Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-termux-hacking — ⚡️Eine großartige Liste der besten Termux-Hacking-Tools | Kitploit
Tools/GitHubGitHub/may215/awesome-termux-hacking
Android-SicherheitOSINT (Open-Source-Intelligence)SchwachstellenscannerWi-Fi-PrüfungExploitationReverse EngineeringInformationsbeschaffungWebsicherheitDrahtlose SicherheitPenetrationstestsLernen & BildungKuratierte Ressourcen
4.7k3718vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubmay215/awesome-termux-hacking

awesome-termux-hacking

⚡️Eine großartige Liste der besten Termux-Hacking-Tools

Repository anzeigen
  • seeker - Smartphones präzise mittels Social Engineering orten.->
  • ANDRAX - ANDRAX ist eine Penetrationstest-Plattform, die speziell für Android-Smartphones entwickelt wurde. ANDRAX kann nativ auf Android ausgeführt werden, verhält sich wie eine gewöhnliche Linux-Distribution, ist aber leistungsfähiger als eine gewöhnliche Distribution->
  • findomain - Der schnellste und plattformübergreifende Subdomain-Enumerator – verschwenden Sie keine Zeit.->
  • ReconCobra - Vollständig automatisiertes Pentest-Framework zur Informationssammlung.->
  • HttpLiveProxyGrabber - Bestes Proxy-Grabber-Tool->
  • instagramCracker - Instagram-Cracker mit voller Geschwindigkeit.->
  • ToolB0x - Hacking-Tools ⚡.->
  • TekDefense-Automater - Automater – IP-, URL- und MD5-OSINT-Analyse.->
  • BruteX - Automatisiertes Brute-Force für alle Dienste auf einem Ziel.->
  • Findsploit - Finden Sie Exploits in lokalen und Online-Datenbanken sofort.->
  • ReverseAPK - Schnelle Analyse und Reverse Engineering von Android-Paketen.->
  • Sn1per - Automatisiertes Pentest-Framework für offensive Sicherheitsexperten.->
  • noisy - Einfacher Generator für zufällige DNS-/HTTP(S)-Internet-Traffic-Rauschen.->
  • LITEDDOS - Dieses Tool unterstützt DDOS-Aktivitäten. Verwendung: $ python2 islddos.py Beispiel: $python2 islddos.py 104.27.190.77 8080 100 IP-Ziel: 104.27.190.77 Port: 8080 Packet:100 Hergestellt in Indonesien Indonesia Security Lite.->
  • LITESPAM - Enthält Spam-Tools verschiedener Art mit hohen bis unbegrenzten Limits.->
  • hakkuframework - Hakku Framework für Penetrationstests.->
  • BeeLogger - Generiert Gmail-Keylogger per E-Mail für Windows.->
  • KnockMail - Überprüft, ob eine E-Mail existiert.->
  • Umbrella - Ein Phishing-Dropper für Pentests.->
  • mfterm - Terminal für die Arbeit mit Mifare Classic 1-4k Tags.->
  • djangohunter - Tool zur Identifizierung falsch konfigurierter Django-Anwendungen, die sensible Informationen preisgeben.->
  • shodanwave - Shodanwave ist ein Tool zum Erkunden und Abrufen von Informationen von Netwave-IP-Kameras.->
  • WebXploiter - WebXploiter – Ein OWASP Top 10 Sicherheitsscanner->
  • CrawlBox - Einfacher Weg, Verzeichnisse per Brute-Force zu knacken.->
  • TrackOut - Einfacher Python-IP-Tracker.->
  • sslcaudit - Keine Beschreibung angegeben->
  • Sublist3r - Schnelles Subdomain-Enumeration-Tool für Penetrationstester.->
  • doork - Passiver Schwachstellen-Auditor.->
  • sir - Skype-IP-Resolver.->
  • xl-py - Keine Beschreibung angegeben->
  • netdiscover - netdiscover.->
  • ATSCAN - Erweiterte Dork-Suche & Massen-Exploit-Scanner.->
  • fuxploider - Scanner und Exploitation-Tool für Datei-Upload-Schwachstellen.->
  • ipwn - Keine Beschreibung angegeben->
  • w3af - w3af: Webanwendungs-Angriffs- und Audit-Framework, der quelloffene Webschwachstellenscanner.->
  • AndroBugs_Framework - AndroBugs Framework ist ein effizienter Android-Schwachstellenscanner, der Entwicklern oder Hackern hilft, potenzielle Sicherheitslücken in Android-Anwendungen zu finden. Keine Installation unter Windows erforderlich.->
  • roxysploit - Ein Hacker-Framework.->
  • PadBuster - Automatisiertes Skript zur Durchführung von Padding-Oracle-Angriffen.->
  • capstone - Capstone Disassembly/Disassembler Framework: Core (Arm, Arm64, BPF, EVM, M68K, M680X, MOS65xx, Mips, PPC, RISCV, Sparc, SystemZ, TMS320C64x, Web Assembly, X86, X86_64, XCore) + Bindungen.->
  • wirespy - Framework zur Automatisierung verschiedener Angriffe auf drahtlose Netzwerke (das Projekt wurde 2017 in der Toolbox von Pentester Academy TV vorgestellt).->
