Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Lockdoor-Framework — 🔐 Lockdoor Framework: Ein Penetrationstest-Framework mit Ressourcen zur Cybersicherheit | Kitploit
Tools/GitHubGitHub/sofianehamlaoui/lockdoor-framework
Penetrationstest-FrameworksPrivilege EscalationPasswortangriffeExploitationReverse EngineeringInformationsbeschaffungWebsicherheitSocial EngineeringLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubsofianehamlaoui/lockdoor-framework

Lockdoor-Framework

🔐 Lockdoor Framework: Ein Penetrationstest-Framework mit Ressourcen zur Cybersicherheit

Repository anzeigenWebseite
1.6k300vor 1 JahrVon Kitploit geprüft

Lockdoor v2.3
⚠️ Dieses Projekt wird nicht mehr gepflegt. ⚠️

Weitere Informationen unter https://g.co/kgs/TtYRJJP

Inhaltsverzeichnis

  • Inhaltsverzeichnis
  • Changelog 📌 :
  • Abzeichen 📌 :
  • Unterstütze mich 💰 :
  • Mitwirkende ⭐ :
  • Versionen
    • 06/2021 : 2.3
    • 03/2020 : 2.2.3
  • Blogs & Artikel 📰 :
  • Überblick 📙 :
  • Funktionen 📙 :
    • Auswahl der Pentesting-Tools 📙 :
    • Ressourcen und Spickzettel 📙 :
  • Screenshots 💻 :
  • Demos 💻 :
  • Installation 🛠️ :
  • Inhalt der Lockdoor-Tools 🛠️ :
    • Informationssammlung 🔎 :
    • Web-Hacking 🌐 :
    • Privilegienausweitung ⚠️ :
    • Reverse Engineering ⚡:
    • Exploitation ❗:
    • Shells 🐚:
    • Passwortangriffe ✳️:
    • Verschlüsselung - Entschlüsselung 🛡️:
    • Social Engineering 🎭:
  • Inhalt der Lockdoor-Ressourcen 📚 :
    • Informationssammlung 🔎 :
    • Krypto 🛡️:
    • Exploitation ❗:
    • Netzwerke 🖧 :
    • Passwortangriffe ✳️:
    • Post-Exploitation ❗❗:
    • Privilegienausweitung ⚠️:
    • Vorlagen für Pentest- und Sicherheitsbewertungsberichte 📝 :
    • Reverse Engineering ⚡ :
    • Social Engineering 🎭:
    • Walkthroughs 🚶 :
    • Web-Hacking 🌐 :
    • Sonstiges 📚 :
  • Mitwirken :

Changelog 📌 :

Version v2.3 IST DRAUSSEN !!

root@kitploit:~
    - Einige CI-Fehler behoben 

    - Eine stabilere Version erstellt 

    - Neuer Docker-Image-Build

    - Pakete für jede unterstützte Distribution hinzugefügt

Abzeichen 📌 :

made-with-python GitHub License TestedON

Unterstütze mich 💰 :

  • BTC-Adresse : 1NR2oqsuevvWJwzCyhBXmqEA5eYAaSoJFk

Mitwirkende ⭐ :

commits

Versionen

06/2021 : 2.3

  • Prüfung der Konfigurationsdatei.

  • Aktualisierung der Tools.

  • Anzeige der aktuellen Version von Lockdoor mit dem Argument -v.

  • Überprüfung der Version und Nachfrage nach einem möglichen Update.

  • Einfachere Anpassung.

  • Momentan keine neuen Tools hinzugefügt.

  • Behebung der Docker-Fehlkonfiguration; die Docker-Version funktioniert jetzt einwandfrei.

    • Tools zur Informationssammlung (21)
    • Web-Hacking-Tools (15)
    • Reverse-Engineering-Tools (15)
    • Exploitation-Tools (6)
    • Vorlagen für Pentest- und Sicherheitsbewertungsberichte (6)
    • Tools für Passwortangriffe (4)
    • Shell-Tools + Blackarchs Webshell-Sammlung (4)
    • Walkthroughs & Helfer für die Pentest-Durchführung (3)
    • Ver-/Entschlüsselungstools (2)
    • Social-Engineering-Tools (1)
    • Alles, was du an Privilege-Escalation-Skripten und Exploits brauchst

