Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Red-Teaming-Toolkit — Dieses Repository enthält hochmoderne Open-Source-Sicherheitstools (OST) für Red Teamer und Threat Hunter. | Kitploit
Tools/GitHubGitHub/infosecn1nja/red-teaming-toolkit
AufklärungLaterale BewegungPost-ExploitationPhishingPenetrationstestsCommand and ControlRed TeamingKuratierte RessourcenPayload-Entwicklung
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

Dieses Repository enthält hochmoderne Open-Source-Sicherheitstools (OST) für Red Teamer und Threat Hunter.

10.6k2.4k85vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

Red Teaming Toolkit

Dieses Repository enthält hochmoderne Open-Source-Sicherheitstools (OST), die Sie bei der Angreifersimulation unterstützen und als Informationen für Bedrohungsjäger die Erkennung und Prävention erleichtern. Die Liste der unten aufgeführten Tools könnte potenziell von Bedrohungsakteuren wie APT und Human-Operated Ransomware (HumOR) missbraucht werden. Wenn Sie zu dieser Liste beitragen möchten, senden Sie mir einen Pull-Request.


Table of Contents

  • Reconnaissance
  • Initial Access
  • Delivery
  • Situational Awareness
  • Credential Dumping
  • Privilege Escalation
  • Defense Evasion
  • Persistence
  • Lateral Movement
  • Exfiltration
  • Miscellaneous

Reconnaissance

NameBeschreibungURL
RustScanDer moderne Port-Scanner. Findet Ports schnell (3 Sekunden im schnellsten Fall). Führen Sie Skripte über unsere Scripting-Engine aus (Python, Lua, Shell werden unterstützt).https://github.com/RustScan/RustScan
AmassTiefgehende Angriffsflächenkartierung und Asset-Erkennunghttps://github.com/OWASP/Amass
gitleaksGitleaks ist ein SAST-Tool zur Erkennung von hartcodierten Geheimnissen wie Passwörtern, API-Schlüsseln und Token in Git-Repos.https://github.com/zricethezav/gitleaks
S3ScannerScannt nach offenen S3-Buckets und gibt deren Inhalte aushttps://github.com/sa7mon/S3Scanner
cloud_enumMulti-Cloud-OSINT-Tool. Ermittelt öffentliche Ressourcen in AWS, Azure und Google Cloud.https://github.com/initstring/cloud_enum
Recon-ngOpen-Source-Intelligence-Sammelwerkzeug, das darauf abzielt, die Zeit für die Sammlung von Informationen aus offenen Quellen zu reduzieren.https://github.com/lanmaster53/recon-ng
busterEin fortschrittliches Tool für E-Mail-Aufklärunghttps://github.com/sham00n/buster
linkedin2usernameOSINT-Tool: Generiert Benutzernamenlisten für Unternehmen auf LinkedInhttps://github.com/initstring/linkedin2username
WitnessMeWeb-Inventarisierungstool, erstellt Screenshots von Webseiten mit Pyppeteer (headless Chrome/Chromium) und bietet zusätzliche Annehmlichkeiten zur Arbeitserleichterung.https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo (Passive Google Dork) – Automatisierung des Scrapings und Durchsuchens der Google Hacking Databasehttps://github.com/opsdisk/pagodo
AttackSurfaceMapperAttackSurfaceMapper ist ein Tool zur Automatisierung des Aufklärungsprozesses.https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFoot ist ein Open-Source-Intelligence(OSINT)-Automatisierungstool. Es integriert sich mit praktisch jeder verfügbaren Datenquelle und nutzt eine Reihe von Methoden zur Datenanalyse, um die Daten leicht navigierbar zu machen.https://github.com/smicallef/spiderfoot
dnscandnscan ist ein Python-basierter DNS-Subdomänen-Scanner mit Wortliste.https://github.com/rbsec/dnscan
spoofcheckEin Programm, das prüft, ob eine Domain gespooft werden kann. Es überprüft SPF- und DMARC-Einträge auf schwache Konfigurationen, die Spoofing ermöglichen.https://github.com/BishopFox/spoofcheck
LinkedIntLinkedIn-Aufklärungswerkzeughttps://github.com/vysecurity/LinkedInt
BBOTRekursiver Internet-Scanner, inspiriert von Spiderfoot, aber entwickelt, um schneller, zuverlässiger und freundlicher für Pentester, Bug-Bounty-Jäger und Entwickler zu sein.https://github.com/blacklanternsecurity/bbot
Gato (Github Attack TOolkit)Gato, oder GitHub Attack Toolkit, ist ein Aufklärungs- und Angriffstool, das sowohl Blau-Team-Mitgliedern als auch Offensivsicherheitsexperten ermöglicht, Pipeline-Schwachstellen in öffentlichen und privaten Repositories einer GitHub-Organisation zu identifizieren und auszunutzen.https://github.com/praetorian-inc/gato

Initial Access

Brute Force

NameBeschreibungURL
SprayingToolkitSkripte zur schnelleren, weniger aufwendigen und effizienteren Durchführung von Password-Spraying-Angriffen gegen Lync/S4B, OWA und O365https://github.com/byt3bl33d3r/SprayingToolkit
o365reconInformationen über O365 mit gültigen Anmeldedaten abrufenhttps://github.com/nyxgeek/o365recon
CredMasterÜberarbeitetes und verbessertes Password-Spraying-Tool CredKing, nutzt FireProx-APIs zur IP-Adressrotation, Anonymität und Umgehung von Drosselunghttps://github.com/knavesec/CredMaster
Tool herunterladen