
Vollständige Lösung für VAPT/AppSec und Pentesting-Leitfaden: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST usw.
Eine vollständige, durchsuchbare Penetrationstest-Wissensdatenbank, die 23 Sicherheitsdomänen abdeckt.
Live-Website · PentestingChecklist · Mitwirken · Problem melden
Lies es online unter pentesting.m14r41.in: vollständig durchsuchbar, mit 108 Dokumentationsseiten, 104 Referenz-PDFs und über 212 Themen in 23 Domänen. Die Website verwandelt dieses Repository in eine schnelle, strukturierte und lesbare Wissensdatenbank.
Neu in v2.0.0: Das Projekt ist jetzt eine vollwertige Website mit sofortiger Volltextsuche, einer filterbaren Referenz-PDF-Bibliothek, Lernpfaden für gängige Einsätze und einer begleitenden Checkliste unter checklist.m14r41.in. Ausführliche Hinweise im Changelog.
PentestingEverything ist eine Open-Source-, umfassende Wissensdatenbank für Penetrationstests. Sie vereint Methodik, Checklisten, Payloads, Befehle und in der Praxis erprobte Referenzen über 23 Domänen: Web, API, mobil, Netzwerk, Cloud, Active Directory, OSINT und mehr. Das Ziel ist einfach: Dir das prägnante, praktische Wissen zu vermitteln, um jedes Ziel zu bewerten – vom Scoping eines Engagements über die Jagd nach einer bestimmten Schwachstellenklasse bis zum Schreiben des Berichts.
Praktischer Begleiter: PentestingChecklist. Dieses Projekt ist die Wissensdatenbank. Die Checkliste ist der praxisorientierte Begleiter zum Abhaken. Eine strukturierte Checkliste über 23 Plattformen (Web, API, mobil, Cloud, AD und mehr) mit Fortschrittsverfolgung, Notizen und Export. Nutze beide Seite an Seite.
Installiere eine portable Agent Skill, um diese Wissensdatenbank aus Cursor und anderen Coding-Agenten zu nutzen. Sie stützt Antworten auf den PentestingEverything-Markdown, erstellt passgenaue Checklisten und entwirft evidenzbasierte Notizen ausschließlich für autorisierte Bewertungen.
Für wen es gedacht ist: Bug Hunter, Security-Tester und Penetrationstester, die echte Engagements über einen Agenten durchführen und nicht nur statische Dokumentationen durchstöbern. Grundregeln halten die autonome Nutzung sicher: Autorisierung wird vor aktiven Tests bestätigt, Aktionen mit hoher Auswirkung sind abgesichert, Befunde durchlaufen vor dem Entwurf eine False-Positive-Prüfung, und automatisierte Anfragen werden so getaktet, dass die Rate-Limits der Programme eingehalten werden.
Installation (projektlokal):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything
**Global installieren** (projektübergreifend verfügbar):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global
Bestimmten Client anvisieren (Beispiele):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code
**Auflisten ohne Installation:**```bash
npx skills add m14r41/PentestingEverything --list
Skill-Quelle: .agents/skills/pentesting-everything/.
Beiträge und Wissensaustausch von Fachleuten mit Erfahrung im Pentesting von Cloud- und Unternehmensinfrastrukturen sind willkommen.