Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hacker-roadmap — Eine Sammlung von Hacking-Tools, Ressourcen und Referenzen, um ethisches Hacken zu üben. | Kitploit
Tools/GitHubGitHub/sundowndev/hacker-roadmap
PasswortangriffeExploitationInformationsbeschaffungPost-ExploitationWebsicherheitDrahtlose SicherheitPenetrationstestsLernen & BildungKuratierte RessourcenArchived
GitHubsundowndev/hacker-roadmap

hacker-roadmap

Eine Sammlung von Hacking-Tools, Ressourcen und Referenzen, um ethisches Hacken zu üben.

15.5k1.7k9vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Hacker-Roadmap

Dieses Repository bietet einen Überblick darüber, was man für Penetrationstests lernen muss, sowie eine Sammlung von Hacking-Tools, Ressourcen und Referenzen, um ethisches Hacken zu üben. Die meisten Tools sind UNIX-kompatibel, kostenlos und Open Source.

Status

Dieses Projekt wurde eingestellt und archiviert. Der Inhalt könnte veraltet sein.


Bevor du anfängst

  • Wenn du neu in der Informationssicherheit bist, vergiss alles, was du über Hacking weißt.
  • Fang nicht an, Tools zu benutzen, ohne etwas über Penetrationstests und deren Funktionsweise zu lesen (siehe Abschnitt Zusätzliche Ressourcen).
  • Lade keine Tools herunter oder benutze sie, wenn du deren Code nicht geprüft hast.
  • Verwende diese Tools nicht für dumme Dinge wie das Durchsuchen/Hacken ohne Zustimmung deiner Freunde oder, noch schlimmer, deines Arbeitgebers.
  • Lies Bücher, Handbücher, Artikel, sei neugierig und nicht nur ein Scriptkiddie.
  • Ich wünsche mir, dass du diese Tools nicht für illegale Zwecke verwendest, aber wenn du es doch tust, hoffe ich, dass du weißt, was du tust.
  • Übe mit Herausforderungen, nicht mit echten Zielen!

Inhaltsverzeichnis

  • Einführung
    • Was ist Penetrationstest?
    • Möchtest du ein Penetrationstester werden?
  • Einige Vokabeln
  • Unterschied zwischen Hacking und ethischem Hacken
  • Sprachen
  • Content-Management-Systeme
  • Grundlegende Schritte eines Penetrationstests
  • Tools nach Kategorie
    • 🕵️‍♂️ Informationssammlung
    • 🔒 Passwortangriffe
      • 📝 Wortlisten
    • 🌐 Drahtlostests
    • 🔧 Exploitation-Tools
    • 👥 Sniffing & Spoofing
    • 🚀 Web-Hacking
    • 🎉 Post-Exploitation
    • 📦 Frameworks
  • Zusätzliche Ressourcen
    • Bücher / Handbücher
    • Diskussionen
    • Sicherheitshinweise
    • Herausforderungen
  • Lizenz

(TOC erstellt mit nGitHubTOC)

Einführung

Was ist Penetrationstest?

Penetrationstest ist eine Art von Sicherheitstest, der verwendet wird, um die Sicherheit einer Anwendung zu testen. Er wird durchgeführt, um ein Sicherheitsrisiko zu finden, das in einem System vorhanden sein könnte.

Wenn ein System nicht sicher ist, kann ein Angreifer in der Lage sein, dieses System zu stören oder die unbefugte Kontrolle darüber zu übernehmen. Ein Sicherheitsrisiko ist normalerweise ein versehentlicher Fehler, der bei der Entwicklung und Implementierung von Software auftritt. Zum Beispiel Konfigurationsfehler, Designfehler und Software-Fehler usw. Mehr erfahren

Möchtest du ein Penetrationstester werden?

Das Wissen über Risiken im Internet und wie sie verhindert werden können, ist sehr nützlich, insbesondere als Entwickler. Web-Hacking und Penetrationstests sind die Version 2.0 der Selbstverteidigung! Aber reicht es wirklich, nur die Tools und ihre Verwendung zu kennen, um ein Penetrationstester zu werden? Sicherlich nicht. Ein echter Penetrationstester muss in der Lage sein, rigoros vorzugehen und die Schwachstellen einer Anwendung zu erkennen. Er muss die zugrunde liegende Technologie identifizieren und jede einzelne Tür testen, die für Hacker offen sein könnte.

