Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PentestingEverything — Vollständige Lösung für VAPT/AppSec und Pentesting-Leitfaden: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST usw. | Kitploit
Tools/GitHubGitHub/m14r41/pentestingeverything
OSINT (Open-Source-Intelligence)WebsicherheitNetzwerksicherheitCTFPenetrationstestsCloud-SicherheitDevSecOpsMobile SicherheitLernen & BildungKuratierte RessourcenAPI-SicherheitLernpfade & Kurse
2.0k446vor 4 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubm14r41/pentestingeverything

PentestingEverything

Vollständige Lösung für VAPT/AppSec und Pentesting-Leitfaden: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST usw.

Repository anzeigenWebseite

PentestingEverything

Eine vollständige, durchsuchbare Penetrationstest-Wissensdatenbank, die 23 Sicherheitsdomänen abdeckt.

Live-Website: pentesting.m14r41.in

Live-Website · PentestingChecklist · Mitwirken · Problem melden

License Stars Forks Last commit

Lies es online unter pentesting.m14r41.in: vollständig durchsuchbar, mit 108 Dokumentationsseiten, 104 Referenz-PDFs und über 212 Themen in 23 Domänen. Die Website verwandelt dieses Repository in eine schnelle, strukturierte und lesbare Wissensdatenbank.

Neu in v2.0.0: Das Projekt ist jetzt eine vollwertige Website mit sofortiger Volltextsuche, einer filterbaren Referenz-PDF-Bibliothek, Lernpfaden für gängige Einsätze und einer begleitenden Checkliste unter checklist.m14r41.in. Ausführliche Hinweise im Changelog.

PentestingEverything ist eine Open-Source-, umfassende Wissensdatenbank für Penetrationstests. Sie vereint Methodik, Checklisten, Payloads, Befehle und in der Praxis erprobte Referenzen über 23 Domänen: Web, API, mobil, Netzwerk, Cloud, Active Directory, OSINT und mehr. Das Ziel ist einfach: Dir das prägnante, praktische Wissen zu vermitteln, um jedes Ziel zu bewerten – vom Scoping eines Engagements über die Jagd nach einer bestimmten Schwachstellenklasse bis zum Schreiben des Berichts.

Praktischer Begleiter: PentestingChecklist. Dieses Projekt ist die Wissensdatenbank. Die Checkliste ist der praxisorientierte Begleiter zum Abhaken. Eine strukturierte Checkliste über 23 Plattformen (Web, API, mobil, Cloud, AD und mehr) mit Fortschrittsverfolgung, Notizen und Export. Nutze beide Seite an Seite.

Agent Skill

Installiere eine portable Agent Skill, um diese Wissensdatenbank aus Cursor und anderen Coding-Agenten zu nutzen. Sie stützt Antworten auf den PentestingEverything-Markdown, erstellt passgenaue Checklisten und entwirft evidenzbasierte Notizen ausschließlich für autorisierte Bewertungen.

Für wen es gedacht ist: Bug Hunter, Security-Tester und Penetrationstester, die echte Engagements über einen Agenten durchführen und nicht nur statische Dokumentationen durchstöbern. Grundregeln halten die autonome Nutzung sicher: Autorisierung wird vor aktiven Tests bestätigt, Aktionen mit hoher Auswirkung sind abgesichert, Befunde durchlaufen vor dem Entwurf eine False-Positive-Prüfung, und automatisierte Anfragen werden so getaktet, dass die Rate-Limits der Programme eingehalten werden.

Installation (projektlokal):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything

root@kitploit:~
**Global installieren** (projektübergreifend verfügbar):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

Bestimmten Client anvisieren (Beispiele):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

root@kitploit:~
**Auflisten ohne Installation:**```bash
npx skills add m14r41/PentestingEverything --list

Skill-Quelle: .agents/skills/pentesting-everything/.

Bald neue Ressourcen!```python Your ideas, suggestions, and contributions are always welcome! ``` - [ ] **Neues Modul:** Nutzung von KI im Pentesting
Zuletzt aktualisierte Inhalte : 2026
  • iOS-Pentesting-Modul
  • Android-Pentesting
  • API-Pentesting-Modul
  • SAST / Quellcode-Review
  • DevSecOps & SCA
  • Thick-Client-Pentesting
  • OWASP Top 10:2025 Webanwendung
  • Bedrohungsmodellierung, Design-Review, Ideen-Review, Architektur-Review
  • Neues Modul : LLMs OWASP Top 10
  • Neues Modul : MCP-Pentesting
  • Neues Modul : Firewall (in Arbeit)
Verbesserungen und fortgeschrittene Techniken
  • Weitere Methoden für SSL-Pinning-Bypass und -Ausnutzung
  • Abfangen von mobilem TCP-Verkehr mit iptables und unsichtbarem Proxying
  • Umfassende Enumeration mit Frida und Objektanalyse
    (Lokaler Speicher, Klassen, Methoden, Activities, Services, Intents, Receiver usw.)
  • Ausnutzung von Android-Komponenten mit ADB und Drozer
  • Erweitertes SAST über MobSF hinaus
Derzeitige Erkundungen & Zusammenarbeit gesucht

Beiträge und Wissensaustausch von Fachleuten mit Erfahrung im Pentesting von Cloud- und Unternehmensinfrastrukturen sind willkommen.

