Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Shockwave-OSS — Kuratierte Sammlung von Bug-Bounty-Tipps, One-Linern und Automatisierungsworkflows für Recon, Fuzzing und Web-Exploitation, mit privaten Nuclei-Templates und den wichtigsten Erkenntnissen aus HackerOne-Reports. | Kitploit
Tools/GitHubGitHub/gal-nagli/shockwave-oss
AufklärungSchwachstellenanalyseWebanwendungs-ExploitationInformationsbeschaffungWAF-UmgehungWebsicherheitFuzzingPenetrationstestsSecret-ErkennungSubdomain-EnumerationLernen & BildungKuratierte Ressourcen
753135vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubgal-nagli/shockwave-oss

Shockwave-OSS

Kuratierte Sammlung von Bug-Bounty-Tipps, One-Linern und Automatisierungsworkflows für Recon, Fuzzing und Web-Exploitation, mit privaten Nuclei-Templates und den wichtigsten Erkenntnissen aus HackerOne-Reports.

Repository anzeigen
Teilen

BountyTricks

Wir teilen Bug-Bounty-Tipps und Tricks mit der Community, einschließlich, aber nicht beschränkt auf Automatisierung, One-Liner und nützliche Gedanken

Cyllabus

💂‍♂️ Verschiedenes

Regex Validator

Homograph Generator

Shodan-Scripts

HTTP-Header

MIME-Typen

Reverse-Proxys

Write-ups

HTTP-Request-Smuggling

  • Lokale Github-Aufklärung - Verwendung: gitsecrets “word” | gf pattern
root@kitploit:~
gitsecrets(){
{ find .git/objects/pack/ -name "*.idx"|while read i;do git show-index < "$i"|awk '{print $2}';done;find .git/objects/ -type f|grep -v '/pack/'|awk -F'/' '{print $(NF-1)$NF}'; }|while read o;do git cat-file -p $o;done|grep -E "$1"
}
  • ffuf bei vielen Dateien
root@kitploit:~
ffuf -u URL/FUZZ -w allipstoffuf:URL -w ~/.config/wordlists/envpath:FUZZ -maxtime 300 -t 500 -c -v

💂‍♂️ Private Nuclei-Vorlagen

  • SSRF-Nuclei-Vorlage - Endpoints automatisch auf SSRF-Interaktion prüfen; das Modul versucht, eine einfache Interaktion auf der bereitgestellten Eingabe abzurufen, und hängt später gängige SSRF-Query-Parameter an die ursprüngliche Anfrage an.

Beispiel:

root@kitploit:~
echo "https://checkout.stripe.com/api/color?image_url=" | nuclei -t ssrf.yaml 

nuclei_ssrf

Tipps & Tricks aus der Praxis

  • WAF-Bypass durch Wechsel des Schemas:
root@kitploit:~
http://web.com/?XSSendpoint ===> no WAF
https://web.com/?XSSendpoint ===> WAF implemented

Subdomain-Aufklärung

Root-Domains

  • Google Dorks:
root@kitploit:~
Root Domains - "org" subsidiaries
intext: credit company
  • Amass
root@kitploit:~
1. Get company's ASN numbers - amass intel -org DoD
2. Turn ASN numbers into CIDR - whois -h whois.radb.net -- "-i origin $asn" | grep -Eo "([0-9.]+){4}/[0-9]+" | sort -u >> $recondir/cidr
3. Get TLDS from ASN - amass intel -asn $asn
4. Get TLDS from whois data - amass intel -whois -d TLD (facebook.com)
5. Get TLDS from CIDR - amass intel -cidr xxxxxx/23
  • CIDR zu Hostnamen
root@kitploit:~
prips 144.160.32.0/19 | hakrevdns  -d | httpx -title -status-code -follow-redirects