Dieses Repository zielt zunächst darauf ab, eine Reflexionsmethode für Penetrationstests zu etablieren und zu erklären, wie man vorgeht, um eine Anwendung zu sichern. Zweitens soll es alle Arten von Tools oder Ressourcen zusammenfassen, die Penetrationstester benötigen. Stelle sicher, dass du die Grundlagen von Programmiersprachen und Internetsicherheit kennst, bevor du mit Penetrationstests beginnst.

Außerdem ist es wichtig, sich über die Gesetze zu informieren und was erlaubt ist und was nicht. Je nach Land sind die Computergesetze unterschiedlich. Überprüfe zuerst die Gesetze zu Datenschutz und Überwachung: Neun-Augen-Länder, Fünf Augen und Vierzehn Augen. Überprüfe immer, ob das, was du tust, legal ist. Selbst wenn es nicht angreifend ist, kann auch die Informationssammlung illegal sein!

(Inhaltsverzeichnis)

Einige Vokabeln

Infosec: Informationssicherheit, also die Praxis, unbefugten Zugriff, Nutzung, Offenlegung, Störung, Änderung, Einsichtnahme, Aufzeichnung oder Zerstörung von Informationen zu verhindern. Die Informationen oder Daten können jede Form annehmen, z. B. elektronisch oder physisch. Infosec kann auch eine Person bezeichnen, die ethische Sicherheit praktiziert. Wikipedia

Opsec: Operationssicherheit, ein Prozess, der kritische Informationen identifiziert, um zu bestimmen, ob freundliche Aktionen von feindlicher Aufklärung beobachtet werden können, feststellt, ob von Gegnern erlangte Informationen für sie nützlich sein könnten, und dann ausgewählte Maßnahmen ergreift, die die Ausbeutung freundlicher kritischer Informationen durch den Gegner beseitigen oder reduzieren. Wikipedia

Black/Grey/White Hat Hacker: Jemand, der Fehler oder Exploits verwendet, um in Systeme oder Anwendungen einzudringen. Ziel und Methode unterscheiden sich je nachdem, ob es sich um einen Black, Grey oder White Hat Hacker handelt. Ein Black Hat ist einfach jemand Bösartiges, der nicht darauf wartet, die Erlaubnis zum Eindringen in ein System oder eine Anwendung zu erhalten. Ein White Hat ist normalerweise ein Sicherheitsforscher, der ethisches Hacken praktiziert. Ein Grey Hat liegt genau in der Mitte dieser beiden Arten von Hackern; er könnte bösartig handeln, wenn es ihm nützt (Datenschutzverletzung, Geld, Whistleblowing ...).

Red Team: Laut Wikipedia ist ein Red Team oder das rote Team eine unabhängige Gruppe, die eine Organisation herausfordert, ihre Effektivität zu verbessern, indem sie eine gegnerische Rolle oder Sichtweise einnimmt. Es ist besonders effektiv in Organisationen mit starken Kulturen und festgelegten Herangehensweisen an Probleme. Die Geheimdienste der Vereinigten Staaten (militärisch und zivil) haben Red Teams, die alternative Zukünfte erforschen und Artikel schreiben, als wären sie ausländische Staatsführer. Es gibt wenig formale Doktrin oder Veröffentlichungen über Red Teaming im Militär. Bei Infosec-Übungen spielen Red Teamer die Rolle der Angreifer. Wikipedia

Blue Team: Ein Blue Team ist eine Gruppe von Personen, die eine Analyse von Informationssystemen durchführen, um die Sicherheit zu gewährleisten, Sicherheitslücken zu identifizieren, die Wirksamkeit jeder Sicherheitsmaßnahme zu überprüfen und sicherzustellen, dass alle Sicherheitsmaßnahmen auch nach der Implementierung wirksam bleiben. Infolgedessen wurden Blue Teams entwickelt, um Abwehrmaßnahmen gegen Aktivitäten des Red Teams zu entwerfen. Bei Infosec-Übungen spielen Blue Teamer die Rolle der Verteidiger. Wikipedia

Penetrationstester: Ein ethischer Hacker, der Sicherheit praktiziert, Anwendungen und Systeme testet, um Eindringlinge zu verhindern oder Schwachstellen zu finden.

