Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Offensive-OSINT-Tools — Kuratierte Liste von OSINT-Tools für offensive Sicherheit, mit E-Mail-Harvesting, Subdomain-Enumeration, Threat Intelligence und Social Engineering für Penetrationstests und Red-Team-Operationen. | Kitploit
Tools/GitHubGitHub/wddadk/offensive-osint-tools
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungPenetrationstestsSocial EngineeringBedrohungsanalyseSubdomain-EnumerationE-Mail-SammlungRed TeamingKuratierte RessourcenDNS-Analyse
1.2k156vor 21 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
wddadk/offensive-osint-tools

Offensive-OSINT-Tools

Kuratierte Liste von OSINT-Tools für offensive Sicherheit, mit E-Mail-Harvesting, Subdomain-Enumeration, Threat Intelligence und Social Engineering für Penetrationstests und Red-Team-Operationen.

Repository anzeigen

Angriffs-OSINT-Werkzeuge

Dieses Repository enthält Werkzeuge und Links, die während OSINT bei Pentests oder Red Teams verwendet werden können. Derzeit gibt es zahlreiche großartige Listen mit einer Vielzahl von Tools, aber offensive Sicherheitsspezialisten brauchen oft keine so umfangreiche Auswahl. Dies motivierte die Erstellung dieser Liste. Diese Werkzeuge decken fast alle Bedürfnisse von Offensive-Security-Spezialisten ab und helfen Ihnen, die Arbeit effizient zu erledigen.

Wenn das Werkzeug mehrere Funktionen ausführt, z. B. das Sammeln von Subdomains und URLs, wird es an zwei Stellen aufgeführt.

↑ 📖 Inhaltsverzeichnis

  • Suchmaschinen
  • E-Mail-Adressen
  • Quellcode
  • Subdomains
  • URLs
  • Dark Web
  • Intelligence
  • Netzwerkinformationen
  • DNS-Verlauf
  • Zertifikate
  • FTP-Server
  • Passiver Infrastruktur-Scanner
  • Microsoft Exchange
  • Telegram
  • Google Dorks
  • Nickname-Suche
  • Telefonnummer
  • WLAN
  • Cloud
  • Informationssammlungswerkzeuge
  • Nützliche Links

↑ Mitwirken

Willkommen! Wenn Sie feststellen, dass eines Ihrer Lieblingswerkzeuge für offensive Zwecke nicht auf der Liste steht, können Sie es vorschlagen.


↑ Suchmaschinen

Suchmaschinen zur Untersuchung von Domains/IP-Adressen.

  • Censys
  • Shodan
  • Greynoise.io
  • ZoomEye
  • Onyphe
  • Fofa
  • Binaryedge
  • FullHunt
  • Netlas
  • Quake360
  • Criminalip
  • Synapsint
  • Natlas
  • Leakix
  • Dorki.io

↑ E-Mail-Adressen

Werkzeuge, die beim Sammeln von E-Mail-Adressen helfen. Normalerweise wird für die Suche die Domain des Unternehmens benötigt.

  • Prospeo.io
  • Hunter.io
  • Snov.io
  • Phonebook
  • findemail.io
  • Omail
  • Skymem
  • Signalhire
  • Rocketreach
  • Eyes - E-Mail-OSINT-Werkzeug
  • Infoga
  • Poastal - Werkzeug, das wertvolle Informationen zu jeder E-Mail-Adresse liefert
  • Email-format - Analysiert das E-Mail-Format des Unternehmens.
  • h8mail - E-Mail-OSINT- und Passwort-Leak-Suchwerkzeug
  • EmailFinder - Durchsucht E-Mails einer Domain über Suchmaschinen
  • theHarvester
  • Anymailfinder - Finde verifizierte E-Mails
  • tomba.io - E-Mail-Finder
  • contactout.com - Personenfinder
  • ronin-recon - Rekursive Recon-Engine und Framework, die Subdomains, DNS-Einträge, Port-Scans, TLS-Zertifikate, Spider-Crawling und E-Mail-Sammlung ermöglicht.

