Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WMD — Python-Framework für IT-Sicherheitstools | Kitploit
Tools/GitHubGitHub/thomastjdev/wmd
Passwort-CrackingPenetrationstest-FrameworksAufklärungSchwachstellenscannerExploit-FrameworksInformationsbeschaffungPhishingWebsicherheitDrahtlose SicherheitSocial EngineeringDienstprogramme & Frameworks
268110vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
thomastjdev/wmd

WMD

Python-Framework für IT-Sicherheitstools

Repository anzeigen

WMD

Massenvernichtungswaffe

Dies ist ein Python-Tool mit einer Sammlung von IT-Sicherheitssoftware. Die Software ist in 'Modulen' gekapselt. Die Module bestehen aus reinem Python-Code und/oder externen Drittanbieterprogrammen.

Hauptfunktionen

  1. Um ein Modul zu verwenden, führen Sie den Befehl "use [module_call]" aus, z.B. "use apsniff", um das Modul zu aktivieren.
  2. Die Optionen des Moduls können mit "set [parameter] [value]" geändert werden.
  3. Innerhalb der Module haben Sie jederzeit die Möglichkeit, die Optionen mit dem Befehl "so" anzuzeigen.
  4. Ihre Umgebungseinstellungen befinden sich in core/config.ini. Bitte passen Sie sie vor dem Ausführen an.

Screenshot:
WMD MAIN

Webmenü

Führen Sie den Befehl "www" von der Konsole aus, um einen Flask-Server zu aktivieren, der die Module in Ihrem Browser anzeigt. Greifen Sie darauf unter 127.0.0.1:5000 zu.

Module werden direkt in ein xterm geladen.
ENTW: Probieren Sie die Module SniffHTTP und APsniff aus - definieren Sie Parameter im Browser.

Screenshot:
WMD WWW

Module

Ausführung

Vor dem ersten Ausführen bitte: 1. Passen Sie Ihre Umgebungseinstellungen in core/config.ini.default an 2. Benennen Sie core/config.ini.default in core/config.ini um

Starten Sie die Konsole mit: python3 wmd.py

Starten eines einzelnen Moduls: python3 wmd.py -m [CALL]

Starten des Webservers: python3 wmd.py -w

Starten ohne Überprüfung der Anforderungen: python3 wmd.py -nc

Anforderungen

Vor dem ersten Ausführen bitte: 1. Passen Sie Ihre Umgebungseinstellungen in core/config.ini.default an 2. Benennen Sie core/config.ini.default in core/config.ini um

Anforderungen:

  • Linux-Betriebssystem
  • Python3
  • Python-Bibliotheksanforderungen in requirements.txt

Optionale Tools/Software/GIT:
Module, die sie benötigen, werden Sie darüber informieren und laufen einfach nicht..

  • GIT: Admin-Finder
  • Aircrack-ng
  • Airomon-ng
  • Airodump-ng
  • Airolib-ng
  • Arp
  • Arpspoof
  • Beef
  • Bettercap
  • GIT: changeme
  • CrackMapExec
  • Create_ap
  • Dig
  • Dnsmap
  • GIT: Dnsrecon
  • GIT: Exploitdb
  • GIT: Hashid
  • Hostapd
  • GIT: Instabot
  • John the Ripper
  • Nmap
  • GIT: Routersploit
  • SPARTA
  • GIT: Spoofcheck
  • GIT: XSSER

Entwicklung

Struktur

  • core --> Die Kern-Dateien mit Funktionen, die im gesamten Code verwendet werden
  • files --> Statische Dateien, Passwortliste usw.
  • logs --> Standard-Ordner zum Speichern von Logs
  • modules --> Enthält die Module
  • tmp --> Raten
  • tools --> GIT-Tools
  • www --> Dateien für den Webserver

Neues Modul

Schauen Sie sich die Vorlage in modules/module_template.py an

Modul hinzufügen

Führen Sie python3 wmd.py -a modulePathName.py aus

Pull-Requests

  • Nur Python3-Code
  • Code muss pep8 flake8 folgen (kein Zeilenumbruch nötig)

Zu erledigen

Erste Priorität

  • Weitere Module
  • Interaktives Webinterface. Einstellungen festlegen und Ergebnisse im Browser abrufen <-- sniffhttp und apsniff erledigt
  • Umbenennen von config.ini in config.ini.default, um Überschreiben der benutzerspezifischen Konfigurationsdatei zu vermeiden

Verschiedenes

  • Proxychain
  • Tor
  • Threading auf allen BF
  • Try/except bei Importen in Modulen für die Ausführung mit os.system
  • Hinzufügen des Befehls run mit : in Modulen
  • Informationen über 'set para value' in Modulen hinzufügen (fehlt?!)
  • modules.xml neu generieren (Schleife durch Module)
  • Module mit core-Import und Parser für Design gestalten
  • Überprüfen, ob genügend Anerkennung für die Autoren von Tools, Repos usw. vorhanden ist
  • updatetools in lokale Tools vs. Git aufteilen
  • Beim Hinzufügen von Modulen <> entfernen, um XML-Format sicherzustellen
  • Verhalten von Install- und Update-Tools ändern
  • invoke-Option in allen Modulen hinzufügen
  • Alle Module - ändern Sie options in Options
  • Ordner files in Listen usw. aufteilen
  • Core-Netzwerk und WLAN - zusammengeführt?
  • Original-Autoren werden unten im Banner der Module angezeigt. Zu erledigen.
  • Beim Anzeigen von Modulen irgendwie anzeigen, was sie benötigen
  • Module-Parameter im Browser-Dialog festlegen
  • Argumente zu allen Modulen hinzufügen und Dialog-HTML erstellen (automatisiertes Tool in Entwicklung)

core/tools.py

  • Einmal durch config.ini laufen und Namen für den Update-Befehl extrahieren, anstatt DRY in zwei Funktionen

