Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-bugbounty-tools — Kuratierte Sammlung von Bug-Bounty-Tools, kategorisiert nach: Aufklärung, Subdomain-Enumeration, Port-Scanning, Content-Discovery, Exploitation und Schwachstellenscanning für Penetrationstester. | Kitploit
Tools/GitHubGitHub/vavkamil/awesome-bugbounty-tools
AufklärungSchwachstellenscannerPort-ScanningExploitationWebsicherheitFuzzingSubdomain-EnumerationKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
vavkamil/awesome-bugbounty-tools

awesome-bugbounty-tools

Kuratierte Sammlung von Bug-Bounty-Tools, kategorisiert nach: Aufklärung, Subdomain-Enumeration, Port-Scanning, Content-Discovery, Exploitation und Schwachstellenscanning für Penetrationstester.

Repository anzeigen
6.2k98316vor 6 TagenVon Kitploit geprüft

Awesome Bug Bounty Tools Awesome

Eine kuratierte Liste verschiedener Bug-Bounty-Tools

Inhaltsverzeichnis

  • Recon

    • Subdomain Enumeration
    • Port Scanning
    • Screenshots
    • Technologies
    • Content Discovery
    • Content Filtering
    • Links
    • Parameters
    • Fuzzing
    • Monitoring
    • Waf Evasion
  • Exploitation

    • Command Injection
    • CORS Misconfiguration
    • CRLF Injection
    • CSRF Injection
    • Directory Traversal
    • File Inclusion
    • GraphQL Injection
    • Header Injection
    • Insecure Deserialization
    • Insecure Direct Object References
    • Open Redirect
    • Race Condition
    • Request Smuggling
    • Server Side Request Forgery
    • SQL Injection
    • XSS Injection
    • XXE Injection
    • Cache Poisoning
  • Miscellaneous

    • Passwords
    • Secrets
    • Git
    • Buckets
    • CMS
    • JSON Web Token
    • postMessage
    • Subdomain Takeover
    • Vulnerability Scanners
    • Forbidden Bypass
    • Permutation
    • Web Proxy and Traffic Interception
    • Origin IP
    • Useful
    • AI Agents
    • Uncategorized

Recon

Subdomain Enumeration

  • Sublist3r - Schnelles Subdomain-Enumerationstool für Penetrationstester
  • Amass - Eingehende Angriffsflächenkartierung und Asset-Erkennung
  • massdns - Ein leistungsstarker DNS-Stub-Resolver für Bulk-Abfragen und Aufklärung (Subdomain-Enumeration)
  • Findomain - Der schnellste und plattformübergreifende Subdomain-Enumerator, verschwende keine Zeit.
  • Sudomy - Sudomy ist ein Subdomain-Enumerationstool zum Sammeln von Subdomains und Analysieren von Domains durch automatisierte Aufklärung (Recon) für Bug Hunting / Pentesting
  • chaos-client - Go-Client zur Kommunikation mit der Chaos-DNS-API.
  • domained - Multi-Tool-Subdomain-Enumeration
  • bugcrowd-levelup-subdomain-enumeration - Dieses Repository enthält alle Materialien des Vortrags "Esoteric sub-domain enumeration techniques" auf der Bugcrowd LevelUp 2017 Konferenz
  • shuffledns - shuffleDNS ist ein Wrapper um massdns, geschrieben in Go, der es ermöglicht, gültige Subdomains durch aktives Bruteforcing zu enumerieren sowie Subdomains mit Wildcard-Behandlung und einfacher Ein-/Ausgabe aufzulösen…
  • puredns - Schneller Domain-Resolver und Subdomain-Bruteforcing mit genauer Wildcard-Filterung mit Wildcard(*)
  • censys-subdomain-finder - Führe Subdomain-Enumeration unter Verwendung der Zertifikatstransparenzprotokolle von Censys durch.
  • Turbolist3r - Subdomain-Enumerationstool mit Analysefunktionen für entdeckte Domains
  • censys-enumeration - Ein Skript zum Extrahieren von Subdomains/E-Mails für eine bestimmte Domain unter Verwendung des SSL/TLS-Zertifikatdatensatzes auf Censys
  • tugarecon - Schnelles Subdomain-Enumerationstool für Penetrationstester.

Port Scanning

  • masscan - TCP-Portscanner, der asynchron SYN-Pakete versendet und das gesamte Internet in unter 5 Minuten scannt.
  • RustScan - Der moderne Portscanner
  • naabu - Ein schneller Portscanner in Go mit Fokus auf Zuverlässigkeit und Einfachheit.
  • nmap - Nmap - der Network Mapper. GitHub-Spiegel des offiziellen SVN-Repositorys.
  • sandmap - Nmap auf Steroiden. Einfache CLI mit der Möglichkeit, die reine Nmap-Engine, 31 Module mit 459 Scan-Profilen auszuführen.
  • ScanCannon - Kombiniert die Geschwindigkeit von masscan mit der Zuverlässigkeit und detaillierten Enumeration von nmap
  • nrich - Ein Befehlszeilentool zur schnellen Analyse aller IPs in einer Datei, um zu sehen, welche offene Ports/Schwachstellen haben.
  • NimScan - Schneller Portscanner 🚀

Screenshots

  • EyeWitness - EyeWitness ist darauf ausgelegt, Screenshots von Websites zu erstellen, einige Server-Header-Informationen bereitzustellen und falls möglich Standard-Anmeldedaten zu identifizieren.
  • aquatone - Aquatone ist ein Tool zur visuellen Inspektion von Websites über eine große Anzahl von Hosts und praktisch, um schnell einen Überblick über die HTTP-basierte Angriffsfläche zu erhalten.
  • screenshoteer - Erstelle Website-Screenshots und mobile Emulationen über die Befehlszeile.
  • gowitness - gowitness - ein Golang-Web-Screenshot-Dienstprogramm mit Chrome Headless
  • WitnessMe - Web-Inventar-Tool, erstellt Screenshots von Webseiten mit Pyppeteer (headless Chrome/Chromium) und bietet einige zusätzliche Funktionen, um das Leben zu erleichtern.
  • eyeballer - Convolutional Neural Network zur Analyse von Pentest-Screenshots
  • scrying - Ein Tool zum Sammeln von RDP-, Web- und VNC-Screenshots an einem Ort
  • Depix - Stellt Passwörter aus pixelisierten Screenshots wieder her
  • httpscreenshot - HTTPScreenshot ist ein Tool zum Erfassen von Screenshots und HTML einer großen Anzahl von Websites.
  • invisible-playwright - Playwright-Wrapper für ein stealth-gepatchtes Firefox-150-Binary, nützlich für Screenshots und Aufklärung gegen Ziele mit Anti-Bot-Erkennung (reCAPTCHA v3, FingerprintPro, Cloudflare).