  • lscript - Das LAZY-Skript wird Ihr Leben einfacher und natürlich schneller machen.->
  • ADB-Toolkit - ADB-Toolkit V2 für einfache ADB-Tricks mit vielen Extras in einem. Genießen Sie es->
  • Hunner - Hacking-Framework.->
  • Termux-Styling-Shell-Script - Inoffizielles Termux Styling [Bash].->
  • killshot - Ein Penetrationstest-Framework, Informationssammlungstool & Website-Schwachstellenscanner.->
  • admin-panel-finder - Ein Python-Skript zum Finden des Admin-Panels einer Website.->
  • beef - Das Browser Exploitation Framework Project.->
  • Parsero - Parsero | Robots.txt-Audit-Tool.->
  • bettercap - Das Schweizer Taschenmesser für 802.11-, BLE- und Ethernet-Netzwerke-Erkundung und MITM-Angriffe.->
  • bleachbit - BleachBit Systemreiniger für Windows und Linux.->
  • trape - Personen-Tracker im Internet: OSINT-Analyse- und Forschungstool von Jose Pino.->
  • gcat - Ein PoC-Backdoor, die Gmail als C&C-Server verwendet.->
  • wfdroid-termux - Android-Terminal-Web-Hacking-Tools.->
  • fbht - Facebook Hacking Tool.->
  • netattack - Ein einfaches Python-Skript zum Scannen und Angreifen von drahtlosen Netzwerken.->
  • netattack2 - Ein erweitertes Netzwerk-Scan- und Angriffsskript basierend auf GUI. 2. Version des GUI-losen netattack.->
  • AUXILE - Auxile Framework.->
  • hash-generator - Schöner Hash-Generator.->
  • hasher - Hash-Cracker mit automatischer Hash-Erkennung.->
  • ko-dork - Ein einfacher Schwachstellen-Webscanner.->
  • OSIF - Open Source Information Facebook.->
  • WifiBruteCrack - Programm, das versucht, alle WLAN-Netzwerke in Reichweite eines Geräts per Brute Force zu knacken und eine mögliche Menge von Netzwerken sowie das Passwort zurückzugeben.->
  • lynis - Lynis – Sicherheits-Audit-Tool für Linux, macOS und UNIX-basierte Systeme. Unterstützt Compliance-Tests (HIPAA/ISO27001/PCI DSS) und Systemhärtung. Agentenlos und Installation optional.->
  • rdpy - Remote Desktop Protocol in Twisted Python.->
  • commix - Automatisiertes All-in-One-Tool für OS-Command-Injection und Exploitation.->
  • cuckoo - Cuckoo Sandbox ist ein automatisiertes dynamisches Malware-Analysesystem.->
  • Easymap - Keine Beschreibung angegeben->
  • Ecode - Kodieren / Dekodieren.->
  • Hac - Keine Beschreibung angegeben->
  • sqlscan - Schneller SQL-Scanner, Dorker, Webshell-Injector PHP.->
  • shimit - Ein Tool, das den Golden-SAML-Angriff implementiert.->
  • secHub - Python-Sicherheits-/Hacking-Kit.->
  • hammer - Hammer DDos Script – Python 3.->
  • Kadabra - [VERALTET] Kadabra ist mein automatischer LFI-Exploiter und Scanner, geschrieben in C++ und einigen externen Modulen in Python.->
  • LFISuite - Vollautomatischer LFI-Exploiter (+ Reverse Shell) und Scanner.->
  • Clickjacking-Tester - Ein Python-Skript, das prüft, ob eine Website anfällig für Clickjacking ist, und einen PoC erstellt.->
  • Dr0p1t-Framework - Ein Framework, das einen fortschrittlichen, versteckten Dropper erstellt, der die meisten Antiviren umgeht und viele Tricks bietet.->
  • elpscrk - Ein Skript zur Generierung gebräuchlicher Benutzerpasswörter, ähnlich dem Tool, das Eliot in Mr. Robot Episode 01 verwendet hat 😃 :v.->
  • SecLists - SecLists ist der Begleiter des Sicherheitstesters. Es ist eine Sammlung verschiedener Listentypen, die bei Sicherheitsbewertungen verwendet werden, an einem Ort zusammengestellt. Listentypen umfassen Benutzernamen, Passwörter, URLs, Muster sensibler Daten, Fuzzing-Payloads, Webshells und viele mehr.->
  • dnsrecon - DNS-Enumeration-Skript.->
  • HiddenEye - Modernes Phishing-Tool mit erweiterten Funktionen und mehreren Tunneling-Diensten [Android-Unterstützung verfügbar].->
  • Intersect-2.5 - Post-Exploitation-Framework.->
  • wifite - Keine Beschreibung angegeben->
  • wifite2 - Neufassung des beliebten drahtlosen Netzwerk-Auditors „wifite".->
  • CeWL - CeWL ist ein Generator für benutzerdefinierte Wortlisten.->
  • CMSmap - CMSmap ist ein quelloffener CMS-Scanner in Python, der den Prozess der Erkennung von Sicherheitslücken der gängigsten CMS automatisiert.->
  • torshammer - Tor's Hammer. Langsames Post-DDOS-Tool, geschrieben in Python.->
