Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
recon-skills — Praxisgeprüftes Offensive-Security-Fähigkeitenpaket mit 169 Techniken für Aufklärung und Penetrationstests. Deckt CORS, SSRF, Subdomain-Übernahme, Cloud-IAM-Missbrauch, SCADA-Enumeration und automatisierte CMS-Erkennung in über 45 Branchen ab. | Kitploit
Tools/GitHubGitHub/uphiago/recon-skills
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseExploitationSCADA/ICS-SicherheitInformationsbeschaffungWebsicherheitPenetrationstestsCloud-SicherheitSubdomain-EnumerationRed TeamingCrawler
1.1k19113vor 8 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubuphiago/recon-skills

recon-skills

Praxisgeprüftes Offensive-Security-Fähigkeitenpaket mit 169 Techniken für Aufklärung und Penetrationstests. Deckt CORS, SSRF, Subdomain-Übernahme, Cloud-IAM-Missbrauch, SCADA-Enumeration und automatisierte CMS-Erkennung in über 45 Branchen ab.

Repository anzeigen

🛡️ Recon & Pentest Skill Pack

Recon & Pentest Skill Pack

169 offensive Sicherheitsfähigkeiten für Recon und Pentest. Feldvalidierte Techniken von 600+ Unternehmenszielen in 45+ Branchen. Aktualisiert mit Browser-Fingerprint-Umgehung, Anti-Bot-Überwindung, Suche nach fest codierten Anmeldeinformationen, SCADA/ICS-Aufzählung.

📖 Blog & Recherche: hiago.sh — Pentest Playbook, Feldnotizen und Werkzeuge.


📦 Das ist enthalten (169 Fähigkeiten)

root@kitploit:~
recon-skills/
├── SOUL.md                  — Philosophie & Agentenbetriebsanweisungen
├── AGENTS.md                — Vollständiger Katalog + HARDLINE-Fähigkeitsstandards
├── recon/          (41)     — WordPress/CORS/XMLRPC-Recon, Quellleaks, JS-Geheimnisse, Web-Enum, E-Mail-Sicherheit, Staging-Jagd, Port-Scans, fest codierte Credentials, S3/MinIO XSS, API-Flow-Hijack, SCADA Hikvision ISAPI, Browser-Umgehung, Origin-IP-Erkennung, Subdomain-Übernahme, Vhost-Enum, GitHub-Secrets, ASN-Mapping, visuelles Recon, CMS-Erkennung
├── redteam/        (116)    — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc.) + 24 Branchen-Recon + 29 Methodik/Ops
├── meta/           (6)      — Recon-Playbook, Branchenmethodik, Angriffsmuster, Wellen-Delta, Google Dorks, Pentest-Playbook
├── chains/         (2)      — Angriffsverketten, vollständige WordPress-Kompromittierung
├── auth/           (1)      — SAML-SSO-Angriffe
├── infra/          (1)      — Docker-Privilegieneskalation

🔥 Schlüsselfähigkeiten

📊 Feldergebnisse

Fundverteilung

SchweregradAnzahlHäufige Muster
Kritisch14RLS-Lücke schreiben (Stufenaufwertung, Guthaben-Injektion), MySQL offengelegt, PHPInfo + offene Registrierung, CORS + XMLRPC + Upload → RCE, Preismanipulation

📄 Lizenz

MIT — Frei nutzbar, trage zurück.