  • Cloud-Pentesting
  • Enterprise-Pentesting (Netzwerk, Firewall, WLAN & Konfigurations-Review)
Sprache

English

简体中文

繁體中文

日本語

한국어

हिन्दी

ไทย

Français

Deutsch

Español

Itapano

Русский

Português

Nederlands

Polski

العربية

فارسی

Türkçe

0.1. Inhaltsverzeichnis


Pentesting & Tools

Über 40 Arten von Tools zur Sicherheitsbewertung


1. Penetrationstests und Tools

2. Erweiterte Version


2.1. Mitwirkende

Ich freue mich über dein Interesse an einem Beitrag! Bitte lies die Beitragsrichtlinien.

Ein herzliches Dankeschön an die großartigen Personen für ihre Beiträge zu diesem Projekt. Du kannst den Emoji-Schlüssel ansehen, um die verschiedenen Möglichkeiten zu entdecken, wie du dich einbringen kannst!


2.2. Sternenverlauf

Sternenverlauf-Diagramm


Inhalt und Namensnennung

Dieses Projekt ist Open Source (MIT) und enthält Material Dritter wie PDFs und Dokumente, die ihren ursprünglichen Eigentümern gehören. Es wird in guter Absicht ausschließlich zu Bildungszwecken geteilt. Wenn etwas davon Ihnen gehört und Sie es anders zugeordnet oder entfernt haben möchten, fragen Sie einfach; es wird umgehend erledigt. Siehe CONTENT_REMOVAL.md.


Unterstützung:

m14r41

Tool herunterladen

Tiếng Việt

Bahasa Indonesia

Nr.Arten des PentestingsNr.Arten des Pentestings
1Webanwendungs-Pentesting13MCP-Sicherheitsbewertung
2API-Pentesting14LLM-Sicherheitsbewertung
3Mobiles Pentesting15Bedrohungsmodellierung
4Thick-Client-Pentesting16Konfigurations-Review
5Sicheres Code-Review17Container- & Kubernetes-Bewertung
6Cloud-Pentesting18CI/CD-Pentesting
7DevSecOps19IoT-Pentesting
8Netzwerk-Pentesting20Blockchain-Pentesting
9WLAN-Pentesting21Phishing-Bewertung
10Firewall-Penetrationstest22OSINT
11Active-Directory-Pentesting23Forensik
12Infrastruktursicherheit
KategorieTools
Webanwendungs-PentestingAcunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect
Android-Sicherheitadb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX
iOS-Sicherheitcheckra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript
API-PentestingBurp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI
Sicheres Code-ReviewBandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit)
Thick-Client-SicherheitBurp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark
Netzwerk-PentestingBettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark
KategorieTools
Active-Directory-PentestingBloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon
Cloud-SicherheitProwler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS
IoT-SicherheitFirmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne
Firewall-Pentestinghping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (Firewall Bypass), Packet Sender, T50, Ettercap, TCPReplay
Firmware-AnalyseBinwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne
Container-SicherheitTrivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype
WLAN-PentestingAircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat
DevSecOpsGitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape
OSINTtheHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga
Konfigurations-ReviewLynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape
Phishing-SimulationGoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy
ForensikAutopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool
Blockchain-SicherheitMythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly
BedrohungsmodellierungMicrosoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm
Red-Team-ToolsCobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire
Blue-Team-ToolsVelociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules
SIEM- & Log-AnalyseSplunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io
Passwort-CrackingHashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra
Reverse EngineeringGhidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter
Hardware-HackingChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR
Social EngineeringSET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, Psychological Frameworks (Pretexting, Elicitation)
SCADA/ICS-SicherheitSnort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan
Supply-Chain-SicherheitSnyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine
E-Mail-SicherheitstestsGoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer
Analyse mobiler MalwareAPKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine
KI/ML-SicherheitAdversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit
Sicherheitsautomatisierung / SOARStackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines
Bug-Bounty-ToolkitAmass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider
Credential-Dumping & CrackingLaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py
Payload-GenerierungMSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut
Honeypots / TäuschungCowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery
macOS-SicherheitKnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner
Windows-Post-ExploitationPowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound
Linux-Post-ExploitationLinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy
Browser-SicherheitstestsBeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools
Marko Živanović
Marko Živanović

🔧
m14r41
m14r41

💻
0xanon
0xanon

💻
InfoBugs
InfoBugs

💻
Ratnesh kumar
Ratnesh kumar

💻
Chandrabhushan Kumar
Chandrabhushan Kumar

💻
Satya Prakash
Satya Prakash

💻 👀
Wei Lin
Wei Lin

🌍
Reinhardt Erasmus
Reinhardt Erasmus

💻