  • RTLSDR-Scanner - Eine plattformübergreifende Python-Frequenzscan-GUI für die OsmoSDR rtl-sdr-Bibliothek.->
  • The-Eye - Einfaches Sicherheitsüberwachungsskript für Linux-Distributionen.->
  • Pybelt - Der Werkzeuggürtel des Hackers.->
  • multimon-ng - Keine Beschreibung angegeben->
  • Empire - Empire ist ein PowerShell- und Python-Post-Exploitation-Agent.->
  • sipvicious - SIPVicious Suite ist eine Sammlung von Sicherheitstools zur Überprüfung von SIP-basierten VoIP-Systemen.->
  • wafw00f - WAFW00F ermöglicht die Identifizierung und Fingerprinting von Web Application Firewall (WAF)-Produkten, die eine Website schützen.->
  • BAF - Blind Attacking Framework.->
  • weevely3 - Bewaffnete Webshell.->
  • xsser - Cross Site "Scripter" (aka XSSer) ist ein automatisches Framework zur Erkennung, Ausnutzung und Meldung von XSS-Schwachstellen in webbasierten Anwendungen.->
  • spamchat - Spam Chat Facebook.->
  • wifi-hacker - Shell-Skript zum Angreifen drahtloser Verbindungen mit integrierten Kali-Tools. Unterstützt alle Sicherheitsarten (WEP, WPS, WPA, WPA2).->
  • nodexp - NodeXP – Ein Tool zur serverseitigen JavaScript-Injection, das in der Lage ist, Node.js-Schwachstellen zu erkennen und auszunutzen.->
  • weeman - HTTP-Server für Phishing in Python.->
  • dedsploit - Framework zur Überprüfung von Netzwerkprotokollen.->
  • rang3r - rang3r | Multi-Thread-IP + Port-Scanner.->
  • fluxion - Fluxion ist ein Remake von linset von vk496 mit weniger Fehlern und erweiterter Funktionalität.->
  • hURL - Hexadezimal- & URL-Encoder + Decoder.->
  • EyeWitness - EyeWitness ist darauf ausgelegt, Screenshots von Websites zu erstellen, einige Server-Header-Informationen bereitzustellen und falls möglich Standard-Anmeldedaten zu identifizieren.->
  • dnsenum - dnsenum ist ein Perl-Skript, das DNS-Informationen auflistet.->
  • msfpc - MSFvenom Payload Creator (MSFPC).->
  • hasherdotid - Hasherdotid.->
  • crowbar - Crowbar ist ein Brute-Force-Tool, das während Penetrationstests verwendet werden kann. Es wurde entwickelt, um Protokolle zu unterstützen, die derzeit nicht von thc-hydra und anderen gängigen Brute-Force-Tools unterstützt werden.->
  • AstraNmap - Keine Beschreibung angegeben->
  • Auxscan - Keine Beschreibung angegeben->
  • Black-Hydra - Keine Beschreibung angegeben->
  • FaDe - Fake Deface.->
  • GINF - GitHub-Informationssammlung.->
  • inther - Keine Beschreibung angegeben->
  • Lazymux - Termux-Tool-Installer.->
  • OWScan - Keine Beschreibung angegeben->
  • santet-online - Keine Beschreibung angegeben->
  • SpazSMS - Wiederholtes Senden unerwünschter Nachrichten an dieselbe Telefonnummer.->
  • distorm - Leistungsstarke Disassembler-Bibliothek für x86/AMD64.->
  • wifitap - wifitap aktualisiert für BT5r3.->
  • indonesian-wordlist - Indonesische Wortliste.->
  • dbd - Durandal's Backdoor.->
  • Leaked - Leaked? 2.1 – Ein Prüfwerkzeug für durchgesickerte Hashcodes, Passwörter und E-Mails.->
  • slowloris - Low-Bandwidth-DoS-Tool. Slowloris-Neufassung in Python.->
  • golismero - GoLismero – Das Webmesser.->
  • SCANNER-INURLBR - Erweiterte Suche in Suchmaschinen, ermöglicht die Analyse bereitgestellter GET-/POST-Daten zur Erfassung von E-Mails und URLs, mit einer internen benutzerdefinierten Validierungsverknüpfung für jedes gefundene Ziel/URL.->
  • GoogleSearch-CLI - Durchsuchen Sie Google ohne Captcha.->
  • avet - AntiVirus Evasion Tool.->
  • hulk - HULK-DoS-Tool portiert nach Go mit einigen zusätzlichen Funktionen.->
  • openvas - Open Vulnerability Assessment Scanner.->
  • Gemail-Hack - Python-Skript zum Hacken von Gmail-Konten per Brute-Force.->
  • Namechk - OSINT-Tool basierend auf namechk.com zum Überprüfen von Benutzernamen auf über 100 Websites, Foren und sozialen Netzwerken.->
  • webdav - Einfacher Go-WebDAV-Server.->
  • 4nonimizer - Ein Bash-Skript zur Anonymisierung der öffentlichen IP, die zum Surfen im Internet verwendet wird, und zur Verwaltung der Verbindung zum TOR-Netzwerk und zu verschiedenen VPN-Anbietern (OpenVPN).->
  • sqliv - Massiver SQL-Injection-Schwachstellenscanner.->
