Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Awesome-Pentest — Eine Liste mit großartigen Werkzeugen und Ressourcen für Penetrationstests. | Kitploit
Tools/GitHubGitHub/kc57/awesome-pentest
Passwort-CrackingPrivilege EscalationStatische Code-Analyse (SAST)Reverse EngineeringInformationsbeschaffungWebsicherheitPenetrationstestsCloud-SicherheitMobile SicherheitHardware-SicherheitLernen & BildungKuratierte Ressourcen
844vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubkc57/awesome-pentest

Awesome-Pentest

Eine Liste mit großartigen Werkzeugen und Ressourcen für Penetrationstests.

Repository anzeigen

Awesome Pentest-Tools und Ressourcen Awesome

Eine Liste großartiger Penetrationstest-Tools und Ressourcen.

Inhaltsverzeichnis

  • Tools zur Antivirus-Umgehung
  • AWS
  • Dateibetrachter und Pretty-Printer
  • Hardwaresicherheit
    • CAN-Bus
    • Logikanalysatoren
    • Verschiedene Hardware-Tools
  • Hash-Cracking-Tools
  • Hex-Editoren
  • Labor-Setup
  • Mobile Sicherheit
    • Android
    • iOS
    • Verschiedenes
    • Verwundbare Apps
  • Netzwerktools
  • OSINT
    • Metadaten-Tools
  • Privilege-Escalation-Tools
  • Reverse-Engineering-Tools
  • Statische Anwendungssicherheitsprüfung (SAST)
  • Web-Tools
    • Burp-Suite-Plugins
    • GraphQL
  • Wortlisten

Tools zur Antivirus-Umgehung

  • Anti-Virus-Evading-Payloads - Leitfaden zur Erstellung von AV-umgehenden Payloads.

AWS

  • AWSBucketDump - Sicherheitstool zum Suchen nach interessanten Dateien in S3-Buckets.
  • enumerate-iam - Ermittelt die Berechtigungen, die mit einem AWS-Anmeldedatensatz verbunden sind.
  • lazys3 - Ein Ruby-Skript, das AWS-S3-Buckets mit verschiedenen Permutationen per Bruteforce durchsucht.
  • s3-inspector - Tool zur Überprüfung der Berechtigungen von AWS-S3-Buckets.
  • S3Scanner - Scannt nach offenen S3-Buckets und extrahiert deren Inhalte.
  • slurp - Ein blitzschneller und funktionsreicher Enumerator für Amazon-S3-Buckets.

Dateibetrachter und Pretty-Printer

  • gron - gron wandelt JSON in einzelne Zuweisungen um, sodass das Gesuchte leichter mit grep gefunden und der absolute 'Pfad' dazu angezeigt werden kann. Es erleichtert die Erkundung von APIs, die große JSON-Blobs zurückgeben, aber eine schlechte Dokumentation haben.
  • jless - jless ist ein JSON-Befehlszeilen-Viewer zum Lesen, Erkunden und Durchsuchen von JSON-Daten.

Hardwaresicherheit

  • Binwalk - Binwalk ist ein schnelles, einfach zu bedienendes Werkzeug zum Analysieren, Reverse-Engineering und Extrahieren von Firmware-Images.
  • chipsec - CHIPSEC ist ein Framework zur Analyse der Sicherheit von PC-Plattformen, einschließlich Hardware, System-Firmware (BIOS/UEFI) und Plattformkomponenten. Es enthält eine Sicherheitstest-Suite, Werkzeuge für den Zugriff auf verschiedene Low-Level-Schnittstellen und forensische Funktionen.

CAN-Bus

  • Korlan USB2CAN - Mit USB2CAN können Sie ein CAN-Netzwerk überwachen, ein CAN-Programm schreiben und mit industriellen, medizinischen, Automobil- oder anderen CAN-Bus-Netzwerkgeräten kommunizieren.

Logikanalysatoren

  • DSLogic - DSLogic ist eine Serie von USB-basierten Logikanalysatoren mit einer maximalen Abtastrate von bis zu 1 GHz und einer maximalen Abtasttiefe von bis zu 16 G.
  • Saleae - Saleae-Logikanalysatoren werden von Elektroingenieuren, Firmware-Entwicklern, Enthusiasten und Ingenieurstudenten verwendet, um die Signale in ihren elektrischen Schaltkreisen aufzuzeichnen, zu messen, zu visualisieren und zu dekodieren.

Verschiedene Hardware-Tools

  • Bus Pirate - Der Bus Pirate ist ein Open-Source-Hacker-Multitool, das mit elektronischen Geräten kommuniziert.
  • ChipWhisperer - Die vollständige Open-Source-Toolchain für Seitenkanal-Leistungsanalyse und Glitching-Angriffe.
  • HydraBus - HydraBus (Hardware) mit HydraFW (Firmware) wird als Open-Source-Multitool für alle verwendet, die sich für Lernen/Entwickeln/Debuggen/Hacking/Penetrationstests von grundlegender oder fortgeschrittener eingebetteter Hardware interessieren.

