Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cornucopia — Die Quelldateien und Werkzeuge, die zum Erstellen der OWASP-Cornucopia-Decks in verschiedenen Sprachen benötigt werden. | Kitploit
Tools/GitHubGitHub/owasp/cornucopia
WebsicherheitCloud-SicherheitMobile SicherheitLernen & BildungKI-Sicherheit
GitHubowasp/cornucopia

cornucopia

Die Quelldateien und Werkzeuge, die zum Erstellen der OWASP-Cornucopia-Decks in verschiedenen Sprachen benötigt werden.

Repository anzeigen
13996vor 19h 15mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

OWASP Production Project OpenSSF Best Practices Maintainability Code Coverage

OWASP Cornucopia Projekt

OWASP Cornucopia ist ein Mechanismus in Form eines Kartenspiels, der Softwareentwicklungsteams dabei unterstützt, Sicherheitsanforderungen in agilen, konventionellen und formalen Entwicklungsprozessen zu identifizieren. Es ist sprach-, plattform- und technologieunabhängig. Besuchen Sie: https://cornucopia.owasp.org/

Die Querverweise im Web App Edition Deck beziehen sich auf die folgenden Versionen anderer OWASP- und externer Ressourcen:

Standards

  • OWASP Artificial Intelligence Security Verification Standard v1.0 (AISVS)
  • OWASP Application Security Verification Standard (ASVS) v4 (2019) and v5 (2025)
  • OWASP Mobile Application Security Verification Standard (MASVS) v2.1

Reifegradmodelle

  • OWASP DSOMM
  • OWASP SAMM

Top 10:

  • OWASP Agentic Top 10
  • OWASP LLM Top 10
  • OWASP Top 10
  • OWASP Top 10 Client-Side Security Risks

Leitfäden

  • OWASP Automated Threats to Web Applications
  • OWASP AI Testing Guide
  • OWASP Mobile Application Security Testing Guide (MASTG) v1.7

Andere Quellen:

  • Mitre ATT&CK
  • Mitre Atlas™
  • Mitre CAPEC™ v3.9
  • OWASP Dev Guide Web Application Checklist
  • SAFECode Practical Security Stories and Security Tasks for Agile Development Environments (SAFECode) July 2012
  • STRIDE
  • PHANTOM-B

Beitrag zur Entwicklung

Große Binärdateien

Bitte installieren Sie git-lfs, um sicherzustellen, dass Sie die Ausgabedateien herunterladen können.

Installieren von https://git-lfs.com/

Ziehen Sie dann die Binärdateien von git lfs.

root@kitploit:~

git lfs pull

Verwenden von Skripten zur Entwicklung und Erstellung von Cornucopia

Skripte zum Erstellen der Cornucopia-Kartendecks

Bitte lesen Sie README.md

Zusätzliche Hilfsskripte

Bitte lesen Sie README.md

Sicherheitsscan

Erstmalige Einrichtung:

root@kitploit:~
pip install pre-commit
pre-commit install

Ein Bandit Pre-Commit-Hook scannt Python-Skripte bei jedem Commit auf Sicherheitsprobleme. Es wird automatisch über pre-commit ausgeführt (mittlere Schwere, hohe Zuverlässigkeit).

Zur manuellen Ausführung:

root@kitploit:~
pre-commit run bandit --all-files

Erstellen und Bereitstellen der Cornucopia-Website

https://cornucopia.owasp.org enthält den Kartenbrowser für jede der Karten in den Cornucopia-Farben sowie die Taxonomie und ausführliche Erläuterungen für jede Karte der Farben.

Bitte lesen Sie README.md

Erstellen und Bereitstellen der Cornucopia-Spiel-Engine: Copi

Copi (https://copi.owasp.org) ist eine Online-Spiel-Engine, mit der Sie Cornucopia und Elevation of Privilege spielen können. Sie können alle Editionen von Cornucopia (Website und Mobil) sowie das Spiel Elevation of Privileges spielen.

