Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
html-poc — Proof-of-Concept-Code für clientseitige Schwachstellen | Kitploit
Tools/GitHubGitHub/foobar7/html-poc
ExploitationWebsicherheitPenetrationstests
GitHubfoobar7/html-poc

html-poc

Proof-of-Concept-Code für clientseitige Schwachstellen

Repository anzeigen
1718vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof-of-Concept-Code für clientseitige Schwachstellen

Einfache HTML-Proof-of-Concepts für Probleme wie:

  • Clickjacking
  • unsichere CORS-Einstellungen
  • CSRF
  • Tabnapping
  • XSSI
  • postMessage-Probleme

Die meisten davon sind ziemlich einfach, aber sie alle an einem Ort zu haben erspart es, dieselben Dinge immer wieder neu zu schreiben.

Zwei Dinge, die etwas interessanter sind:

  • clickjacking_full.html: ein fortgeschrittenes Clickjacking-Skript für die Ausnutzung von Multi-Klick-Clickjacking in der Praxis (siehe Blogbeitrag ClickAnywhere: An Advanced Clickjacking Script für Details).
  • csrf-multi.html: automatisch mehrere CSRF-Anfragen senden (z. B. beim Brute-Forcing eines kleinen Werts – etwa einer IP bei CSRF-Angriffen gegen interne Netzwerke – oder bei mehrstufigen CSRF-Angriffen, bei denen die Reihenfolge der Anfragen keine Rolle spielt oder Anfragen mehrfach ausgeführt werden können).
Tool herunterladen