Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Bug-Bounty-Arsenal-v.3 — 50+ Detektoren in 10 Kategorien, mit integrierter kontinuierlicher Überwachung: wiederkehrende Scans planen, nur bei neuen Ergebnissen benachrichtigt werden, Ihre Angriffsfläche im Zeitverlauf verfolgen und Ihre CI/CD-Pipeline absichern — alles kostenlos. | Kitploit
Tools/GitHubGitHub/foxvr-sudo/bug-bounty-arsenal-v.3
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerDynamische Analyse (Sandboxing)API-SicherheitstestsInformationsbeschaffungWebsicherheitPenetrationstestsDevSecOps

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Fehlkonfiguration
Crawler
GitHubfoxvr-sudo/bug-bounty-arsenal-v.3

Bug-Bounty-Arsenal-v.3

50+ Detektoren in 10 Kategorien, mit integrierter kontinuierlicher Überwachung: wiederkehrende Scans planen, nur bei neuen Ergebnissen benachrichtigt werden, Ihre Angriffsfläche im Zeitverlauf verfolgen und Ihre CI/CD-Pipeline absichern — alles kostenlos.

Repository anzeigenWebseite
12vor 1 MonatNoch nicht geprüft
Teilen

BugBounty Arsenal

BugBounty Arsenal banner

License: MIT Backend: Django Frontend: React 18 Workers: Celery Runtime: Docker

Eine kostenlose Full-Stack-Sicherheits-Scanning-Plattform für Bug-Bounty-Jäger und Sicherheitsforscher — 50+ Detektoren, kontinuierliches Monitoring und CI/CD-Gating über ein einziges Dashboard.

▶ Live-App: bugbounty-arsenal.net — kostenlos, keine Kreditkarte nötig.

Falls das nützlich ist, gib dem Repo bitte einen ⭐ — es hilft wirklich weiter.

Warum es anders ist

Die meisten Scanner führen einen Scan aus und vergessen danach alles. BugBounty Arsenal überwacht deine Ziele kontinuierlich und zeigt nur, was sich geändert hat:

  • 🔁 Geplante Scans — führe jedes Ziel täglich / wöchentlich / monatlich aus und erhalte eine Benachrichtigung per E-Mail / Slack / Discord nur, wenn neue Befunde im Vergleich zum vorherigen Lauf auftauchen.
  • 🌐 Attack Surface Management — ein lebendiges Inventar aller Hosts, Subdomains, Technologien und Ports, die deine Scans entdecken, mit einem -Badge für alles, was diese Woche aufgetaucht ist.
Tool herunterladen
NEW
  • ✅ Befund-Triage — markiere Befunde als offen / behoben / falsch-positiv; Entscheidungen werden auf den nächsten Scan übertragen, sodass erneute Scans nur das anzeigen, was wirklich neu ist.
  • 🧪 CI/CD & CLI — eine CLI, die ausschließlich die Standardbibliothek verwendet, plus eine GitHub Action, die deinen Build automatisch fehlschlagen lässt, sobald ein neuer kritischer Befund auftaucht.
  • 🔍 50+ Detektoren in 10 Kategorien — Recon, Web (XSS / SQLi / SSRF / XXE / SSTI / RCE), API (JWT / IDOR / GraphQL), CVE-Abgleich, Mobile (APK / IPA) und mehr.
  • 📄 Berichte in HTML / PDF / JSON / CSV, Team-Zusammenarbeit, 2FA und eine vollständige REST-API.
  • Produkt-Tour

    BugBounty Arsenal walkthrough

    1. Lege den Zielbereich fest und bestätige, dass du autorisiert bist, ihn zu testen.
    2. Starte einen Scan (oder plane einen wiederkehrenden) und lass die Worker-Pipeline die Detektoren im Hintergrund ausführen.
    3. Prüfe die Befunde, triagiere sie und verfolge deine Angriffsfläche über die Zeit.
    4. Exportiere das Ergebnis oder binde die CLI / GitHub Action in deine Pipeline ein.

    Schnellstart (Docker)

    root@kitploit:~
    git clone https://github.com/FoxVR-sudo/Bug-Bounty-Arsenal-v.3.git
    cd Bug-Bounty-Arsenal-v.3
    cp .env.example .env        # set SECRET_KEY, ALLOWED_HOSTS, etc.
    docker compose up -d --build
    # app: http://localhost:3000  ·  api: http://localhost:8001
    

    CI/CD & CLI

    Erstelle einen API-Schlüssel in der App (Profil → API-Schlüssel) und integriere die Prüfung in jede Pipeline:

    root@kitploit:~
    # .github/workflows/security.yml
    - uses: actions/checkout@v4
    - uses: FoxVR-sudo/Bug-Bounty-Arsenal-v.3/.github/actions/bugbounty-scan@main
      with:
        api-key: ${{ secrets.BBA_API_KEY }}
        target: https://staging.example.com
        category: 1
        fail-on: high
    

    Oder über ein Terminal (Python 3, ohne Abhängigkeiten):

    root@kitploit:~
    export BBA_API_KEY=your_key
    python cli/bba_scan.py --target https://example.com --category 1 --fail-on high
    

    AI Fix Advisor (optional)

    Jeder Befund erhält einen „How to fix (AI)"-Button, der maßgeschneiderte Behebungshinweise liefert — warum er wichtig ist, wie man ihn behebt (mit Code-/Konfigurationsausschnitten), wie man ihn verifiziert, und Referenzen. Ein „How to fix all (AI)"-Button verarbeitet den gesamten Scan auf einmal, dedupliziert nach Befundtyp, sodass dasselbe Problem über viele URLs hinweg nur einmal erklärt (und gecacht) wird, statt immer wieder neu generiert zu werden.

    Es ist Rat, den du selbst umsetzt, klar als KI-generiert gekennzeichnet, mit einem „erst verifizieren, dann handeln"-Hinweis. Das Tool nimmt niemals Änderungen am gescannten Ziel vor.

    Die Funktion bleibt deaktiviert, bis du einen Anbieter konfigurierst — sie ist völlig optional und kann bedenkenlos weggelassen werden.

    Stack

    • Django + Django REST Framework, Celery + Redis für asynchrone Scans
    • React 18, React Query, React Router, Tailwind CSS
    • PostgreSQL, Docker Compose
    • Kapselt subfinder, httpx, nuclei, dalfox, ffuf, katana, amass, nmap + eigene Python-Detektoren

    Mitwirken & Lizenz

    Beiträge sind willkommen — siehe CONTRIBUTING.md und CODE_OF_CONDUCT.md. Lizenziert unter der MIT-Lizenz. Nutze die Plattform nur gegen Ziele, die du testen darfst.