Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Scanners-Box — Ein leistungsstarkes und quelloffenes Toolkit für Hacker und Sicherheitsautomatisierung - Eine Sammlung selbst entwickelter Open-Source-Scanner von Sicherheitsexperten | Kitploit
Tools/GitHubGitHub/we5ter/scanners-box
SchwachstellenscannerIoT-SicherheitWebsicherheitPenetrationstestsMobile SicherheitBinäranalyseLernen & BildungKuratierte RessourcenKI-Sicherheit
GitHubwe5ter/scanners-box

Scanners-Box

Ein leistungsstarkes und quelloffenes Toolkit für Hacker und Sicherheitsautomatisierung - Eine Sammlung selbst entwickelter Open-Source-Scanner von Sicherheitsexperten

9.0k2.4k15vor 1 MonatVon Kitploit geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Englisch | 简体中文 | Español

version license scanners ScanCodex MCP Server Share on X

Einleitung

Scanners Box ist ein kuratiertes Arsenal von 9.000+ ⭐ Open‑Source‑Cybersicherheitsschätzen — mit einem besonderen Fokus auf KI-gesteuerte automatisierte Sicherheitsagenten und Red Team / Blue Team‑Werkzeuge. Alle Tools bieten verfügbaren Quellcode und decken 10+ Kategorien ab, von Subdomain‑Enumeration über IoT‑Auditing, mobile Analyse, Smart‑Contract‑Scanning und Cloud‑Sicherheit.

Projekt A³C

A³C — Autonome KI‑Zertifizierung

Status: Aktiv Typ: Open Source

A³C Scanner-Box Authentifiziert

Projekte, die das A³C‑Abzeichen zeigen, werden von Scanners Box als vertrauenswürdige, aktive KI‑gestützte autonome Projekte offiziell zertifiziert.

Das A³C‑Abzeichen ist die offizielle Zertifizierung von Scanners Box für Open‑Source‑KI‑gestützte autonome Projekte — verifizierte, aktive und vertrauenswürdige Tools, die von künstlicher Intelligenz angetrieben werden.

Visit Project A³C

Inhaltsverzeichnis

[!IMPORTANT] ❋⚛🐋 Für KI

  • KI-Autonome Cybersicherheitsagenten
  • LLM-basierte Schwachstellenscanner
  • Sicherheitsaudit für KI-Anwendungen
  • Laufzeitkontrollen für KI-Agenten
  • Sicherheitsaudit für Agenten-Fähigkeiten
  • Autonome Schwachstellenerkennungs- und Behebungsfähigkeiten
  • Scanner für Smart Contracts
  • Red Team vs Blue Team
  • Analyse von Mobile-App-Paketen
  • Analyse von Binärdateien
  • Datenschutzkonformität
  • Subdomain-Enumeration oder -Übernahme
  • Datenbank-SQL-Injection-Schwachstellen oder Brute Force
  • Enumeration schwacher Benutzernamen oder Passwörter für das Web
  • Automatisiertes IoT-Hardware-Audit
  • Erkennung mehrerer Arten von Cross-Site-Scripting
  • Scan auf unternehmenskritische Informationslecks
  • Malware-Erkennung
  • Schwachstellenbewertung für Middleware
  • Spezielle Schwachstellenkategorie-Scanner für das Web
  • Dynamische oder statische Codeanalyse
  • Scanner mit modularem Design oder Framework zur Schwachstellenerkennung
  • Erkennung fortgeschrittener persistenter Bedrohungen

KI-Autonome Cybersicherheitsagenten

  • https://github.com/oritera/Cairn - Eine universelle Zustandsraumsuchmaschine, validiert für autonomes Penetrationstesting — keine vordefinierten Rollen oder Workflows, rein zielgesteuerte Pfadfindung

A³C Zertifiziert Bewertung - ★★★★★ Hauptsprache - Python GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

  • https://github.com/KeygraphHQ/shannon - Autonomer White-Box-KI-Pentester für Web-Apps und APIs — analysiert Quellcode, identifiziert Angriffsvektoren und führt vor der Produktion echte Exploits aus