Technologies

  • wappalyzer - Technologien auf Websites identifizieren.
  • webanalyze - Port von Wappalyzer (deckt auf Websites verwendete Technologien auf) zur Automatisierung von Massenscans.
  • python-builtwith - BuiltWith-API-Client
  • whatweb - Web-Scanner der nächsten Generation
  • retire.js - Scanner, der die Verwendung von JavaScript-Bibliotheken mit bekannten Schwachstellen erkennt
  • httpx - httpx ist ein schnelles und vielseitiges HTTP-Toolkit, das es ermöglicht, mehrere Sonden mit der retryablehttp-Bibliothek auszuführen. Es wurde entwickelt, um die Zuverlässigkeit der Ergebnisse bei erhöhter Threadzahl zu erhalten.
  • fingerprintx - fingerprintx ist ein eigenständiges Dienstprogramm zur Diensterkennung auf offenen Ports, das gut mit anderen gängigen Bug-Bounty-Befehlszeilentools zusammenarbeitet.
  • graphw00f - graphw00f ist ein GraphQL-Server-Engine-Fingerprinting-Dienstprogramm für Software-Sicherheitsexperten, die mehr über die Technologie hinter einem bestimmten GraphQL-Endpunkt erfahren möchten.
  • wafw00f - wafw00f ermöglicht es, Web Application Firewall (WAF)-Produkte zu identifizieren und zu fingerabdrücken, die eine Website schützen.
  • cdncheck - cdncheck ist ein Tool zur Identifizierung der mit DNS/IP-Netzwerkadressen verbundenen Technologie.
  • tlsx - Ein schneller und konfigurierbarer TLS-Grabber, der auf TLS-basierte Datensammlung und -analyse fokussiert ist.
  • MurMurHash - Dieses kleine Tool dient zur Berechnung eines MurmurHash-Wertes eines Favicons. Dieser Favicon-Hash kann verwendet werden, um auf verschiedenen Suchmaschinen nach ähnlichen Websites zu suchen.

Content Discovery

  • gobuster - Verzeichnis-/Datei-, DNS- und VHost-Busting-Tool in Go
  • recursebuster - Tool zur schnellen Content-Erkennung für rekursive Webserver-Abfragen, nützlich bei Pentesting und Webanwendungsbewertungen
  • feroxbuster - Ein schnelles, einfaches, rekursives Content-Erkennungstool in Rust.
  • dirsearch - Web-Pfad-Scanner
  • dirsearch - Eine Go-Implementierung von dirsearch.
  • filebuster - Ein extrem schneller und flexibler Web-Fuzzer
  • dirstalk - Moderne Alternative zu dirbuster/dirb
  • dirbuster-ng - dirbuster-ng ist eine C-CLI-Implementierung des Java-Tools dirbuster
  • gospider - Gospider - Schneller Web-Spider in Go
  • hakrawler - Einfacher, schneller Web-Crawler für die einfache und schnelle Erkennung von Endpunkten und Assets innerhalb einer Webanwendung
  • crawley - Schneller, funktionsreicher Unix-Web-Scraper/Crawler in Golang.
  • katana - Ein Crawling- und Spidering-Framework der nächsten Generation
  • kiterunner - Schneller API-Endpunkt-Bruteforcer und Content-Erkennungstool für moderne Webanwendungen.
  • vaf - Vaf ist ein plattformübergreifender, sehr fortgeschrittener und schneller Web-Fuzzer in Nim.
  • uncover - uncover ist ein Go-Wrapper, der APIs bekannter Suchmaschinen verwendet, um schnell exponierte Hosts im Internet zu entdecken.

Content Filtering

  • Hacker-Scoper - CLI-Tool zum Filtern einer gemischten Liste von Zielen (URLs/IPs) gemäß dem Scope des Bug-Bounty-Programms. Der Scope kann manuell angegeben oder auch automatisch erkannt werden, indem man hacker-scoper einfach den Namen des Zielunternehmens gibt. Hacker-Scoper unterstützt IPs, URLs, Wildcards, CIDR-Bereiche, Nmap-Oktettbereiche und sogar vollständige Regex-Scopes.

Links

  • LinkFinder - Ein Python-Skript, das Endpunkte in JavaScript-Dateien findet
  • JS-Scan - Ein .js-Scanner, in PHP geschrieben, zum Extrahieren von URLs und anderen Informationen
  • LinksDumper - Extrahiere (Links/mögliche Endpunkte) aus Antworten und filtere sie durch Dekodieren/Sortieren
  • GoLinkFinder - Ein schneller und minimaler JS-Endpunkt-Extraktor
  • BurpJSLinkFinder - Burp-Erweiterung für passives Scannen von JS-Dateien auf Endpunkt-Links.
  • urlgrab - Ein Golang-Dienstprogramm zum Durchsuchen einer Website nach zusätzlichen Links.
  • waybackurls - Rufe alle URLs ab, die die Wayback Machine für eine Domain kennt
  • gau - Rufe bekannte URLs von AlienVault's Open Threat Exchange, der Wayback Machine und Common Crawl ab.
  • getJS - Ein Tool, um schnell alle JavaScript-Quellen/Dateien zu erhalten
  • linx - Enthüllt unsichtbare Links in JavaScript-Dateien
  • waymore - Finde viel mehr von der Wayback Machine!
  • xnLinkFinder - Ein Python-Tool zum Auffinden von Endpunkten, potenziellen Parametern und einer zielspezifischen Wortliste für ein gegebenes Ziel
  • URLFinder - Ein Hochgeschwindigkeitstool zum passiven Sammeln von URLs, optimiert für effiziente Web-Asset-Erkennung ohne aktives Scannen.
  • github-endpoints - Dieses Go-Tool führt Suchen auf GitHub durch und analysiert die Ergebnisse, um Endpunkte einer gegebenen Domain zu finden.
  • jsleak - jsleak ist ein Tool, um Geheimnisse, Pfade oder Links in JavaScript-Dateien oder Quellcode zu finden.
  • jsfinder - Ein Tool, das Webseiten scannt, um JavaScript-Datei-URLs zu finden, die im HTML-Quellcode verlinkt sind.

Parameters

  • parameth - Dieses Tool kann verwendet werden, um GET- und POST-Parameter per Bruteforce zu entdecken
  • param-miner - Diese Erweiterung identifiziert versteckte, nicht verlinkte Parameter. Sie ist besonders nützlich, um Web-Cache-Poisoning-Schwachstellen zu finden.
  • ParamPamPam - Dieses Tool zum Auffinden von GET- und POST-Parametern per Bruteforce.
  • Arjun - HTTP-Parameter-Erkennungssuite.
  • ParamSpider - Mining von Parametern aus dunklen Ecken der Web-Archive.
  • x8 - Suite zur Erkennung versteckter Parameter in Rust.

Fuzzing

  • wfuzz - Webanwendungs-Fuzzer
  • ffuf - Schneller Web-Fuzzer in Go
  • fuzzdb - Wörterbuch mit Angriffsmustern und Primitiven für Black-Box-Fehlerinjektion und Ressourcenerkennung.
  • IntruderPayloads - Eine Sammlung von Burpsuite-Intruder-Payloads, BurpBounty-Payloads, Fuzz-Listen, bösartigen Datei-Uploads und Web-Pentesting-Methodiken und Checklisten.
  • fuzz.txt - Potenziell gefährliche Dateien
  • fuzzilli - Ein JavaScript-Engine-Fuzzer
  • fuzzapi - Fuzzapi ist ein Tool für REST-API-Pentesting und verwendet das API_Fuzzer-Gem
  • qsfuzz - qsfuzz (Query String Fuzz) ermöglicht es Ihnen, eigene Regeln zu erstellen, um Query-Strings zu fuzzen und einfach Schwachstellen zu identifizieren.
  • vaf - Sehr fortgeschrittener (Web-)Fuzzer in Nim.

Monitoring

  • bbscope - Scope-Aggregationstool für HackerOne, Bugcrowd, Intigriti, YesWeHack, Immunefi
  • jsmon - Ein JavaScript-Änderungsüberwachungstool für Bug Bounty.

Exploitation

Command Injection

  • commix - Automatisiertes All-in-One-OS-Command-Injection- und Exploitation-Tool.