  • hashcat - Der schnellste und fortschrittlichste Passwort-Wiederherstellungs-Dienst der Welt.->
  • maskprocessor - Hochleistungs-Wortgenerator mit pro Position konfigurierbarem Zeichensatz.->
  • zarp - Netzwerk-Angriffs-Tool.->
  • Metasploit_termux - Keine Beschreibung angegeben->
  • Nethunter-In-Termux - Dies ist ein Skript, mit dem Sie Kali Nethunter (Kali Linux) in Ihrer Termux-Anwendung ohne gerootetes Telefon installieren können.->
  • TermuxAlpine - Verwenden Sie TermuxAlpine.sh, um Alpine Linux in Termux auf Android zu installieren. Dieses Setup-Skript versucht, Alpine Linux in Ihrer Termux-Umgebung einzurichten.->
  • MSF-Pg - Keine Beschreibung angegeben->
  • BinGoo - BinGoo! Ein Linux-Bash-basiertes Bing- und Google-Dorking-Tool.->
  • Planetwork-DDOS - Keine Beschreibung angegeben->
  • osrframework - OSRFramework, das Open Sources Research Framework, ist ein AGPLv3+-Projekt von i3visio, das sich auf die Bereitstellung von API und Tools für genauere Online-Recherchen konzentriert.->
  • angryFuzzer - Tools zur Informationssammlung.->
  • PyBozoCrack - Ein alberner & effektiver MD5-Cracker in Python.->
  • faraday - Kollaborative Penetrationstest- und Schwachstellenmanagement-Plattform.->
  • plecost - Plecost – Wordpress-Fingerprinter-Tool.->
  • keimpx - Überprüft gültige Anmeldedaten in einem Netzwerk über SMB.->
  • sslyze - Die aktuelle Entwicklung von SSLyze findet nun in einem separaten Repository statt.->
  • wreckuests - Wreckuests – noch ein weiteres hart zuschlagendes Tool zur Durchführung von DDoS-Angriffen mittels HTTP-Flood.->
  • dmitry - DMitry (Deepmagic Information Gathering Tool).->
  • peepdf - Leistungsstarkes Python-Tool zur Analyse von PDF-Dokumenten.->
  • cowpatty - coWPAtty: WPA2-PSK-Knacken.->
  • blackbox - Keine Beschreibung angegeben->
  • Pyrit - Der berühmte WPA-Precomputed-Cracker, migriert von Google.->
  • GoldenEye - GoldenEye Layer 7 (KeepAlive+NoCache) DoS-Test-Tool.->
  • kickthemout - 💤 Wirf Geräte von deinem Netzwerk, indem du einen ARP-Spoof-Angriff durchführst.->
  • onioff - 🌰 Ein Zwiebel-URL-Inspektor zur Überprüfung von Deep-Web-Links.->
  • DHCPig - DHCP-Exhaustion-Skript, geschrieben in Python mit der Scapy-Netzwerkbibliothek.->
  • pybluez - Bluetooth-Python-Erweiterungsmodul.->
  • Remot3d - Remot3d: ist ein einfaches Tool, das für große Pentester sowie einfach zum Vergnügen von Defacern entwickelt wurde, um Server über Backdoors zu steuern.->
  • RegRipper2.8 - RegRipper Version 2.8.->
  • evilginx - Eigenständiges Man-in-the-Middle-Angriffsframework zum Phishing von Anmeldedaten zusammen mit Sitzungscookies, das die Umgehung der 2-Faktor-Authentifizierung ermöglicht.->
  • evilginx2 - Eigenständiges Man-in-the-Middle-Angriffsframework zum Phishing von Anmeldedaten zusammen mit Sitzungscookies, das die Umgehung der 2-Faktor-Authentifizierung ermöglicht.->
  • txtool - Ein einfaches Pentesting-Tool.->
  • pydictor - Ein leistungsstarker und nützlicher Hacker-Wörterbuch-Ersteller für Brute-Force-Angriffe.->
  • recon-ng - Open-Source-Intelligence-Sammelwerkzeug, das darauf abzielt, die Zeit für das Sammeln von Informationen aus offenen Quellen zu reduzieren.->
  • theHarvester - E-Mails, Subdomains und Namen-Harvester – OSINT.->
  • httptunnel - Bidirektionaler Datenstrom getunnelt in HTTP-Anfragen.->
  • InSpy - Ein auf Python basierendes LinkedIn-Enumerationstool.->
  • Responder - Responder ist ein LLMNR-, NBT-NS- und MDNS-Vergifter mit integriertem HTTP-/SMB-/MSSQL-/FTP-/LDAP-Rogue-Authentifizierungsserver, der NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP und Basic HTTP-Authentifizierung unterstützt.->
  • credmap - Der Credential Mapper.->
  • qark - Tool zur Suche nach mehreren sicherheitsrelevanten Android-Anwendungsschwachstellen.->
  • wifresti - Finden Sie Ihr drahtloses Netzwerkpasswort in Windows, Linux und Mac OS.->
  • xerosploit - Effizientes und fortschrittliches Man-in-the-Middle-Framework.->
  • Evil-create-framework - Keine Beschreibung angegeben->
  • SH33LL - SHELL-SCANNER.->
  • Infoga - Infoga – Email OSINT.->
  • SMBrute - SMB-Protokoll-Bruteforce.->
  • WAScan - WAScan – Web Application Scanner.->
