Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pentest-tools — Eine Sammlung von benutzerdefinierten Sicherheitswerkzeugen für schnelle Anforderungen. | Kitploit
Tools/GitHubGitHub/gwen001/pentest-tools
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerPasswortangriffePort-ScanningDNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitFuzzingPenetrationstests
GitHubgwen001/pentest-tools

pentest-tools

3.3k784vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Eine Sammlung von benutzerdefinierten Sicherheitswerkzeugen für schnelle Anforderungen.

Repository anzeigen

pentest-tools

Eine Sammlung eigener Sicherheitstools für schnelle Anforderungen.

bash badge python badge php badge MIT license badge twitter badge


Wichtiger Hinweis

‼ Eine große Aufräumaktion fand im November 2022 statt ‼

Einige unnütze/nicht funktionierende Skripte wurden archiviert und einige andere wurden in ihre eigenen Repositorys verschoben, um mehr Sichtbarkeit zu erhalten – schau sie dir gerne an:

  • apk-analyzer
  • cloudflare-origin-ip
  • csp-analyzer
  • detectify-cves
  • extract-endpoints
  • favicon-hashtrick
  • google-search
  • graphql-introspection-analyzer
  • keyhacks.sh
  • related-domains

Install

root@kitploit:~
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt

arpa.sh

Konvertiert eine IP-Adresse im arpa-Format in das klassische Format.

bbhost.sh

Führt den host-Befehl auf einer gegebenen Hostliste aus, wobei parallel für Geschwindigkeit verwendet wird.

codeshare.php

Durchsucht codeshare.io nach einem String.

cors.py

Testet CORS-Probleme auf einer gegebenen Hostliste.

crlf.py

Testet CRLF-Probleme auf einer gegebenen Hostliste.

crtsh.php

Holt Subdomains einer gegebenen Domain von crt.sh.

detect-vnc-rdp.sh

Testet, ob die Ports 3389 und 5900 in einem gegebenen IP-Bereich mit netcat geöffnet sind.

dnsenum-brute.sh

Führt einen Brute-Force-Angriff mittels Wortliste durch, um Subdomains zu finden.

dnsenum-bruten.sh

Führt einen Brute-Force-Angriff mittels numerischer Variation durch, um Subdomains zu finden.

dnsenum-reverse.sh

Wendet die Reverse-DNS-Methode auf einen gegebenen IP-Bereich an, um Subdomains zu finden.

dnsenum-reverserange.sh

Gleiche Sache, aber IP-Bereiche werden aus einer Eingabedatei gelesen.

dnsenum-zonetransfer.sh

Testet den Zonentransfer einer gegebenen Domain.

dnsreq-alltypes.sh

Führt alle Arten von DNS-Anfragen für eine bestimmte (Sub)Domain durch.

extract-domains.py

Extrahiert die Domain aus einer gegebenen URL oder einer Liste von URLs.

extract_links.php

Extrahiert Links aus einer gegebenen HTML-Datei.

filterurls.py

Klassifiziert und zeigt URLs nach Schwachstellentypen an.

flash-regexp.sh

Führt reguläre Ausdrücke aus der Datei flash-regexp.txt zum Testen von Flash-Anwendungen durch.

gdorks.php

Generiert Google Dorks für eine gegebene Domain (Suche wird nicht ausgeführt).

hashall.php

Verwendet etwa 40 Algorithmen, um einen gegebenen String zu hashen.

ip-converter.php

Konvertiert eine gegebene IP-Adresse in verschiedene Formate, siehe Nicolas Grégoires Präsentation.

ip-listing.php

Generiert eine Liste von IP-Adressen vom gegebenen Start- bis zum gegebenen End-IP-Bereich, Unterstützung für Bereich und Maske.

mass_axfr.sh

Massives Testen des Zonentransfers auf einer gegebenen Domainliste.

mass-smtp-user-enum-bruteforce.sh

Führt SMTP-Benutzerenumeration auf einer gegebenen Liste von IP-Adressen mit smtp-user-enum durch.

mass-smtp-user-enum-check.sh

Testet, ob SMTP-Benutzerenumeration auf einer gegebenen Liste von IP-Adressen mit smtp-user-enum möglich ist.

myutils.sh

Nur ein paar allgemeine Bash-Funktionen.

node-uuid.js

Kodiert/Dekodiert UUID mit base36.

nrpe.sh

Testet die Arbitrary Command Execution des Nagios Remote Plugin Executors auf einem gegebenen Host mit Metasploit.

openredirect.py

Testet Open-Redirect-Probleme auf einer gegebenen Hostliste.

pass-permut.php

Erstellt Wortpermutationen mit verschiedenen Trennzeichen und gibt die Hashes mit etwa 40 Algorithmen aus.

pastebin.php

Durchsucht pastebin.com nach einem String.

phantom-xss.js

Siehe xss.py.

ping-sweep-nc.sh

Ermittelt, welche IPs in einem gegebenen IP-Bereich aktiv sind, mittels netcat.

ping-sweep-nmap.sh

Ermittelt, welche IPs in einem gegebenen IP-Bereich aktiv sind, mittels nmap.

ping-sweep-ping.sh

Ermittelt, welche IPs in einem gegebenen IP-Bereich aktiv sind, mittels ping.

portscan-nc.sh

Ermittelt die offenen Ports einer gegebenen IP-Adresse mit netcat.

quick-hits.php

Testet eine gegebene Liste von Pfaden auf einer gegebenen Liste von Hosts.

quickhits.py

Gleiches, aber die Python-Version. Testet eine gegebene Liste von Pfaden auf einer gegebenen Liste von Hosts.

rce.py

Testet RCE-Probleme auf einer gegebenen Hostliste.

resolve.py

Löst eine gegebene Liste von Hosts auf, um zu prüfen, welche aktiv und welche tot sind.

screensite.sh

Macht Screenshots einer gegebenen URL+Port mit xvfb.

shodan.php

Führt Suchanfragen auf Shodan über deren API durch.

smuggler.py

Testet HTTP-Request-Smuggling-Probleme auf einer gegebenen Hostliste.

srv_reco.sh

Führt sehr kleine Tests einer gegebenen IP-Adresse durch.

ssh-timing-b4-pass.sh

Versucht, SSH-Benutzer durch Timing-Angriffe zu erraten.

ssrf-generate-ip.php

Generiert zufällige IP-Adressen:Ports innerhalb privater Netzwerkbereiche für SSRF-Scans.

subalt.py

Generiert Subdomain-Änderungen und Permutationen.

test-ip-wordlist.sh

Brute-Force einer Wortliste auf IP-Bereiche und Portlisten.

testhttp.php

Versucht zu ermitteln, ob eine URL (Subdomain+Port) eine Webressource ist.

testnc.sh

Führt Fuzzing auf eine gegebene IP-Adresse+Port mit netcat durch.

Utils.php

Nur ein paar allgemeine PHP-Funktionen.

webdav-bruteforce.sh

Führt einen Brute-Force-Angriff auf eine gegebene URL mit WebDav durch, unter Verwendung von Davtest.

xss.py

Testet XSS-Probleme auf einer gegebenen Hostliste mit phantomjs.


Falls du Probleme mit dem Skript hast, kannst du gerne ein Issue eröffnen.

Tool herunterladen