CORS Misconfiguration- Corsy - CORS-Fehlkonfigurations-Scanner

  • Corser - Corser ist eine Golang-CLI-Anwendung zur erweiterten Erkennung von CORS-Fehlkonfigurationen.
  • CORStest - Ein einfacher Scanner für CORS-Fehlkonfigurationen
  • cors-scanner - Ein mehrthreadfähiger Scanner zur Identifizierung von CORS-Fehlern/-Fehlkonfigurationen
  • CorsMe - Cross-Origin-Ressourcenfreigabe-Fehlkonfigurations-Scanner

CRLF-Injection

  • CRLFsuite - Ein schnelles Tool, das speziell zum Scannen von CRLF-Injection entwickelt wurde
  • crlfuzz - Ein schnelles Tool zum Scannen von CRLF-Schwachstellen, geschrieben in Go
  • CRLF-Injection-Scanner - Kommandozeilen-Tool zum Testen von CRLF-Injection auf einer Liste von Domains.
  • Injectus - CRLF- und Open-Redirect-Fuzzer

CSRF-Injection

  • XSRFProbe - Das führende Audit- und Exploitation-Toolkit für Cross-Site-Request-Forgery (CSRF).

Verzeichnisdurchquerung

  • dotdotpwn - DotDotPwn - Der Fuzzer für Verzeichnisdurchquerungen
  • FDsploit - Tool zum Fuzzing, zur Enumeration und Ausnutzung von File Inclusion und Verzeichnisdurchquerungen.
  • off-by-slash - Burp-Erweiterung zur Erkennung von Alias-Traversal durch NGINX-Fehlkonfiguration im großen Maßstab.
  • liffier - Müde, manuell dot-dot-slash zu Ihrem möglichen Path-Traversal hinzuzufügen? Dieses kurze Snippet erhöht ../ in der URL.

Datei-Inklusion

  • liffy - Tool zur Ausnutzung lokaler Datei-Inklusion
  • Burp-LFI-tests - Fuzzing für LFI mit Burpsuite
  • LFI-Enum - Skripte zur Durchführung von Enumeration über LFI
  • LFISuite - Vollautomatischer LFI-Exploiter (+ Reverse Shell) und Scanner
  • LFI-files - Wortliste zum Brute-Force für LFI

GraphQL-Injection

  • inql - InQL - Eine Burp-Erweiterung für GraphQL-Sicherheitstests
  • GraphQLmap - GraphQLmap ist eine Scripting-Engine zur Interaktion mit einem GraphQL-Endpunkt für Pentesting-Zwecke.
  • shapeshifter - GraphQL-Sicherheitstest-Tool
  • graphql_beautifier - Burp-Suite-Erweiterung zur Verbesserung der Lesbarkeit von GraphQL-Anfragen
  • clairvoyance - GraphQL-API-Schema trotz deaktivierter Introspection abrufen!

Header-Injection

  • headi - Anpassbare und automatisierte HTTP-Header-Injection.

Unsichere Deserialisierung

  • ysoserial - Ein Proof-of-Concept-Tool zur Generierung von Payloads, die unsichere Java-Objekt-Deserialisierung ausnutzen.
  • GadgetProbe - Sondiert Endpunkte, die Java-serialisierte Objekte konsumieren, um Klassen, Bibliotheken und Bibliotheksversionen auf entfernten Java-Classpaths zu identifizieren.
  • ysoserial.net - Deserialisierungs-Payload-Generator für eine Vielzahl von .NET-Formatierern
  • phpggc - PHPGGC ist eine Bibliothek von PHP unserialize()-Payloads zusammen mit einem Tool zu deren Generierung, per Kommandozeile oder programmatisch.

Unsichere direkte Objektreferenzen

  • Autorize - Automatische Erkennung von Autorisierungsdurchsetzung als Burp-Suite-Erweiterung, geschrieben in Jython, entwickelt von Barak Tawily

Offene Weiterleitung

  • Oralyzer - Open-Redirection-Analyzer
  • Injectus - CRLF- und Open-Redirect-Fuzzer
  • dom-red - Kleines Skript, um eine Liste von Domains auf Open-Redirect-Schwachstellen zu überprüfen
  • OpenRedireX - Ein Fuzzer für OpenRedirect-Probleme

Race Condition

  • razzer - Ein Kernel-Fuzzer mit Fokus auf Race-Bugs
  • racepwn - Race-Condition-Framework
  • requests-racer - Kleine Python-Bibliothek, die die Ausnutzung von Race Conditions in Web-Apps mit Requests erleichtert.
  • turbo-intruder - Turbo Intruder ist eine Burp-Suite-Erweiterung zum Senden großer Mengen von HTTP-Anfragen und zur Analyse der Ergebnisse.
  • race-the-web - Tests auf Race Conditions in Webanwendungen. Enthält eine RESTful-API zur Integration in eine Continuous-Integration-Pipeline.

Request-Smuggling

  • http-request-smuggling - Erkennungstool für HTTP-Request-Smuggling
  • smuggler - Smuggler - Ein HTTP-Request-Smuggling/Desync-Testtool, geschrieben in Python 3
  • h2csmuggler - HTTP-Request-Smuggling über HTTP/2-Klartext (h2c)
  • tiscripts - Diese Skripte verwende ich, um Request-Smuggling-Desync-Payloads für CLTE- und TECL-Angriffe zu erstellen.
  • smugglex - Rust-basierter HTTP-Request-Smuggling-Scanner.

Server-Side-Request-Forgery

  • SSRFmap - Automatischer SSRF-Fuzzer und Exploitation-Tool
  • Gopherus - Dieses Tool generiert Gopher-Links zur Ausnutzung von SSRF und zur Erlangung von RCE auf verschiedenen Servern
  • ground-control - Eine Sammlung von Skripten, die auf meinem Webserver laufen. Hauptsächlich zum Debuggen von SSRF, Blind-XSS und XXE-Schwachstellen.
  • SSRFire - Ein automatisierter SSRF-Finder. Gib einfach den Domainnamen und deinen Server an und entspann dich! ;) Hat auch Optionen zum Finden von XSS und Open Redirects.
  • httprebind - Automatisches Tool für DNS-Rebinding-basierte SSRF-Angriffe
  • ssrf-sheriff - Ein einfacher SSRF-Test-Sheriff, geschrieben in Go
  • B-XSSRF - Toolkit zur Erkennung und Verfolgung von Blind XSS, XXE & SSRF
  • extended-ssrf-search - Intelligenter SSRF-Scanner mit verschiedenen Methoden wie Parameter-Brute-Force in POST und GET...
  • gaussrf - Holt bekannte URLs von AlienVault's Open Threat Exchange, der Wayback Machine und Common Crawl und filtert URLs mit OpenRedirection- oder SSRF-Parametern.
  • ssrfDetector - Detector für Server-Side-Request-Forgery
  • grafana-ssrf - Authentifiziertes SSRF in Grafana
  • sentrySSRF - Tool zum Durchsuchen von Sentry-Konfigurationen auf Seiten oder in JavaScript-Dateien und zur Überprüfung auf Blind-SSRF
  • lorsrf - Brute-Force auf versteckte Parameter, um SSRF-Schwachstellen mit GET- und POST-Methoden zu finden
  • singularity - Ein DNS-Rebinding-Angriffsframework.
  • whonow - Ein 'bösartiger' DNS-Server zur spontanen Ausführung von DNS-Rebinding-Angriffen (öffentliche Instanz läuft auf rebind.network:53)

