentlicht vom Microsoft Security Response Center (MSRC).
  • Mozilla Foundation Security Advisories - Archiv von Sicherheitshinweisen, die Mozilla-Software betreffen, einschließlich des Firefox-Webbrowsers.

Web Exploitation

  • FuzzDB - Wörterbuch von Angriffsmustern und Primitiven für Black-Box-Fehlerinjektion und Ressourcenfindung in Anwendungen.
  • Offensive Web Testing Framework (OWTF) - Python-basiertes Framework zum Pentesting von Webanwendungen basierend auf dem OWASP Testing Guide.
  • Raccoon - Hochleistungsfähiges Offensiv-Sicherheitswerkzeug für Reconnaissance und Schwachstellenscanning.
  • WPSploit - Nutze WordPress-betriebene Websites mit Metasploit aus.
  • autochrome - Chrome-Browserprofil, vorkonfiguriert mit geeigneten Einstellungen für Webanwendungstests.
  • authoscope - Skriptierbarer Netzwerk-Authentifizierungsknacker.
  • gobuster - Schlankes Multifunktions-Brute-Force-Such-/Fuzzing-Werkzeug für Web- (und DNS-)Reconnaissance.
  • sslstrip2 - SSLStrip-Version zum Überwinden von HSTS.
  • sslstrip - Demonstration von HTTPS-Stripping-Angriffen.

Abfangende Web-Proxys

Siehe auch Proxys und Man-in-the-Middle (MITM)-Werkzeuge.

  • Burp Suite - Integrierte Plattform zur Durchführung von Sicherheitstests von Webanwendungen.
  • Fiddler - Kostenloser plattformübergreifender Web-Debugging-Proxy mit benutzerfreundlichen Begleitwerkzeugen.
  • OWASP Zed Attack Proxy (ZAP) - Funktionsreicher, skriptbarer HTTP-Abfangproxy und Fuzzer für Penetrationstests von Webanwendungen.
  • mitmproxy - Interaktiver TLS-fähiger abfangender HTTP-Proxy für Penetrationstester und Softwareentwickler.

Web-Datei-Inklusionswerkzeuge

  • Kadimus - LFI-Scan- und Exploit-Tool.
  • LFISuite - Automatischer LFI-Scanner und Exploiter.
  • fimap - Finden, Vorbereiten, Prüfen, Ausnutzen und sogar automatisches Googeln nach LFI/RFI-Fehlern.
  • liffy - LFI-Exploit-Tool.

Web-Injektionswerkzeuge

  • Commix - Automatisiertes All-in-One-Werkzeug zur Befehlsinjektion und -ausnutzung im Betriebssystem.
  • NoSQLmap - Automatisches NoSQL-Injektions- und Datenbankübernahme-Tool.
  • SQLmap - Automatisches SQL-Injektions- und Datenbankübernahme-Tool.
  • tplmap - Automatisches Server-seitiges Template-Injektions- und Webserver-Übernahme-Tool.

Web-Pfad-Erkennungs- und Brute-Force-Werkzeuge

  • DotDotPwn - Directory-Traversal-Fuzzer.
  • dirsearch - Web-Pfad-Scanner.
  • recursebuster - Inhaltserkennungswerkzeug zur Durchführung von Verzeichnis- und Datei-Brute-Force.

Web-Shells und C2-Frameworks

  • Browser Exploitation Framework (BeEF) - Kommando- und Kontrollserver zur Auslieferung von Exploits an übernommene Webbrowser.
  • DAws - Fortgeschrittene Web-Shell.
  • Merlin - Plattformübergreifender HTTP/2 Command-and-Control-Server und Agent, geschrieben in Golang.
  • PhpSploit - Voll ausgestattetes C2-Framework, das stillschweigend über bösartigen PHP-Einzeiler auf dem Webserver verbleibt.
  • Reverse Shell as a Service - Leicht zu merkende Reverse Shell, die auf den meisten Unix-ähnlichen Systemen funktionieren sollte.
  • SharPyShell - Kleine und verschleierte ASP.NET-Webshell für C#-Webanwendungen.
  • weevely3 - Waffenbasierte PHP-Web-Shell.

Web-zugängliche Quellcode-Abreißwerkzeuge

  • DVCS Ripper - Reiße webzugängliche (verteilte) Versionskontrollsysteme: SVN/GIT/HG/BZR.
  • GitTools - Automatisches Auffinden und Herunterladen von webzugänglichen .git-Repositories.
  • git-dumper - Werkzeug zum Dumpen eines Git-Repository von einer Website.
  • git-scanner - Werkzeug für Bug-Hunting oder Pentesting von Websites, die offene .git-Repositories öffentlich verfügbar haben.