Sicherheitsforscher: Jemand, der Penetrationstests durchführt und das Internet durchsucht, um Phishing-/Fake-Websites, infizierte Server, Fehler oder Schwachstellen zu finden. Sie können für ein Unternehmen als Sicherheitsberater arbeiten und sind höchstwahrscheinlich Blue Teamer.

Reverse Engineering: Reverse Engineering, auch als Rückwärtsentwicklung bezeichnet, ist der Prozess, bei dem ein von Menschen geschaffenes Objekt dekonstruiert wird, um seine Entwürfe, Architektur offenzulegen oder Wissen aus dem Objekt zu extrahieren. Ähnlich wie die wissenschaftliche Forschung, mit dem einzigen Unterschied, dass die wissenschaftliche Forschung sich mit einem Naturphänomen befasst. Wikipedia

Social Engineering: Im Kontext der Informationssicherheit bezieht es sich auf die psychologische Manipulation von Menschen, um Handlungen auszuführen oder vertrauliche Informationen preiszugeben. Eine Art von Trickbetrug zum Zweck der Informationssammlung, des Betrugs oder des Systemzugriffs; es unterscheidet sich von einem traditionellen "Schwindel" dadurch, dass es oft einer von vielen Schritten in einem komplexeren Betrugsschema ist. Der Begriff "Social Engineering" als Akt der psychologischen Manipulation eines Menschen wird auch mit den Sozialwissenschaften in Verbindung gebracht, aber seine Verwendung hat sich unter Computer- und Informationssicherheitsexperten durchgesetzt. Wikipedia

Bedrohungsanalyst: Ein Bedrohungsjäger, auch als Cybersecurity-Bedrohungsanalyst bezeichnet, ist ein Sicherheitsexperte oder ein Managed Service Provider (MSP), der proaktiv manuelle oder maschinengestützte Techniken einsetzt, um Sicherheitsvorfälle zu erkennen, die den automatisierten Systemen entgehen könnten. Bedrohungsjäger zielen darauf ab, Vorfälle aufzudecken, die ein Unternehmen sonst nicht bemerken würde, und bieten Chief Information Security Officers (CISOs) und Chief Information Officers (CIOs) eine zusätzliche Verteidigungslinie gegen Advanced Persistent Threats (APTs). SearchCIO

(Inhaltsverzeichnis)

Unterschied zwischen Hacking und ethischem Hacken

Ein Black Hat praktiziert Penetrationstests, aber im Gegensatz zu einem White Hat ist dies kein ethisches Hacken. Ethisches Hacken zielt darauf ab, Schwachstellen zu finden und die Sicherheit eines Systems zu verbessern. Ein ethischer Hacker ist der ultimative Sicherheitsexperte. Ethische Hacker wissen, wie man Schwachstellen und Schwächen in verschiedenen Systemen findet und ausnutzt, genau wie ein böswilliger Hacker (ein Black Hat Hacker). Tatsächlich verwenden beide die gleichen Fähigkeiten; jedoch nutzt ein ethischer Hacker diese Fähigkeiten auf legitime, rechtmäßige Weise, um Schwachstellen zu finden und zu beheben, bevor die Bösen sie erreichen und versuchen können einzudringen. Ein ethischer Hacker ist im Grunde ein White Hat Hacker.

(Inhaltsverzeichnis)

Sprachen

Das Erlernen von Programmieren ist der allererste Weg, um mit Sicherheit zu beginnen. Es gibt viele Sprachen, die meisten fangen mit Python an, es ist die einfachste und beliebteste. PHP und Go sind weniger beliebt, um sicherheitsrelevante Dinge zu schreiben, aber jede von ihnen kann dennoch in einem solchen Kontext verwendet werden. Bash und Powershell dienen hauptsächlich der Skripterstellung und dem Schreiben einfacher CLI-Anwendungen.

Da nicht alle Sprachen auf die gleiche Weise funktionieren, musst du dir ansehen, wie sie funktionieren und was du lernen möchtest. Zum Beispiel kompilieren C++ und Java, PHP und Python hingegen nicht, sie sind interpretierte Sprachen. Das ändert definitiv, wofür du sie verwenden solltest. Jede Sprache hat auch ihre eigenen Entwurfsmuster.

