Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hacktricks — Willkommen auf der Seite, auf der Sie jeden Trick/jede Technik/was auch immer finden, den/die ich in CTFs, echten Anwendungen und beim Lesen von Forschungen und Nachrichten gelernt habe. | Kitploit
Tools/GitHubGitHub/hacktricks-wiki/hacktricks
OSINT (Open-Source-Intelligence)Passwort-CrackingPrivilege EscalationAufklärungPasswortangriffeExploitationLaterale BewegungPost-ExploitationWebsicherheitCTFPenetrationstestsLernen & Bildung
12.1k3.2k57vor 8h 10mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Kuratierte Ressourcen
Lernpfade & Kurse
Top in CTF Nr.20
Top in Kuratierte Ressourcen Nr.2
Top in Lernen & Bildung Nr.1
Top in Lernpfade & Kurse Nr.1
Top in Passwortangriffe Nr.20
Top in Passwort-Cracking Nr.20
Top in Privilege Escalation Nr.16
GitHubhacktricks-wiki/hacktricks

hacktricks

Willkommen auf der Seite, auf der Sie jeden Trick/jede Technik/was auch immer finden, den/die ich in CTFs, echten Anwendungen und beim Lesen von Forschungen und Nachrichten gelernt habe.

Repository anzeigenWebseite

HackTricks

Hacktricks Logos und Bewegungsdesign von @ppieranacho.

HackTricks lokal ausführen

root@kitploit:~
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks

# Select the language you want to use
export LANG="master" # Leave master for english
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese

# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"

Ihre lokale Kopie von HackTricks wird unter http://localhost:3337 verfügbar sein nach <5 Minuten (es muss das Buch erstellen, seien Sie geduldig).

HackTricks Partner


HackTricks Freunde

STM Cyber

STM Cyber ist ein großartiges Cybersicherheitsunternehmen, dessen Motto HACK THE UNHACKABLE lautet. Sie betreiben eigene Forschung und entwickeln eigene Hacking-Tools, um mehrere wertvolle Cybersicherheitsdienste wie Pentesting, Red Teams und Schulungen anzubieten.

Sie können ihren Blog unter https://blog.stmcyber.com besuchen.

STM Cyber unterstützt auch Open-Source-Cybersicherheitsprojekte wie HackTricks :)


Intigriti

Intigriti ist die Europas Nr. 1 ethische Hacking- und Bug-Bounty-Plattform.

Bug-Bounty-Tipp: Melden Sie sich bei Intigriti an, einer Premium- Bug-Bounty-Plattform, von Hackern für Hacker entwickelt! Treten Sie uns noch heute unter https://go.intigriti.com/hacktricks bei und verdienen Sie Prämien von bis zu $100.000!

{{#ref}} https://go.intigriti.com/hacktricks {{#endref}}


Modern Security – AI & Application Security Training Platform

Modern Security

Modern Security bietet praktisches KI-Sicherheitstraining mit einem Engineering-First-Ansatz und praktischen Laboreinheiten. Unsere Kurse richten sich an Sicherheitsingenieure, AppSec-Profis und Entwickler, die echte KI-/LLM-gestützte Anwendungen erstellen, angreifen und absichern möchten.

Die KI-Sicherheitszertifizierung konzentriert sich auf reale Fähigkeiten, darunter:

  • Absicherung von LLM- und KI-gestützten Anwendungen
  • Bedrohungsmodellierung für KI-Systeme
  • Embeddings, Vektordatenbanken und RAG-Sicherheit
  • LLM-Angriffe, Missbrauchsszenarien und praktische Abwehrmaßnahmen
  • Sichere Entwurfsmuster und Bereitstellungsaspekte

Alle Kurse sind On-Demand, laborbasiert und auf reale Sicherheitskompromisse ausgelegt, nicht nur auf Theorie.

