Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
area51 — Der Exploit-Server für Out-of-Band-Funde. Richte ein Ziel auf eine Domain aus, die dir gehört. Jede HTTP-Anfrage und jede E-Mail, die zurückgesendet wird, landet in einem Dashboard, das du kontrollierst, und er erhält die Antwort, die du wählst. | Kitploit
Tools/GitHubGitHub/thoropass-public/area51
ExploitationWebanwendungs-ExploitationAPI-SicherheitstestsInformationsbeschaffungPenetrationstestsCloud-SicherheitE-Mail-Sicherheit
GitHubthoropass-public/area51

area51

Der Exploit-Server für Out-of-Band-Funde. Richte ein Ziel auf eine Domain aus, die dir gehört. Jede HTTP-Anfrage und jede E-Mail, die zurückgesendet wird, landet in einem Dashboard, das du kontrollierst, und er erhält die Antwort, die du wählst.

Repository anzeigen
33vor 3 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
AREA 51 exploit server by Thoropass

Jeder Callback, erfasst.

Der Exploit-Server für Out-of-Band-Funde. Richte ein Ziel auf eine Domain aus, die dir gehört. Jede HTTP-Anfrage und jede E-Mail, die es zurücksendet, landet in einem Dashboard, das du kontrollierst, und es erhält genau die Antwort, die du auswählst.

License Runs on Cloudflare Node MCP

Erste Schritte · Playbooks · · ·

CLI
Architektur
Dokumentation

⚠️ Nur für autorisierte Sicherheitstests und Forschung. Ein Black Hole ist ein Live-Catch-all, das aus dem Internet erreichbar ist: Alles, was ein Ziel dorthin sendet, wird gespeichert, und es liefert genau das zurück, was du konfigurierst. Richte nur Ziele darauf aus, für deren Test du ausdrückliche, schriftliche Autorisierung hast, und behandle jede Bereitstellung als Speicherung von Kundendaten. Teste nur, wozu du autorisiert bist.


Warum es existiert

Die Hälfte dessen, was du bei einem Engagement findest, beweist sich erst, wenn etwas nach Hause telefoniert. Eine blinde SSRF. Eine XXE, die über HTTP exfiltriert. Ein gespeichertes XSS, das im Browser eines Admins ausgelöst wird, den du nie sehen wirst. Ein Passwort-Reset-Ablauf, den du lesen musst. Ein OAuth-redirect_uri, den niemand validiert hat. Jedes davon braucht Infrastruktur, die vom Ziel aus erreichbar ist, alles erfasst und genau so antwortet, wie du es willst.

Öffentliche Interaction-Services geben dir einen Hostnamen und ein Log. AREA 51 gibt dir das Ganze, auf Infrastruktur, die dir gehört:

  • Nichts geteilt. Deine Domains, dein Speicher, deine Captures. Kein Drittanbieter hält die Tokens, Reset-Links oder internen Hostnamen deiner Kunden.
  • Jede Antwort, die du willst. Ein 302 in einen Metadata-Endpunkt, eine DTD, ein .js-Beacon, ein JSON-Stub, ein 25-MB-Binary. Pro exaktem Pfad.
  • E-Mail ist ein erstklassiger Capture. Jede Adresse an der Domain ist live, und jede Nachricht wird wortgetreu aufbewahrt, Header und Anhänge inklusive.
  • Dein Agent kann es steuern. Ein MCP-Server stellt aktuelle Captures und einen sandboxed Ausschnitt der Endpoint-Tabelle bereit, sodass ein KI-Agent eine Callback-URL injizieren und den Treffer bestätigen kann, ohne dass du eingreifen musst.
  • Ein Befehl zum Aufsetzen, einer zum Abbauen. Keine Server, keine Container, kein Cron-Host und keine Rechnung bei Pentest-Volumen.

Bewusst früh veröffentlicht. AREA 51 begann als internes Tool für ein kleines, vertrauenswürdiges Team, daher setzt es auf Einfachheit statt auf Härtung und Skalierung. Rechne mit rauen Kanten. Wenn du auf eine stößt, öffne ein Issue mit Repro-Schritten. Beiträge sind willkommen; siehe CONTRIBUTING.md.

Die drei Teile

AREA 51 · das Dashboard

Konfiguriere Endpunkte, lies erfasste Anfragen und E-Mails, verwalte Noise-Filter. Gesichert hinter Single Sign-on mit einer per E-Mail verschickten Einmal-PIN.

Black Holes · deine Domains

Jeder Pfad liefert, was du definiert hast, und jede Anfrage und jede Adresse an der Domain wird erfasst. Öffentlich aus Notwendigkeit, weil Ziele es erreichen müssen.

Autopilot · die Agent-Schnittstelle

Ein key-authentifizierter MCP- + REST-Server. Liest die letzte Stunde an Callbacks, stellt eigene Response-Stubs bereit und kann nichts anderes anfassen.