03/2020 : 2.2.3

  • Tools zur Informationssammlung (21)
  • Web-Hacking-Tools (15)
  • Reverse-Engineering-Tools (15)
  • Exploitation-Tools (6)
  • Vorlagen für Pentest- und Sicherheitsbewertungsberichte (6)
  • Tools für Passwortangriffe (4)
  • Shell-Tools + Blackarchs Webshell-Sammlung (4)
  • Walkthroughs & Helfer für die Pentest-Durchführung (3)
  • Ver-/Entschlüsselungstools (2)
  • Social-Engineering-Tools (1)
  • Alles, was du an Privilege-Escalation-Skripten und Exploits brauchst
  • Funktioniert auf Kali,Ubuntu,Arch,Fedora,Opensuse und Windows (Cygwin)

Youtube Video : Link

Youtube

Blogs & Artikel 📰 :

root@kitploit:~
  * Reddit : https://www.reddit.com/r/cybersecurity/comments/d4hthh/lockdoor_a_penetration_testing_framework_with/
  * Medium.com : https://medium.com/@SofianeHamlaoui/lockdoor-framework-a-penetration-testing-framework-with-cyber-security-resources-sofiane-22fbb7942378
  * Xploit Lab : https://xploitlab.com/lockdoor-framework-penetration-testing-framework-with-cyber-security-resources/
  * Station X : https://www.stationx.net/threat-intelligence-17th-september/
  * Kelvin Security : https://blog.kelvinsecurity.com/2019/09/12/lookdoor-framework-a-penetration-testing-framework-with-cyber-security-resources/
  * All About hacking : https://www.allabouthack.com/2019/09/lookdoor-framework-penetration-testing.html
  * Wired Intel : http://wiredintel.bravehost.com/wired/2019/09/15/%F0%9F%94%90-lockdoor-a-penetration-testing-framework-with-cyber-security-resources

        * Soziale Netzwerke :
              * LinkedIn :
                    * Von Nermin S. : https://www.linkedin.com/posts/nsmajic_sofianehamlaouilockdoor-framework-activity-6578952540564529152-B-0P
              * Twitter :
                    * Von mir :D : https://twitter.com/S0fianeHamlaoui/status/1173079963567820801
                    * National Cyber Security Services : https://twitter.com/NationalCyberS1/status/1173917454151475202
                    * Xploit Lab : https://twitter.com/xploit_lab/status/1173990273644261376
                    * Mehr : https://twitter.com/search?q=Lockdoor%20Framework
                    * Mehr : https://twitter.com/search?q=Lookdoor%20Framework
              * Facebook :
                    * Von MIR :D : https://www.facebook.com/S0fianeHamlaoui/posts/678704759315090
                    * National Cyber Security Services : https://www.facebook.com/ncybersec/posts/1273735519463836
                    * Xploit Lab : https://www.facebook.com/XploitLab/posts/2098443780463126
                    * Root Developers : https://www.facebook.com/root.deve/posts/1181412315364265
                    * Mehr : https://www.facebook.com/search/top/?q=Lockdoor%20Framework
        * Youtube :
              * Mein YouTube-Video : https://www.youtube.com/watch?v=_agvb29FQrs
              * Das Shadow-Brokers-Video : https://www.youtube.com/watch?v=6njKRrKQtow

Überblick 📙 :

LockDoor ist ein Framework, das Penetrationstestern, Bug-Bounty-Jägern und Cybersicherheitsingenieuren helfen soll. Dieses Tool ist für Distributionen auf Debian/Ubuntu/ArchLinux-Basis konzipiert, um eine ähnliche und vertraute Distribution für Penetrationstests zu erstellen, die jedoch die beliebtesten und am häufigsten verwendeten Tools von Pentestern enthält. Als Pentester haben die meisten von uns ein persönliches Verzeichnis '/pentest/', und dieses Framework hilft dir, ein perfektes aufzubauen. Mit all dem! Es automatisiert den Pentesting-Prozess, damit du deine Arbeit schneller und einfacher erledigen kannst.

Funktionen 📙 :

Auswahl der Pentesting-Tools 📙 :

  • Tools: Lockdoor enthält nicht alle Pentesting-Tools, seien wir ehrlich! Wer hat schon alle Tools verwendet, die man auf all diesen Penetration-Testing-Distributionen findet? Lockdoor enthält nur die Lieblings- und am häufigsten verwendeten Tools von Pentestern.

  • Welche Tools: Die Tools, die Lockdoor enthält, sind eine Sammlung der besten Tools von Kali,Parrot Os und BlackArch. Außerdem einige private Tools von anderen Hacking-Teams wie InurlBr, iran-cyber. Nicht zu vergessen einige coole und erstaunliche Tools, die ich auf Github gefunden habe und die von einigen großartigen Menschen erstellt wurden.