Web Exploitation Bücher

  • The Browser Hacker's Handbook by Wade Alcorn et al., 2014
  • The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011

Windows-Werkzeuge

  • Bloodhound - Grafischer Active Directory-Vertrauensbeziehungs-Explorer.
  • Commando VM - Automatisierte Installation von über 140 Windows-Softwarepaketen für Penetrationstests und Red Teaming.
  • Covenant - ASP.NET Core-Anwendung, die als kollaborative Kommando- und Kontrollplattform für Red Teams dient.
  • ctftool - Interaktives Werkzeug zur Erkundung des Collaborative Translation Framework (CTF), das in der Lage ist, sitzungsübergreifende Edit-Session-Angriffe zu starten.
  • DeathStar - Python-Skript, das die RESTful-API von Empire nutzt, um automatisch Domain-Admin-Rechte in Active-Directory-Umgebungen zu erlangen.
  • Empire - Post-Exploitation- und Adversary-Emulations-Framework mit PowerShell-, Python- und C#-Agenten.
  • Fibratus - Werkzeug zur Erkundung und Verfolgung des Windows-Kernels.
  • Inveigh - Windows-PowerShell-ADIDNS/LLMNR/mDNS/NBNS-Spoofer/Man-in-the-Middle-Werkzeug.
  • LaZagne - Projekt zur Wiederherstellung von Anmeldeinformationen.
  • MailSniper - Modulares Werkzeug zur Suche durch E-Mails in einer Microsoft Exchange-Umgebung, Sammeln der Global Address List aus Outlook Web Access (OWA) und Exchange Web Services (EWS) und mehr.
  • PowerSploit - Post-Exploitation-Framework für PowerShell.
  • RID_ENUM - Python-Skript, das alle Benutzer von einem Windows Domain Controller auflisten und deren Passwörter durch Brute-Force knacken kann.
  • Responder - Link-Local Multicast Name Resolution (LLMNR), NBT-NS und mDNS-Poisoner.
  • Rubeus - Werkzeugsammlung für rohe Kerberos-Interaktion und -Missbrauch.
  • Ruler - Missbraucht clientseitige Outlook-Funktionen, um eine Remote-Shell auf einem Microsoft Exchange-Server zu erlangen.

Lizenz

CC-BY

Dieses Werk ist lizenziert unter einer Creative Commons Attribution 4.0 International License.