Steuere es von einem Agent aus 🆕

Cool und einfach: Autopilot stellt einen MCP-Server bereit (mit einem REST-Spiegel), sodass ein autorisierter KI-Agent den Loop mitten im Engagement selbst ausführen kann, ohne dass du in der Mitte stehst. Er liest die letzte Stunde an Callbacks, stellt seinen eigenen Response-Stub unter dem abgegrenzten /-/*-Namespace bereit und bestätigt den Treffer. Jeder Operator bekommt einen eigenen API-Key, und er ist sandboxed: Er kann niemals deine Dateien lesen oder auf einen Endpunkt außerhalb von /-/ zugreifen. → Autopilot-Interna

Wie es aussieht

AREA 51 HomeEndpoints
Captured requestsCaptured email

Was du damit machen kannst

FundWie AREA 51 ihn beweistPlaybook
Blinde SSRFEin nicht konfigurierter Pfad erfasst den Treffer bereits, mit Egress-IP, User-Agent und jedem Header→
SSRF-Filter-BypassEin Text-Endpunkt antwortet mit 302 in die Adresse, die tatsächlich abgerufen werden soll→
XXE-/XSLT-ExfiltrationHoste die externe DTD und lies dann die exfiltrierten Bytes aus der zweiten Anfrage→
Blindes XSSLiefere das Beacon aus; der Referer des Captures nennt die interne Seite, die es ausgeführt hat→
E-Mail-getriebene AbläufeJede Adresse ist ein Live-Postfach, sodass Signup-, Invite-, Reset- und Verifizierungs-Mails vollständig ankommen→
OAuth-redirect_uri-MissbrauchStelle die Landing-Page bereit und erfasse den code, state oder Token, den der Ablauf übergibt→
Payload-AuslieferungLade ein Archiv, Binary, PDF oder Font hoch und liefere es inline mit eigenem Content-Type aus→
Mail-Authentifizierungs-ReviewDie vollständige Received-Kette plus SPF-, DKIM- und DMARC-Ergebnisse bei echt zugestellter Mail→

Voraussetzungen

  • Ein Cloudflare-Konto mit einer Domain, die bereits als Zone hinzugefügt wurde. Idealerweise eine Wegwerf-Domain ohne vorherige Mail-Einträge, da sie in Ziel-Logs landen wird. Der kostenlose Tarif ist großzügig genug für ein kleines Team, etwa zehn Operatoren. Wenn Cloudflare dir eine E-Mail schickt, dass du ein Limit erreicht hast, wechsle zum kostenpflichtigen $5-Tarif.
  • R2-Objektspeicher aktiviert und Zero Trust einmalig aktiviert. Jeweils ein Klick; beides lässt sich nicht über die API einschalten.
  • Node.js 20+.
  • Ein API-Token. Die genaue Berechtigungsliste steht in getting-started.

Alles andere wird für dich erstellt: die Datenbank, der Speicher, drei Workers, das Dashboard, DNS, TLS, Mail-Routing und die Access-Policy.

Erste Schritte

Arbeite zuerst die Voraussetzungen oben durch. Der API-Token und die beiden Ein-Klick-Aktivierungen (R2 und Zero Trust) können nicht über die API erfolgen, also kommen diese zuerst, per Hand. Dann:

root@kitploit:~
git clone https://github.com/thoropass-public/area51.git && cd area51
npm install
cp .env.example .env        # paste your API token
./a51 setup                 # provisions and deploys everything

setup fragt, welche Domain verwendet werden soll, bestätigt, dass sie diese Domain übernehmen darf, und provisioniert dann der Reihe nach: Datenbank und Schema → Speicher → die drei Workers → dein Black Hole und sein Mail-Catch-all → das Dashboard mit bereits angehängten Bindings → DNS → die Access-Policy. Die Domain wird selbst zum Black Hole, sodass https://your-domain/anything und anything@your-domain beide erfasst werden, und Dashboard und Agent-Server werden daneben eingerichtet. Jeder Schritt ist idempotent, daher ist es auch der Befehl, den du nach jeder Änderung erneut ausführst.

Bestätige es dann:

root@kitploit:~
./a51 doctor

doctor prüft jedes Binding, jede Domain und jede Policy und testet dann die Live-Hosts. Eine Anfrage an einen beliebigen Pfad auf deinem Black Hole sollte mit 404! Not Found antworten und Sekunden später im Dashboard erscheinen; Mail an eine beliebige Adresse dort landet am selben Ort.

Vollständige Schritt-für-Schritt-Anleitung mit dem manuellen Fallback für jeden Schritt: docs/guides/getting-started.md.

Dokumentation

Erste SchritteVoraussetzungen, Token-Berechtigungen, jeder Setup-Schritt und sein manuelles Äquivalent
PlaybooksEin Engagement durchführen: SSRF, XXE, blindes XSS, E-Mail-Abläufe, OAuth, Payload-Hosting, Nachweise
BetriebDeploys, Domains, Purges, Retention, Logs, Quotas, Teardown
FehlerbehebungSymptom → Ursache → Lösung
CLI · KonfigurationJeder Befehl; jeder .env-Wert
API · DatenbankDie HTTP-API des Dashboards; Tabellen und Buckets
InternaArchitektur, Catcher, Autopilot, Dashboard, Retention
EntscheidungenWarum die nicht offensichtlichen Entscheidungen so sind, wie sie sind

Beginne bei docs/README.md für die vollständige Übersicht.

Mitwirken

Beiträge sind willkommen, besonders Bug-Reports, Playbooks und neue Capture-Rezepte. Siehe CONTRIBUTING.md für den Einstieg. Um ein Sicherheitsproblem in AREA 51 selbst zu melden, folge SECURITY.md statt ein öffentliches Issue zu öffnen.

Lizenz und Attribution

AREA 51 ist © Copyright 2026 Thoropass, Inc., lizenziert und veröffentlicht unter der Apache License 2.0. Siehe NOTICE für Drittanbieter-Komponenten.

Mit ❤️ gebaut vom Pentest-Team bei Thoropass.

Tool herunterladen