A³C Zertifiziert Bewertung - ★★★★★ Hauptsprache - TypeScript GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

  • https://github.com/SickHackPark/SickHackShark - Multi-Agenten-KI-Plattform für CTF-Automatisierung — deckt Recon, Scanning, Exploitation und Flag-Capture Ende-zu-Ende ab

A³C Zertifiziert Bewertung - ★★★★★ Hauptsprache - Python GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

  • https://github.com/SanMuzZzZz/LuaN1aoAgent - LuaN1ao (鸾鸟) - Ein KI-gestützter Penetrationstest-Agent der nächsten Generation, der P-E-R-Agenten-Kollaboration mit kausaler Graphlogik integriert, um Denkmuster von Sicherheitsexperten zu simulieren

A³C Zertifiziert Bewertung - ★★★★ Hauptsprache - Python GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

  • https://github.com/Ed1s0nZ/CyberStrikeAI - Eine KI-native Sicherheitstestplattform in Go, die 100+ Tools integriert, intelligente Orchestrierung, rollenbasiertes Testen, ein Fähigkeitensystem, vollständiges Lebenszyklusmanagement und ein integriertes leichtgewichtiges C2-Framework für autorisierte Einsätze

A³C Zertifiziert Bewertung - ★★★★ Hauptsprache - Go GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

  • https://github.com/ASCIT31/Dark-Moon - Autonome KI-Pentesting-Engine, die kontinuierliche offensive Sicherheit über Web, Cloud, AD und Kubernetes hinweg durchführt. Nutzt agentisches Denken, echte Exploit-Ausführung und Angriffspfadanalyse, um beweisbasierte Schwachstellen zu liefern.

Bewertung - ★★★★ Hauptsprache - Python GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

LLM-basierte Schwachstellenscanner

  • https://github.com/weareaisle/nano-analyzer - Ein minimaler LLM-basierter Zero-Day-Schwachstellenscanner von AISLE

Bewertung - ★★★ Hauptsprache - Python GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

  • https://github.com/vercel-labs/deepsec - Ein agentenbetriebener Schwachstellenscanner zur bedarfsgesteuerten Überprüfung des gesamten Codes in bestehenden großen Repositories, der schwer zu findende Probleme aufdeckt, die schon lange in Anwendungen schlummern

Bewertung - ★★★★ Hauptsprache - Node.js GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

  • https://github.com/vigolium/vigolium - Hochpräziser Schwachstellenscanner, der agentische KI mit nativer Geschwindigkeit, Modularität und Präzision verbindet

Bewertung - ★★★★ Hauptsprache - Go GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

Sicherheitsaudit für KI-Anwendungen

  • https://github.com/leondz/garak - LLM-Schwachstellenscanner für Halluzination, Datenleck, Prompt-Injection, Fehlinformation, Erzeugung von Toxizität, Jailbreaks und viele andere Schwachstellen

Bewertung - ★★★★★ Hauptsprache - Python GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

  • https://github.com/protectai/rebuff - Entwickelt, um KI-Anwendungen vor Prompt-Injection-Angriffen (PI) zu schützen

Bewertung - ★★★★★ Hauptsprache - Python GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

  • https://github.com/mnns/LLMFuzzer - Fuzzing-Framework für große Sprachmodelle

Bewertung - ★★★★★ Hauptsprache - Python GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

  • https://github.com/Tencent/AI-Infra-Guard - A.I.G (AI-Infra-Guard) integriert Fähigkeiten wie Schwachstellenscanning von KI-Infrastruktur, MCP-Server-Risikoerkennung und LLM-Sicherheitsbewertungen

Bewertung - ★★★★★ Hauptsprache - Python GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

Laufzeitkontrollen für KI-Agenten

  • https://github.com/agentkitai/agentgate - Genehmigungsworkflow-Engine für KI-Agenten — definieren Sie Richtlinien, um sichere Aktionen automatisch zu genehmigen, gefährliche automatisch abzulehnen und den Rest über Dashboard, Slack, Discord oder E-Mail an einen Menschen weiterzuleiten

Bewertung - ★★★★ Hauptsprache - TypeScript GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

Sicherheitsaudit für Agenten-Fähigkeiten

  • https://github.com/NVIDIA/SkillSpector - Sicherheitsscanner für KI-Agenten-Fähigkeiten — erkennt Schwachstellen, bösartige Muster und Sicherheitsrisiken, bevor Agenten-Fähigkeiten installiert werden (Claude Code, Codex CLI, Gemini CLI usw.)