  • Einfache Anpassung: Tools einfach hinzufügen/entfernen.

  • Installation: Du kannst das Tool automatisch mit der installer.sh installieren, manuell oder durch Ausführen des Docker-Images.

Ressourcen und Spickzettel 📙 :

  • Ressourcen: Das ist es, was Lockdoor ausmacht. Lockdoor enthält nicht nur Tools! Vorlagen für Pentest- und Sicherheitsbewertungsberichte, Beispiele und Vorlagen für Pentest-Walkthroughs und mehr.

  • Spickzettel: Jeder kann bei der Durchführung oder der Verwendung eines Tools etwas vergessen, oder sogar ein paar Tricks. Hier kommen die Spickzettel ins Spiel! Es gibt Spickzettel zu allem, zu jedem Tool im Framework und zu allen Enumeration-, Exploitation- und Post-Exploitation-Techniken.

Screenshots 💻 :

Demos 💻 :

Installation 🛠️ :

Die empfohlene Methode zur Verwendung von Lockdoor ist das Abrufen des Docker-Images, damit du dich nicht um Abhängigkeitsprobleme kümmern musst.

  • Ein Docker-Image ist auf Docker Hub verfügbar und wird bei jedem Update automatisch neu erstellt: https://hub.docker.com/r/sofianehamlaoui/lockdoor. Es basiert ursprünglich auf dem offiziellen Debian-Docker-Image (debian).
  • Docker-Installation

    • Installieren der Abhängigkeiten
      root@kitploit:~
             sudo apt install docker < Debian-based distributions
             sudo dnf install docker < RPM-based distributions
             sudo pacman -S docker < Arch-based distributions
             sudo zypper install docker < OS-based distributions
             sudo yum install docker < RH-based distributions
      
    • Den Container ausführen
      root@kitploit:~
             1. *Pull lockdoor Docker Image:*
                  sudo docker pull sofianehamlaoui/lockdoor
      
      
      root@kitploit:~
             2. *Run fresh Docker container:*
                  sudo docker run -it --name lockdoor-container -w /Lockdoor-Framework --net=host sofianehamlaoui/lockdoor
      
      
      root@kitploit:~
             3. *Run Lockdoor Framework*
                  sudo lockdoor
      
      
      root@kitploit:~
             4. *To re-run a stopped container:*
                  sudo docker start -i sofianehamlaoui/lockdoor
      
      root@kitploit:~
             5. *To open multiple shells inside the container:*
                  sudo docker exec -it lockdoor-container bash
      
  • Verwenden von LockAller – Lockdoor-Installer

Inhalt der Lockdoor-Tools 🛠️ :

Informationssammlung 🔎 :

  • Tools:
    • dirsearch : Ein Web-Pfad-Scanner
    • brut3k1t : sicherheitsorientiertes Brute-Force-Framework
    • gobuster : DNS- und VHost-Busting-Tool, geschrieben in Go
    • Enyx : ein SNMP-IPv6-Enumerationstool
    • Goohak : Startet Google-Hacking-Abfragen gegen eine Zieldomäne
    • Nasnum : Der NAS-Enumerator
    • Sublist3r : Schnelles Subdomänen-Enumerationstool für Penetrationstester
    • wafw00f : Identifiziert und erstellt Fingerprints von Web Application Firewalls
    • Photon : unglaublich schneller Crawler, entwickelt für OSINT.
    • Raccoon : Offensive-Security-Tool für Reconnaissance und Schwachstellenscanning
    • DnsRecon : DNS-Enumeration-Skript
    • Nmap : Das bekannte Sicherheits-Scanner-, Port-Scanner- und Netzwerk-Erkundungstool
    • sherlock : Findet Benutzernamen in sozialen Netzwerken
    • snmpwn : Ein SNMPv3-Benutzer-Enumerator- und Angriffstool
    • Striker : ein Offensiv-Informations- und Schwachstellenscanner.
    • theHarvester : E-Mail-, Subdomänen- und Namens-Harvester
    • URLextractor : Informationssammlung & Website-Erkundung
    • denumerator.py : Listet Subdomänen auf
    • other : weitere Skripte zur Informationssammlung, Reconnaissance und Enumeration, die ich irgendwo gesammelt habe.
  • Frameworks:
    • ReconDog : Schweizer Taschenmesser für Reconnaissance
    • RED_HAWK : All-in-One-Tool für Informationssammlung, Schwachstellenscanning und Crawling
    • Dracnmap : Framework zur Informationssammlung