Tool herunterladen
  • The Art of Network Penetration Testing, 2020
  • The Basics of Hacking and Penetration Testing von Patrick Engebretson, 2013
  • The Database Hacker's Handbook, David Litchfield et al., 2005
  • The Hacker Playbook von Peter Kim, 2014
  • The Mac Hacker's Handbook von Charlie Miller & Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook von Dominic Chell et al., 2015
  • Unauthorised Access: Physical Penetration Testing For IT Security Teams von Wil Allsopp, 2010
  • Violent Python von TJ O'Connor, 2012
  • iOS Hacker's Handbook von Charlie Miller et al., 2012
  • Vulnerability as a service: SambaCry – docker pull vulnerables/cve-2017-7494.
  • Vulnerability as a service: Shellshock – docker pull hmlio/vaas-cve-2014-6271.
  • Vulnerable WordPress Installation – docker pull wpscanteam/vulnerablewordpress.
  • Zarp
  • dnstwist – Domänennamen-Permutations-Engine zur Erkennung von Typo-Squatting, Phishing und Wirtschaftsspionage.
  • dsniff – Sammlung von Werkzeugen für Netzwerk-Auditing und Pentesting.
  • impacket – Sammlung von Python-Klassen für die Arbeit mit Netzwerkprotokollen.
  • pivotsuite – Tragbares, plattformunabhängiges und leistungsstarkes Netzwerk-Pivoting-Toolkit.
  • routersploit – Open-Source-Exploitation-Framework ähnlich Metasploit, aber speziell für eingebettete Geräte.
  • rshijack – TCP-Verbindungs-Hijacker, Rust-Neuimplementierung von shijack.
  • fierce – Python3-Port des ursprünglichen fierce.pl DNS-Aufklärungswerkzeugs zur Lokalisierung nicht zusammenhängender IP-Räume.
  • netdiscover – Netzwerkadressen-Erkennungsscanner, basierend auf ARP-Sweeps, hauptsächlich für drahtlose Netzwerke ohne DHCP-Server entwickelt.
  • nmap – Kostenloser Sicherheitsscanner für Netzwerkerkundung und Sicherheitsaudits.
  • passivedns-client – Bibliothek und Abfragewerkzeug zum Abfragen mehrerer passiver DNS-Anbieter.
  • passivedns – Netzwerk-Sniffer, der alle DNS-Server-Antworten zur Verwendung in einem passiven DNS-Setup protokolliert.
  • RustScan – Leichter und schneller quelloffener Portscanner, der offene Ports automatisch an Nmap weiterleitet.
  • scanless – Dienstprogramm zur Durchführung von Portscans über Websites, um die eigene IP nicht preiszugeben.
  • smbmap – Praktisches SMB-Aufzählungswerkzeug.
  • subbrute – DNS-Meta-Query-Spider, der DNS-Einträge und Subdomains aufzählt.
  • zmap – Open-Source-Netzwerkscanner, der es Forschern ermöglicht, einfach Internetweite Netzwerkstudien durchzuführen.
  • Have I Been Squatted – Ein schnelles Werkzeug zur Erkennung von Domain-Typosquatting
  • Subfinder – Schnelles passives Subdomain-Aufzählungswerkzeug.
  • Naabu – Schneller Portscanner in Go mit Fokus auf Zuverlässigkeit.
  • Katana – Framework der nächsten Generation zum Crawlen und Spidern.
  • nuclei
  • Lonkero - Unternehmensgerechter Web-Schwachstellenscanner mit über 60 Angriffsmodulen, entwickelt in Rust für Penetrationstests und Sicherheitsbewertungen.
  • jiraffe - Sicherheitsaufklärungs- und Schwachstellenscanner für Atlassian Jira, fokussiert auf Fehlkonfigurationen, unauthentifizierten Zugriff und CVE-Validierung.
  • Dalfox - Schnelle Parameteranalyse und XSS-Scanner.
  • Ghauri - Fortgeschrittenes Werkzeug zur Erkennung und Ausnutzung von SQL-Injection.
  • InfoSec § Hacking challenges - Umfassendes Verzeichnis von CTFs, Wargames, Hacking-Challenge-Websites, Pentest-Übungslaboren und mehr.
  • Infosec - Informationssicherheitsressourcen für Pentesting, Forensik und mehr.
  • JavaScript Programming - Entwicklung und Skripterstellung im Browser.
  • Kali Linux Tools - Liste der in Kali Linux enthaltenen Werkzeuge.
  • Node.js Programming by @sindresorhus - Kuratierte Liste erfreulicher Node.js-Pakete und Ressourcen.
  • Pentest Cheat Sheets - Großartige Pentest-Spickzettel.
  • Python Programming by @svaksha - Allgemeine Python-Programmierung.
  • Python Programming by @vinta - Allgemeine Python-Programmierung.
  • Python tools for penetration testers - Viele Pentesting-Tools sind in Python geschrieben.
  • Rawsec's CyberSecurity Inventory - Ein Open-Source-Inventar von Werkzeugen, Ressourcen, CTF-Plattformen und Betriebssystemen rund um Cybersicherheit. (Quelle)
  • Red Teaming - Liste großartiger Red-Teaming-Ressourcen.
  • Ruby Programming by @Sdogruyol - Die De-facto-Sprache zum Schreiben von Exploits.
  • Ruby Programming by @dreikanter - Die De-facto-Sprache zum Schreiben von Exploits.
  • Ruby Programming by @markets - Die De-facto-Sprache zum Schreiben von Exploits.
  • SecLists - Sammlung verschiedener Listentypen, die bei Sicherheitsbewertungen verwendet werden.
  • SecTools - Top 125 Netzwerksicherheitstools.
  • Security Talks - Kuratierte Liste von Sicherheitskonferenzen.