Bewertung - ★★★★ Hauptsprache - Python GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

  • https://github.com/cisco-ai-defense/skill-scanner - Ein Sicherheitsscanner mit bestmöglichem Aufwand für KI-Agenten-Fähigkeiten — erkennt Prompt-Injection, Datenexfiltration und bösartige Codemuster mittels musterbasierter Erkennung (YAML+YARA), LLM-as-a-judge und verhaltensorientierter Datenflussanalyse. Unterstützt OpenAI Codex Skills, Cursor Agent Skills und Claude Code-Befehle.

Bewertung - ★★★★ Hauptsprache - Python GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

Autonome Schwachstellenerkennungs- und Behebungsfähigkeiten

  • https://github.com/anthropics/defending-code-reference-harness - Fähigkeiten für Bedrohungsmodellierung, Scannen, Triage, Patchen sowie ein autonomer Scanning-Harness, den Sie für ein End-to-End-Schwachstellenmanagement anpassen können

Bewertung - ★★★★ Hauptsprache - Markdown GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

  • https://github.com/cloudflare/security-audit-skill - Eine Coding-Agent-Fähigkeit für mehrphasige Sicherheitsaudits — Recon, Hunting, Adversarial Validation, Reporting, strukturierte Ausgabe und unabhängige Verifikation — mit maschinenlesbaren Ergebnissen

Bewertung - ★★★★ Hauptsprache - Markdown GitHub-Sprachzähler Letzter GitHub-Commit GitHub-Sterne GitHub-Lizenz

Scanner für Smart Contracts

  • https://github.com/ConsenSys/mythril - Sicherheitsanalyse-Tool für EVM-Bytecode. Unterstützt Smart Contracts, die für Ethereum, Hedera usw. erstellt wurden.> GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/enzymefinance/oyente - Ein Analysewerkzeug für Smart Contracts

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/eth-sri/securify2 - Offizieller Sicherheitsscanner für Ethereum-Smart Contracts, unterstützt von der Ethereum Foundation

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/smartdec/smartcheck - Statisches Analysewerkzeug, das Schwachstellen und Fehler in Solidity-Programmen erkennt

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/ivicanikolicsg/MAIAN - Automatisches Werkzeug zur Auffindung von Trace-Schwachstellen in Ethereum-Smart Contracts

GitHub language count GitHub last commit GitHub stars GitHub

Red Team vs Blue Team

Lieferkettenanalyse (SCA)

  • https://github.com/murphysecurity/murphysec - Open-Source-Werkzeug für die Sicherheit von Softwarelieferketten

GitHub language count GitHub last commit GitHub stars GitHub

Container und Cluster

  • https://github.com/cdk-team/CDK - Ein Werkzeug, um Informationen innerhalb von Containern/Clustern zu sammeln und diese auszunutzen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cr0hn/dockerscan - Docker-Sicherheitsanalyse- und Hacking-Werkzeuge

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/armosec/kubescape - Das erste Werkzeug zum Testen, ob Kubernetes sicher bereitgestellt wurde, gemäß der Härtungsleitlinien für Kubernetes von NSA und CISA

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/chaitin/veinmind-tools - Container-Sicherheitsscanner für Hintertüren, Schadsoftware, schwache Passwörter, sensible Daten und Ähnliches

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/deepfence/ThreatMapper - Scannt nach Sicherheitslücken in der Produktion und offengelegten Geheimnissen und identifiziert Angriffspfade, um diese aus der Ferne zu erreichen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/deepfence/SecretScanner - Scannt Container und Host-Dateisysteme auf ungeschützte Schlüssel, API-Tokens und Passwörter