SQL-Injection

  • sqlmap - Automatisches SQL-Injection- und Datenbank-Übernahme-Tool
  • NoSQLMap - Automatisiertes Tool zur NoSQL-Datenbank-Enumeration und Webanwendungs-Exploitation.
  • SQLiScanner - Automatische SQL-Injection mit Charles und sqlmap-API
  • SleuthQL - Python3-Tool zum Parsen des Burp-Verlaufs, um potenzielle SQL-Injection-Punkte zu entdecken. In Verbindung mit SQLmap zu verwenden.
  • mssqlproxy - mssqlproxy ist ein Toolkit, das darauf abzielt, laterale Bewegungen in eingeschränkten Umgebungen durch einen kompromittierten Microsoft SQL Server über Socket-Wiederverwendung durchzuführen.
  • sqli-hunter - SQLi-Hunter ist ein einfacher HTTP/HTTPS-Proxy-Server und ein SQLMAP-API-Wrapper, der das Aufspüren von SQLi erleichtert.
  • waybackSqliScanner - Sammle URLs von der Wayback Machine und teste dann jeden GET-Parameter auf SQL-Injection.
  • ESC - Evil SQL Client (ESC) ist ein interaktiver .NET-SQL-Console-Client mit erweiterten Funktionen zur SQL-Server-Erkennung, Zugriff und Datenextraktion.
  • mssqli-duet - SQL-Injection-Skript für MSSQL, das Domänenbenutzer aus einer Active-Directory-Umgebung basierend auf RID-Brute-Force extrahiert
  • burp-to-sqlmap - Durchführung von SQL-Injection-Tests auf Burp-Suite-Bulk-Requests mit SQLMap
  • BurpSQLTruncSanner - Unordentliches BurpSuite-Plugin für SQL-Truncation-Schwachstellen.
  • andor - Blind-SQL-Injection-Tool mit Golang
  • Blinder - Eine Python-Bibliothek zur Automatisierung zeitbasierter Blind-SQL-Injection
  • sqliv - massiver SQL-Injection-Schwachstellenscanner
  • nosqli - NoSQL-Injection-CLI-Tool zum Auffinden anfälliger Websites mit MongoDB.

XSS-Injection

  • XSStrike - Fortschrittlichster XSS-Scanner.
  • xssor2 - XSS'OR - Hacke mit JavaScript.
  • xsscrapy - XSS-Spider - 66/66 wavsep XSS erkannt
  • sleepy-puppy - Sleepy-Puppy-XSS-Payload-Management-Framework
  • ezXSS - ezXSS ist ein einfacher Weg für Penetrationstester und Bug-Bounty-Jäger, um (Blind) Cross-Site-Scripting zu testen.
  • xsshunter - Der XSS-Hunter-Dienst - eine portable Version von XSSHunter.com
  • dalfox - DalFox (Finder of XSS) / Parameteranalyse- und XSS-Scanning-Tool basierend auf Golang
  • xsser - Cross Site 'Scripter' (aka XSSer) ist ein automatisches Framework zur Erkennung, Ausnutzung und Meldung von XSS-Schwachstellen in webbasierten Anwendungen.
  • XSpear - Leistungsstarkes XSS-Scanning- und Parameteranalyse-Tool & Gem
  • weaponised-XSS-payloads - XSS-Payloads, die darauf ausgelegt sind, alert(1) in P1 zu verwandeln
  • tracy - Ein Tool, das dabei hilft, alle Senken und Quellen einer Webanwendung zu finden und die Ergebnisse in verdaulicher Form anzuzeigen.
  • ground-control - Eine Sammlung von Skripten, die auf meinem Webserver laufen. Hauptsächlich zum Debuggen von SSRF, Blind-XSS und XXE-Schwachstellen.
  • xssValidator - Dies ist ein Burp-Intruder-Extender, der für die Automatisierung und Validierung von XSS-Schwachstellen entwickelt wurde.
  • JSShell - Eine interaktive Multi-User-Web-JS-Shell
  • bXSS - bXSS ist ein Dienstprogramm, das von Bug-Hundern und Organisationen verwendet werden kann, um Blind Cross-Site-Scripting zu identifizieren.
  • - Dienstprogramm zum Einbetten von XXE- und XSS-Payloads in docx, odt, pptx usw. (OXML_XEE auf Steroiden)

XXE-Injection

  • ground-control - Eine Sammlung von Skripten, die auf meinem Webserver laufen. Hauptsächlich zum Debuggen von SSRF, Blind-XSS und XXE-Schwachstellen.
  • dtd-finder - Liste DTDs auf und generiere XXE-Payloads mit diesen lokalen DTDs.
  • docem - Dienstprogramm zum Einbetten von XXE- und XSS-Payloads in docx, odt, pptx usw. (OXML_XEE auf Steroiden)
  • xxeserv - Ein Mini-Webserver mit FTP-Unterstützung für XXE-Payloads
  • xxexploiter - Tool zur Unterstützung bei der Ausnutzung von XXE-Schwachstellen
  • B-XSSRF - Toolkit zur Erkennung und Verfolgung von Blind XSS, XXE & SSRF
  • XXEinjector - Tool zur automatischen Ausnutzung von XXE-Schwachstellen mittels direkter und verschiedener Out-of-Band-Methoden.
  • oxml_xxe - Ein Tool zum Einbetten von XXE/XML-Exploits in verschiedene Dateitypen
  • metahttp - Ein Bash-Skript, das das Scannen eines Zielnetzwerks auf HTTP-Ressourcen durch XXE automatisiert.

SSTI-Injection

  • tplmap - Tool zur Erkennung und Ausnutzung von Server-Side-Template-Injection und Code-Injection
  • SSTImap - Automatisches SSTI-Erkennungstool mit interaktiver Oberfläche

Web-Cache-Poisoning

  • toxicache - Go-Scanner zum Auffinden von Web-Cache-Poisoning-Schwachstellen in einer Liste von URLs.

WAF-Umgehung

  • nomore403 - Fortschrittliches Tool für Sicherheitsforscher zur Umgehung von 403/40X-Einschränkungen.
  • XFFenum - Ein einfaches Tool zur Umgehung von 403-verbotenen Endpunkten hinter Load Balancern (Cloudflare) basierend auf dem X-Forwarded-For-Header.
  • Forbidden Buster - Ein Tool, das entwickelt wurde, um verschiedene Techniken zu automatisieren, um HTTP-401- und 403-Antwortcodes zu umgehen und Zugang zu nicht autorisierten Bereichen im System zu erhalten.
  • nowafpls - Burp-Plugin zur Umgehung von WAFs durch das Einfügen von Junk-Daten.

Sonstiges

Passwörter

  • thc-hydra - Hydra ist ein parallelisierter Login-Cracker, der zahlreiche Protokolle zum Angriff unterstützt.
  • DefaultCreds-cheat-sheet - Ein Ort für alle Standard-Anmeldedaten, um die Aktivitäten von Blue/Red-Teams beim Auffinden von Geräten mit Standard-Passwörtern zu unterstützen.
  • changeme - Ein Scanner für Standard-Anmeldedaten.
  • BruteX - Automatisches Brute-Force aller Dienste, die auf einem Ziel laufen.
  • patator - Patator ist ein Mehrzweck-Brute-Forcer mit modularem Design und flexibler Nutzung.

Geheimnisse- git-secrets - Verhindert das Committen von Geheimnissen und Anmeldedaten in Git-Repositories.