💂‍ Analyse offengelegter H1-Berichte

  • ReDoS auf GraphQL-API-Endpoint - Regex-Bombe, um die Server-CPU lahmzulegen.
root@kitploit:~
Takeaway : FUZZ with certain characters such as \u0000 to try and trigger ReGeX verbose errors
  • Ticket-Trick - Es war möglich, sich mit [email protected] zu registrieren. Das System erstellte Support-Tickets, indem es eine E-Mail an [email protected] schickte; die E-Mail-Verifizierung landete in seinem Konto.
root@kitploit:~
Takeaway: If a company won't require email address verification and will automatically generate support tickets, try and sign up with [email protected]
  • CSRF, weil authenticity_token nicht validiert wird - Das authenticity_token hatte einen festen Wert, der nicht validiert wurde, was zu CSRF-Anfälligkeit führt -> Org-Übernahme bei shopify.
root@kitploit:~
Takeaway: whenever authenticity_token is presented on requests validate if the value is being processed in the back-end.
  • DOS auf Anwendungsebene mit präpariertem Payload - Der Parameter "name" einer POST-Anfrage stürzte ab, wenn (((((()0))))) als Eingabe übergeben wurde.
root@kitploit:~
Takeaway: try (((((()0))))) when fuzzing post requests.
  • IDOR auf Steam-ID-Cookie - Durch eine POST-Anfrage mit dem Steam-ID-Cookie-Wert des Opfers wurde die Aktion im Namen des Opfers ausgeführt.
root@kitploit:~
Takeaway: Swap identifyable cookie values between lateral accounts.
  • Credential-Leck in öffentlichem Bitbucket-Repo
root@kitploit:~
Takeaway: Look through org's public repos for Bitbucket content
  • Java-RCE über den Parameter "month" einer POST-Anfrage - Der Parameter month war anfällig für Code-Injection mit folgendem Payload: 1${T(java.lang.System).getenv()}
root@kitploit:~
Takeaway: When Fuzzing java application to try and insert code injection queries like ${T(java.lang.System).getenv()}
  • SSO-Übernahme durch Hinzufügen eines nachgestellten Leerzeichens - Ein nachgestelltes Leerzeichen am Organisationsnamen wurde abgeschnitten, sobald ein Benutzer versuchte, sich zu authentifizieren.
root@kitploit:~
Takeaway: When supplying org name check what is the behaviour with adding " " (space) on it's name
  • Host-Header-Cache-Poisoning zu DOS durch Anhängen einer Portnummer
root@kitploit:~
Takeaway: Tampering with the host header with situations who involve caching, can append port to the host to cause DOS
  • Firebase-API-Verkürzungsschlüssel in JS-Datei offengelegt
root@kitploit:~
Takeaway: Go through the "main.slug.js" files and look for API Keys, this one looks like the google maps one (AI....)
  • Offener S3-Bucket legt alle hochgeladenen Bilder offen
root@kitploit:~
Takeaway: Look for websites who has bucket like https://s3.amazonaws.com/BUCKETNAME and try to run aws s3 ls BUCKETNAME
  • Beliebiges Passwort zurücksetzen, weil kein Rate Limit beim 6-stelligen OTP vorhanden ist
root@kitploit:~
Takeaway: Check each step of reset password phase who might not be protected with rate limiting, this could even be a third step after clicking an email, allowing to skip phase 2.
  • Admin-Passwort war in JavaScript-Quelldatei offengelegt
root@kitploit:~
Takeaway: on Admin / custom made login panels check the source code to determine if there are some leaks including password.
  • SSRF über den Bildparameter

  • SQLI über den GET-Parameter "features" - WAF-Bypass

root@kitploit:~
Takeaway: %27||/**/(case%20when(/*%c3*/length/*%c3*/(user)=5)then/**/(1)else(1/0)end)||%27
  • Open Redirect im OAuth-Ablauf
root@kitploit:~
Takeaway: Change the scope parameter to arbitrary file and see if the redirect_url will redirect to external domain

Haftungsausschluss

Einige der hier präsentierten One-Liner oder Daten könnten aus anderen Repos stammen und wurden von mir verändert. Ich teile hier nur Dinge, die ich regelmäßig verwende oder im letzten Jahr angetroffen habe. Falls du hier etwas findest, das ursprünglich von dir erstellt wurde, lass es mich wissen, und ich werde dich als Quelle nennen.

Tool herunterladen