Hash-Cracking-Tools

  • haiti - Ein CLI-Tool (und eine Bibliothek) zur Identifizierung von Hash-Typen (Hash-Typ-Identifikator).
  • Hashview - Ein Web-Frontend für Passwort-Cracking und Analysen.
  • hate_crack - Ein Tool zur Automatisierung von Cracking-Methoden mit Hashcat vom TrustedSec-Team.

Hex-Editoren

  • ImHex - Ein Hex-Editor für Reverse Engineers, Programmierer und Menschen, die ihre Netzhaut schätzen, wenn sie um 3 Uhr morgens arbeiten.

Labor-Setup

  • AutomatedLab - AutomatedLab ist eine Provisioning-Lösung und ein Framework, mit dem Sie komplexe Labore auf HyperV und Azure mit einfachen PowerShell-Skripten bereitstellen können.
  • BadBlood - BadBlood von Secframe füllt eine Microsoft-Active-Directory-Domäne mit einer Struktur und Tausenden von Objekten. Das Ergebnis des Tools ist eine Domäne, die einer Domäne in der realen Welt ähnelt.

Mobile Sicherheit

Android

  • Apktool - Ein Tool zum Reverse-Engineering von geschlossenen, binären Android-Apps von Drittanbietern.
  • dex2jar - Werkzeuge für die Arbeit mit Android-.dex- und Java-.class-Dateien.
  • rootAVD - rooten Sie Ihr Android-Studio-Virtual-Device (AVD) mit Magisk (Stable, Canary oder Alpha).
  • Simplify - Android-Virtual-Machine und Deobfuskator.

iOS

  • iHide - Ein Dienstprogramm zum Verbergen des Jailbreaks vor iOS-Anwendungen.
  • iOS App Signer - iOS App Signer kann Apps (neu) signieren und sie zu IPA-Dateien bündeln, die direkt auf einem iOS-Gerät installiert werden können.
  • Keychain-Dumper - Ein Tool, das prüft, welche Schlüsselbund-Einträge einem Angreifer zur Verfügung stehen, sobald ein iOS-Gerät per Jailbreak geknackt wurde.
  • MGSpoof - Hookt MGCopyAnswer + einen benutzerdefinierten Helfer, sodass der Benutzer einige Schlüssel spoofen kann.
  • plistsubtractor - Liest eine Plist-Datei und schreibt alle eingebetteten Plist-Dateien aus.
  • plistsubtractor_py3- plistsubtractor für Python3 aktualisiert.
  • Shadow - Ein Jailbreak-Erkennungs-Bypass für moderne iOS-Jailbreaks.
  • Sideloadly - Sideloadly ist eine Alternative zum Cydia-Impactor, mit der Sie IPAs für Ihr iPhone oder iPad installieren können.
  • sigh - sigh kann Provisioning-Profile (mit einem einzigen Befehl) erstellen, erneuern, herunterladen und reparieren. Es unterstützt App-Store-, Ad-Hoc-, Development- und Enterprise-Profile und bietet nützliche Funktionen wie das automatische Hinzufügen aller Testgeräte.
  • Swift Demangler - Entmangelt Mangled-Namen.

Verschiedenes

  • Frida - Dynamisches Instrumentierungs-Toolkit für Entwickler, Reverse Engineers und Sicherheitsforscher.
  • Fridump - Ein universeller Memory-Dumper auf Basis von Frida.
  • frida-swift-bridge - Swift-Interop von Frida.
  • ipwndfu - Open-Source-Jailbreak-Tool für viele iOS-Geräte.
  • Mobile Security Framework (MobSF) - Mobile Security Framework (MobSF) ist ein automatisiertes All-in-One-Framework für Penetrationstests, Malware-Analyse und Sicherheitsbewertung mobiler Anwendungen (Android/iOS/Windows), das statische und dynamische Analysen durchführen kann.
  • objection - objection ist ein durch Frida unterstütztes Laufzeit-Toolkit zur mobilen Erkundung.
  • Proxy Helper - Proxy Helper ist ein WiFi-Pineapple-Modul, das die Pineapple automatisch für die Verwendung mit einem Proxy wie Burp Suite konfiguriert.

Verwundbare Apps

  • AndroGoat - AndroGoat ist eine absichtlich entwickelte verwundbare/unsichere Open-Source-App, die Kotlin verwendet.
  • Damn-Vulnerable-Bank - Damn Vulnerable Bank ist eine Android-App, die absichtlich verwundbar gestaltet wurde.
  • igoat - Ein Lernwerkzeug für iOS-App-Penetrationstests und -Sicherheit von Swaroop Yermalkar. Objective-C
  • iGoat-Swift - Eine absichtlich verwundbare Swift-Anwendung für iOS. Swift
  • InsecureShop - Eine absichtlich verwundbare Android-Anwendung, die in Kotlin entwickelt wurde. Kotlin
  • MASTG-Hacking-Playground - Der MASTG Hacking Playground ist eine Sammlung von lehrreichen iOS- und Android-Apps, die absichtlich unsicher entwickelt wurden, um Entwicklern, Sicherheitsforschern und Penetrationstestern praktische Anleitung zu geben.
  • ovaa - OVAA (Oversecured Vulnerable Android App) ist eine Android-App, die alle bekannten und gängigen Sicherheitsschwachstellen der Plattform bündelt.

