Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-osint-arsenal — OSINT- & Reconnaissance-Toolkit // 100+ Tools, Ein-Befehl-Installer, SOCMINT, GEOINT, Netzwerk-Reconnaissance, Dark Web, Forensik & mehr. | Kitploit
Tools/GitHubGitHub/rawfilejson/awesome-osint-arsenal
OSINT (Open-Source-Intelligence)AufklärungForensikInformationsbeschaffungDigitale ForensikCTFPenetrationstestsLernen & BildungRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Kuratierte Ressourcen
Labs & Praxis
GitHubrawfilejson/awesome-osint-arsenal

awesome-osint-arsenal

OSINT- & Reconnaissance-Toolkit // 100+ Tools, Ein-Befehl-Installer, SOCMINT, GEOINT, Netzwerk-Reconnaissance, Dark Web, Forensik & mehr.

Repository anzeigen
1.7k262122vor 1 MonatVon Kitploit geprüft
OSINT-Arsenal

🔍 HERVORRAGENDES OSINT-ARSENAL

Das ultimative Open-Source-Intelligence- + Sicherheits-Toolkit


Werkzeuge Kategorien Version Aktualisiert Sterne


751+ Werkzeuge · 50 Kategorien · Multi-Distro-Installer · Georgisches OSINT · Termux-Unterstützung

Das umfassendste OSINT- und Sicherheits-Toolkit im Internet — jedes Werkzeug mit Installationsanleitung oder verifiziertem Link.

Buy Me a Coffee


⚡ Alles mit einem Befehl abrufen```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh

### 🎯 Oder wähle nur, was du brauchst```bash
sudo bash osint.sh        # 🔍 OSINT only (Sherlock, Maigret, Amass, …)

Framework für Sicherheitstests von Webanwendungen

Python Version License Contributions Welcome

Ein umfassendes Python-basiertes Framework für Sicherheitstests von Webanwendungen, das für Sicherheitsexperten, Penetrationstester und Entwickler entwickelt wurde, um häufige Schwachstellen in Webanwendungen zu identifizieren und auszunutzen.

Installation • Schnellstart • Funktionen • Dokumentation • Mitwirken • Lizenz

Funktionen

Kernfunktionen

  • Umfassender Schwachstellenscanner - Automatische Erkennung häufiger Schwachstellen in Webanwendungen
  • Mehrere Scanmodi
    • Schnellscan - Schnelle Bewertung von Schwachstellen mit hoher Priorität
    • Vollständiger Scan - Tiefgehende Analyse mit umfassender Abdeckung
    • Nur-Bericht-Modus - Berichte aus vorhandenen Scandaten erstellen
  • Erweiterte SQL-Injection-Tests
    • Boolean-basierte Blind-Erkennung
    • Fehlerbasierte SQL-Injection
    • Zeitbasierte Blind-Angriffe
    • UNION-Abfrage-Ausnutzung
  • Cross-Site-Scripting-(XSS)-Tests
    • Erkennung von reflektiertem XSS
    • Erkennung von persistentem XSS
    • Analyse von DOM-basiertem XSS
  • Robuste DDoS/DoS-Angriffssimulation
    • HTTP-Flooding - Layer-7 HTTP/HTTPS-Flooding-Angriffe
    • SYN-Flooding - TCP-SYN-Paketflut
    • UDP-Flooding - Hochbandbreiten-UDP-Paketfluten
    • ICMP-Flooding - Ping-Flood-Angriffe
    • Slowloris - Langsame HTTP-Header-Angriffe
    • R.U.D.Y. - Langsame POST-Body-Angriffe
    • HTTP-Range-Angriff - Ausnutzung des HTTP-Range-Headers
    • HTTP-Request-Smuggling - Angriffsvektoren für Request Smuggling
  • Erweiterte Authentifizierungstests
    • Credential Stuffing - Angriff mit geleakten Zugangsdatenlisten
    • Passwort-Brute-Force - Wörterbuchbasierte Brute-Force-Angriffe
    • Sitzungssicherheit - Tests auf Session Fixation, Vorhersagbarkeit und Hijacking
    • JWT-Token-Analyse - JWT-Sicherheitstests und -Ausnutzung
    • OAuth/MFA-Bypass - Tests zur Umgehung der Multi-Faktor-Authentifizierung
  • Netzwerk- und Infrastruktursicherheit
    • Port-Scanning und Dienste-Enumeration
    • Banner Grabbing und Versionserkennung
    • Schwachstellenbewertung von Diensten
    • Analyse der SSL/TLS-Konfiguration
    • Subdomain-Enumeration
    • Verzeichnis- und Dateientdeckung
  • Echtzeit-Überwachungs-Dashboard
    • Live-Visualisierung des Angriffsfortschritts
    • Überwachung der Ressourcennutzung
    • Echtzeit-Benachrichtigungen bei Schwachstellenfunden
    • Leistungsmetriken und Statistiken
  • Umfassende Berichterstattung
    • Mehrere Exportformate (HTML, PDF, JSON, CSV, XML)
    • Zusammenfassungen für Führungskräfte und technische Details
    • Empfehlungen zur Behebung
    • Compliance-Zuordnung (OWASP Top 10, PCI DSS)
  • Quantitatives Bewertungssystem
    • Bewertung des Schweregrads von Schwachstellen (CVSS-basiert)
    • Risikobewertungsmatrix
    • Bewertung der Sicherheitslage
    • Prioritätenreihung für die Behebung
  • Session-Management
    • Session-Persistenz und Cookie-Verwaltung
    • Proxy-Unterstützung mit Rotation
    • Anpassbare Konfiguration von Headern und User-Agent
    • Anfrage-Ratenbegrenzung und Drosselung```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)
I see no input text provided. Please supply the chunk content you wish to translate.```bash
sudo bash blueteam.sh     # 🛡️  Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)
  • c2_license_info.py - Implementiert verschiedene Vorabprüfungen bezüglich Lizenz und Serverversionen.
  • c2_runProcess.py - Implementiert verschiedene Operationen mit Windows-Prozessen.
  • c2_upload.py - Funktionalität zum Hochladen von Dateien.

Feature:

  • scripts/* - Eine Sammlung von Skripten, die in Befehle verpackt sind und dynamisch vom HAVOC-Teamserver in das C2 geladen werden. Einschließlich screenshot.dll, das vom Screenshot-Befehl verwendet wird.```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)
(keine Eingabe vorhanden)```bash
sudo bash hardware.sh     # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)

Um das Ganze abzurunden, habe ich einen Komponententester erstellt: Einen konfigurierbaren Unit-Test, der für jede beliebige Komponente wiederverwendet werden kann. Er nimmt Komponenten-Konfigurationsdateien als Eingabe und verwendet diese, um die Komponente dynamisch zu testen. Dabei wird sichergestellt, dass die Funktionen configure, start, stop und process alle wie erwartet funktionieren. Bitte stellen Sie sicher, dass sich die erforderlichen Konfigurationsdateien (./tests/configurations/) im dafür vorgesehenen Ordner befinden, andernfalls schlagen die Tests fehl.```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)

EINGABE:```bash
bash termux.sh            # 📱 Android (Termux subset, no sudo needed)

Funktioniert auf Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS (am besten — apt) Teilweise auf Arch / Manjaro / Fedora / RHEL (automatisch erkannt, fällt auf git/pip/go zurück) Termux-Teilmenge auf Android



Tool herunterladen