  • gitleaks - Scannt Git-Repos (oder Dateien) mit Regex und Entropie auf Geheimnisse.
  • truffleHog - Durchsucht Git-Repositories nach Strings mit hoher Entropie und Geheimnissen, indem es tief in die Commit-Historie eintaucht.
  • gitGraber - gitGraber: Überwacht GitHub, um in Echtzeit nach sensiblen Daten für verschiedene Online-Dienste zu suchen und zu finden.
  • talisman - Durch die Integration in den von Git bereitgestellten Pre-Push-Hook validiert Talisman den ausgehenden Änderungssatz auf verdächtige Dinge wie Autorisierungstokens und private Schlüssel.
  • GitGot - Halbautomatisches, feedbackgesteuertes Tool zur schnellen Durchsuchung öffentlicher Datenmengen auf GitHub nach sensiblen Geheimnissen.
  • git-all-secrets - Ein Tool, das alle Git-Geheimnisse durch die Nutzung mehrerer Open-Source-Git-Suchtools erfasst.
  • github-search - Tools zur Durchführung grundlegender Suchen auf GitHub.
  • git-vuln-finder - Findet potenzielle Softwareschwachstellen aus Git-Commit-Nachrichten.
  • commit-stream - #OSINT-Tool zum Finden von GitHub-Repositories durch Extrahieren von Commit-Logs in Echtzeit aus der GitHub-Event-API.
  • gitrob - Aufklärungstool für GitHub-Organisationen.
  • repo-supervisor - Scannt Ihren Code auf Sicherheitsfehlkonfigurationen und sucht nach Passwörtern und Geheimnissen.
  • GitMiner - Tool für fortgeschrittenes Mining von Inhalten auf GitHub.
  • shhgit - Findet GitHub-Geheimnisse in Echtzeit.
  • detect-secrets - Eine unternehmensfreundliche Methode zur Erkennung und Verhinderung von Geheimnissen im Code.
  • rusty-hog - Eine Suite von Secret-Scannern, die für Leistung in Rust geschrieben wurde. Basiert auf TruffleHog.

Git

  • GitTools - Ein Repository mit 3 Tools zum Pwnen von Websites mit verfügbaren .git-Repositories.
  • gitjacker - Leckt Git-Repositories von fehlkonfigurierten Websites.
  • git-dumper - Ein Tool, um ein Git-Repository von einer Website zu dumpen.
  • GitHunter - Ein Tool zum Durchsuchen eines Git-Repositories nach interessanten Inhalten.
  • dvcs-ripper - Rippt webbasierte (verteilte) Versionskontrollsysteme: SVN/GIT/HG...
  • Gato (Github Attack TOolkit) - GitHub Self-Hosted Runner Enumeration and Attack Tool
  • zizmor - Statisches Analysetool für GitHub Actions.

Buckets

  • S3Scanner - Scannt nach offenen AWS S3-Buckets und dumpt deren Inhalte.
  • AWSBucketDump - Sicherheitstool zur Suche nach interessanten Dateien in S3-Buckets.
  • CloudScraper - CloudScraper: Tool zum Aufzählen von Zielen auf der Suche nach Cloud-Ressourcen. S3-Buckets, Azure Blobs, Digital Ocean Storage Space.
  • s3viewer - Viewer für öffentlich zugängliche Amazon AWS S3-Buckets.
  • festin - FestIn - S3 Bucket Weakness Discovery
  • s3reverse - Konvertiert das Format verschiedener S3-Buckets in ein einheitliches Format. Für Bug Bounty und Sicherheitstests.
  • mass-s3-bucket-tester - Testet eine Liste von S3-Buckets, ob sie Dir-Listings aktiviert haben oder ob sie beschreibbar sind.
  • S3BucketList - Firefox-Plugin, das in Anfragen gefundene Amazon S3-Buckets auflistet.
  • dirlstr - Findet Directory-Listings oder offene S3-Buckets aus einer Liste von URLs.
  • Burp-AnonymousCloud - Burp-Erweiterung, die einen passiven Scan durchführt, um Cloud-Buckets zu identifizieren und sie dann auf öffentlich zugängliche Schwachstellen zu testen.
  • kicks3 - S3-Bucket-Finder aus HTML, JS und Tool zum Testen von Bucket-Fehlkonfigurationen.
  • 2tearsinabucket - Zählt S3-Buckets für ein bestimmtes Ziel auf.
  • s3_objects_check - Whitebox-Bewertung der effektiven S3-Objektberechtigungen zur Identifizierung öffentlich zugänglicher Dateien.
  • s3tk - Ein Sicherheits-Toolkit für Amazon S3.
  • CloudBrute - Fantastischer Cloud-Enumerator.
  • - Dieses Tool holt zuerst den CNAME ab, wenn es sich um einen gültigen Amazon S3-Bucket handelt, und wenn nicht, wird versucht zu prüfen, ob die Domain ein Bucket-Name ist.

CMS

  • wpscan - WPScan ist ein kostenloser, für nicht-kommerzielle Nutzung bestimmter Black-Box-WordPress-Sicherheitsscanner.
  • WPSpider - Ein zentrales Dashboard zum Ausführen und Planen von WordPress-Scans, betrieben durch das wpscan-Dienstprogramm.
  • wprecon - Wordpress Recon
  • Temodar Agent - KI-gestützte Sicherheitsanalyseplattform für WordPress-Plugins/Themes mit Semgrep-basierter statischer Analyse und agentengestützten Untersuchungsworkflows.
  • CMSmap - CMSmap ist ein in Python geschriebener Open-Source-CMS-Scanner, der den Prozess der Erkennung von Sicherheitslücken der beliebtesten CMS automatisiert.
  • joomscan - OWASP Joomla Vulnerability Scanner Project
  • pyfiscan - Kostenloser Webanwendungs-Schwachstellen- und Versionsscanner.
  • aemhacker - Tools zur Identifizierung verwundbarer Adobe Experience Manager (AEM)-Webanwendungen.
  • aemscan - Adobe Experience Manager Schwachstellenscanner.

JSON Web Token

  • jwt_tool - Ein Toolkit zum Testen, Anpassen und Knacken von JSON Web Tokens.
  • c-jwt-cracker - JWT-Brute-Force-Cracker in C geschrieben.
  • jwt-heartbreaker - Die Burp-Erweiterung zum Überprüfen von JWT (JSON Web Tokens) auf die Verwendung von Schlüsseln, die aus öffentlichen Quellen bekannt sind.
  • jwtear - Modulares Kommandozeilen-Tool zum Parsen, Erstellen und Manipulieren von JWT-Tokens für Hacker.
  • jwt-key-id-injector - Einfaches Python-Skript zur Überprüfung auf hypothetische JWT-Schwachstellen.
  • jwt-hack - jwt-hack ist ein Tool zum Hacken / Sicherheitstesten von JWT.
  • jwt-cracker - Einfacher HS256 JWT-Token-Brute-Force-Cracker.

postMessage

  • postMessage-tracker - Eine Chrome-Erweiterung zur Verfolgung der postMessage-Nutzung (URL, Domain und Stack) sowohl durch Protokollierung mit CORS als auch visuell als Erweiterungssymbol.
  • PostMessage_Fuzz_Tool - #BugBounty #BugBounty Tools #WebDeveloper Tool