👉 Weitere Details zum KI-Sicherheitskurs: https://www.modernsecurity.io/courses/ai-security-certification

{{#ref}} https://modernsecurity.io/ {{#endref}}


SerpApi

SerpApi bietet schnelle und einfache Echtzeit-APIs für den Zugriff auf Suchergebnisse. Sie scrapen Suchmaschinen, verwalten Proxys, lösen Captchas und parsen alle umfangreichen strukturierten Daten für Sie.

Ein Abonnement eines SerpApi-Plans beinhaltet Zugriff auf über 50 verschiedene APIs zum Scrapen verschiedener Suchmaschinen, darunter Google, Bing, Baidu, Yahoo, Yandex und mehr.

Im Gegensatz zu anderen Anbietern scrapet SerpApi nicht nur organische Ergebnisse. SerpApi-Antworten enthalten durchgängig alle Anzeigen, Inline-Bilder und -Videos, Wissensgraphen sowie andere Elemente und Funktionen, die in den Suchergebnissen vorhanden sind.

Zu den aktuellen SerpApi-Kunden gehören Apple, Shopify und GrubHub.

Für weitere Informationen besuchen Sie ihren Blog oder probieren Sie ein Beispiel in ihrem Playground aus.

Sie können ein kostenloses Konto erstellen hier.


8kSec Academy – In-Depth Mobile & AI Security Courses

8kSec Academy bildet Sie in offensiver mobiler und KI-Sicherheit aus, unterrichtet von aktiven Forschern – dem gleichen Team hinter den CVE-Analysen und Vorträgen auf Black Hat, HITB und Zer0con. Die Kurse sind im Selbststudium konzipiert, basieren auf Laboren mit echten Zielen und werden durch eine praxisorientierte Zertifizierung untermauert.

Das Katalogangebot umfasst zwei Bereiche:

Mobile Sicherheit – iOS und Android von der App-Ebene abwärts: Reverse Engineering mit Ghidra und LLDB, ARM64-Ausnutzung, Kernel-Interna und moderne Gegenmaßnahmen (PAC, MTE, SELinux), Jailbreak- und Rooting-Mechanismen.

KI-Sicherheit – zwei vollständige Kurse, die das Feld abdecken. Practical AI Security behandelt, wie LLMs, RAG-Pipelines, KI-Agenten und MCP funktionieren und wie man sie angreift und verteidigt. Advanced AI Security geht schwerpunktmäßig an die Grenzen: KI-Systeme im großen Stil red teamen mit Garak und PyRIT, MCP-Server ausnutzen, Modell-Hintertüren einpflanzen und erkennen sowie Angriffe und Verteidigungen auf Apple Silicon optimieren.

Kurse und Zertifizierungen:

{{#ref}} https://academy.8ksec.io/ {{#endref}}


NaxusAI – AI Powered Security Scanner

NaxusAI ist eine KI-gestützte Sicherheitsplattform, die ausnutzbare Schwachstellen findet, bevor Angreifer es tun.

Code-Sicherheitstipp: Melden Sie sich bei NaxusAI an, einer intelligenten Schwachstellenüberwachungsplattform für Entwickler und Sicherheitsteams! Treten Sie uns noch heute bei und beginnen Sie, KI für das Erkennen, Validieren und Beheben echter Sicherheitsrisiken zu nutzen, bevor sie in die Produktion gelangen!

{{#ref}} https://naxusai.com {{#endref}}


WebSec

WebSec ist ein professionelles Cybersicherheitsunternehmen mit Sitz in Amsterdam, das Unternehmen auf der ganzen Welt dabei hilft, sich vor den neuesten Cybersicherheitsbedrohungen zu schützen, indem es offensive Sicherheitsdienste mit einem modernen Ansatz anbietet.

WebSec ist ein internationales Sicherheitsunternehmen mit Büros in Amsterdam und Wyoming. Sie bieten All-in-One-Sicherheitsdienste an, was bedeutet, dass sie alles machen; Pentesting, Sicherheitsaudits, Sensibilisierungsschulungen, Phishing-Kampagnen, Code-Review, Exploit-Entwicklung, Outsourcing von Sicherheitsexperten und vieles mehr.

