Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Awesome-Pentest — Eine Liste mit großartigen Werkzeugen und Ressourcen für Penetrationstests. | Kitploit
Tools/GitHubGitHub/kc57/awesome-pentest
Passwort-CrackingPrivilege EscalationStatische Code-Analyse (SAST)Reverse EngineeringInformationsbeschaffungWebsicherheitPenetrationstestsCloud-SicherheitMobile SicherheitHardware-SicherheitLernen & BildungKuratierte Ressourcen
84432vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubkc57/awesome-pentest

Awesome-Pentest

Eine Liste mit großartigen Werkzeugen und Ressourcen für Penetrationstests.

Repository anzeigen

Awesome Pentest-Tools und Ressourcen Awesome

Eine Liste großartiger Penetrationstest-Tools und Ressourcen.

Inhaltsverzeichnis

  • Tools zur Antivirus-Umgehung
  • AWS
  • Dateibetrachter und Pretty-Printer
  • Hardwaresicherheit
    • CAN-Bus
    • Logikanalysatoren
    • Verschiedene Hardware-Tools
  • Hash-Cracking-Tools
  • Hex-Editoren
  • Labor-Setup
  • Mobile Sicherheit
    • Android
    • iOS
    • Verschiedenes
    • Verwundbare Apps
  • Netzwerktools
  • OSINT
    • Metadaten-Tools
  • Privilege-Escalation-Tools
  • Reverse-Engineering-Tools
  • Statische Anwendungssicherheitsprüfung (SAST)
  • Web-Tools
    • Burp-Suite-Plugins
    • GraphQL
  • Wortlisten

Tools zur Antivirus-Umgehung

  • Anti-Virus-Evading-Payloads - Leitfaden zur Erstellung von AV-umgehenden Payloads.

AWS

  • AWSBucketDump - Sicherheitstool zum Suchen nach interessanten Dateien in S3-Buckets.
  • enumerate-iam - Ermittelt die Berechtigungen, die mit einem AWS-Anmeldedatensatz verbunden sind.
  • lazys3 - Ein Ruby-Skript, das AWS-S3-Buckets mit verschiedenen Permutationen per Bruteforce durchsucht.
  • s3-inspector - Tool zur Überprüfung der Berechtigungen von AWS-S3-Buckets.
  • S3Scanner - Scannt nach offenen S3-Buckets und extrahiert deren Inhalte.
  • slurp - Ein blitzschneller und funktionsreicher Enumerator für Amazon-S3-Buckets.

Dateibetrachter und Pretty-Printer

  • gron - gron wandelt JSON in einzelne Zuweisungen um, sodass das Gesuchte leichter mit grep gefunden und der absolute 'Pfad' dazu angezeigt werden kann. Es erleichtert die Erkundung von APIs, die große JSON-Blobs zurückgeben, aber eine schlechte Dokumentation haben.
  • jless - jless ist ein JSON-Befehlszeilen-Viewer zum Lesen, Erkunden und Durchsuchen von JSON-Daten.

Hardwaresicherheit

  • Binwalk - Binwalk ist ein schnelles, einfach zu bedienendes Werkzeug zum Analysieren, Reverse-Engineering und Extrahieren von Firmware-Images.
  • chipsec - CHIPSEC ist ein Framework zur Analyse der Sicherheit von PC-Plattformen, einschließlich Hardware, System-Firmware (BIOS/UEFI) und Plattformkomponenten. Es enthält eine Sicherheitstest-Suite, Werkzeuge für den Zugriff auf verschiedene Low-Level-Schnittstellen und forensische Funktionen.

CAN-Bus

  • Korlan USB2CAN - Mit USB2CAN können Sie ein CAN-Netzwerk überwachen, ein CAN-Programm schreiben und mit industriellen, medizinischen, Automobil- oder anderen CAN-Bus-Netzwerkgeräten kommunizieren.