  • WPSeku - WPSeku – Wordpress Security Scanner.->
  • xsmash - Facebook Hack Box.->
  • zeroeye - Key Generator v1.66.->
  • subscraper - Externes Pentest- und Bug-Bounty-Tool zur Subdomain-Enumeration mittels verschiedener Techniken. SubScraper liefert Informationen wie HTTP- und DNS-Lookups, um bei den nächsten Schritten zu helfen.->
  • IPGeoLocation - IP-Geolokalisierungsinformationen abrufen.->
  • Crips - IP-Tools, um schnell Informationen zu IP-Adressen, Webseiten und DNS-Einträgen zu erhalten.->
  • fsociety - fsociety Hacking Tools Pack – Ein Penetrationstest-Framework.->
  • Xshell - ~ Shell Finder By Ⓜ Ⓐ Ⓝ Ⓘ Ⓢ Ⓢ Ⓞ ☪ ~.->
  • cupp - Common User Passwords Profiler (CUPP).->
  • CyberScan - CyberScan: Netzwerk-Forensik-Toolkit.->
  • HTools - Über 50 Hacking-Tools Sammlung.->
  • Hatch - Hatch ist ein Brute-Force-Tool, das verwendet wird, um die meisten Websites zu knacken.->
  • Mercury - Mercury ist ein Hacking-Tool, das verwendet wird, um Informationen zu sammeln und diese Informationen zu nutzen, um das Ziel weiter zu schädigen.->
  • crackle - BLE-Verschlüsselung knacken und entschlüsseln.->
  • nk26 - NKosec Encode, 2-seitige Kodierung. Alphabet in numerisch oder numerisch zurück in alphabetisches ändern.->
  • WP-plugin-scanner - Ein Tool, um installierte Plugins auf einer WordPress-Website aufzulisten.->
  • mitmproxy - Ein interaktiver, TLS-fähiger abfangender HTTP-Proxy für Penetrationstester und Softwareentwickler.->
  • xspy - X11-Tastendruck-Ereignisse in eine Logdatei aufzeichnen.->
  • Th3inspector - Th3Inspector 🕵️ Bestes Tool zur Informationssammlung 🔎.->
  • XAttacker - X Attacker Tool ☣ Website Vulnerability Scanner & Auto Exploiter.->
  • apt2 - Automatisiertes Penetrationstoolkit.->
  • sslstrip - Ein Tool zur Ausnutzung von Moxie Marlinspikes SSL-„Stripping“-Angriff.->
  • creddump - Automatisch von code.google.com/p/creddump exportiert.->
  • DKMC - DKMC – Dont kill my cat – Tool zur Umgehung von Schadcode.->
  • FBUPv2.0 - Keine Beschreibung angegeben->
  • BadMod - CMS automatisch erkennen und ausnutzen.->
  • fierce - Ein DNS-Erkundungstool zum Auffinden von nicht zusammenhängenden IP-Bereichen.->
  • braa - Ultra-schneller SNMPv1/v2-Stack. Zehntausende von Hosts gleichzeitig abrufen/setzen/durchlaufen.->
  • Stitch - Python Remote Administration Tool (RAT).->
  • demiguise - HTA-Verschlüsselungstool für RedTeams.->
  • Winpayloads - Unentdeckbare Windows-Payload-Generierung.->
  • termux-ubuntu - Ubuntu chroot auf termux.->
  • bbqsql - SQL-Injection-Exploitation-Tool.->
  • EggShell - iOS/macOS/Linux Remote Administration Tool.->
  • mfcuk - MiFare Classic Universal ToolKit (MFCUK).->
  • mfoc - Mifare Classic Offline Cracker.->
  • termux-fedora - Ein Skript zur Installation einer Fedora-Chroot in Termux.->
  • AutoSploit - Automatisierter Massen-Exploiter.->
  • AutoPixieWps - Automatisiertes pixieWps-Python-Skript.->
  • exploitdb - Das offizielle Exploit Database Repository.->
  • gobuster - Directory/File-, DNS- und VHost-Busting-Tool, geschrieben in Go.->
  • Simple-Fuzzer - Simple Fuzzer ist ein einfaches, konfigurationsdateigesteuertes, block-/mutationsbasiertes Fuzzing-System.->
  • OWASP-WebScarab - OWASP WebScarab.->
  • QRLJacking - QRLJacking oder Quick Response Code Login Jacking ist ein einfacher, aber bösartiger Angriffsvektor, der alle Anwendungen betrifft, die auf die Funktion „Login mit QR-Code“ als sichere Methode zum Einloggen in Konten angewiesen sind, mit dem Ziel, Benutzersitzungen durch Angreifer zu entführen.->
  • WiFi-Pumpkin - Framework für Rogue-Wi-Fi-Access-Point-Angriffe.->
  • Spammer-Grab - Eine brandneue, erwachte Version des alten Spammer-Grab.->
  • zirikatu - Fud-Payload-Generator-Skript.->
  • eternal_scanner - Ein Internet-Scanner für die Exploits CVE-2017-0144 (Eternal Blue) & CVE-2017-0145 (Eternal Romance).->
  • get - Get ist ein einfaches Skript, um eine IP von einem Hostnamen oder umgekehrt abzurufen.->
  • enum4linux - enum4Linux ist eine Linux-Alternative zu enum.exe zum Auflisten von Daten von Windows- und Samba-Hosts.->
  • KatanaFramework - Das neue Hacking-Framework.->