Tool herunterladen
KategorieFähigkeitWas es tut
metarecon-playbook4-Phasen-Pipeline: Zielgenerierung → Schnellfilter → WP-Tiefenprüfung → Tiefes Eindringen
reconcors-credential-wordpress8 CORS-Varianten (V1-V8) mit echten bestätigten Zielen
reconxmlrpc-exploitationSystem.multicall, pingback SSRF, IMDS-Rollenraten, wp.uploadFile
reconweb-enumeration200+ sensible Dateipfade, .env-Extraktion, Path Traversal, Vhost-Enum
reconjs-secrets-extraction12 Regex-Muster für API-Schlüssel, JWTs, Firebase, Supabase in JS-Bundles
reconemail-securityDMARC/SPF/DKIM-Prüfungen, SMTP-Spoofing, Header-Analyse
chainscross-attack-chainsAngriffsketten-Methodik — CORS+XMLRPC→RCE, SSRF→IMDS, etc.
chainswordpress-full-compromiseKill-Chains für vollständige WordPress-Übernahme
metaattack-patterns-reference25 Muster (P-01 bis P-25), 18 WP-Missbrauchsmuster, 8 CORS-Varianten
metacross-wave-delta-analysisWellen vergleichen → NEU / REGRESSION / PERSISTENT / ÄNDERUNG
metasector-recon-methodologyTier-basierte Branchenauswahl + branchenspezifische Schwachstellen-Baselines
metagoogle-dorks-catalog100+ Dork-Muster nach Diensttyp + GitHub-Code-Suche
redteamhunt-* (54 Fähigkeiten)Eine pro Schwachstellenklasse: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, etc.
redteamhunt-schema-enumerationAPI-Fehlerhinweis-Aufzählung — versteckte Tabellen durch PostgREST/Zod/FastAPI-Validierungslecks entdecken
redteamhunt-write-gapLese-geschützte aber schreib-offene Endpunkte — PATCH/POST/DELETE-Privilegieneskalation
redteamhunt-metrics-exposureÖffentliche /metrics, /health, actuator — KI-Nutzung, DB-Pools, Betriebsinformationen
reconhardcoded-credential-huntFest codierte Passwörter in HTML-Formularen, JavaScript, API-Konfigurationsendpunkten, Debug-Seiten erkennen
recons3-minio-content-type-xssContent-Type-Überschreibung auf öffentlichen S3/MinIO-Buckets → gespeichertes XSS auf Ziel-Origin
reconunauth-api-flow-hijackMehrstufige API-Abläufe ohne Authentifizierung ausnutzen: start→submit→upload→export
reconscada-hikvision-isapiHikvision ISAPI-Endpunkte, Kameras, RTSP auf SCADA/IoT-Webschnittstellen aufzählen
reconstealth-browser-launchC++-gepatchtes Chromium — 18 Fingerprint-Flags, Cloudflare/reCAPTCHA/FingerprintJS umgehen
reconhumanize-automationBézier-Maus, Tippfehler-Tastatur, Beschleunigungs-Kreuzfahrt-Verzögerungs-Scrollen für verhaltensbasierte Umgehung
recontls-fingerprint-impersonation20 Browser-Profile (Chrome/Firefox/Safari/OkHttp) mit JA4-TLS-Validierung
reconhttp2-header-impersonationHTTP/2 SETTINGS-Spoofing, Pseud-Header-Reihenfolge, Browser-sec-ch-ua-Header
redteamparallel-recon-triad3 parallele Unteragenten alle 20 Minuten: Deep Invade + Expand + Skill Evolution
redteamops-proxynsKernel-Level-Proxy über Netzwerk-Namespaces — Tor für den gesamten Traffic
redteamcloud-iam-deepAWS/GCP/Azure IAM-Aufzählung, SA-Key-Missbrauch, Cloud Run, Artifact Registry
MetrikWert
Getestete eindeutige Domains600+
Gefundene anfällige Unternehmen80+
Getestete Branchen45+
Katalogisierte CORS-Varianten8 (V1-V8)
Katalogisierte Angriffsmuster25 (P-01 bis P-25)
WP-Missbrauchsmuster18 (WP-01 bis WP-18)
Bestätigte Angriffsketten10
Abgeschlossene Recon-Runden12
Ausführbare Skripte48 (40 .py, 7 .sh, 1 .js)
Erweiterte Hunt-Fähigkeiten (2025-2026)10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race)
Hoch30CORS-Credential-Reflexion, XMLRPC-Multicall, Staging-Übernahme, Schema-Aufzählung, Metriken-Offenlegung
Mittel18WP-Benutzer-Enum, WooCommerce-API, Plugin-Versions-Offenlegung