Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
severitas — Autorisiertes Social-Engineering-Simulationsframework mit isoliertem Loopback-Labor, synthetischer Zielgruppengenerierung, Vorab-Autorisierungsprüfungen und Offline-Berichterstattung in HTML/Markdown/JSON/CSV. | Kitploit
Tools/GitHubGitHub/vighnesh91/severitas
DefensivwerkzeugePhishing-ToolsOSINT für Social EngineeringPhishingPenetrationstestsSocial EngineeringLernen & BildungRed TeamingLabs & Praxis
GitHubvighnesh91/severitas

severitas

Autorisiertes Social-Engineering-Simulationsframework mit isoliertem Loopback-Labor, synthetischer Zielgruppengenerierung, Vorab-Autorisierungsprüfungen und Offline-Berichterstattung in HTML/Markdown/JSON/CSV.

11vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

🛡️ Severitas Framework

Python Version License Safety Profile

Severitas ist ein autorisiertes Framework für Social-Engineering-Awareness und -Simulation. Es ist strukturell darauf beschränkt, ausschließlich in isolierten Laborumgebungen gegen synthetische Identitäten ausgeführt zu werden.


💎 Funktionen

Severitas isoliert die Ausführung von Assessments logisch, sodass die Sicherheitsbewertung weder die Unternehmensinfrastruktur noch echte Daten gefährdet.

  • 🎛️ Interaktive Benutzeroberfläche im Kali-Stil: Dynamischer Konsolen-Launcher zum schnellen Durchsuchen, Validieren und Ausführen von Trainingsübungen.
  • 🧪 Netzwerkloses Labor: Eingebettete synthetische Mail-, Web- und DNS-Server, die vollständig auf Ihrem Loopback-Adapter laufen.
  • 🛑 Struktureller Verwerfer: Eingehende Formulardaten werden validiert, auf Interaktionstelemetrie geprüft und sofort aus dem Speicher gelöscht. Es werden niemals Anmeldedatenwerte gespeichert oder auf die Festplatte geschrieben.
  • 📊 Offline-Analyse & Reporting: Automatisierte Erstellung chronologischer Threat-Funnel-Karten, Zeitleisten-Zusammenfassungen und Erkenntnisse zur Kontrolleffektivität in sauberen HTML-, Markdown-, JSON- und CSV-Formaten.

🏗️ Repository-Architektur

Die Codebasis trennt Autorisierungsrichtlinien-Schichten von Geschäftsausführungs-Schleifen:

severitas/
├── src/
│   └── severitas/
│       ├── core/           # Container bootstrapping, configuration, and logging
│       ├── scope/          # Target match gates (Domain, Email, Network ranges)
│       ├── authorization/  # Pre-execution pipeline validation
│       ├── infrastructure/ # Mock DNS, Mail, Web, and Tracking handlers
│       ├── scenarios/      # Phishing, OSINT, QR, Pretexting scenario plugins
│       ├── telemetry/      # Synchronous ordered event bus and analytics engine
│       └── security/       # Structural redaction filters and leak sentinels

🔒 Strukturelle Sicherheit durch Design

Anders als beratende Tools garantiert Severitas Compliance-Metriken strukturell:

  1. Target-Allow-Listing (severitas.scope): Kampagnen schlagen fehl, es sei denn, Ziele stimmen perfekt mit festgelegten synthetischen Testdefinitionen überein (*.local, *.test, *.invalid).
  2. Keine Speicherung von Anmeldedaten (severitas.security.guards): Der Übermittlungspfad zählt Feldnamen, verwirft Variablen jedoch vollständig, bevor Datensätze übergehen oder Telemetrie erfasst wird.
  3. Redaction-Filter: Ein globaler Regex-Logging-Block erfasst versehentliche Lecks (JWTs, API-Token, Private Keys) und entfernt sie dynamisch.

⚡ Schnellstart

Voraussetzungen

  • Python 3.11 oder höher
  • PyYAML (in den Standardanforderungen enthalten und gepinnt)

Installation

Klonen Sie dieses Repository-Layout und kompilieren Sie Ihre Entwicklungsumgebung in einer isolierten Container-Instanz oder lokalen virtualenv:

# Initialize development profile 
python3 -m venv .venv
source .venv/bin/activate

# Install in editable mode
pip install -e .

Direkte CLI-Steuerung

Severitas enthält schnelle Terminal-Dienstprogramme, um Laborvorlagen sofort bereitzustellen:

# Launch the interactive menu wizard
severitas --menu

# Start the internal mock services bundle
severitas lab start

# Scope out target definitions for synthetic verification checks
severitas scope create --name alpha --domain training.local --email [email protected]

# Run an end-to-end sandbox execution demo to generate mock results
severitas lab demo --targets 25

📊 Interaktions-Funnel-Mockup

Beim Kompilieren von Analyse-Ausgabeordnern misst das Offline-Reportingsystem Benutzer-Awareness-Kohorten mithilfe von Inline-Diagrammen ähnlich diesem Format:

Targets simulated        ████████████████████████████████████████ 25
Messages simulated       ████████████████████████████████████████ 25
Interactions             ██████████████████████████              18
Clicks / visits          ████████████████████                    15
Synthetic submissions    ██████████████                          9
User reports             ████████                                5

📜 Rechtliches & Haftungsausschluss

Dieses Framework wurde ausschließlich für autorisierte Bildungssimulationen, Infrastruktur-Tracking-Benchmarks und Trainingsvalidierungsübungen entwickelt. Das Testen gegen öffentliche Hosts oder echte Benutzerpopulationen ohne ausdrückliche Rules of Engagement (ROE) und dokumentierte Genehmigung ist strengstens untersagt. Der Code wird unter den Bedingungen der MIT-Lizenz bereitgestellt.

Tool herunterladen