  • PowerSploit - PowerSploit – Ein PowerShell Post-Exploitation-Framework.->
  • proxystrike - Automatisch von code.google.com/p/proxystrike exportiert.->
  • FakeImageExploiter - Verwenden Sie ein gefälschtes image.jpg, um Ziele auszunutzen (bekannte Dateierweiterungen verbergen).->
  • Meterpreter_Paranoid_Mode-SSL - Meterpreter Paranoid Mode – SSL/TLS-Verbindungen.->
  • morpheus - Morpheus – Automatisierung von Ettercap TCP/IP (MITM-Entführungstool).->
  • trojanizer - Trojanisieren Sie Ihre Payload – WinRAR (SFX) Automatisierung – unter Linux-Distributionen.->
  • ExploitOnCLI - Versucht, das beste Tool zur Suche nach Exploits im Terminal zu sein.->
  • XPL-SEARCH - Durchsuchen Sie Exploits in mehreren Exploit-Datenbanken->
  • MyServer - MyServer ist Ihr eigener lokaler Webserver. Sie können PHP, Apache, Nginx und MySQL-Server auf Ihren Android-Geräten oder Linux wie Ubuntu usw. einrichten. MyServer wurde für Android-Terminals wie Termux oder GNURoot Debian Terminal entwickelt.->
  • Tool-X - Tool-X ist ein Kali Linux Hacking-Tool-Installer. Tool-X wurde für Termux und andere Android-Terminals entwickelt. Mit Tool-X können Sie fast 370+ Hacking-Tools in der Termux-App und anderen Linux-basierten Distributionen installieren.->
  • ezsploit - Linux-Bash-Skript-Automatisierung für Metasploit.->
  • binwalk - Firmware-Analyse-Tool.->
  • routersploit - Exploitation-Framework für eingebettete Geräte.->
  • shellnoob - Ein Toolkit zum Schreiben von Shellcode.->
  • joomscan - OWASP Joomla Vulnerability Scanner Project.->
  • shell-scan - Suche nach einer Backdoor-Shell auf der Website.->
  • catphish - CATPHISH-Projekt – für Phishing und Wirtschaftsspionage. Perfekt für RED TEAM.->
  • killerbee - IEEE 802.15.4/ZigBee Security Research Toolkit.->
  • masscan - TCP-Port-Scanner, sendet asynchron SYN-Pakete, scannt das gesamte Internet in unter 5 Minuten.->
  • intrace - Aufzählung von IP-Hops unter Verwendung bestehender TCP-Verbindungen.->
  • jsql-injection - jSQL Injection ist eine Java-Anwendung zur automatischen SQL-Datenbank-Injection.->
  • arp-scan - Der ARP-Scanner.->
  • killchain - Eine einheitliche Konsole zur Durchführung der „Kill-Chain“-Phasen von Angriffen.->
  • eaphammer - Gezielte Evil-Twin-Angriffe auf WPA2-Enterprise-Netzwerke. Indirekte drahtlose Pivots mittels feindlicher Portalangriffe.->
  • Blazy - Blazy ist ein moderner Login-Bruteforcer, der auch auf CSRF, Clickjacking, Cloudflare und WAF testet.->
  • Hash-Buster - Hashes in Sekunden knacken.->
  • sqlmate - Ein Freund von SQLmap, der das tut, was Sie immer von SQLmap erwartet haben.->
  • Striker - Striker ist ein offensiver Informations- und Schwachstellenscanner.->
  • XSStrike - Fortschrittlichster XSS-Scanner.->
  • EasY_HaCk - Hacken der Welt mit Termux.->
  • nishang - Nishang – Offensives PowerShell für Red Team, Penetrationstests und offensive Sicherheit.->
  • pwnat - Das einzige Tool und die einzige Technik, um Löcher durch Firewalls/NATs zu schlagen, bei denen sowohl Clients als auch Server hinter separaten NATs ohne Beteiligung Dritter sein können. Pwnat verwendet eine neu entwickelte Technik, die eine Eigenschaft von NAT-Übersetzungstabellen ausnutzt, ohne Dritte, Portweiterleitung, DMZ, Router-Administrationsanforderungen, STUN/TURN/UPnP/ICE oder Spoofing.->
  • kojawafft - newfft.->
  • DDosy - Führen Sie einen DDoS-Angriff mit Threads durch (zu Bildungszwecken).->
  • fern-wifi-cracker - Automatisch von code.google.com/p/fern-wifi-cracker exportiert.->
  • ghost-phisher - Automatisch von code.google.com/p/ghost-phisher exportiert.->
  • Brutal - Payload für Teensy ähnlich einer Rubber Ducky, aber die Syntax ist anders. Diese Human Interface Device (HID-Angriffe). Penetration mit Teensy. Brutal ist ein Toolkit zur schnellen Erstellung verschiedener Payloads, PowerShell-Angriffe, Virus-Angriffe und zum Starten eines Listeners für ein Human Interface Device (Payload Teensy).->