Subdomain Takeover

  • subjack - Subdomain-Takeover-Tool in Go geschrieben.
  • SubOver - Ein leistungsstarkes Subdomain-Takeover-Tool.
  • autoSubTakeover - Ein Tool, das prüft, ob ein CNAME zur Scope-Adresse aufgelöst wird. Wenn der CNAME auf eine Nicht-Scope-Adresse verweist, könnte es sich lohnen zu prüfen, ob ein Subdomain-Takeover möglich ist.
  • NSBrute - Python-Dienstprogramm zur Übernahme von Domains, die anfällig für AWS-NS-Takeover sind.
  • can-i-take-over-xyz - "Kann ich XYZ übernehmen?" — eine Liste von Diensten und wie man (Sub)domains mit verwaisten DNS-Einträgen beansprucht.
  • cnames - Nimmt eine Liste aufgelöster Subdomains und gibt massenhaft alle entsprechenden CNAMEs aus.
  • subHijack - Hijacking vergessener und fehlkonfigurierter Subdomains.
  • tko-subs - Ein Tool, das helfen kann, Subdomains mit toten DNS-Einträgen zu erkennen und zu übernehmen.
  • HostileSubBruteforcer - Diese App wird nach vorhandenen Subdomains brute-forcen und Informationen liefern, ob der Drittanbieter-Host ordnungsgemäß eingerichtet wurde.
  • second-order - Scanner für Subdomain-Takeover zweiter Ordnung.
  • takeover - Ein Tool zum Testen von Subdomain-Takeover-Möglichkeiten im großen Maßstab.
  • dnsReaper - DNS Reaper ist ein weiteres Subdomain-Takeover-Tool, aber mit Schwerpunkt auf Genauigkeit, Geschwindigkeit und der Anzahl der Signaturen in unserem Arsenal!
  • subzy - Subdomain-Takeover-Tool, das auf dem Abgleich von Antwort-Fingerabdrücken von can-i-take-over-xyz basiert.

Vulnerability Scanners

  • nuclei - Nuclei ist ein schnelles Tool für konfigurierbare, zielgerichtete Scans auf Basis von Vorlagen, das massive Erweiterbarkeit und Benutzerfreundlichkeit bietet.
  • nuclei-templates - Von der Community kuratierte Liste von Vorlagen für die Nuclei-Engine zur Suche nach Sicherheitslücken.
  • Sn1per - Automatisiertes Pentest-Framework für offensive Sicherheitsexperten.
  • metasploit-framework - Metasploit Framework
  • nikto - Nikto-Webserver-Scanner.
  • arachni - Framework für Webanwendungs-Sicherheitsscanner.
  • jaeles - Das Schweizer Taschenmesser für automatisiertes Webanwendungstesten.
  • retire.js - Scanner, der die Verwendung von JavaScript-Bibliotheken mit bekannten Sicherheitslücken erkennt.
  • Osmedeus - Vollautomatisiertes offensives Sicherheitsframework für Reconnaissance und Schwachstellenscanning.
  • Vigolium - Hochpräziser Schwachstellenscanner, der agentische KI mit nativer Geschwindigkeit, Modularität und Präzision vereint.
  • getsploit - Kommandozeilen-Dienstprogramm zum Suchen und Herunterladen von Exploits.
  • flan - Ein ziemlich netter Schwachstellenscanner.
  • Findsploit - Findet Exploits sofort in lokalen und Online-Datenbanken.
  • BlackWidow - Ein in Python basierender Webanwendungs-Scanner, um OSINT zu sammeln und nach OWASP-Schwachstellen auf einer Zielwebsite zu fuzzen.
  • backslash-powered-scanner - Findet unbekannte Klassen von Injections-Schwachstellen.
  • Eagle - Multithreaded, pluginbasierter Schwachstellenscanner zur Massenerkennung von Schwachstellen in webbasierten Anwendungen.

Permutation

  • alterx - Schneller und anpassbarer Subdomain-Wortlistengenerator mit DSL. alterx nimmt Muster als Eingabe und generiert eine Subdomain-Permutations-Wortliste basierend auf diesem Muster.
  • gotator - Gotator ist ein Tool zur Generierung von DNS-Wortlisten durch Permutationen.
  • ripgen - Hochleistungs-Domain-Permutationsgenerator in Rust.
  • dnsgen - DNSGen ist ein leistungsstarkes und flexibles DNS-Namens-Permutationstool, das für Sicherheitsforscher und Penetrationstester entwickelt wurde. Es generiert intelligente Domainnamen-Variationen, um bei der Subdomain-Erkennung und Sicherheitsbewertungen zu helfen.
  • goaltdns - Ein in Go geschriebenes Permutationsgenerierungstool.
  • altdns - Generiert Permutationen, Änderungen und Mutationen von Subdomains und löst sie dann auf.

Web Proxy and Traffic Interception

  • mitmproxy - Ein interaktiver, TLS-fähiger abfangender HTTP-Proxy für Penetrationstester und Softwareentwickler.
  • proxify - Ein vielseitiger und portabler Proxy zum Erfassen, Manipulieren und Wiederholen von HTTP/HTTPS-Traffic unterwegs.
  • FoxyProxy Browser Extension - FoxyProxy ist ein Open-Source-, erweitertes Proxy-Verwaltungstool, das die begrenzten Proxy-Fähigkeiten von Chrome vollständig ersetzt.
  • zaproxy - ZAP ist das, was man als "Manipulator-in-the-Middle-Proxy" bezeichnet. Es steht zwischen dem Browser des Testers und der Webanwendung, sodass es Nachrichten abfangen und inspizieren kann, die zwischen Browser und Webanwendung gesendet werden, bei Bedarf den Inhalt ändern und diese Pakete dann an das Ziel weiterleiten kann.

Origin IP

  • CloudRip - Ein Tool, das Ihnen hilft, die echten IP-Adressen zu finden, die sich hinter Cloudflare verstecken, indem es Subdomains überprüft.
  • hakoriginfinder - Tool zum Entdecken des Ursprungshosts hinter einem Reverse-Proxy. Nützlich zum Umgehen von WAFs und anderen Reverse-Proxies.

Useful

  • anew - Ein Tool zum Hinzufügen neuer Zeilen zu Dateien unter Überspringen von Duplikaten.
  • gf - Ein Wrapper um grep, der Ihnen hilft, nach Dingen zu greppen.
  • uro - Entrümpelt URL-Listen für Crawling/Pentesting.
  • unfurl - Extrahiert Teile von URLs, die über stdin bereitgestellt werden.
  • qsreplace - Akzeptiert URLs über stdin und ersetzt alle Query-String-Werte durch einen benutzerdefinierten Wert.
  • interactsh - Interactsh ist ein Open-Source-Tool zur Erkennung von Out-of-Band-Interaktionen. Es ist ein Tool, das entwickelt wurde, um Schwachstellen zu erkennen, die externe Interaktionen verursachen.
  • CyberChef - Das Cyber-Schweizer Taschenmesser - eine Web-App für Verschlüsselung, Kodierung, Kompression und Datenanalyse.
  • notify - Notify ist ein in Go basiertes Unterstützungspaket, das es ermöglicht, die Ausgabe mehrerer Tools zu streamen (oder aus einer Datei zu lesen) und auf einer Vielzahl unterstützter Plattformen zu veröffentlichen.

AI Agents

  • shannon - Vollautonomer KI-Hacker, um tatsächliche Exploits in Ihren Web-Apps zu finden.
  • Darkmoon - Open-Source (GPL-3.0) autonome KI-Penetrationstestplattform, die über 80 Tools über MCP orchestriert, mit dedizierten pro-Technologie offensiven Sub-Agenten (GraphQL, Spring Boot, ASP.NET, Node.js, Flask, PHP, Ruby) und einer pro-Fund-Evidenzkette.
  • PentestGPT - KI-gestützter Penetrationstest-Assistent, der hilft, Sicherheitstest-Workflows und Schwachstellenerkennung zu automatisieren.