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cyberark/KubiScan - Ein Werkzeug zum Scannen von Kubernetes-Clustern auf riskante Berechtigungen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/kvesta/vesta - Ein Werkzeug zur statischen Analyse von Schwachstellen und zur Erkennung von Docker- und Kubernetes-Cluster-Konfigurationen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/anchore/grype - Ein Schwachstellenscanner für Container-Images und Dateisysteme

GitHub language count GitHub last commit GitHub stars GitHub

Erkennung von Diensten-Fingerabdrücken

  • https://github.com/EdgeSecurityTeam/EHole - Werkzeug zur Erkennung von Kernsystem-Fingerabdrücken für das Red Team

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/opabravo/mass-bruter - Massives Brute-Forcing von Netzwerkprotokollen und Standardanmeldeinformationen für Ports

GitHub language count GitHub last commit GitHub stars GitHub

Man-In-The-Middle

  • https://github.com/niloofarkheirkhah/nili - Werkzeug für Netzwerkscan, Man-in-the-Middle, Reverse Engineering von Protokollen und Fuzzing

GitHub language count GitHub last commit GitHub stars GitHub

Das Framework

  • https://github.com/m4n3dw0lf/PytheM - Mehrzweck-Netzwerk-Penetrationstest-Framework

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/FunnyWolf/Viper - Grafisches, modularisiertes und bewaffnetes Intranet-Penetrationstool

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/P1-Team/AlliN - Hauptsächlich für die Asset-Erfassung vor der Penetration und die laterale Bewegung im Intranet verwendet

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/k8gege/LadonGo - Penetrationstest-Framework für Windows/Linux/Mac-Intranet-Netzwerke

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shmilylty/netspy - Schnelles Scannen erreichbarer Netzwerksegmente des Intranets

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/byt3bl33d3r/CrackMapExec - Schweizer Taschenmesser für Penetrationstests von Windows/Active-Directory-Umgebungen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/u21h2/nacs - Ereignisgesteuerter Intranet-Penetrationstest-Scanner

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/h4wkst3r/SCMKit - Source Code Management Attack Toolkit, z. B. für GitHub Enterprise, GitLab Enterprise und Bitbucket Server

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/lijiejie/MisConfig_HTTP_Proxy_Scanner - Hilft beim Scannen falsch konfigurierter Reverse-Proxy-Server und falsch konfigurierter Forward-Proxy-Server

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/chainreactors/gogo - Eine hoch kontrollierbare und skalierbare Automatisierungs-Engine für Red Teams

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/freelabz/secator - secator – Das Schweizer Taschenmesser des Pentesters> GitHub language count GitHub last commit GitHub stars GitHub

Drahtloser Pentest

  • https://github.com/savio-code/fern-wifi-cracker - Testen und Auffinden von Schwachstellen in den eigenen Netzwerken

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/P0cL4bs/WiFi-Pumpkin - Framework für Angriffe mit gefälschten Wi-Fi-Zugangspunkten

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/MisterBianco/BoopSuite - Eine Suite von Werkzeugen in Python für drahtlose Audits und Sicherheitstests

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/besimaltnok/PiFinger - Sucht nach Wi-Fi-Pineapple-Spuren und berechnet den Sicherheits-Score des drahtlosen Netzwerks

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/derv82/wifite2 - Eine vollständige Neufassung von Wifite, automatisiertes Drahtlos-Angriffswerkzeug

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/D3Ext/WEF - Wi-Fi-Exploitation-Framework für 2,4- und 5-GHz-Angriffe

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/pinecone-wifi/pinecone - Ein WLAN-Red-Team-Framework

GitHub language count GitHub last commit GitHub stars GitHub

Analyse mobiler App-Pakete

  • https://github.com/dwisiswant0/apkleaks - Scannt APK-Dateien nach URIs, Endpunkten und Geheimnissen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/kelvinBen/AppInfoScanner - Sammelt Informationen aus APK-Dateien, unterstützt selbstdefinierte Regeln

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/maaaaz/androwarn - Ein weiterer statischer Code-Analysator für bösartige Android-Anwendungen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/quark-engine/quark-engine - Android-Malware-Analyse- und Bewertungssystem