  • Dracnmap - Dracnmap ist ein Open-Source-Programm, das zur Erkundung von Netzwerken und zur Informationssammlung mit Hilfe von nmap verwendet wird. Der Nmap-Befehl enthält viele Optionen, die das Dienstprogramm robuster und für neue Benutzer schwer verständlich machen können. Daher ist Dracnmap darauf ausgelegt, schnelle Scans mit der Script-Engine von nmap durchzuführen, und kann verschiedene automatische Scantechniken mit erweiterten Befehlen ausführen.->
  • LALIN - Dieses Skript installiert automatisch Pakete für Pentests mit aktuellen Tools und einen faulen Befehl zum Ausführen der Tools wie lazynmap, installiert ein weiteres und aktualisiert auf neue #eigentlich für faule Leute hahaha #und Lalin ist ein Remake von lazykali mit behobenen Fehlern, neuen Funktionen und aktuellen Tools. Es ist kompatibel mit der neuesten Version von Kali (Rolling).->
  • TheFatRat - TheFatRat ein massives Exploit-Tool: Einfaches Tool zur Generierung von Backdoors und einfaches Tool für Post-Exploitation-Angriffe wie Browser-Angriffe usw. Dieses Tool kompiliert eine Malware mit beliebten Payloads, und die kompilierte Malware kann auf Windows, Android, Mac ausgeführt werden. Die mit diesem Tool erstellte Malware hat auch die Fähigkeit, die meisten AV-Software-Schutzmaßnahmen zu umgehen.->
  • Vegile - Dieses Tool richtet Ihre Backdoors/Rootkits ein, wenn die Backdoor bereits eingerichtet ist, wird sie Ihren spezifischen Prozess verbergen, Ihre Sitzung in Metasploit unbegrenzt machen und transparent sein. Selbst wenn sie getötet wird, wird sie erneut ausgeführt. Es gibt immer einen Prozess, der während der Ausführung eines anderen Prozesses läuft. Daher können wir annehmen, dass dieser Prozess unaufhaltsam ist wie ein Geist in der Hülle.->
  • the-backdoor-factory - PE-, ELF-, Mach-O-Binärdateien mit Shellcode patchen (NICHT unterstützt).->
  • termineter - Smart Meter Security Testing Framework.->
  • kwetza - Python-Skript zum Injizieren vorhandener Android-Anwendungen mit einem Meterpreter-Payload.->
  • D-TECT-1 - D-TECT – Pentesting des modernen Webs.->
  • smbmap - SMBMap ist ein praktisches SMB-Enumerationstool.->
  • slowhttptest - Application Layer DoS-Angriffssimulator.->
  • johnny - Die GUI-Oberfläche für den John the Ripper Passwortknacker.->
  • HT-WPS-Breaker - HT-WPS Breaker (High Touch WPS Breaker).->
  • PwnSTAR - PwnSTAR (Pwn SofT-Ap scRipt) – für all Ihre Fake-AP-Bedürfnisse->
  • termux-wordpresscan - Keine Beschreibung angegeben->
  • bulk_extractor - Dies ist der Entwicklungsbaum. Für Downloads siehe bitte:->
  • uidsploit - Das Uidsploit Framework | Penetrationstest-Tool.->
  • fuckshitup - php-cli-Schwachstellenscanner.->
  • snitch - Informationssammlung via Dorks.->
  • Zerodoor - Ein Skript, das faul geschrieben wurde, um plattformübergreifende Backdoors im Handumdrehen zu generieren :).->
  • deblaze - Führt Methodenenumeration und -befragung von Flash-Remoting-Endpunkten durch.->
  • jboss-autopwn - Ein JBoss-Skript zum Erhalten eines Remote-Shell-Zugriffs.->
  • sqlmap - Automatisches SQL-Injection- und Datenbank-Übernahme-Tool.->
  • termux-sudo - Ein Bash-Skript, das sudo für Termux bereitstellt.->
  • DSSS - Damn Small SQLi Scanner.->
  • DSVW - Damn Small Vulnerable Web.->
  • DSXS - Damn Small XSS Scanner.->
  • kalibrate-rtl - Fork von http://thre.at/kalibrate/ zur Verwendung mit rtl-sdr-Geräten.->
  • Gloom-Framework - Gloom-Framework :: Linux Penetration Testing Framework.->
  • nikto - Nikto-Webserver-Scanner.->
  • cpscan - Website-Admin-Panel-Finder.->
  • torghost - Tor-Anonymizer.->
  • Wordpresscan - WPScan neu geschrieben in Python + einige WPSeku-Ideen.->
  • IP-FY - Sammelt Informationen über eine bestimmte IP-Adresse.->
  • reaver-wps-fork-t6x - Keine Beschreibung angegeben->
  • leviathan - Breit gefächertes Massen-Audit-Toolkit.->
  • websploit - Websploit ist ein fortgeschrittenes MITM-Framework.->
  • hacktronian - All-in-One-Hacking-Tool für Linux & Android.->
  • EagleEye - Verfolgen Sie Ihre Freunde. Finden Sie ihre Instagram-, FB- und Twitter-Profile mithilfe von Bilderkennung und umgekehrter Bildersuche.->
  • CHAOS - 🔥 CHAOS ist ein PoC, das die Generierung von Payloads und die Steuerung entfernter Betriebssysteme ermöglicht.->
  • sAINT - 👁️ (s)AINT ist ein Spyware-Generator für Windows-Systeme, geschrieben in Java. [Eingestellt].->