Uncategorized- RF Swift – Ein leistungsstarkes, plattformübergreifendes RF-Toolkit, das in Sekundenschnelle spezialisierte Funkwerkzeuge auf Linux, Windows und macOS bereitstellt – mit Unterstützung für x86_64-, ARM64- (Raspberry Pi, Apple Silicon) und RISC-V-Architekturen, ohne das primäre Betriebssystem zu stören.

  • bountyplz – Automatisierte Sicherheitsberichte aus Markdown-Vorlagen (derzeit werden HackerOne und Bugcrowd unterstützt)
  • PayloadsAllTheThings – Eine Liste nützlicher Payloads und Umgehungen für Webanwendungssicherheit und Pentest/CTF
  • bounty-targets-data – Dieses Repository enthält stündlich aktualisierte Daten-Dumps von Bug-Bounty-Plattform-Scopes (wie HackerOne/Bugcrowd/Intigriti/usw.), die für Berichte geeignet sind
  • android-security-awesome – Eine Sammlung von Ressourcen zur Android-Sicherheit
  • awesome-mobile-security – Ein Versuch, einen zentralen Ort für alle nützlichen Android- und iOS-Sicherheitsinhalte zu schaffen.
  • awesome-vulnerable-apps – Großartige verwundbare Anwendungen
  • SecLists – Eine Sammlung verschiedener Arten von Listen, die bei Sicherheitsbewertungen verwendet werden, an einem Ort zusammengefasst. Zu den Listentypen gehören Benutzernamen, Passwörter, URLs, Muster sensibler Daten, Fuzzing-Payloads, Web-Shells und viele weitere.
  • asnmap – Go-CLI und Bibliothek zur schnellen Zuordnung von Organisationsnetzwerkbereichen mithilfe von ASN-Informationen.
  • mapcidr – Dienstprogramm zur Durchführung mehrerer Operationen für angegebene Subnetz-/CIDR-Bereiche.
  • BigBountyRecon – Das BigBountyRecon-Tool nutzt 58 verschiedene Techniken unter Verwendung verschiedener Google-Dorks und Open-Source-Tools, um den Prozess der ersten Aufklärung auf die Zielorganisation zu beschleunigen.
  • Bypass bot detection – Burp Suite-Erweiterung, die Chiffren mutiert, um die TLS-Fingerabdruck-basierte Bot-Erkennung zu umgehen.
  • cvemap – Moderne CLI zum Durchsuchen von Schwachstellendaten mit leistungsstarken Such-, Filter- und Analysefunktionen.
  • cut-cdn – Entfernen von CDN-IPs aus der Liste der IP-Adressen.

Mitwirken

Beiträge sind willkommen! Lies zuerst die Richtlinien für Beiträge.


Lizenz

CC0

Soweit gesetzlich möglich, hat vavkamil auf alle Urheberrechte und verwandten Schutzrechte an diesem Werk verzichtet.