Interner Code

  • Bereinigen von getLocalIP (local_ip) in Funktionen
  • PEP8/Flake8 für alte Module

Module

  • SQLmap
  • Sparta
  • http sniff pwd <-- Erledigt
  • Evil Twin - Deauth + Info über Nicht-Verwaltung im NetworkManager
  • Evil Twin - arg parse für Landingpage / + Logfunktion
  • Netzwerk automatisch überwachen
  • xsser
  • Zielangriff auf Website oder IP
  • Systeminformationen
  • dns fake
  • grep, sed, awk
  • Scapy auf alle Netzwerkaktivitäten anwenden
  • Admin-Finder - Google/Bing-Suche vor BF überprüfen
  • Changeme - Ztgrace
  • OSINT-Framework
  • Bettercap-Module. Implementierung in anderen Modulen. Hervorragende Leistung.
  • Access Point mit hostapd und dnsmasq erstellen. Bereits in Ewil Twin implementiert.
Tool herunterladen
CAT:TYPE:CALL:NAME:DESCRIPTION:
bruteforcecredschangemeDefault creds scanScanne IPs nach Diensten und versuche, dich mit Standard-Anmeldeinformationen anzumelden (Autor: ztgrace)
bruteforceloginpathadminfinderAdmin FinderEin einfaches Skript zum Finden von Admin-Pfaden für Webseiten. (Autor: Spaddex)
bruteforcerarbfrarBF RARBrute-Force einer RAR-Datei
bruteforcesshbfsshBruteforce SSHBrute-Force SSH-Anmeldung
bruteforcewebbfwebBruteforce weblogin formBrute-Force eines Webanmeldeformulars mit Wort- und Passwortliste
bruteforcezipbfzipBF ZIPBrute-Force einer ZIP-Datei
crackingautjohnJohn the RipperWie Sie wissen - Hash knacken
crackinghashhashidIdentify hashHash identifizieren
crackingwpacrackwpaCrack WPA 4-way handshakeWPA-4-Way-Handshake vom Zugangspunkt erfassen und knacken
exploitbrowserbrowserpwnBrowser Autopwn2Dieses Modul stellt automatisch Browser-Exploits bereit (Autor: sinn3r[at]metasploit.com)
exploitsearchexploitdbExploitdbShell-artiges Skript zum Durchsuchen von exploit-db.com Exploits. (Autor: mattoufoutu)
mailsinmspoofcheckSpoofcheck email domainPrüfen, ob eine Domain gespooft werden kann, z.B. für E-Mails
monitorarparpmonARP monitor alertARP-Tabelle überwachen und bei Änderungen alarmieren
monitoripipmonIP monitor alertIPs überwachen und bei Änderungen alarmieren
othersettingssettingsChange settingsÄndern Sie Ihre Umgebungseinstellungen, z.B. Schnittstelle
pentestingnipttspartaSPARTASPARTA ist eine Python-GUI-Anwendung, die Penetrationstests der Netzwerkinfrastruktur vereinfacht.
phishingapetphisEwil Twin phishingErstellen Sie einen Evil Twin und leiten Sie den Benutzer auf eine gefälschte Passwortseite um.
phishingwebpagewebphisWebpage phishingFühren Sie einen lokalen Flask-Server mit Phishing-Seiten aus.
recondnsdigDomain info groperMit dem Befehl dig können Sie DNS-Nameserver für Ihre DNS-Abfrageaufgaben abfragen
recondnsdnsmapdnsmapDNS-Netzwerk-Mapper. Enumeration und Brute-Force.
recondnsdnsrecondnsreconMehrere DNS-Recon-Funktionen.
routerframeworkrsploitRoutersploitFramework für Router mit Exploits und zum Erlangen von Anmeldeinformationen. (Autor: Reverse Shell Security)
scansinlanscanLan scanLokales Netz scannen - Reconnaissance
sniffautapsniffAP sniffAP erstellen, HTTPS sniffern und HSTS umgehen + Beef
sniffhttpsniffhttpSniff HTTPHTTP-Pakete sniffern. Benutzernamen und Passwörter aus dem Datenverkehr extrahieren.
sniffsinbettercapBettercapBettercap-Integration zum Sniffern von Paketen und Umgehen von HSTS und HTTPS
socialenginstagraminstabotInstagram botInstagram-Bot zum Ausführen verschiedener Aktivitäten (Autor: LevPasha)
spoofarparpspoofARP spoofARP-Spoofing
sqlsqligdsqliGdork SQLiNetz nach URLs durchsuchen und prüfen, ob sie anfällig für SQL-Injection sind
sqlsqlisqlmapSQLmapNur eine Aktivierung von SQLmap.
systemmacmaccMacchangerÄndern Sie Ihre MAC-Adresse
toolssearchsearchhtSearch hacktoolsSuchmaschine für Hacking-Tools
wifiaccesspointcreateapCreate an AccesspointErstellen eines Access Points
wifiwifiwifiutilsWiFi utilsDienstprogramme für WiFi, z.B. Deauth, WLANs, Clients, Probes usw.