Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-security — Eine Sammlung von großartiger Software, Bibliotheken, Dokumenten, Büchern, Ressourcen und coolen Dingen über Sicherheit. | Kitploit
Tools/GitHubGitHub/sbilly/awesome-security
WebsicherheitNetzwerksicherheitMalware-AnalyseDigitale ForensikPenetrationstestsBedrohungsanalysePapers & ForschungLernen & BildungKuratierte RessourcenLernpfade & KurseTop in Kuratierte Ressourcen Nr.7
14.7k2.4k32vor 8 MonatenVon Kitploit geprüft
Top in Lernen & Bildung Nr.7
Top in Lernpfade & Kurse Nr.11
GitHubsbilly/awesome-security

awesome-security

Eine Sammlung von großartiger Software, Bibliotheken, Dokumenten, Büchern, Ressourcen und coolen Dingen über Sicherheit.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Großartige Sicherheit

Awesome

Eine Sammlung großartiger Software, Bibliotheken, Dokumente, Bücher, Ressourcen und cooler Dinge rund um Sicherheit.

Inspiriert von awesome-php, awesome-python.

Dank an alle Mitwirkenden, ihr seid großartig und ohne euch wäre es nicht möglich! Ziel ist es, eine kategorisierte, gemeinschaftsgetriebene Sammlung sehr bekannter Ressourcen aufzubauen.

  • Großartige Sicherheit
    • Netzwerk
      • Scannen / Pentesting
      • Überwachung / Protokollierung
      • IDS / IPS / Host-IDS / Host-IPS
      • Honey Pot / Honey Net
      • Vollständige Paketerfassung / Forensik
      • Sniffer
      • Sicherheitsinformations- und Ereignismanagement
      • VPN
      • Schnelle Paketverarbeitung
      • Firewall
      • Anti-Spam
      • Docker-Images für Penetrationstests & Sicherheit
    • Endpunkt
      • Anti-Virus / Anti-Malware
      • Content Disarm & Reconstruct
      • Konfigurationsmanagement
      • Authentifizierung
      • Mobil / Android / iOS
      • Forensik
    • Bedrohungsinformationen
    • Social Engineering
    • Web
      • Organisation
      • Web Application Firewall
      • Scannen / Pentesting
      • Laufzeit-Anwendungsselbstschutz
      • Entwicklung
    • Bereitstellung der Red-Team-Infrastruktur
    • Exploits & Payloads
    • Benutzerfreundlichkeit
    • Big Data
    • DevOps
    • Terminal
    • Betriebssysteme
      • Online-Ressourcen
    • Datenspeicher
    • Betrugsprävention
    • E-Books
    • Andere großartige Listen
      • Andere großartige Sicherheitslisten
      • Andere gängige großartige Listen
    • Mitwirken

Netzwerk

Netzwerkarchitektur

  • Network-segmentation-cheat-sheet - Dieses Projekt wurde erstellt, um die besten Praktiken für die Segmentierung des Firmennetzwerks jedes Unternehmens zu veröffentlichen. Im Allgemeinen sind die Schemata in diesem Projekt für jedes Unternehmen geeignet.

Scannen / Pentesting

  • OpenVAS - OpenVAS ist ein Framework aus mehreren Diensten und Tools, das eine umfassende und leistungsstarke Schwachstellenscan- und Schwachstellenverwaltungslösung bietet.
  • Metasploit Framework - Ein Tool zum Entwickeln und Ausführen von Exploit-Code gegen eine entfernte Zielmaschine. Andere wichtige Unterprojekte umfassen die Opcode-Datenbank, das Shellcode-Archiv und verwandte Forschung.
  • Kali - Kali Linux ist eine von Debian abgeleitete Linux-Distribution, die für digitale Forensik und Penetrationstests entwickelt wurde. Kali Linux ist mit zahlreichen Penetrationstestprogrammen vorinstalliert, darunter nmap (ein Portscanner), Wireshark (ein Paketanalysator), John the Ripper (ein Passwortknacker) und Aircrack-ng (eine Softwaresuite für Penetrationstests von drahtlosen LANs).
  • tsurugi - Stark angepasste Linux-Distribution, die entwickelt wurde, um DFIR-Untersuchungen, Malware-Analyse und OSINT-Aktivitäten zu unterstützen. Sie basiert auf Ubuntu 20.04 (64-Bit mit einem benutzerdefinierten Kernel 5.15.12).
  • pig - Ein Linux-Paketerstellungstool.
  • scapy - Scapy: das Python-basierte interaktive Paketbearbeitungsprogramm & Bibliothek.
  • Pompem - Pompem ist ein Open-Source-Tool, das entwickelt wurde, um die Suche nach Exploits in großen Datenbanken zu automatisieren. Es wurde in Python entwickelt und verfügt über ein erweitertes Suchsystem, das die Arbeit von Pentestern und ethischen Hackern erleichtert. In seiner aktuellen Version führt es Suchen in Datenbanken durch: Exploit-db, 1337day, Packetstorm Security...
  • Nmap - Nmap ist ein kostenloses Open-Source-Dienstprogramm zur Netzwerkerkennung und Sicherheitsüberprüfung.
  • Amass - Amass führt DNS-Subdomain-Enumeration durch Scraping der größten Anzahl unterschiedlicher Datenquellen, rekursives Brute-Forcing, Crawling von Webarchiven, Permutieren und Ändern von Namen, Reverse-DNS-Sweeping und andere Techniken durch.
  • Anevicon - Der leistungsstärkste UDP-basierte Lastgenerator, geschrieben in Rust.
  • Finshir - Ein Coroutine-gesteuerter Low-&-Slow-Verkehrsgenerator, geschrieben in Rust.
  • Legion - Open-Source-Framework für halbautomatische Erkennungs- und Aufklärungs-Netzwerk-Penetrationstests.
  • Lonkero - Unternehmensweiter Webschwachstellenscanner mit über 60 Angriffsmodulen, gebaut in Rust für Penetrationstests und Sicherheitsbewertungen.
  • Sublist3r - Schnelles Subdomain-Enumerationstool für Penetrationstester
  • RustScan - Schnelleres Nmap-Scannen mit Rust. Reduzieren Sie einen 17-minütigen Nmap-Scan auf 19 Sekunden.
  • Boofuzz - Fuzzing-Engine und Fuzz-Testing-Framework.
  • monsoon - Sehr flexibles und schnelles interaktives HTTP-Enumeration/Fuzzing.
  • Netz - Entdecken Sie internetweite Fehlkonfigurationen mit zgrab2 und anderen.
  • Deepfence ThreatMapper - Apache v2, leistungsstarker Laufzeit-Schwachstellenscanner für Kubernetes, virtuelle Maschinen und serverlos.
  • Deepfence SecretScanner - Finden Sie Geheimnisse und Passwörter in Container-Images und Dateisystemen.
  • Cognito Scanner - CLI-Tool zum Pentesten von Cognito AWS-Instanzen. Es implementiert drei Angriffe: unerwünschte Kontenerstellung, Account Oracle und Identitätspool-Eskalation.

Überwachung / Protokollierung

Tool herunterladen