Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CobraAudit — Bug-Bounty-Audit-Skripte — API-Schlüssel-Validierung, OAuth-Fehlkonfigurationsprüfungen, Passwort-Reset-Auditing. | Kitploit
Tools/GitHubGitHub/jakkxbt/cobraaudit
SchwachstellenanalyseAPI-SicherheitstestsWebsicherheitPenetrationstestsAuthentifizierung
GitHubjakkxbt/cobraaudit

CobraAudit

Bug-Bounty-Audit-Skripte — API-Schlüssel-Validierung, OAuth-Fehlkonfigurationsprüfungen, Passwort-Reset-Auditing.

Repository anzeigen
5vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CobraAudit

Bug Bounty Audit Framework — drei fokussierte Module für gängige Schwachstellenklassen.

root@kitploit:~
  ╔═╗╔═╗╔╗ ╦═╗╔═╗  ╔═╗╦ ╦╔╦╗╦╔╦╗
  ║  ║ ║╠╩╗╠╦╝╠═╣  ╠═╣║ ║ ║║║ ║
  ╚═╝╚═╝╚═╝╩╚═╩ ╩  ╩ ╩╚═╝═╩╝╩ ╩

Module

ModulGetestet wird
apikeysStripe, SendGrid, GitHub (classic & fine-grained), GitLab, OpenAI, Anthropic, Slack, Mailgun, Firebase, NPM, AWS, Shopify, Twilio
oauthImplicit Flow, PKCE-Erzwingung, State-Parameter, Redirect-URI-Bypass
pwresetHost-Header-Injection, Benutzername-Enumeration, Ratenbegrenzung

Installation

root@kitploit:~
pip install -e .

Nach der Installation ist cobraaudit global verfügbar.

Verwendung

root@kitploit:~
# Test a single API key
cobraaudit apikeys --key sk_live_xxxx

# Scan a file for API keys (e.g. NextRecon JS output)
cobraaudit apikeys --file output.js

# Scan a live URL for embedded keys
cobraaudit apikeys --target https://target.com/app.js

# OAuth audit
cobraaudit oauth --target https://target.com
cobraaudit oauth --target https://target.com --client-id myapp

# Password reset audit
cobraaudit pwreset --target https://target.com --email [email protected]
cobraaudit pwreset --target https://target.com --email [email protected] --reset-endpoint /forgot-password

# Run all modules
cobraaudit all --target https://target.com --email [email protected]

Hinweise

  • Die Host-Header-Injection in pwreset erfordert Burp Collaborator oder interactsh, um den Callback in der Reset-E-Mail zu bestätigen.
  • OAuth-Tests funktionieren am besten mit einer bekannten --client-id — ohne eine solche können die Ergebnisse unklar sein.
  • Testen Sie immer nur gegen Ziele im Gültigkeitsbereich.
Tool herunterladen