  • yersinia - Ein Framework für Layer-2-Angriffe.->
  • ridenum - Rid_enum ist ein Null-Session-RID-Cycle-Angriff zum Brute-Force von Domain-Controllern.->
  • social-engineer-toolkit - The Social-Engineer Toolkit (SET) Repository von TrustedSec – Alle neuen Versionen von SET werden hier bereitgestellt.->
  • CMSeeK - CMS-Erkennungs- und Exploitation-Suite – Scannt WordPress, Joomla, Drupal und über 170 andere CMS.->
  • fbvid - Facebook-Video-Downloader (CLI) für Linux-Systeme, codiert in PHP.->
  • RED_HAWK - All-in-One-Tool für Informationssammlung, Schwachstellenscanning und Crawling. Ein Muss für alle Penetrationstester.->
  • shellstack - Ein PHP-basiertes Tool, das Ihnen hilft, alle Ihre mit Backdoor versehenen Websites effizient zu verwalten.->
  • Androspy - Androspy-Framework ist ein Backdoor-Crypter & -Creator mit automatischem IP-Vergifter.->
  • SocialBox - SocialBox ist ein Brute-Force-Angriffsframework [Facebook, Gmail, Instagram, Twitter], codiert von Belahsan Ouerghi.->
  • gasmask - Informationssammlungstool – OSINT.->
  • Blazy - Blazy ist ein moderner Login-Bruteforcer, der auch auf CSRF, Clickjacking, Cloudflare und WAF testet.->
  • Breacher - Ein fortschrittlicher, multithreaded Admin-Panel-Finder, geschrieben in Python.->
  • Hash-Buster - Hashes in Sekunden knacken.->
  • ReconDog - Schweizermesser der Aufklärung.->
  • sqlmate - Ein Freund von SQLmap, der das tut, was Sie immer von SQLmap erwartet haben.->
  • Striker - Striker ist ein offensiver Informations- und Schwachstellenscanner.->
  • XSStrike - Fortschrittlichster XSS-Scanner.->
  • EvilURL - Generieren Sie Unicode-bösartige Domains für den IDN-Homograph-Angriff und erkennen Sie diese.->
  • GoblinWordGenerator - Python-Wortlistengenerator.->
  • SocialFish - Pädagogisches Phishing-Tool & Informationssammler.->
  • bing-ip2hosts - bingip2hosts ist ein Bing.com-Webscraper, der Websites anhand der IP-Adresse entdeckt.->
  • WhatWeb - Nächste Generation von Webscannern.->
  • CredSniper - CredSniper ist ein Phishing-Framework, geschrieben mit dem Python-Mikroframework Flask und Jinja2-Templating, das die Erfassung von 2FA-Tokens unterstützt.->
  • airgeddon - Dies ist ein Multi-Use-Bash-Skript für Linux-Systeme zur Überprüfung drahtloser Netzwerke.->
  • thc-ipv6 - IPv6-Angriffstoolkit.->
  • sniffjoke - Ein clientseitiger Schutz vor Abhör-/Schnüffel-/IDS-Analyse.->
  • termux-lazysqlmap - SQLMAP für faule Leute auf Termux.->
  • volatility - Ein fortschrittliches Memory-Forensik-Framework.->
  • websploit - websploit ist ein fortgeschrittenes MITM-Framework.->
  • air-hammer - Keine Beschreibung angegeben->
  • wifiphisher - Das Rogue Access Point Framework.->
  • pixiewps - Ein Offline-Wi-Fi-Protected-Setup-Brute-Force-Dienstprogramm.->
  • PiDense - 🍓📡🍍Überwachen Sie illegale drahtlose Netzwerkaktivitäten. (Fake Access Points, WiFi Threats: KARMA-Angriffe, WiFi Pineapple, Ähnliche SSID, OPN-Netzwerkdichte usw.).->
  • doona - Netzwerkbasiertes Protokoll-Fuzzing-Tool.->
  • dotdotpwn - DotDotPwn – Der Directory Traversal Fuzzer.->
  • wpscan - WPScan ist ein kostenloser, für nicht-kommerzielle Nutzung bestimmter Black-Box-WordPress-Schwachstellenscanner, der für Sicherheitsexperten und Blog-Betreiber entwickelt wurde, um die Sicherheit ihrer WordPress-Websites zu testen.->
  • brutespray - Brute-Force aus Nmap-Output – Versucht automatisch Standard-Anmeldedaten auf gefundenen Diensten.->
  • fbi - Facebook-Informationen.->
  • A-Rat - Keine Beschreibung angegeben->
  • wfuzz - Webanwendungs-Fuzzer.->
  • giskismet - giskismet – Tool zur Visualisierung drahtloser Erkundung.->
  • Cookie-stealer - Schlechter Cookie-Stealer.->
  • cdpsnarf - CDPSnarf ist ein Netzwerk-Sniffer, der ausschließlich zum Extrahieren von Informationen aus CDP-Paketen (Cisco Discovery Protocol) geschrieben wurde.->
  • zaproxy - Das OWASP ZAP-Kernprojekt.->
  • koadic - Koadic C3 COM Command & Control – JScript RAT.->
  • webpwn3r - WebPwn3r – Web Applications Security Scanner.->]([->
  • Termux-Kali - Termux-Kali – Installieren Sie Kali Linux auf Android mit Termux->]([->
Tool herunterladen