Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
security-portfolio — Sicherheitsportfolio mit ursprünglichen Responsible-Disclosure-Funden, CTF- und Lab-Berichten, Methodiknotizen und speziell entwickelten Pentest-Tools für Web, Active Directory und Detection Engineering. | Kitploit
Tools/GitHubGitHub/mitsu-bis/security-portfolio
Privilege EscalationSchwachstellenanalyseInformationsbeschaffungCTFPenetrationstestsLernen & BildungRed TeamingKuratierte RessourcenLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubmitsu-bis/security-portfolio

security-portfolio

Sicherheitsportfolio mit ursprünglichen Responsible-Disclosure-Funden, CTF- und Lab-Berichten, Methodiknotizen und speziell entwickelten Pentest-Tools für Web, Active Directory und Detection Engineering.

Repository anzeigen
32vor 2 TagenNoch nicht geprüft

Skyler M. — Security-Portfolio

IT-Infrastruktur- & Sicherheitsingenieur · Offensive Sicherheit · Detection Engineering · Vendor Risk USMC-Veteran · Alleiniger IT- & Sicherheitsverantwortlicher für ein Unternehmen mit ~200 Nutzern in 23 Bundesstaaten · Top 2 % auf TryHackMe

LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · Lebenslauf


Ich bin USMC-Veteran und der primäre IT-Infrastruktur- und Sicherheitsverantwortliche für ein Bauunternehmen mit ~200 Nutzern, das in 23 Bundesstaaten tätig ist. Ich verteidige also jeden Tag eine echte, live laufende Umgebung statt eines Labs. Meine Arbeit erstreckt sich über offensive Sicherheit, Detection Engineering und Vendor Risk, und ich gehöre zu den Top 2 % auf TryHackMe. Ich arbeite auf meine eigene Sicherheitsberatungspraxis hin. Das Prinzip, das sich durch alles hier zieht, ist einfach: Ich teste nur, wozu ich autorisiert bin, ich grenze meine Arbeit sorgfältig ab und ich melde verantwortungsvoll.

Dieses Repository ist mein Arbeitsportfolio — eigene Findings, Lab-Write-ups, Methodik-Notizen und die Tooling, die ich baue. Findings gegen Drittsysteme werden erst nach verantwortungsvoller Offenlegung und Behebung veröffentlicht und von jeglichen Live-Daten bereinigt.


Schwerpunkte

Offensive SicherheitWeb-App- & Authentifizierungstests — Enumeration, Zugriffskontrolle, Session-Handling
Windows / Active DirectoryEndpoint-Sicherheit, AD-Angriffspfade, Privilegieneskalation
Detection EngineeringSicherheitsmonitoring, Alerting, Telemetrie
Vendor- / Drittanbieter-RisikoReifegrad von Offenlegungsprogrammen, Bewertung der Sicherheitslage
Physische Sicherheit & Social EngineeringPhysische Eindringlingstests, Social-Engineering-Bewertung
Forschung & ToolingHome-Lab-getriebene Forschung und zweckgebundene Sicherheitstools

Zertifizierungen

CompTIA Security+ ce   Cisco Certified Support Technician (CCST) Cybersecurity   Cisco Certificate in Ethical Hacking

CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — in Arbeit

Cisco Networking Academy Kurs-Badges

Cyber Threat Management   Network Defense   Endpoint Security   Junior Cybersecurity Analyst Career Path

Jeder Badge verlinkt auf seine öffentliche Verifizierung bei Credly.


Tooling & Projekte

Dinge, die ich gebaut und betrieben habe.

StrikeOps — PenTest Command Center

Ein zweckgebundenes Command Center für die Durchführung professioneller Penetrationstests von Anfang bis Ende — ein einziges lokales Cockpit, das den gesamten Lebenszyklus steuert (Recon → Enumeration → Exploitation → Reporting), mit Beweissicherung, MITRE-ATT&CK-Mapping, CVSS-3.1-Bewertung, einer findings-getriebenen Relevanz-Engine, einem Attack-Chain-Builder und Ein-Klick-Export von kundenfertigen Berichten. Läuft vollständig lokal, von Grund auf OPSEC-bewusst konzipiert.

Die StrikeOps-Showcase ansehen →

ProjektBeschreibungLink
StrikeOpsLokales Pentest-Engagement-Command-Center — Methodik, Beweise, ReportingShowcase
Home LabWindows/AD- + Linux-Zielumgebung zur Validierung von Techniken und Detektionen

Eigene Findings & verantwortungsvolle Offenlegungen

Reale Findings, entdeckt in autorisierten Kontexten, innerhalb des Scopes validiert und verantwortungsvoll offengelegt. Veröffentlichung erst nach Behebung.

FindingKlasseSchweregradStatusWrite-up
Account-Enumeration über Passwort-Reset — Bau-Sicherheits-SaaSCWE-204Niedrig–MittelGemeldet; Behebung ausstehend(Offenlegung ausstehend — Link nach Freigabe)

Jede Offenlegung folgt einer einheitlichen Struktur: Zusammenfassung · Entdeckungskontext · Scope & Autorisierung · Methodik · Auswirkung & Schweregrad · Offenlegungs-Zeitachse. Weitere werden hier ergänzt, sobald sie gemeldet und gelöst sind.


Labs & CTF-Write-ups

Dokumentierte Ausnutzung und Methodik aus Trainingsplattformen und CTFs. Dies sind angeleitete / Übungen mit bekannten Schwachstellen — enthalten, um Dokumentation, Tooling und Prozess zu demonstrieren, nicht als eigene Forschung.

Write-upPlattformFokusLink
EternalBlue (CVE-2017-0144) — SMBv1 RCETryHackMeWindows-SMB-Remote-Code-Execution: Recon → Exploitation → Post-Exploitation → Looting, vollständig mit ScreenshotsLesen →

Methodik & Notizen

Prozessorientierte Write-ups, die zeigen, wie ich an ein Problem herangehe, unabhängig von einem einzelnen Ziel.

NotizThemaStatus
Ein Authentifizierungs-Finding sicher validierenKontrolliertes Testen, Scoping, Ausschluss von Störfaktoren(geplant)
Reifegrad der Vendor-Offenlegung: Bounty vs. VDP vs. security.txtDrittanbieter-Risiko-Einordnung(geplant)

Eine Anmerkung zu Scope & Ethik

Jedes Finding hier wurde in einem Kontext entdeckt, den ich zu bewerten autorisiert war — Systeme, die ich administriere, Plattformen, die Tests autorisieren, oder Trainingsumgebungen, die dafür gebaut wurden —, ausschließlich gegen Assets im Scope validiert und, wo ein Drittanbieter beteiligt ist, vor der Veröffentlichung verantwortungsvoll offengelegt. Nichts hier wurde durch das Testen von Systemen erlangt, für die ich keine Autorisierung hatte.

Tool herunterladen
(Write-up geplant)