Netzwerktools

  • Certipy -Tool zur Aufzählung und zum Missbrauch von Active-Directory-Zertifikatsdiensten.
  • Coercer - Ein Python-Skript, das einen Windows-Server mithilfe von 9 Methoden automatisch dazu zwingt, sich an einer beliebigen Maschine zu authentifizieren.
  • Nginxpwner - Nginxpwner ist ein einfaches Tool zur Suche nach häufigen Nginx-Fehlkonfigurationen und Schwachstellen.
  • Nuclei - Schneller und anpassbarer Schwachstellenscanner auf Basis einer einfachen YAML-DSL.
  • SSHScan - SSHScan ist ein Testwerkzeug, das SSH-Cipher aufzählt. Mit SSHScan können schwache Cipher leicht erkannt werden.

OSINT

  • Amass - Tiefgehende Angriffsflächen-Kartierung und Asset-Erkennung.
  • github-search - Tools zur Durchführung einfacher Suchen auf GitHub.
  • subfinder - Subfinder ist ein Tool zur Subdomain-Erkennung, das gültige Subdomains für Websites findet. Es ist als passives Framework konzipiert, das für Bug Bounties nützlich und für Penetrationstests sicher ist.

Metadaten-Tools

  • Goca - Goca ist ein in Go geschriebener FOCA-Fork, ein Tool, das hauptsächlich dazu dient, Metadaten und versteckte Informationen in den von ihm gescannten Dokumenten zu finden.

Privilege-Escalation-Tools

  • IDiagnosticProfileUAC - Nur ein weiterer UAC-Bypass unter Verwendung des automatisch erhöhten COM-Objekts Virtual Factory für DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666).
  • iscsicpl_bypassUAC - UAC-Bypass für x64 Windows 7 - 11.

Reverse-Engineering-Tools

  • Cpp2IL - In Arbeit befindliches Tool zum Reverse-Engineering der IL2CPP-Toolchain von Unity. Unity
  • dnSpy - Inoffizielle Wiederbelebung des bekannten .NET-Debuggers und Assembly-Editors dnSpy.
  • Doldrums - Ein Reverse-Engineering-Tool für Flutter/Dart. Flutter
  • Ghidra - Ghidra ist ein Framework für Software-Reverse-Engineering (SRE), das von der Research Directorate der National Security Agency entwickelt und gepflegt wird.
  • hbctool - Hermes-Bytecode-Reverse-Engineering-Tool (Assemblierung/Disassemblierung von Hermes-Bytecode). React Native
  • Il2CppDumper - Unity-il2cpp-Reverse-Engineering-Tool. Unity
  • Il2CppInspector - Il2CppInspector hilft Ihnen, IL2CPP-Anwendungen zu reverse-engineeren und bietet die derzeit vollständigste verfügbare Analyse. Unity
  • Recaf - Der moderne Java-Bytecode-Editor.

Statische Anwendungssicherheitsprüfung (SAST)

  • appshark - Appshark ist eine Plattform für statische Taint-Analyse, um Schwachstellen in einer Android-App zu scannen.
  • route-sixty-sink - Ein Open-Source-Tool, das Verteidigern und Sicherheitsforschern gleichermaßen ermöglicht, Schwachstellen in beliebigen .NET-Assemblies mithilfe automatisierter Source-to-Sink-Analysen schnell zu identifizieren.

Web-Tools

  • drupwn - Drupal-Aufzählungs- und Exploitation-Tool.
  • jwt_tool - jwt_tool.py ist ein Toolkit zum Validieren, Fälschen, Scannen und Manipulieren von JWTs (JSON Web Tokens).
  • lfimap - Tool zur Erkennung und Ausnutzung von Local File Inclusion.

Burp-Suite-Plugins

  • burp-awesome-tls - Diese Erweiterung kapert Burps HTTP/TLS-Stack und ermöglicht es Ihnen, jeden Browser-Fingerprint zu spoofen, um ihn leistungsfähiger und weniger anfällig für Fingerprinting durch alle Arten von WAFs zu machen.

GraphQL

  • clairvoyance - Erhalte das GraphQL-API-Schema, obwohl die Introspection deaktiviert ist!
  • GraphCrawler - Automatisiertes Sicherheitstest-Toolkit für GraphQL.
  • graphql-voyager - Stellt jede GraphQL-API als interaktiven Graphen dar.

Wortlisten

  • google-10000-english - Dieses Repository enthält eine Liste der 10.000 häufigsten englischen Wörter in der Reihenfolge ihrer Häufigkeit, ermittelt durch N-Gramm-Häufigkeitsanalyse des Google-Trillion-Word-Corpus.
  • SecLists - Eine Sammlung verschiedener Arten von Listen, die bei Sicherheitsbewertungen verwendet werden, alles an einem Ort.
Tool herunterladen