Eine weitere coole Sache an WebSec ist, dass WebSec im Gegensatz zum Branchendurchschnitt sehr von ihren Fähigkeiten überzeugt ist, so sehr, dass sie die besten Ergebnisse garantieren, auf ihrer Website steht: „If we can't hack it, You don't pay it!“. Für weitere Informationen werfen Sie einen Blick auf ihre Website und ihren Blog!

Darüber hinaus ist WebSec auch ein engagierter Unterstützer von HackTricks.

{{#ref}} https://www.youtube.com/watch?v=Zq2JycGDCPM {{#endref}}


CyberHelmets

cyberhelmets logo

Für das Feld gebaut. Um Sie herum gebaut.

Cyber Helmets entwickelt und liefert effektives Cybersicherheitstraining, das von Branchenexperten aufgebaut und geleitet wird. Ihre Programme gehen über die Theorie hinaus, um Teams mit tiefem Verständnis und umsetzbaren Fähigkeiten auszustatten, unter Verwendung maßgeschneiderter Umgebungen, die reale Bedrohungen widerspiegeln. Bei Anfragen zu maßgeschneiderten Schulungen kontaktieren Sie uns hier.

Was ihr Training auszeichnet:

  • Maßgeschneiderte Inhalte und Labore
  • Unterstützt durch erstklassige Tools und Plattformen
  • Von Praktikern entwickelt und unterrichtet

{{#ref}} https://cyberhelmets.com/courses/?ref=hacktricks {{#endref}}


Last Tower Solutions

lasttower logo

Last Tower Solutions bietet spezialisierte Cybersicherheitsdienste für Bildungs- und FinTech-Einrichtungen mit Schwerpunkt auf Penetrationstests, Cloud-Sicherheitsbewertungen und Compliance-Bereitschaft (SOC 2, PCI-DSS, NIST). Unser Team besteht aus OSCP- und CISSP-zertifizierten Fachleuten, die in jedem Engagement tiefes technisches Fachwissen und branchenübliche Einblicke einbringen.

Wir gehen über automatisierte Scans hinaus mit manuellen, intelligenzgesteuerten Tests, die auf Umgebungen mit hohem Risiko zugeschnitten sind. Vom Schutz von Schülerakten bis zur Sicherung von Finanztransaktionen helfen wir Organisationen, das zu verteidigen, was am wichtigsten ist.

“Eine qualitativ hochwertige Verteidigung erfordert Kenntnis des Angriffs, wir bieten Sicherheit durch Verständnis.”

Bleiben Sie informiert und auf dem neuesten Stand der Cybersicherheit, indem Sie unseren Blog besuchen.

{{#ref}} https://www.lasttowersolutions.com/ {{#endref}}


K8Studio - The Smarter GUI to Manage Kubernetes.

k8studio logo

K8Studio IDE befähigt DevOps, DevSecOps und Entwickler, Kubernetes-Cluster effizient zu verwalten, zu überwachen und abzusichern. Nutzen Sie unsere KI-gesteuerten Einblicke, das erweiterte Sicherheitsframework und die intuitive CloudMaps-GUI, um Ihre Cluster zu visualisieren, ihren Zustand zu verstehen und sicher zu handeln.

Darüber hinaus ist K8Studio mit allen gängigen Kubernetes-Distributionen kompatibel (AWS, GCP, Azure, DO, Rancher, K3s, Openshift und mehr).

{{#ref}} https://k8studio.io/ {{#endref}}


Lizenz & Haftungsausschluss

Überprüfen Sie diese in:

{{#ref}} welcome/hacktricks-values-and-faq.md {{#endref}}

Github-Statistiken

HackTricks Github Stats

Tool herunterladen