↑ Subdomains

Werkzeuge zur automatischen Suche nach Subdomains. Die meisten benötigen API-Schlüssel, um korrekt zu funktionieren.

Werkzeuge

  • Bbot
  • Subdominator
  • sub.Monitor - Passives kontinuierliches Subdomain-Überwachungswerkzeug
  • Sudomy
  • Amass
  • theHarvester
  • Spiderfoot
  • subchase - Jagt Subdomains durch Parsen der Ergebnisse von Google- und Yandex-Suchergebnissen
  • GooFuzz - Zählt Verzeichnisse, Dateien, Subdomains oder Parameter auf, ohne Spuren auf dem Zielserver zu hinterlassen
  • SubGPT - SubGPT betrachtet bereits entdeckte Subdomains einer Domain und nutzt BingGPT, um weitere zu finden.
  • alterx - Schneller und anpassbarer Subdomain-Wortlistengenerator mittels DSL.
  • Photon - Unglaublich schneller Crawler für OSINT.
  • ronin-recon - Rekursive Recon-Engine und Framework, die Subdomains, DNS-Einträge, Port-Scans, TLS-Zertifikate, Spider-Crawling und E-Mail-Sammlung ermöglicht.
  • subdomain-enum - securitytrails api

Nur Seiten/Werkzeuge, deren Suche nicht durch die obigen Werkzeuge automatisiert wird, sind hier aufgeführt.

  • TI.defender.microsoft
  • dash.pugrecon.celes.in
  • Securitytrails
  • Shrewdeye
  • Phonebook
  • Nmmapper
  • subdomainfinder.c99. - Ein Subdomain-Finder ist ein Werkzeug, das verwendet wird, um die Subdomains einer gegebenen Domain zu finden.
  • SubDomainRadar.io - Entdecke versteckte Subdomains mit unvergleichlicher Genauigkeit und Geschwindigkeit

↑ URLs

Werkzeuge zur passiven Sammlung und Analyse von URLs

  • Gau
  • Xurlfind3r
  • Unja
  • Urlfinder
  • urlhunter - ein Recon-Werkzeug, das die Suche nach URLs ermöglicht, die über Verkürzungsdienste freigelegt wurden
  • Waymore
  • Spiderfoot
  • theHarvester
  • GooFuzz - Zählt Verzeichnisse, Dateien, Subdomains oder Parameter auf, ohne Spuren auf dem Zielserver zu hinterlassen
  • Rextracter.streamlit - Sammelt Links und analysiert Inhalte
  • Uscrapper - Werkzeug, das es Benutzern ermöglicht, verschiedene persönliche Informationen von einer Website zu extrahieren.
  • ronin-recon - Rekursive Recon-Engine und Framework, die Subdomains, DNS-Einträge, Port-Scans, TLS-Zertifikate, Spider-Crawling und E-Mail-Sammlung ermöglicht.
  • Ominis-Osint - Das Werkzeug extrahiert relevante Informationen wie Titel, URLs und mögliche Erwähnungen der Abfrage in den Ergebnissen.

↑ Quellcode

Werkzeuge zum Auffinden von Erwähnungen im Code. Nützlich, um nach Unternehmenserwähnungen zu suchen, um Passwörter/Geheimnisse/vertrauliche Informationen zu finden.

  • Publicwww
  • Nerdydata
  • Searchcode
  • Grep.app

↑ Dark Web

Ein unentdecktes Gebiet, der Autor ist zu dumm dafür. Wird nach und nach erweitert.

  • Ahmia

↑ Intelligence

Threat Intelligence Werkzeuge, die umfangreiche Unternehmensinformationen, Subdomains, DNS-Informationen, URLs und vieles mehr enthalten.

