Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
1earn — Ein Sicherheits-Wissensframework, das vom Team ffffffff0x gepflegt wird. Der Inhalt umfasst unter anderem: Websicherheit, industrielle Sicherheit, Forensik, Notfallreaktion, Bereitstellung von Blue-Team-Einrichtungen, Post-Exploitation, Linux-Sicherheit sowie verschiedene Writeups zu Zielmaschinen. | Kitploit
Tools/GitHubGitHub/ffffffff0x/1earn
IoT-SicherheitReverse EngineeringForensikWebsicherheitCTFPenetrationstestsLernen & BildungRed TeamingIncident ResponseKuratierte Ressourcen
GitHubffffffff0x/1earn

1earn

5.7k1.3kvor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Repository anzeigenWebseite

Ein Sicherheits-Wissensframework, das vom Team ffffffff0x gepflegt wird. Der Inhalt umfasst unter anderem: Websicherheit, industrielle Sicherheit, Forensik, Notfallreaktion, Bereitstellung von Blue-Team-Einrichtungen, Post-Exploitation, Linux-Sicherheit sowie verschiedene Writeups zu Zielmaschinen.

Teilen

Aller Anfang ist schwer, dann fängt man immer wieder von vorne an...

  • Einführung : Der Zweck dieses Projekts ist es, Wissensressourcen zu teilen, damit mehr Menschen mit den Bereichen Sicherheit und Betrieb in Kontakt kommen und sie verstehen können. Aufgrund meiner begrenzten Fähigkeiten sind jedoch Fehler und Referenzen unvermeidlich. Bei Fragen oder Vorschlägen zum Inhalt reichen Sie bitte ein Issue ein.
  • Positionierung : Sicherheits-Wissensrahmen, der vom ffffffff0x-Team gepflegt wird
  • Projektadresse : https://github.com/ffffffff0x/1earn
  • Lern-Roadmap : Anfänger oder diejenigen, die schnell eine Wissensstruktur aufbauen möchten, besuchen Sie bitte roadmap

Projektdateien auf einen Blick

  • Security

    • Sicherheitstools - Einführung in die Verwendung verschiedener Sicherheitstools

    • Sicherheitsressourcen

      • Zielmaschinen
        • HTB
        • VulnHub
          • DC Serial - DC-Serie Zielumgebungen, Schwierigkeit einfach bis mittel, kann verschiedene Privilegieneskalationen und CMS-Exploits lernen, für Anfänger empfohlen
          • It’s_October
          • Kioptrix Serial - Kioptrix-Serie Zielumgebungen, Schwierigkeit einfach bis mittel, für Anfänger empfohlen
          • Mission-Pumpkin - Mittlere Schwierigkeit, eher auf Ver- und Entschlüsselung ausgerichtet, wenig Exploit-Inhalte
          • symfonos Serial - Ziemlich anspruchsvolle Zielumgebung, reichhaltiger Inhalt, mittlere Schwierigkeit, viele Exploit-Inhalte, für erfahrene Spieler empfohlen
        • Wargames
          • Bandit
    • BlueTeam

      • Analyse - Analysewerkzeuge und Analysefälle
      • Härtung - Methoden und Werkzeugressourcen zur System- und Anwendungshärtung

Drei Grundpfeiler

Sammeln, Ordnen, Teilen – meiner Ansicht nach sind dies die "drei Grundpfeiler" des Wissenserwerbs.

Sammeln, leicht verständlich: Sammeln verschiedener Lernressourcen, gelesene Arbeiten, Artikel und Werkzeuge.

Ordnen, oder auch Zusammenfassen und Kategorisieren: Die eigenen Erfahrungen und Erkenntnisse während des Lernprozesses festhalten, in Form von Notizen, Artikeln, die gesammelten Ressourcen sortieren und kategorisieren.

Teilen: Ob ein Artikel im Blog veröffentlicht oder einem Gruppenmitglied in einem QQ-Chat bei der Lösung eines Problems geholfen wird – alles ist Teilen.

Ohne die Fähigkeit zu sammeln und zu ordnen gleicht der gesamte Lernprozess dem Versuch, Wasser mit einem Gemüsekorb zu schöpfen – nichts bleibt. Ebenso, wenn man nicht bereit ist zu teilen, handelt man wie jemand, der hinter verschlossenen Türen an seinen Projekten arbeitet, ohne Zugang zu unterschiedlichen Perspektiven zu haben. Niemand korrigiert deine Fehler, und mit der Zeit kann dies zu Engstirnigkeit und Stillstand führen.


Leseempfehlung

Alle Dokumente in diesem Projekt wurden im VScode-Editor erstellt und sind daher nur mit der Markdown-Syntax kompatibel, die in der VScode-Seitenvorschau unterstützt wird. Die Kompatibilität mit anderen Editoren wird vorerst nicht berücksichtigt.