Skripterstellung

  • Bash
  • Powershell

Software & mobile Apps

  • Java
  • Swift
  • C / C++ / C#

Allgemeiner Zweck

  • Python
  • Ruby
  • Perl
  • PHP
  • Go

(Inhaltsverzeichnis)

Content-Management-Systeme

  • Wordpress
  • Joomla
  • Drupal
  • SPIP

Dies sind die am häufigsten verwendeten Content-Management-Systeme (CMS). Eine vollständige Liste findest du hier.

(Inhaltsverzeichnis)

Grundlegende Schritte eines Penetrationstests

Quelle: tutorialspoint

Mehr über die Penetrationstest-Methodik lesen

(Inhaltsverzeichnis)

Tools nach Kategorie

Eine vollständigere Liste der Tools findest du auf der offiziellen Kali Linux-Website.

🕵️‍♂️ Informationssammlung

Informationssammlungstools ermöglichen es dir, Host-Metadaten über Dienste und Benutzer zu sammeln. Überprüfe Informationen zu einer Domain, IP-Adresse, Telefonnummer oder E-Mail-Adresse.

🔒 Passwortangriffe

Passwörter knacken und Wortlisten erstellen.

📝 Wortlisten
ToolBeschreibung
Probable WordlistWortlisten sortiert nach Wahrscheinlichkeit, ursprünglich erstellt für die Passwortgenerierung und -tests.

🌐 Drahtlostests

Verwendet für Einbruchserkennung und WLAN-Angriffe.

🔧 Exploitation-Tools

Zugriff auf Systeme und Daten mit serviceorientierten Exploits.

👥 Sniffing & Spoofing

Netzwerkverkehr abhören oder eine Netzwerkentität vortäuschen.

🚀 Web-Hacking

Beliebte CMS-Systeme ausnutzen, die online gehostet werden.

🎉 Post-Exploitation

Exploits, nachdem du bereits Zugriff erhalten hast.

ToolSpracheUnterstützungBeschreibung
TheFatRatCLinux/Windows/macOSEinfaches Tool zum Generieren von Backdoors und für Post-Exploitation-Angriffe wie Browser-Angriff, DLL.

📦 Frameworks

Frameworks sind Pakete von Penetrationstest-Tools mit benutzerdefinierter Shell-Navigation und Dokumentation.| Tool | Sprache | Unterstützung | Beschreibung | | ----------- |-------------------------|----------|----------------| | Operative Framework | Python | Linux/Windows/macOS | Framework basierend auf Fingerabdruck-Aktion, dieses Tool wird verwendet, um Informationen über eine Website oder ein Unternehmensziel mit mehreren Modulen zu erhalten. | | Metasploit | Ruby | Linux/Windows/macOS | Ein Penetrationstest-Framework für ethische Hacker. | | cSploit | Java | Android | Das umfassendste und fortschrittlichste IT-Sicherheits-Toolkit für Profis auf Android. | | radare2 | C | Linux/Windows/macOS/Android | Unix-ähnliches Reverse-Engineering-Framework und Kommandozeilen-Tools. | | Wifiphisher | Python | Linux | Das Rogue-Access-Point-Framework. | | Beef | Javascript | Linux/Windows/macOS | Das Browser Exploitation Framework. Es ist ein Penetrationstest-Tool, das sich auf den Webbrowser konzentriert. | | Mobile Security Framework (MobSF) | | | Mobile Security Framework (MobSF) ist ein automatisiertes, alles-in-einem mobiles Anwendungs (Android/iOS/Windows) Penetrationstest-, Malware-Analyse- und Sicherheitsbewertungs-Framework, das statische und dynamische Analysen durchführen kann. | | | | | Burp Suite ist eine führende Reihe von Cybersicherheitstools, bereitgestellt von PortSwigger. |

(Table of Contents)

Zusätzliche Ressourcen

  • Devbreak auf Twitter
  • Das Leben eines Sicherheitsforschers
  • Finde fantastische Hacking-Spots in deinem Land
  • Awesome-Hacking-Listen
  • Crack Station
  • Exploit-Datenbank
  • Hackavision
  • Hackmethod
  • Packet Storm Security
  • SecLists
  • SecTools
  • Smash the Stack
  • Nutze keine VPN-Dienste
  • Wie man vermeidet, ein Script Kiddie zu werden
  • Top 10 der Anwendungssicherheitsrisiken 2017
  • Einstieg in die Cybersicherheit?