  • TI.defender.microsoft
  • Securitytrails
  • Pulsedive
  • ThreatBook
  • Alienvault
  • Hudson Rock - Cybercrime Intelligence Tools
  • LeakRadar

↑ Netzwerkinformationen

Werkzeuge zur Analyse von IP-/Domain-Netzwerken.

  • Bgp.he
  • whoistory
  • Asnlookup
  • centralops
  • Bgp.tools
  • Myip
  • IpInfo | Cmd version
  • Whoisxmlapi

↑ DNS-Verlauf

Werkzeuge zur Anzeige des DNS-Verlaufs einer Domain.

  • Bigdomaindata
  • Dnshistory
  • Viewdns
  • TI.defender.microsoft
  • Securitytrails

↑ Zertifikate

  • Crt.sh
  • Web-check + Web version

↑ FTP-Server

Werkzeuge, mit denen Sie nach Dateien auf öffentlichen FTP-Servern suchen und diese herunterladen können.

  • Searchftps

↑ Passiver Infrastruktur-Scanner

Werkzeuge zur automatisierten passiven IP-Adress-/Subnetz-Scanning.

  • Smap
  • Nmap-censys

↑ Microsoft Exchange

Werkzeuge, die bei der passiven/semi-passiven Analyse von Microsoft Exchange helfen.

  • ExchangeFinder | #SemiOSINT

↑ Telegram

Werkzeuge zur Untersuchung von Telegram-Chats.

  • Telepathy

↑ Google Dorks

Werkzeuge für Google Dorks.

  • Pagodo
  • Google hacking database
  • Recruitin - Erstellt Google Dorks zur Suche auf LinkedIn, Dribbble, GitHub, Xing, StackOverflow, Twitter
  • Search - Benutzerdefinierte Abfragen in Google

↑ Nickname-Suche

Werkzeuge zur Nickname-Suche.

  • maigret
  • Sherlock
  • Social analyzer
  • nexfil
  • whatsmyname
  • snoop
  • userrecon
  • NicknameFinder
  • gideon
  • Arina-OSINT
  • netizenship
  • Search4
  • socialscan
  • Sherlock
  • recon-ng
  • SocialPath
  • Castrick

↑ Telefonnummer

Manchmal kommt es vor, dass die Analyse der Telefonnummer eines Mitarbeiters erforderlich ist, um weitere Informationen zu erhalten.

  • BuscaPaginasBlancas - Python-Werkzeug zur automatisierten Suche in spanischen Telefonbüchern (PaginasBlancas.es) zum Finden von Telefonnummern und Adressen
  • PhoneInfoga + Web Demo
  • GhostTrack
  • Osint.industries
  • Emobiletracker
  • Castrick
  • Predicta Search

↑ WLAN

  • 3Wifi - kostenlose Basis von Zugangspunkten

↑ Cloud

Werkzeuge zum Durchsuchen und Sammeln von Informationen aus der Cloud.

  • Cloud_sherlock

↑ Informationssammlungswerkzeuge

  • Gasmask
  • Th3inspector
  • Cylect.io

↑ Nützliche Links

Links zu Leitfäden, Methodiken und alle nützlichen Informationen.

  • WhereToGo - Liste beliebter Dienste, die in Organisationen verwendet werden könnten. Durch ein Benutzerkonto können Sie versuchen, Einstiegspunkte zu den Organisationsdaten zu finden. #semiosint
  • Cloud OSINT - Repository mit Informationen zu Cloud OSINT
  • Information Disclosure Write-Ups And PoCs

Aufgaben

  • Werkzeuge zur Analyse von Mobilfunknummern hinzufügen (in eine Kategorie einordnen)
  • Eine Mindmap erstellen

Warnung

Einige der enthaltenen Seiten erfordern möglicherweise eine Registrierung oder bieten mehr Daten gegen $$$, aber Sie sollten zumindest einen Teil der verfügbaren Informationen kostenlos erhalten können.


Inspiriert von https://github.com/jivoi/awesome-osint

Tool herunterladen