Da die Markdown-Engine kramdown von GitHub keine [TOC]-Links unterstützt und es verschiedene inkompatible Layout-Probleme gibt, was die Leseerfahrung stark beeinträchtigt, wird empfohlen, das Projekt lokal herunterzuladen/zu klonen.

root@kitploit:~
git clone --depth 1 https://github.com/ffffffff0x/1earn.git

Empfohlene Leseerfahrung

  • VScode + FiraCode (empfohlen, das gesamte Projekt wurde in der VScode-Umgebung erstellt, grundsätzlich keine Layout-Probleme)
  • Typora

Wenn der Klon-Vorgang zu langsam ist, können Sie das Projekt zuerst in Gitee importieren (wählen Sie "Import from URL") und dann klonen: https://blog.gitee.com/2018/06/05/github_to_gitee/?from=homepage

Um die Release-Geschwindigkeit zu erhöhen, lesen Sie bitte diese Artikel: https://jinfeijie.cn/post-805.html , https://blog.csdn.net/weixin_44821644/article/details/107574297?utm_source=app

Drücken Sie einfach die Punkt-Taste (.), um die Web-Version von VScode zu aktivieren und dieses Projekt zu durchsuchen.


Die folgenden Quellen haben dieses Projekt inspiriert:

  • Micro8 – Nachdenken über Penetration
  • Teach Yourself Programming in Ten Years
  • To Find a Better Solution, Ask a Better Question – Member Feature Stories – Medium
  • The Magpie Developer

CONTRIBUTORS & Thanks

  • CONTRIBUTORS

Kontakt

  • Wenn Sie Fragen oder Vorschläge zu anderen Themen haben, können Sie ein Issue erstellen oder eine E-Mail an [email protected] senden.

Disclaimer & License

  • Dieses Projekt verwendet die CC BY 4.0-Lizenz.
    • Teilen – Das Werk in jedwedem Format oder Medium vervielfältigen und weiterverbreiten.
    • Bearbeiten – Das Werk remixen, verändern und auf dem Werk aufbauen für jeden Zweck, auch kommerziell.
    • Namensnennung – Sie müssen angemessene Urheber- und Rechteangaben machen, einen Link zur Lizenz beifügen und angeben, ob Änderungen vorgenommen wurden. Diese Angaben dürfen in jeder angemessenen Art und Weise gemacht werden, allerdings nicht so, dass der Eindruck entsteht, der Lizenzgeber unterstütze gerade Sie oder Ihre Nutzung besonders.
    • Keine weiteren Einschränkungen – Sie dürfen keine rechtlichen Bedingungen oder technischen Maßnahmen anwenden, die anderen rechtlich etwas untersagen, was die Lizenz erlaubt.
  • Anmerkung: Alle Dateien in diesem Projekt dienen ausschließlich zu Studien- und Forschungszwecken. Verwenden Sie die technischen Quellcodes in diesem Projekt nicht für illegale Zwecke. Der Autor übernimmt keine Verantwortung für negative Auswirkungen, die durch andere Personen verursacht werden.

erstellt von ffffffff0x

Tool herunterladen
  • Sicherheitsaufbau - Ressourcen zu Erkennung, Überwachung, Honeypots
  • Forensik - Inhalte betreffen Betriebssystem-Forensik, Web-Forensik, Datei-Forensik
  • Notfall - Notfallressourcen, Rückverfolgungsfälle
  • Notizen - Betrifft Datenträger-Forensik, Arbeitsspeicher-Forensik, USB-Forensik usw.
  • Experimente - Betrifft praktische Verkehrsanalyse, Aufbau von Sicherheitseinrichtungen usw.
  • Crypto

    • Crypto - Einführung in verschiedene Codierungen und Verschlüsselungsalgorithmen sowie zugehörige Werkzeuge
  • CTF

    • CTF - Sammlung von CTF-bezogenen Werkzeugen und Writeup-Ressourcen
    • writeup - Aufzeichnungen einiger Wettbewerbe, an denen ich teilgenommen habe
  • ICS

    • Industriesteuerungsprotokolle - Zusammenfassung der Wissenspunkte zu verschiedenen industriellen Steuerungsprotokollen
    • Sicherheit von Leitsystemen - Zusammenfassung der Wissenspunkte zur Sicherheit von Leitsystemen
    • PLC-Angriffe - Zusammenfassung der Wissenspunkte zu PLC-Angriffen
    • S7comm-bezogen - Aufzeichnung von S7comm-bezogenen Fehlertypen, Funktionscodes und relevanten Parametern
    • Experimente - Aufbau von Simulationsumgebungen und PLC-Angriffsexperimente
  • IOT

    • Firmware-Sicherheit
      • Firmware-Sicherheit - Aufzeichnung von Wissenspunkten zur IOT-Firmware-Analyse, einschließlich Firmware-Extraktion, Firmware-Analyse, Firmware-Entschlüsselung usw.
      • Experimente - Analyse von Firmware-Experimenten
    • Funk-Sicherheit
      • Experimente - Funk-Sicherheitsexperimente
    • Hardware-Sicherheit
      • Device-Exploits - Schwachstellenausnutzung im Zusammenhang mit eingebetteten Geräten, nicht sehr vertraut mit diesem Bereich, wenig Inhalt
      • HID - Aufzeichnung der mit Teammitgliedern erstellten HID-Physischen Objekte
  • MobileSec