  • Security - Software, Bibliotheken, Dokumente und andere Ressourcen.
  • Serverless Security - Kuratierte Liste großartiger serverloser Sicherheitsressourcen wie (E-)Bücher, Artikel, Whitepaper, Blogs und Forschungspapiere.
  • Shell Scripting - Befehlszeilen-Frameworks, Toolkits, Anleitungen und Spielereien.
  • YARA - YARA-Regeln, Werkzeuge und Leute.
  • Awesome ElectronJS Hacking - Eine kuratierte Liste großartiger Ressourcen über Electron.js (Un)Sicherheit
  • wayparam - Werkzeuge zur Entdeckung versteckter oder undokumentierter Parameter und Endpunkte durch Generieren oder Normalisieren von Anforderungseingaben, die häufig verwendet werden, um Probleme bei der Eingabeverarbeitung und unerwartetes Anwendungsverhalten zu identifizieren.
  • WDK/WinDbg - Windows Driver Kit und WinDbg.
  • binwalk - Schnelles, einfach zu bedienendes Tool zur Analyse, zum Reverse Engineering und Extrahieren von Firmware-Images.
  • boxxy - Verknüpfbarer Sandbox-Explorer.
  • dnSpy - Tool zum Reverse Engineering von .NET-Assemblys.
  • plasma - Interaktiver Disassembler für x86/ARM/MIPS. Erzeugt eingerückten Pseudocode mit farbigem Syntaxcode.
  • pwndbg - GDB-Plugin, das das Debuggen mit GDB erleichtert, mit Schwerpunkt auf Funktionen, die von Low-Level-Softwareentwicklern, Hardware-Hackern, Reverse Engineers und Exploit-Entwicklern benötigt werden.
  • rVMI - Debugger auf Steroiden; überprüft Userspace-Prozesse, Kernel-Treiber und Preboot-Umgebungen in einem einzigen Tool.
  • x64dbg - Open-Source x64/x32-Debugger für Windows.
  • Cutter - Kostenlose und Open-Source-Reverse-Engineering-Plattform, unterstützt von Rizin.
  • rizin - Kostenloses und Open-Source-Reverse-Engineering-Framework, Fork von radare2.
  • ImHex - Funktionsreicher Hex-Editor für Reverse Engineers und Programmierer.
  • Brida - Burp-Suite-Erweiterung, die als Brücke zwischen Burp und Frida fungiert und es Ihnen ermöglicht, die eigenen Methoden von Anwendungen zu verwenden und zu manipulieren, während der Verkehr zwischen den Anwendungen und ihren Backend-Diensten manipuliert wird.
  • National Vulnerability Database (NVD) - Die National Vulnerability Database der US-Regierung bietet zusätzliche Metadaten (CPE, CVSS-Bewertungen) der standardmäßigen CVE-Liste sowie eine feingranulare Suchmaschine.
  • Open Source Vulnerabilities (OSV) - Datenbank von Schwachstellen, die Open-Source-Software betreffen, abfragbar nach Projekt, Git-Commit oder Version.
  • Packet Storm - Kompendium von Exploits, Sicherheitshinweisen, Werkzeugen und anderen sicherheitsrelevanten Ressourcen, die aus der gesamten Branche gesammelt wurden.
  • SecuriTeam - Unabhängige Quelle für Informationen zu Softwareschwachstellen.
  • Snyk Vulnerability DB - Detaillierte Informationen und Behebungsanleitungen für Schwachstellen, die Snyk bekannt sind.
  • US-CERT Vulnerability Notes Database - Zusammenfassungen, technische Details, Behebungsinformationen und Listen betroffener Anbieter von Softwareschwachstellen, aggregiert vom United States Computer Emergency Response Team (US-CERT).
  • VulDB - Unabhängige Schwachstellendatenbank mit Benutzergemeinschaft, Exploit-Details und zusätzlichen Metadaten (z. B. CPE, CVSS, CWE).
  • Vulnerability Lab - Offenes Forum für Sicherheitshinweise, organisiert nach Kategorie des Exploit-Ziels.
  • Vulners - Sicherheitsdatenbank für Softwareschwachstellen.
  • Vulmon - Schwachstellen-Suchmaschine mit Schwachstellen-Intelligenz-Funktionen, die Volltextsuchen in ihrer Datenbank durchführt.
  • Zero Day Initiative - Bug-Bounty-Programm mit öffentlich zugänglichem Archiv veröffentlichter Sicherheitshinweise, betrieben von TippingPoint.
  • SCOMDecrypt - Abrufen und Entschlüsseln von RunAs-Anmeldeinformationen, die in Microsoft System Center Operations Manager (SCOM)-Datenbanken gespeichert sind.
  • Sysinternals Suite - Die Sysinternals-Fehlerbehebungshilfsprogramme.
  • Windows Credentials Editor - Überprüfen von Anmeldesitzungen und Hinzufügen, Ändern, Auflisten und Löschen von zugehörigen Anmeldeinformationen, einschließlich Kerberos-Tickets.
  • Windows Exploit Suggester - Erkennt potenziell fehlende Patches auf dem Ziel.
  • mimikatz - Werkzeug zur Extraktion von Anmeldeinformationen für Windows-Betriebssysteme.
  • redsnarf - Post-Exploitation-Werkzeug zum Abrufen von Passwort-Hashes und Anmeldeinformationen von Windows-Workstations, Servern und Domain-Controllern.
  • wePWNise - Generiert architekturunabhängigen VBA-Code zur Verwendung in Office-Dokumenten oder -Vorlagen und automatisiert die Umgehung von Anwendungssteuerungs- und Exploit-Minderungssoftware.
  • WinPwn - Internes Penetrationstest-Skript zur Durchführung von lokaler und Domänen-Reconnaissance, Privilegienausweitung und Exploitation.