Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
quiver — Quiver ist das Tool, um all deine Tools für Bug Bounty Hunting und Penetrationstests zu verwalten. | Kitploit
Tools/GitHubGitHub/stevemcilwain/quiver
AufklärungExploitationScripting & AutomatisierungInformationsbeschaffungWebsicherheitPenetrationstestsDienstprogramme & Frameworks
GitHubstevemcilwain/quiver

quiver

Quiver ist das Tool, um all deine Tools für Bug Bounty Hunting und Penetrationstests zu verwalten.

Repository anzeigen
216423vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Quiver : Ein Meta-Tool für Kali Linux

Quiver ist ein organisierter Namensraum von Shell-Funktionen, die Befehle in Ihrem Terminal vorausfüllen, sodass Sie sich nicht mehr auf Notizen, Kopieren, Einfügen, Bearbeiten, erneutes Kopieren und Einfügen verlassen müssen. Quiver hilft Ihnen, sich daran zu erinnern, wie Sie jedes Werkzeug in Ihrem Arsenal verwenden, und verbirgt sie nicht hinter Skripten, die mühsam zu warten oder zu aktualisieren sind. Stattdessen können Sie mit Quiver einen zusammensetzbaren, spontanen Workflow für jede Situation erstellen.

Quiver deckt nicht alle Werkzeuge ab, es ist meine eigene kuratierte Sammlung, die ich ständig erweitere und aktualisiere. Es gibt so viele Werkzeuge für viele verschiedene Arten von Engagements und Zielen, daher versuche ich, mich auf Werkzeuge zu konzentrieren, die gewartet und aktuell sind. Bitte zögern Sie nicht, die Aufnahme Ihrer bevorzugten Werkzeuge in der Issues-Liste anzufragen.

Release 1.0

Nach monatelanger harter Arbeit während des Lockdowns freue ich mich, die Version 1.0 von Quiver vorstellen zu können! Diese Version enthält viele Verbesserungen gegenüber früheren Versionen, wie z.B. Hilfe und Installationsprogramme pro Namensraum, Auto-Fill-Variablen wie RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL und globale Konfigurationseinstellungen zur Anpassung von Einstellungen wie einem Menü Ihrer bevorzugten Wortlisten. Wenn Sie Quiver bereits verwendet haben, sind viele der Änderungen in 1.0 breaking changes. Bitte machen Sie sich mit den neuen Befehlen mit qq-help vertraut. Wenn Sie zuvor Quiver-Werte in .zshrc gespeichert haben, können diese jetzt als globale Variablen mit qq-vars-global gespeichert werden.

  • RELEASES.md

Features

  • Füllt die Befehle in einem Terminal voraus
  • Gut organisierte Befehle mit Tab-Autovervollständigung
  • Installiert als ZSH / Oh-My-ZSH-Shell-Plugin
  • Anpassbare Einstellungen, globale Variablen
  • Recon-Phasen-Befehle für OSINT
  • Aufzählung gängiger Dienste
  • Web-Enumeration, Brute-Force und Hacking
  • Hilfsfunktionen zur Exploit-Kompilierung
  • Reverse-Shell-Handler
  • Befehle zum Bereitstellen von Inhalten
  • Integriertes Logbuch für spontane Notizen und das Speichern von Befehlen
  • Markdown-Notizen in der Befehlszeile rendern
  • Kali-Linux-Systemverwaltung
  • Update-Benachrichtigung und -Installation
  • Installationsprogramme für Abhängigkeiten

Installation

Quiver erfordert Folgendes:

  • ZSH (apt-get install zsh)
  • oh-my-zsh (optionale Voraussetzung, aber empfohlen: https://ohmyz.sh/)
  • Kali Linux (https://kali.org)

Klonen Sie das Repository in Ihren OMZ-Ordner für benutzerdefinierte Plugins.

root@kitploit:~

git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver

Bearbeiten Sie ~/.zshrc, um das Plugin zu laden.

root@kitploit:~

plugins=(git quiver)

Sourcen Sie .zshrc, um das Plugin zu laden, und schon sind Sie fertig. Beim ersten Laden installiert Quiver einige Kernpakete.

root@kitploit:~

source ~/.zshrc

Getting Started

Quiver organisiert Befehle in Namensräume, die mit qq- beginnen, wie qq-enum-web oder qq-recon-domains. Um eine Übersicht über alle Namensräume zu erhalten, verwenden Sie einfach qq-help. Jeder Namensraum hat auch seinen eigenen Hilfe-Befehl, wie qq-enum-web-help, der eine Liste der verfügbaren Befehle bereitstellt. Alle Befehle unterstützen Tab-Vervollständigung und Suche.

Installing Dependencies

Jeder Namensraum hat einen Befehl qq-<namespace>-install, der alle für diesen Namensraum relevanten Werkzeuge installiert. Sie können nur die benötigten Werkzeuge installieren oder qq-install-all verwenden, um die Installationsprogramme aller Namensräume auszuführen.

Workflow

Quiver soll einen zusammensetzbaren, spontanen Workflow bieten. Es ersetzt den üblichen mühsamen rohen Workflow des Lesens von Notizen, Findens eines Befehls, Kopieren, Einfügen, Ersetzen der Werte durch Zielwerte, erneutes Kopieren, Einfügen und Ausführen. Manche verlassen sich stark auf vollautomatische Skripte oder Frameworks, die alle Befehle für einen Workflow ausführen und gut formatierte Daten ausgeben. Obwohl diese Skripte für viele Anwendungsfälle großartig sind, können sie oft spröde sein, die zugrunde liegenden Werkzeuge und Techniken verbergen und umständlich zu modifizieren sein. Stattdessen bietet Quiver einen goldenen Mittelweg: Sie können Befehle schnell und einfach mit gut organisierten Ausgaben ausführen und Ihren Workflow je nach Zielen und Kontext spontan zusammenstellen.

Example Workflow

Hier ist ein Beispiel-Workflow für Bug-Bounty-Jagd:

Prep

root@kitploit:~

# wenn Sie Markdown-Notizen haben, konfigurieren Sie den Pfad
qq-vars-global-set-notes

# setzen Sie einige Sitzungsvariablen für das Bounty-Ziel
qq-vars-set-project 
qq-vars-set-domain 

# Scope-Dateien aus der Bounty-URL generieren
qq-project-rescope

# speichern Sie Variablen für andere Terminalsitzungen, qq-vars-load
qq-vars-save

Passive Recon

root@kitploit:~

# suche nach Zieldateien
qq-recon-org-files

# suche in heruntergeladenen Dateien nach URLs
qq-recon-org-files-urls

# durchsuche GitHub-Repos nach Geheimnissen
qq-recon-github-gitrob

# überprüfe DNS-Einträge
qq-enum-dns-dnsrecon

# suche nach ASNs und Netzwerken
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4

# erhalte Subdomains
qq-recon-subs-subfinder

# löse und parse Subdomains
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse

Active Web Enumeration

root@kitploit:~

# lade robots.txt herunter
qq-enum-web-dirs-robots

# identifiziere eine WAF, falls vorhanden
qq-enum-web-waf

# parse SSL-Zertifikate
qq-enum-web-ssl-certs

# durchsuche die Seite (Spider)
qq-enum-web-gospider

# brute-force URIs
qq-enum-web-dirs-ffuf

# lies deine Notizen
qq-notes

Tool herunterladen