Bitte lesen Sie README.md

Drucken

Die neuesten druckfähigen Dateien werden unter der Vorabversion veröffentlicht. Bitte laden Sie die endgültigen druckbaren Dateien von dort herunter. Die docx/pdf-Dateien können problemlos mit jedem Desktop-Drucker gedruckt werden, für die beste Qualität verwenden Sie jedoch die idml-InDesign-Dateien. Wenn Sie die Dateien an eine Druckerei senden, müssen Sie möglicherweise die zur Erstellung des Werks verwendeten Schriftarten bereitstellen. Falls die Druckerei nicht über die Schriftarten verfügt, finden Sie die installierbaren Schriftarten unter resources/templates/Fonts in diesem Repository. Sie sind sowohl Open Source als auch für die kommerzielle Nutzung kostenlos. Die Schriftarten können auch aus dem Web heruntergeladen werden. Fivo Sans: https://www.fontsc.com/font/fivo-sans Atkinson Hyperlegible: https://brailleinstitute.org/freefont

Die folgenden Schriftarten werden verwendet:

  • Leaflet: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
  • Leaflet: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
  • case
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Condensed Medium
    • Noto Sans ExtraCondensed Extra Bold
    • Noto Sans ExtraCondensed Extra Medium
  • Logos:
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Extra Condensed Extra Bold

Abmessungen

Kartendecks:

Die "Bridge"-Dateien sind (2,25 x 3,5 Zoll oder 56 mm x 87 mm) Standard-Spielkarten. Die "Tarot"-Dateien sind (2,75 x 4,75 Zoll oder 70 mm x 121 mm) Standard-Spielkarten.

Schachteln:

Die "Bridge"-Schachtel ist 60 x 89,25 mm x 27,15 mm groß. Die "Tarot"-Schachtel ist 122,2 x 73,1 x 29,1 mm groß.

Die "Tarot"-Box hat Standardabmessungen, die von Agile Stationary zum Drucken ihrer Cyber Security Cornucopia Edition verwendet werden.

Beilagen:

Die "Bridge"-Dateien sind 56 mm x 87 mm groß. Die "Tarot"-Dateien sind (2,75 x 4,75 Zoll) groß.

Die "Bridge"- und "Tarot"-Version hat einen Umfang von 16-20 Seiten, je nach Sprache, in der Sie drucken.

Bitte beachten Sie, dass das Inhaltsverzeichnis für die InDesign-Beilagen vor dem Drucken für alle Sprachversionen außer der englischen Version angepasst werden muss!! Dies liegt daran, dass InDesign keine automatische Anpassung des Inhaltsverzeichnisses unterstützt. Möglicherweise müssen Sie die Schriftgröße anpassen, um entweder einen 16- oder 20-seitigen Beilagenumfang zu erreichen. DRUCKEN Sie KEINE 18-seitige Beilage! Es wird nicht gut aussehen.

Beschnitt:

Ein Standardbeschnitt von 3 mm auf allen vier Seiten.

Papier

Verwenden Sie 300 g/m² sowohl für die Bridge- als auch für die Tarot-Karten. Für die Schachtel empfehlen wir Faltschachtelkarton mit Anti-Scheuer-Laminierung und 100 g/m² ungestrichenes Papier für die Beilage. Die Beilagen könnten auch laminiert werden, aber das könnte sie federnd machen.

Freigabeprozess

Dieses Repository folgt dem Semver-Ansatz. Eine neue Version freizugeben bedeutet, einen Commit im master-Branch zu taggen. Bitte verwenden Sie denselben Tag nicht zweimal.

Um häufige Fehler zu vermeiden, gibt es ein Skript, das Sie durch den Prozess führt und den richtigen Tag von Ihrem Rechner aus pusht.