Bücher / Handbücher

Warnung: Ich habe nicht alle gelesen, betrachte es also nicht als Empfehlung, da sie mir gefallen haben. Sie scheinen nur nützliche Ressourcen zu bieten.

  • Penetrationstests: Eine praktische Einführung ins Hacken (2014)
  • Kali Linux Revealed - PDF (2017)
  • Blue Team Field Manual (BTFM) (2017)
  • Cybersicherheit - Angriffs- und Verteidigungsstrategien (2018)
  • NMAP Netzwerkscanning: Offizielle Entdeckung (2009)
  • Social Engineering: Die Kunst des menschlichen Hackings (2010)
  • Incognito Toolkit: Werkzeuge, Apps und kreative Methoden, um anonym zu bleiben (2013)

Diskussionen

  • Reddit/HowToHack Lerne und frage nach Hacking, Sicherheit und Penetrationstests.
  • Reddit/hacking Diskutiere über Hacking und Websicherheit.
  • ax0nes Forum für Hacking, Sicherheit und Softwareentwicklung.
  • 0Day.rocks auf Discord Discord-Server über den 0day.rocks-Blog für technische und allgemeine InfoSec/Cyber-Diskussionen und neueste Nachrichten.
  • Reddit/AskNetsec Diskutiere über Netzwerksicherheit, frage Fachleute um Rat zu Jobs und anderen Dingen.

Sicherheitshinweise

  • CVE
  • CWE
  • NVD

Herausforderungen

  • Vulnhub - Hat viele VMs zum Spielen. Einige sind anfängerfreundlich, andere nicht.
  • Itsecgames - bWAPP oder buggy web app ist eine absichtlich unsichere Webanwendung.
  • Dvwa - Damn Vulnerable Web Application ist eine weitere absichtlich unsichere Webanwendung, um deine Fähigkeiten zu üben.
  • Hackthissite - Eine Website, die Herausforderungen, CTFs und mehr bietet, um deine Hacking-Fähigkeiten zu verbessern.
  • Defend the Web - Defend the Web ist eine interaktive Sicherheitsplattform, auf der du lernen und deine Fähigkeiten herausfordern kannst.
  • Root-me - Eine weitere Website, die Herausforderungen zum Testen deiner Hacking-Fähigkeiten bereitstellt.
  • HackTheBox - Eine Online-Plattform zum Testen und Verbessern deiner Fähigkeiten in Penetrationstests und Cybersicherheit.
  • Overthewire - Lerne und übe Sicherheitskonzepte in Form von spannenden Spielen.
  • Ctftime - Die De-facto-Website für alles rund um CTF.
  • TryHackMe - TryHackMe ist eine kostenlose Online-Plattform zum Erlernen von Cybersicherheit mit praktischen Übungen und Laboren.
  • PicoCTF - Bietet dir unterhaltsame CTF-Herausforderungen mit unterschiedlichen Schwierigkeitsgraden zum Üben.

(Table of Contents)

Lizenz

Dieses Repository steht unter der MIT-Lizenz.

(Table of Contents)