Web-Hacking 🌐 :

  • Tools:
    • Spaghetti : Spaghetti – Webanwendungs-Sicherheitsscanner
    • CMSmap : CMS-Scanner
    • BruteXSS : BruteXSS ist ein Tool zum Finden von XSS-Schwachstellen in Webanwendungen
    • J-dorker : Website-Listen-Grabber von Bing
    • droopescan : Scanner, identifiziert CMSs, Drupal, Silverstripe.
    • Optiva : Webanwendungs-Scanner
    • V3n0M : Pentesting-Scanner in Python3.6 für SQLi/XSS/LFI/RFI und andere Schwachstellen
    • AtScan : Erweiterter Dork-Such- & Massen-Exploit-Scanner
    • WPSeku : Wordpress-Sicherheitsscanner
    • Wpscan : Ein einfacher Wordpress-Scanner, geschrieben in Python
    • XSStrike : Fortschrittlichster XSS-Scanner.
    • Sqlmap : automatisches SQL-Injection- und Datenbank-Übernahme-Tool
    • WhatWeb : der Web-Scanner der nächsten Generation
    • joomscan : Joomla-Schwachstellen-Scanner-Projekt
  • Frameworks:
    • Dzjecter : Server-Überprüfungstool

Privilegienausweitung ⚠️ :

  • Tools:
    • Linux 🐧 :
      • Skripte :
        • linux_checksec.sh
        • linux_enum.sh
        • linux_gather_files.sh
        • linux_kernel_exploiter.pl
        • linux_privesc.py
        • linux_privesc.sh
        • linux_security_test
      • Ordner Linux_exploits
    • Windows |Windows| :
      • windows-privesc-check.py
      • windows-privesc-check.exe
    • MySql :
      • raptor_udf.c
      • raptor_udf2.c

Reverse Engineering ⚡:

  • Radare2 : unixähnliches Reverse-Engineering-Framework
  • VirtusTotal : VirusTotal-Tools
  • Miasm : Reverse-Engineering-Framework
  • Mirror : kehrt die Bytes einer Datei um
  • DnSpy : .NET-Debugger und Assembly
  • AngrIo : Ein Python-Framework zur Analyse von Binärdateien (vorgeschlagen von @Hamz-a)
  • DLLRunner : ein intelligentes DLL-Ausführungsskript zur Malware-Analyse in Sandbox-Systemen.
  • Fuzzy Server : ein Programm, das vorgefertigte Spike-Skripte verwendet, um VulnServer anzugreifen.
  • yara : ein Tool, das Malware-Forschern hilft, Malware-Proben zu identifizieren und zu klassifizieren
  • Spike : ein Protokoll-Fuzzer-Erstellungskit + Audits
  • other : andere Skripte, die ich irgendwo gesammelt habe

Exploitation ❗:

  • Findsploit : Finde Exploits sofort in lokalen und Online-Datenbanken
  • Pompem : Exploit- und Schwachstellen-Finder
  • rfix : Python-Tool, das bei der RFI-Ausnutzung hilft.
  • InUrlBr : Erweiterte Suche in Suchmaschinen
  • Burpsuite : Burp Suite für Sicherheitstests & Scans.
  • linux-exploit-suggester2 : Next-Generation-Linux-Kernel-Exploit-Suggester
  • other : andere Skripte, die ich irgendwo gesammelt habe.

Shells 🐚:

  • WebShells : BlackArchs Webshell-Sammlung
  • ShellSum : Ein Verteidigungstool – erkennt Webshells in lokalen Verzeichnissen
  • Weevely : Bewaffnete Webshell
  • python-pty-shells : Python-PTY-Backdoors

Passwortangriffe ✳️:

  • crunch : ein Wortlistengenerator
  • CeWL : ein Generator für benutzerdefinierte Wörterlisten
  • patator : ein Mehrzweck-Brute-Forcer mit modularem Design und flexibler Nutzung

Verschlüsselung - Entschlüsselung 🛡️:

  • Codetective : ein Tool zur Bestimmung des verwendeten Krypto-/Kodierungsalgorithmus
  • findmyhash : Python-Skript zum Knacken von Hashes mithilfe von Online-Diensten

Social Engineering 🎭:

  • scythe : ein Konten-Enumerator

Inhalt der Lockdoor-Ressourcen 📚 :

Informationssammlung 🔎 :