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/droidefense/engine - Fortschrittliches Android-Malware-Analyse-Framework

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/abhi-r3v0/Adhrit - Android-Sicherheitssuite für detaillierte Aufklärung und statische Bytecode-Analyse basierend auf Ghera-Benchmarks

GitHub language count GitHub last commit GitHub stars GitHub BlacHatUSA-arsenal-2022

  • https://github.com/pascal-lab/Tai-e - Ein einfach zu erlernendes/zu verwendendes statisches Analyse-Framework für Java, speziell für Android

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Cyber-Buddy/APKHunt - Ein umfassendes statisches Code-Analyse-Werkzeug für Android-Apps, basierend auf dem OWASP MASVS-Framework

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cryptax/droidlysis - Ein Voranalyse-Werkzeug für Android-Apps: Es führt die sich wiederholenden und langweiligen Aufgaben aus, die wir normalerweise zu Beginn jedes Reverse Engineerings erledigen

GitHub language count GitHub last commit GitHub stars GitHub

Analyse binärer ausführbarer Dateien

  • https://github.com/m4rco-/dorothy2 - Ein Malware-/Botnet-Analyse-Framework in Ruby

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Tencent/HaboMalHunter - Wird für die automatisierte Malware-Analyse und Sicherheitsbewertung auf Linux-Systemen verwendet

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/KeenSecurityLab/BinAbsInspector - Statischer Analysator für automatisiertes Reverse Engineering und Scannen von Schwachstellen in Binärdateien

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/fkie-cad/cwe_checker - Statischer Analysator zur Erkennung häufiger Fehlerklassen wie Pufferüberläufe in Binärdateien

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/airbus-seclab/bincat - Statischer Binärcode-Analysator mit IDA-Integration. Führt Werte- und Taint-Analyse durch

GitHub language count GitHub last commit GitHub stars GitHub

Datenschutzkonformität

  • https://github.com/riskscanner/riskscanner - Multi-Cloud-Datenschutz-Compliance-Scanning-Plattform, die über die YAML-DSL von Cloud Custodian Scan-Regeln definiert

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/momosecurity/bombus - Unternehmens-Sicherheits- und Datenschutz-Compliance-Plattform

GitHub language count GitHub last commit GitHub stars GitHub

Subdomain-Enumeration oder -Übernahme

  • https://github.com/lijiejie/subDomainsBrute - Ein klassisches Subdomain-Enumeration-Tool von lijiejie

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/ring04h/wydomain - Ein schnelles und präzises Subdomain-Enumeration-Tool von ringzero

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/le4f/dnsmaper - Subdomain-Enumeration-Tool mit Kartenaufzeichnung

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/TheRook/subbrute - Ein DNS-Meta-Query-Spider, der DNS-Einträge und Subdomains aufzählt, unterstützt API

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/We5ter/GSDF - Subdomain-Enumeration über Google Certificate Transparency> GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/mandatoryprogrammer/cloudflare_enum - Subdomain-Enumeration via CloudFlare

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/guelfoweb/knock - Knock-Subdomain-Scan

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker - Ein integriertes Python-Subdomain-Enumeration-Tool

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/code-scan/BroDomain - Finde Bruderdomains

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/chuhades/dnsbrute - Ein schnelles Domain-Brute-Force-Tool

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/yanxiu0614/subdomain3 - Ein einfaches und schnelles Tool zum Brute-Forcen von Subdomains

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/michenriksen/aquatone - Ein leistungsstarkes Subdomain-Tool und Tools zum Finden von Domain-Übernahmen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/evilsocket/dnssearch - Ein Subdomain-Enumeration-Tool

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/reconned/domained - Subdomain-Enumeration-Tools für Bug Hunting

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/bit4woo/Teemo - Ein Tool zum Sammeln von Domainnamen und E-Mail-Adressen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/laramies/theHarvester - E-Mail-, Subdomain- und Personennamen-Harvester

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/nmalcolm/Inventus - Ein Spider, der entwickelt wurde, um Subdomains einer bestimmten Domain durch Crawlen zu finden