Tool herunterladen
ToolSpracheUnterstützungBeschreibung
theHarvesterPythonLinux/Windows/macOSE-Mails, Subdomains und Namen Harvester.
CTFRPythonLinux/Windows/macOSMissbrauch von Certificate Transparency-Protokollen, um Subdomains von HTTPS-Websites zu erhalten.
Sn1perbashLinux/macOSAutomatisierter Pentest-Recon-Scanner.
RED HawkPHPLinux/Windows/macOSAll-in-One-Tool für Informationssammlung, Schwachstellenscanning und Crawling. Ein Must-have-Tool für alle Penetrationstester.
InfogaPythonLinux/Windows/macOSE-Mail-Informationssammlung.
KnockMailPythonLinux/Windows/macOSÜberprüft, ob eine E-Mail-Adresse existiert.
a2svPythonLinux/Windows/macOSAutomatisches Scannen auf SSL-Schwachstellen.
WfuzzPythonLinux/Windows/macOSWebanwendungs-Fuzzer.
NmapC/C++Linux/Windows/macOSEin sehr verbreitetes Tool. Netzwerk-Host-, Schwachstellen- und Port-Erkennung.
PhoneInfogaGoLinux/macOSEin OSINT-Framework für Telefonnummern.
ToolSpracheUnterstützungBeschreibung
John the RipperCLinux/Windows/macOSJohn the Ripper ist ein schneller Passwortknacker.
hashcatCLinux/Windows/macOSDer schnellste und fortschrittlichste Passwort-Wiederherstellungsdienst der Welt.
HydraCLinux/Windows/macOSParallelisierter Login-Cracker, der zahlreiche Protokolle zum Angriff unterstützt.
ophcrackC++Linux/Windows/macOSWindows-Passwortknacker basierend auf Regenbogentabellen.
NcrackCLinux/Windows/macOSHochgeschwindigkeits-Netzwerk-Authentifizierungs-Knackwerkzeug.
WGenPythonLinux/Windows/macOSErstelle tolle Wortlisten mit Python.
SSH AuditorGoLinux/macOSDer beste Weg, um in deinem Netzwerk nach schwachen SSH-Passwörtern zu scannen.
ToolSpracheUnterstützungBeschreibung
AircrackCLinux/Windows/macOSWLAN-Sicherheits-Auditing-Tool-Suite.
bettercapGoLinux/Windows/macOS/Androidbettercap ist das Schweizer Taschenmesser für Netzwerkangriffe und -überwachung.
WiFi PumpkinPythonLinux/Windows/macOS/AndroidFramework für Rogue-WLAN-Zugangspunkt-Angriffe.
AirgeddonShellLinux/Windows/macOSDies ist ein Multi-Use-Bash-Skript für Linux-Systeme zum Überwachen von WLAN-Netzwerken.
AirbashCLinux/Windows/macOSEin POSIX-konformes, vollautomatisches WPA-PSK-Handshake-Erfassungsskript, das für Penetrationstests ausgelegt ist.
ToolSpracheUnterstützungBeschreibung
SQLmapPythonLinux/Windows/macOSAutomatisches SQL-Injection- und Datenbank-Übernahme-Tool.
XSStrikePythonLinux/Windows/macOSFortgeschrittene XSS-Erkennungs- und Ausbeutungs-Suite.
CommixPythonLinux/Windows/macOSAutomatisiertes All-in-One-Tool für OS-Befehls-Injection und Ausbeutung.
NucleiGoLinux/Windows/macOSSchneller und anpassbarer Schwachstellenscanner basierend auf einfachem YAML-basiertem DSL.
ToolSpracheUnterstützungBeschreibung
WiresharkC/C++Linux/Windows/macOSWireshark ist ein Netzwerkprotokollanalysator.
WiFi PumpkinPythonLinux/Windows/macOS/AndroidFramework für Rogue-WLAN-Zugangspunkt-Angriffe.
ZarpPythonLinux/Windows/macOSEin kostenloses Netzwerkangriffs-Framework.
ToolSpracheUnterstützungBeschreibung
WPScanRubyLinux/Windows/macOSWPScan ist ein Black-Box-WordPress-Schwachstellenscanner.
DroopescanPythonLinux/Windows/macOSEin plugin-basierter Scanner, um Probleme mit mehreren CMS zu identifizieren, hauptsächlich Drupal & Silverstripe.
JoomscanPerlLinux/Windows/macOSJoomla-Schwachstellenscanner.
DrupwnPythonLinux/Windows/macOSDrupal-Sicherheitsscanner zur Durchführung von Aufzählungen auf Drupal-basierten Webanwendungen.
CMSeekPythonLinux/Windows/macOSCMS-Erkennungs- und Ausbeutungs-Suite - Scannt WordPress, Joomla, Drupal und 130 andere CMS.
Python
Linux/Windows/macOS
Burp Suite
Java
Linux/Windows/macOS
Dieses Tool ist nicht kostenlos und Open Source