Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PentestingEverything — Vollständige Lösung für VAPT/AppSec und Pentesting-Leitfaden: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST usw. | Kitploit
Tools/GitHubGitHub/m14r41/pentestingeverything
OSINT (Open-Source-Intelligence)WebsicherheitNetzwerksicherheitCTFPenetrationstestsCloud-SicherheitDevSecOpsMobile SicherheitLernen & BildungKuratierte RessourcenAPI-SicherheitLernpfade & Kurse
2.0k44673vor 11 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubm14r41/pentestingeverything

PentestingEverything

Vollständige Lösung für VAPT/AppSec und Pentesting-Leitfaden: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST usw.

Repository anzeigenWebseite

PentestingEverything

Eine vollständige, durchsuchbare Penetrationstest-Wissensdatenbank, die 23 Sicherheitsdomänen abdeckt.

Live-Website: pentesting.m14r41.in

Live-Website · PentestingChecklist · Mitwirken · Problem melden

License Stars Forks Last commit

Lies es online unter pentesting.m14r41.in: vollständig durchsuchbar, mit 108 Dokumentationsseiten, 104 Referenz-PDFs und über 212 Themen in 23 Domänen. Die Website verwandelt dieses Repository in eine schnelle, strukturierte und lesbare Wissensdatenbank.

Neu in v2.0.0: Das Projekt ist jetzt eine vollwertige Website mit sofortiger Volltextsuche, einer filterbaren Referenz-PDF-Bibliothek, Lernpfaden für gängige Einsätze und einer begleitenden Checkliste unter checklist.m14r41.in. Ausführliche Hinweise im Changelog.

PentestingEverything ist eine Open-Source-, umfassende Wissensdatenbank für Penetrationstests. Sie vereint Methodik, Checklisten, Payloads, Befehle und in der Praxis erprobte Referenzen über 23 Domänen: Web, API, mobil, Netzwerk, Cloud, Active Directory, OSINT und mehr. Das Ziel ist einfach: Dir das prägnante, praktische Wissen zu vermitteln, um jedes Ziel zu bewerten – vom Scoping eines Engagements über die Jagd nach einer bestimmten Schwachstellenklasse bis zum Schreiben des Berichts.

Praktischer Begleiter: PentestingChecklist. Dieses Projekt ist die Wissensdatenbank. Die Checkliste ist der praxisorientierte Begleiter zum Abhaken. Eine strukturierte Checkliste über 23 Plattformen (Web, API, mobil, Cloud, AD und mehr) mit Fortschrittsverfolgung, Notizen und Export. Nutze beide Seite an Seite.

Agent Skill

Installiere eine portable Agent Skill, um diese Wissensdatenbank aus Cursor und anderen Coding-Agenten zu nutzen. Sie stützt Antworten auf den PentestingEverything-Markdown, erstellt passgenaue Checklisten und entwirft evidenzbasierte Notizen ausschließlich für autorisierte Bewertungen.

Für wen es gedacht ist: Bug Hunter, Security-Tester und Penetrationstester, die echte Engagements über einen Agenten durchführen und nicht nur statische Dokumentationen durchstöbern. Grundregeln halten die autonome Nutzung sicher: Autorisierung wird vor aktiven Tests bestätigt, Aktionen mit hoher Auswirkung sind abgesichert, Befunde durchlaufen vor dem Entwurf eine False-Positive-Prüfung, und automatisierte Anfragen werden so getaktet, dass die Rate-Limits der Programme eingehalten werden.

Installation (projektlokal):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything

**Global installieren** (projektübergreifend verfügbar):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

Bestimmten Client anvisieren (Beispiele):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

**Auflisten ohne Installation:**```bash
npx skills add m14r41/PentestingEverything --list

Skill-Quelle: .agents/skills/pentesting-everything/.

Bald neue Ressourcen!```python Your ideas, suggestions, and contributions are always welcome! ``` - [ ] **Neues Modul:** Nutzung von KI im Pentesting
Zuletzt aktualisierte Inhalte : 2026
  • iOS-Pentesting-Modul
  • Android-Pentesting
  • API-Pentesting-Modul
  • SAST / Quellcode-Review
  • DevSecOps & SCA
  • Thick-Client-Pentesting
  • OWASP Top 10:2025 Webanwendung
  • Bedrohungsmodellierung, Design-Review, Ideen-Review, Architektur-Review
  • Neues Modul : LLMs OWASP Top 10
  • Neues Modul : MCP-Pentesting
  • Neues Modul : Firewall (in Arbeit)
Verbesserungen und fortgeschrittene Techniken
  • Weitere Methoden für SSL-Pinning-Bypass und -Ausnutzung
  • Abfangen von mobilem TCP-Verkehr mit iptables und unsichtbarem Proxying
  • Umfassende Enumeration mit Frida und Objektanalyse
    (Lokaler Speicher, Klassen, Methoden, Activities, Services, Intents, Receiver usw.)
  • Ausnutzung von Android-Komponenten mit ADB und Drozer
  • Erweitertes SAST über MobSF hinaus
Derzeitige Erkundungen & Zusammenarbeit gesucht

Beiträge und Wissensaustausch von Fachleuten mit Erfahrung im Pentesting von Cloud- und Unternehmensinfrastrukturen sind willkommen.

  • Cloud-Pentesting
  • Enterprise-Pentesting (Netzwerk, Firewall, WLAN & Konfigurations-Review)
```
Tool herunterladen