Tool herunterladen
  • as3nt - Ein weiteres Subdomain-Enumerationstool
  • Subra - Eine Web-UI für Subdomain-Enumeration (subfinder)
  • Substr3am - Passive Aufklärung/Enumeration interessanter Ziele durch Beobachtung ausgestellter SSL-Zertifikate
  • domain - enumall.py Setup-Skript für Regon-ng
  • altdns - Erzeugt Permutationen, Änderungen und Mutationen von Subdomains und löst sie dann auf
  • brutesubs - Ein Automatisierungsframework zum parallelen Ausführen mehrerer Open-Source-Subdomain-Bruteforcing-Tools mit eigenen Wortlisten über Docker Compose
  • dns-parallel-prober - Dies ist ein parallelisierter Domain-Name-Prober, um so viele Subdomains einer gegebenen Domain wie möglich so schnell wie möglich zu finden.
  • dnscan - dnscan ist ein Python-Wortlisten-basierter DNS-Subdomain-Scanner.
  • knock - Knockpy ist ein Python-Tool, das entwickelt wurde, um Subdomains einer Zieldomain mittels einer Wortliste zu enumerieren.
  • hakrevdns - Kleines, schnelles Tool für massenhafte Reverse-DNS-Abfragen.
  • dnsx - Dnsx ist ein schnelles und vielseitiges DNS-Toolkit, das es ermöglicht, mehrere DNS-Abfragen Ihrer Wahl mit einer Liste von benutzerdefinierten Resolvern auszuführen.
  • subfinder - Subfinder ist ein Subdomain-Erkennungstool, das gültige Subdomains für Websites entdeckt.
  • assetfinder - Findet Domains und Subdomains, die mit einer gegebenen Domain verbunden sind
  • crtndstry - Noch ein Subdomain-Finder
  • VHostScan - Ein virtueller Host-Scanner, der Reverse-Lookups durchführt
  • scilla - Informationssammlungstool - DNS / Subdomains / Ports / Verzeichnisse enumerieren
  • sub3suite - Eine Suite von Werkzeugen auf Forschungsniveau für Subdomain-Enumeration, Informationssammlung und Angriffsflächenkartierung.
  • cero - Extrahiere Domainnamen aus SSL-Zertifikaten beliebiger Hosts
  • shosubgo - Kleines Tool zum Abrufen von Subdomains mit der Shodan-API
  • haktrails - Golang-Client zum Abfragen von SecurityTrails-API-Daten
  • bbot - Ein rekursiver Internet-Scanner für Hacker
  • crt.go - Dieses Go-Skript vereinfacht das effiziente Speichern und Analysieren von Subdomain-Ausgaben von der crt.sh-Website.
  • github-subdomains - Dieses Go-Tool führt Suchen auf GitHub durch und analysiert die Ergebnisse, um Subdomains einer gegebenen Domain zu finden.
  • gitlab-subdomains - Dieses Go-Tool führt Suchen auf GitLab durch und analysiert die Ergebnisse, um Subdomains einer gegebenen Domain zu finden.
  • subdominator - Schnell und leistungsstark zum Enumerieren von Subdomains (50+ passive Ergebnisse).
  • csprecon - Entdecke neue Zieldomains mithilfe der Content Security Policy
  • related-domains - Finde verwandte Domains einer gegebenen Domain. Dieses Tool sucht nach Domains, die von denselben Personen/Unternehmen registriert wurden.
  • hakip2host - hakip2host nimmt eine Liste von IP-Adressen über stdin entgegen und führt dann eine Reihe von Prüfungen durch, um zugehörige Domainnamen zurückzugeben.
  • jsluice - Dieses Tool extrahiert URLs, Pfade, Geheimnisse und andere interessante Details aus JavaScript-Dateien. Die Werte werden nicht nur basierend auf ihrem Aussehen extrahiert, sondern auch basierend darauf, wie sie verwendet werden.
  • dns-rebind-toolkit - Ein Frontend-JavaScript-Toolkit zur Erstellung von DNS-Rebinding-Angriffen.
  • dref - DNS-Rebinding-Exploitation-Framework
  • rbndr - Einfacher DNS-Rebinding-Dienst
  • httprebind - Automatisches Tool für DNS-Rebinding-basierte SSRF-Angriffe
  • dnsFookup - DNS-Rebinding-Toolkit
  • surf - Eskaliere deine SSRF-Schwachstellen in modernen Cloud-Umgebungen. surf ermöglicht es dir, eine Liste von Hosts zu filtern und eine Liste brauchbarer SSRF-Kandidaten zurückzugeben.
  • ghauri - Ein fortschrittliches plattformübergreifendes Tool, das den Prozess der Erkennung und Ausnutzung von SQL-Injection-Sicherheitslücken automatisiert.
  • docem
  • XSS-Radar - XSS Radar ist ein Tool, das Parameter erkennt und sie auf Cross-Site-Scripting-Schwachstellen fuzzt.
  • BruteXSS - BruteXSS ist ein in Python geschriebenes Tool, das einfach XSS-Schwachstellen in Webanwendungen findet.
  • findom-xss - Ein schneller DOM-basierter XSS-Schwachstellenscanner mit Einfachheit.
  • domdig - DOM-XSS-Scanner für Single-Page-Anwendungen
  • femida - Automatisierte Blind-XSS-Suche für Burp Suite
  • B-XSSRF - Toolkit zur Erkennung und Verfolgung von Blind XSS, XXE & SSRF
  • domxssscanner - DOMXSS Scanner ist ein Online-Tool zum Scannen von Quellcode auf DOM-basierte XSS-Schwachstellen
  • xsshunter_client - Korreliertes Injektions-Proxy-Tool für XSS Hunter
  • extended-xss-search - Eine bessere Version meines xssfinder-Tools - scannt nach verschiedenen XSS-Typen auf einer Liste von URLs.
  • xssmap - XSSMap ist ein Tool, das auf Python3 basiert und zur Erkennung von XSS-Schwachstellen entwickelt wurde.
  • XSSCon - XSSCon: Einfaches XSS-Scanner-Tool
  • BitBlinder - BurpSuite-Erweiterung zum Injizieren benutzerdefinierter Cross-Site-Scripting-Payloads auf jedem gesendeten Formular/Request zur Erkennung von Blind-XSS-Schwachstellen
  • XSSOauthPersistence - Aufrechterhaltung der Kontopersistenz über XSS und OAuth
  • shadow-workers - Shadow Workers ist ein kostenloses Open-Source-C2 und Proxy, das für Penetrationstester entwickelt wurde, um bei der Ausnutzung von XSS und bösartigen Service Workern (SW) zu helfen.
  • rexsser - Dies ist ein Burp-Plugin, das Schlüsselwörter aus Antworten mit Regex extrahiert und auf reflektiertes XSS im Zielbereich testet.
  • xss-flare - XSS-Jäger auf Cloudflare Serverless Workers.
  • Xss-Sql-Fuzz - BurpSuite-Plugin, das allen GP-Parametern (unter Filterung spezieller Parameter) auf einen Klick automatisch XSS/SQL-Payloads hinzufügt, um zu fuzzen.
  • vaya-ciego-nen - Erkennen, verwalten und ausnutzen von Blind-XSS-Schwachstellen.
  • dom-based-xss-finder - Chrome-Erweiterung, die DOM-basierte XSS-Schwachstellen findet
  • XSSTerminal - Entwickle deine eigenen XSS-Payloads mit interaktivem Tippen
  • xss2png - Generator für XSS-Payloads in PNG-IDAT-Blöcken
  • XSSwagger - Ein einfacher Swagger-UI-Scanner, der alte Versionen erkennen kann, die anfällig für verschiedene XSS-Angriffe sind
  • JSONBee - Eine einsatzbereite Sammlung von JSONP-Endpunkten/Payloads, um die Content-Security-Policy (CSP) verschiedener Websites zu umgehen.
  • CSPBypass - Ein Tool, das entwickelt wurde, um restriktive Content-Security-Policies (CSP) zu umgehen und XSS-Schwachstellen auf Websites auszunutzen, auf denen Injektionen durch CSPs blockiert werden, die nur bestimmte Whitelist-Domains zulassen.
  • whispers - Identifiziert hartcodierte Geheimnisse und gefährliche Verhaltensweisen.
  • yar - Yar ist ein Tool zum Plündern von Organisationen, Benutzern und/oder Repositories.
  • dufflebag - Durchsucht offengelegte EBS-Volumes nach Geheimnissen.
  • secret-bridge - Überwacht GitHub auf durchgesickerte Geheimnisse.
  • earlybird - EarlyBird ist ein Tool zur Erkennung sensibler Daten, das Quellcode-Repositories auf Klartext-Passwortverstöße, personenbezogene Daten, veraltete Kryptografiemethoden, Schlüsseldateien und mehr scannen kann.
  • Trufflehog-Chrome-Extension - Trufflehog-Chrome-Extension
  • noseyparker - Nosey Parker ist ein Kommandozeilenprogramm, das Geheimnisse und sensible Informationen in Textdaten und der Git-Historie findet.
  • GitHound - Recon-Tool, das die Code-Search-API nutzt. Scannt nach offengelegten API-Schlüsseln in ganz GitHub, nicht nur in bekannten Repos und Organisationen. Unterstützt GitHub-Dorks.
  • cariddi - Nimmt eine Liste von Domains, crawl URLs und scannt nach Endpunkten, Geheimnissen, API-Schlüsseln, Dateierweiterungen, Tokens und mehr...
  • SecretFinder - Ein Python-Skript zum Auffinden sensibler Daten (API-Schlüssel, Access-Token, JWT usw.) und zur Suche nach allem in JavaScript-Dateien.
  • js-snitch - Scannt entfernte JavaScript-Dateien mit Trufflehog + Semgrep, um durchgesickerte Geheimnisse zu erkennen.
  • keyhacks - KeyHacks zeigt Methoden zur Validierung verschiedener API-Schlüssel, die in einem Bug-Bounty-Programm oder Pentest gefunden wurden.
  • keyFinder - Eine Chrome-Erweiterung, die Webseiten passiv nach API-Schlüsseln, Tokens und Geheimnissen durchsucht, mit über 80 Regex-Mustern und Shannon-Entropieanalyse über 10 Angriffsflächen.
  • s3cario
  • S3Cruze - All-in-One AWS S3-Bucket-Tool für Pentester.
  • s3dns - Passive DNS-basierte Erkennung von S3- (und anderen Cloud-) Buckets durch Auflösen von CNAMEs und IPs während der Recon – ideal für eine verdeckte und frühe Identifizierung von Cloud-Speicher-Exposures.
  • cariddi - Nimmt eine Liste von Domains, crawl URLs und scannt nach Endpunkten, Geheimnissen, API-Schlüsseln, Dateierweiterungen, Tokens und mehr...
  • OWASP ZAP - Die weltweit beliebtesten kostenlosen Websicherheitstools, die aktiv von einem engagierten internationalen Team von Freiwilligen gepflegt werden.
  • SSTImap - SSTImap ist eine Penetrationstesting-Software, die Websites auf Code-Injection- und Server-Side-Template-Injection-Schwachstellen prüfen und ausnutzen kann, was Zugriff auf das Betriebssystem selbst ermöglicht.
  • Lonkero - Unternehmensgerechter Web-Schwachstellenscanner mit über 60 Angriffsmodulen, entwickelt in Rust für Penetrationstests und Sicherheitsbewertungen.
  • OWASP PTK - Browserbasierter Schwachstellenscanner für Bug-Bounty- und Pentesting-Workflows, der DAST-, SAST-, IAST- und SCA-Fähigkeiten kombiniert, um Laufzeit-, Quellcode-, interaktive und abhängigkeitsbezogene Sicherheitsprobleme zu erkennen.
  • ds_store_exp – Ein Exploit für die Offenlegung von .DS_Store-Dateien. Es analysiert .DS_Store-Dateien und lädt Dateien rekursiv herunter.