    • Android-Sicherheit - Aufzeichnung einiger Android-Sicherheitsinhalte, in diesem Bereich wenig Kenntnisse
  • RedTeam

    • Sicherheitseinrichtungen
      • Bypass-Techniken - Aufzeichnung von WAF-Umgehungsmethoden
      • SecDevice-Exploits - Methoden zur Schwachstellenausnutzung gängiger Sicherheitsgeräte
    • Post-Exploitation
      • Post-Exploitation - Gliederung der Wissenspunkte zur Post-Exploitation
      • Privilegieneskalation - Methoden zur Privilegieneskalation bei Betriebssystemen und Datenbanken
      • Persistenz - Verschiedene Methoden und Ressourcen zur Persistenzerhaltung
      • Experimente
    • Software-Dienst-Sicherheit
      • CS-Exploits - Sammlung von Penetrationstechniken und CVE-Schwachstellen für Software-, Geschäftsanwendungsdienste
      • DesktopApps-Exploits - Sammlung von Penetrationstechniken und CVE-Schwachstellen für Desktop-Software
    • Protokollsicherheit
      • Protocol-Exploits - Klassifizierung verschiedener Schwachstellen und Angriffsmethoden nach Protokollen
    • Informationssammlung
      • Port-Sicherheit - Aufzeichnung von Methoden und Ideen bei der Port-Penetration
      • Raumkartierung - Sammlung von Suchmaschinen-Syntax-Ressourcen
      • Informationssammlung - Aufzeichnung verschiedener Techniken zur Informationssammlung, wie Schwachstellenscanner, IP-Scan, Port-Scan, DNS-Enumeration, Verzeichnis-Enumeration, Fingerprinting usw.
    • Sprachsicherheit
      • Sprachsicherheit
    • Cloud-Sicherheit
      • Öffentliche Cloud-Sicherheit - Cloud-Host-Exploit-Tools, Penetrationsfälle, relevante Wissenspunkte
    • OS-Sicherheit
      • Linux-Sicherheit - Enthält Linux-Passwortknacken, Schwachstellenausnutzung, Shell-Erlangung
      • OS-Exploits - Sammlung von CVE-Schwachstellen für Betriebssysteme
      • Windows-Sicherheit - Enthält Windows-PTH, PTT, Schwachstellenausnutzung, Privilegieneskalation, remote-Befehlsausführung
      • Experimente
    • Web-Sicherheit
      • Frontend-Angriff und -Verteidigung - Frontend-Entschlüsselung, Zugriffsumgehung
      • BS-Exploits - Umfassende Sammlung von Web-Schwachstellen POC | Payload | Exploit
      • IDOR - Der gesamte Abschnitt basiert größtenteils auf mehreren Artikeln über Passwortwiederherstellung und logische Schwachstellen von WooYun, auf deren Grundlage aufgezeichnet und zusammengefasst
      • Zielumgebungen
      • Web_Generic
      • Web_Tricks
  • Reverse

    • Reverse
    • Experimente
    • FILE
  • Develop

    • Versionskontrolle

      • Git-Lernnotizen - Aufzeichnung der Verwendung von Git und der bei der Nutzung von GitHub auftretenden Probleme
    • Auszeichnungssprachen

      • HTML
      • JSON
      • XML
    • Visualisierung

      • gnuplot
    • Reguläre Ausdrücke

      • regex - Häufig verwendete reguläre Ausdrücke und zugehörige Ressourcen
    • Web

      • Speed-Web
      • HTTP
      • Notizen
  • Integrated

    • Datenbanken

      • Power-SQL
      • Speed-SQL
      • Notizen
      • Experimente
    • Virtualisierung

      • Docker
    • Linux

      • God-Linux - Aufzeichnung von "scharfen" Operationen unter Linux, wenig gesammelt, wird nach und nach ergänzt
      • Power-Linux - Konfigurationsanleitung, Aufzeichnung der Einrichtungs- und Konfigurationsprozesse verschiedener Dienste
      • Secure-Linux - Referenz für Linux-Härtung + Wartung + Notfallreaktion
      • Speed-Linux - Schnellnachschlagehandbuch für Befehle, Aufzeichnung verschiedener grundlegender Befehlsoperationen
      • Notizen
      • Experimente - Einrichtungsprozesse und Fallbeispiele für verschiedene Linux-Dienste
    • Network

      • Speed-Net - Verschiedene Frame- und Paketformate, Masken usw.
      • Power-Net - Aufzeichnung der Protokolle des TCP/IP-Protokollstapels
    • Windows

      • Secure-Win - Referenz für Windows-Härtung + Wartung + Notfallreaktion
      • Speed-Win - Aufzeichnung häufig verwendeter CMD-Befehle unter Windows
      • Notizen
      • Experimente - Betrifft Aufbau von Domänenumgebungen, Aufbau von Basisdiensten
      • Powershell
  • Plan

    • Misc-Plan - Verschiedene Tipps
    • Team-Plan - Lösungen für Teamarbeit
    • Thinking-Plan - Aufzeichnung und Erlernung von Problemlösungsmethoden
    • VM-Plan - Aufzeichnung häufiger Probleme mit VMWare