Logikanalysatoren

  • DSLogic - DSLogic ist eine Serie von USB-basierten Logikanalysatoren mit einer maximalen Abtastrate von bis zu 1 GHz und einer maximalen Abtasttiefe von bis zu 16 G.
  • Saleae - Saleae-Logikanalysatoren werden von Elektroingenieuren, Firmware-Entwicklern, Enthusiasten und Ingenieurstudenten verwendet, um die Signale in ihren elektrischen Schaltkreisen aufzuzeichnen, zu messen, zu visualisieren und zu dekodieren.

Verschiedene Hardware-Tools

  • Bus Pirate - Der Bus Pirate ist ein Open-Source-Hacker-Multitool, das mit elektronischen Geräten kommuniziert.
  • ChipWhisperer - Die vollständige Open-Source-Toolchain für Seitenkanal-Leistungsanalyse und Glitching-Angriffe.
  • HydraBus - HydraBus (Hardware) mit HydraFW (Firmware) wird als Open-Source-Multitool für alle verwendet, die sich für Lernen/Entwickeln/Debuggen/Hacking/Penetrationstests von grundlegender oder fortgeschrittener eingebetteter Hardware interessieren.

Hash-Cracking-Tools

  • haiti - Ein CLI-Tool (und eine Bibliothek) zur Identifizierung von Hash-Typen (Hash-Typ-Identifikator).
  • Hashview - Ein Web-Frontend für Passwort-Cracking und Analysen.
  • hate_crack - Ein Tool zur Automatisierung von Cracking-Methoden mit Hashcat vom TrustedSec-Team.

Hex-Editoren

  • ImHex - Ein Hex-Editor für Reverse Engineers, Programmierer und Menschen, die ihre Netzhaut schätzen, wenn sie um 3 Uhr morgens arbeiten.

Labor-Setup

  • AutomatedLab - AutomatedLab ist eine Provisioning-Lösung und ein Framework, mit dem Sie komplexe Labore auf HyperV und Azure mit einfachen PowerShell-Skripten bereitstellen können.
  • BadBlood - BadBlood von Secframe füllt eine Microsoft-Active-Directory-Domäne mit einer Struktur und Tausenden von Objekten. Das Ergebnis des Tools ist eine Domäne, die einer Domäne in der realen Welt ähnelt.

Mobile Sicherheit

Android

  • Apktool - Ein Tool zum Reverse-Engineering von geschlossenen, binären Android-Apps von Drittanbietern.
  • dex2jar - Werkzeuge für die Arbeit mit Android-.dex- und Java-.class-Dateien.
  • rootAVD - rooten Sie Ihr Android-Studio-Virtual-Device (AVD) mit Magisk (Stable, Canary oder Alpha).
  • Simplify - Android-Virtual-Machine und Deobfuskator.

iOS

  • iHide - Ein Dienstprogramm zum Verbergen des Jailbreaks vor iOS-Anwendungen.
  • iOS App Signer - iOS App Signer kann Apps (neu) signieren und sie zu IPA-Dateien bündeln, die direkt auf einem iOS-Gerät installiert werden können.
  • Keychain-Dumper - Ein Tool, das prüft, welche Schlüsselbund-Einträge einem Angreifer zur Verfügung stehen, sobald ein iOS-Gerät per Jailbreak geknackt wurde.
  • MGSpoof - Hookt MGCopyAnswer + einen benutzerdefinierten Helfer, sodass der Benutzer einige Schlüssel spoofen kann.
  • plistsubtractor - Liest eine Plist-Datei und schreibt alle eingebetteten Plist-Dateien aus.
  • plistsubtractor_py3- plistsubtractor für Python3 aktualisiert.
  • Shadow - Ein Jailbreak-Erkennungs-Bypass für moderne iOS-Jailbreaks.
  • Sideloadly - Sideloadly ist eine Alternative zum Cydia-Impactor, mit der Sie IPAs für Ihr iPhone oder iPad installieren können.
  • sigh - sigh kann Provisioning-Profile (mit einem einzigen Befehl) erstellen, erneuern, herunterladen und reparieren. Es unterstützt App-Store-, Ad-Hoc-, Development- und Enterprise-Profile und bietet nützliche Funktionen wie das automatische Hinzufügen aller Testgeräte.
  • Swift Demangler - Entmangelt Mangled-Namen.
Tool herunterladen