Um einen neuen Patch freizugeben:

root@kitploit:~
make release
root@kitploit:~
make release-patch

Um eine neue Nebenversion freizugeben:

root@kitploit:~
make release-minor

Um eine neue Hauptversion freizugeben:

root@kitploit:~
make release-major

Danksagungen

Cornucopia wurde ursprünglich von Colin Watson konzipiert und erstellt und hat seitdem Beiträge von einem weltweiten Team von Freiwilligen erhalten. Weitere Details finden Sie unter Über Cornucopia.

Lizenz

Allgemeine Lizenzbedingungen

© 2025 OWASP Foundation Sofern nicht anders angegeben, ist der Inhalt dieses Repositories unter CC-BY-SA-4.0 lizenziert. Der OWASP Cornucopia-Konverter und die Website sind Beispiele dafür. Wenn Sie die Arbeit in Ihrem eigenen Projekt verwenden möchten, verlinken Sie bitte auf unsere Website und geben Sie OWASP Cornucopia als Quelle an. Einzelpersonen, die zu Teilen des Projekts beigetragen haben, werden durch das OWASP Cornucopia-Projekt genannt. Sie können sich an der CC-BY-SA-4.0-Lizenz orientieren, solange Sie unsere aktuellste Arbeit verwenden.

Cloudflare Worker Content Security Policy Nonce Generator (nonce-worker.js)

MIT License Copyright (c) 2020 Move Your Digital, Inc.

Bitte lesen Sie README.md

Common Attack Pattern Enumeration and Classification (CAPEC™)

Die Verwendung der Common Attack Pattern Enumeration and Classification (CAPEC) und der zugehörigen Referenzen von capec.mitre.org unterliegt den Nutzungsbedingungen. Copyright © 2007–2025, The MITRE Corporation. CAPEC und das CAPEC-Logo sind Marken von The MITRE Corporation.

Copi - Die Cornucopia-Spiel-Engine

Copi - Die Cornucopia-Spiel-Engine ist lizenziert unter GNU AFFERO GENERAL PUBLIC LICENSE.

Elevation of MLSec (MLSec)

© 2024 Kantega AS. Der Text für Elevation of MLSec (MLSec) ist lizenziert unter CC-BY-SA-4.0. Elevation of MLSec wurde von Elias Brattli Sørensen (Design: Jorun Kristin Bremseth) bei der Arbeit bei Kantega AS erstellt (siehe: kantega/elevation-of-mlsec).

Elevation of Privilege (EoP)

© 2010 Microsoft Corporation. Der Text für Elevation of Privilege (EoP) ist lizenziert unter CC-BY-SA-3.0. EoP wurde von Affiliate Prof. Adam Shostack erstellt (siehe: adamshostack/eop).

Schriftartenlizenzierung

Für die Lizenzierung der Schriftarten lesen Sie bitte das Schriftarten-README.md.

OWASP Cornucopia Mobile App Edition (Version kleiner als 2.0)

Text- und Code-Mapping für OWASP Cornucopia Mobile App Edition ist lizenziert unter CC-BY-SA-3.0.

OWASP Cornucopia Website App Edition (Version kleiner als 3.0)

Text- und Code-Mapping für OWASP Cornucopia Website App Edition ist lizenziert unter CC-BY-SA-3.0.

OWASP Cumulus

© 2025 OWASP Foundation. Der Text für OWASP Cumulus ist lizenziert unter CC-BY-SA-4.0. OWASP Cumulus wurde von Christoph Niehoff erstellt. Weitere Informationen finden Sie auf der zugehörigen Seite (siehe: owasp.org/www-project-cumulus).

PHANTOM-B

Copyright ©2026 Shostack + Associates. Dies ist PHANTOM-B 1.0, Q3 2026. PHANTOM-B ist lizenziert unter CC-BY. Siehe auch: Warum PHANTOM-B?.

version-up.sh

Copyright (C) 2017, Oleksandr Kucherenko unter MIT.

Unsere Bedrohungsmodelle

Siehe: SECURITY.md

Tool herunterladen