  • Cheatsheet_SMBEnumeration
  • configuration_management
  • dns_enumeration
  • file_enumeration
  • http_enumeration
  • information_gathering_owasp_guide
  • miniserv_webmin_enumeration
  • ms_sql_server_enumeration
  • nfs_enumeration
  • osint_recon_ng
  • passive_information_gathering
  • pop3_enumeration
  • ports_emumeration
  • rpc_enumeration
  • scanning

Krypto 🛡️:

  • Crypto101.pdf

Exploitation ❗:

  • computer_network_exploits
  • file_inclusion_vulnerabilities
  • File_Transfers
  • nc_transfers
  • networking_pivoting_and_tunneling
  • network_pivoting_techniques
  • pivoting
  • pivoting_
  • Public Exploits
  • reverse_shell_with_msfvenom## Netzwerk 🖧 :
  • bpf_syntax
  • Cheatsheet_Networking
  • Cheatsheet_Oracle
  • networking_concept
  • nmap_quick_reference_guide
  • tcpdump

Passwort-Angriffe ✳️:

  • password_attacks
  • Some-Links-To-Wordlists

Post-Exploitation ❗❗:

  • Cheatsheet_AVBypass
  • Cheatsheet_BuildReviews
  • code-execution-reverse-shell-commands

Privilegienerweiterung ⚠️:

  • Cheatsheet_LinuxPrivilegeEsc
  • linux_enumeration
  • windows_enumeration
  • windows_priv_escalation
  • windows_priv_escalation_practical

Vorlagen für Pentesting- und Security-Assessment-Berichte 📝 :

  • Demo Company - Security Assessment Findings Report.docx
  • linux-template.md
  • PWKv1-REPORT.doc
  • pwkv1_report.doc
  • template-penetration-testing-report-v03.pdf
  • windows-template.md
  • OSCP-OS-XXXXX-Lab-Report_Template3.2.docx
  • OSCP-OS-XXXXX-Exam-Report_Template3.2.docx
  • CherryTree_template.ctb
  • eventory-sample-pentest-report.pdf

Reverse Engineering ⚡ :

  • Buffer_Overflow_Exploit
  • buffer_overflows
  • gdb_cheat_sheet
  • r2_cheatsheet
  • win32_buffer_overflow_exploitation
  • 64_ia_32_jmp_instructions
  • course_notes
  • debuging
  • IntelCodeTable_x86
  • Radare2 cheatsheet
  • x86_assembly_x86_architecture
  • x86_opcode_structure_and_instruction_overview

Social Engineering 🎭:

  • social_engineering

Komplettlösungen 🚶 :

  • Cheatsheet_PenTesting.txt
  • OWASP Testing Guide v4
  • OWASPv4_Checklist.xlsx

Web-Hacking 🌐 :

  • auxiliary_info.md
  • Cheatsheet_ApacheSSL
  • Cheatsheet_AttackingMSSQL
  • Cheatsheet_DomainAdminExploitation
  • Cheatsheet_SQLInjection
  • Cheatsheet_VulnVerify.txt
  • code-execution-reverse-shell-commands
  • file_upload.md
  • html5_cheat_sheet
  • jquery_cheat_sheet_1.3.2
  • sqli
  • sqli_cheatsheet
  • sqli-quries
  • sqli-tips
  • web_app_security

Sonstiges 📚 :

  • Beste Sammlung überhaupt

  • Bilder (ich überlasse es dir, sie zu entdecken)

  • Google Hacking DataBase

  • Google Fu

Mitwirken :

  1. Lies Mitwirken, den Verhaltenskodex und die Pull-Request-Vorlage
  2. Forke es (https://github.com/SofianeHamlaoui/Lockdoor-Framework/fork)
  3. Erstelle deinen Feature-Branch
  4. Committe deine Änderungen
  5. Pushe auf den Branch
  6. Erstelle einen neuen Pull Request
Tool herunterladen

Die Installation mit dem Skript kann je nach den auf deinem System bereits installierten Paketen einige Zeit in Anspruch nehmen. > Hier findest du eine frische Installation auf einer neuen Debian-Distribution ohne vorinstallierte Pakete : [11min]

root@kitploit:~
git clone https://github.com/SofianeHamlaoui/Lockdoor-Framework.git && cd Lockdoor-Framework && chmod +x ./install.sh && ./install.sh 
  • smb_enumeration
  • smtp_enumeration
  • snmb_enumeration
  • vulnerability_scanning
  • web_app_vulns_Arabic
  • Xss_1
  • Xss_2
  • xss_actionscript
  • xxe