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/aboul3la/Sublist3r - Schnelles Subdomain-Enumeration-Tool für Penetrationstester

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/jonluca/Anubis - Subdomain-Enumeration und Informationssammlungstool

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/n4xh4ck5/N4xD0rk - Auflisten von Subdomains zu einer Hauptdomain

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/infosec-au/altdns - Subdomain-Erkennung durch Änderungen und Permutationen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/FeeiCN/ESD - Subdomain-Enumerationstool, basierend auf AsyncIO und nicht wiederholendem Wörterbuch

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/UnaPibaGeek/ctfr - Missbrauch von Certificate-Transparency-Logs, um Subdomains von HTTPS-Websites zu erhalten

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/giovanifss/Dumb - Domain-Bruteforcer, ein schneller und flexibler Domain-Bruteforcer

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/OWASP/Amass - Tiefgehende Angriffsflächenkartierung und Asset-Erkennung

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Ice3man543/subfinder - Ein Subdomain-Erkennungstool mit einer einfachen modularen Architektur, das als Nachfolger des Sublist3r-Projekts konzipiert wurde

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Ice3man543/SubOver - Ein leistungsstarkes Subdomain-Übernahme-Tool

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/janniskirschner/horn3t - Leistungsstarke visuelle Subdomain-Enumeration

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/yunxu1/dnsub - Ein hochgradig nebenläufiger und plattformübergreifender Subdomain-Scanner basierend auf Golang

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shmilylty/OneForAll - Ein ultimativer Subdomain-Scanner, der mehrere Subdomain-Scan-Tools integriert

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/knownsec/ksubdomain - Ein zustandsloses und plattformübergreifendes Subdomain-Enumerationstool, Geschwindigkeit bis zu 30.000/s auf Mac und Windows und 160.000/s auf Linux

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/gwen001/github-subdomains - Finde Subdomains auf GitHub

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/bit4woo/domain_hunter_pro - Domain-Finder und Zielverwaltung, automatisierte Informationssammlung, integriert mit BurpSuite

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/m4ll0k/takeover - Subdomain-Übernahme-Schwachstellenscanner> GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/v4d1/Dome - Aktiver und/oder passiver Scan zur Ermittlung von Subdomains und Suche nach offenen Ports

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/cramppet/regulator - Automatisiertes Subdomain-Enumerationstool durch Lernen von Regex für die DNS-Erkennung

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/hadriansecurity/subwiz - Ein leichtes GPT-Modell, trainiert zum Auffinden von Subdomains.

GitHub language count GitHub last commit GitHub stars GitHub

SQL-Injection-Schwachstellen in Datenbanken oder Brute-Force

  • https://github.com/0xbug/SQLiScanner - Ein SQLi-Schwachstellenscanner mittels SQLMAP und Charles

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/stamparm/DSSS - Ein SQLi-Schwachstellenscanner mit 99 Zeilen Code

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/youngyangyang04/NoSQLAttack - Ein SQLi-Schwachstellenscanner für MongoDB

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Neohapsis/bbqsql - Ein blinder SQLi-Schwachstellenscanner

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/NetSPI/PowerUpSQL - Ein SQLi-Schwachstellenscanner mit PowerShell-Skript

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/WhitewidowScanner/whitewidow - Ein weiterer SQL-Schwachstellenscanner

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/stampery/mongoaudit - Ein leistungsstarkes Tool für MongoDB-Auditing und Pentesting

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/torque59/Nosql-Exploitation-Framework - Ein Python-Framework für NoSQL-Scanning und -Exploitation

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/missDronio/blindy - Einfaches Skript zur Automatisierung von Brute-Force-Angriffen auf blinde SQL-Injection-Schwachstellen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/fengxuangit/Fox-scan - Ein aktives und passives Testtool für SQL-Injection-Schwachstellen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/JohnTroony/Blisqy - Ausnutzen zeitbasierter blinder SQL-Injection in HTTP-Headern

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/ron190/jsql-injection - Eine leichte Anwendung zum Finden von Datenbankinformationen von einem entfernten Server

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Hadesy2k/sqliv - Massiver SQL-Injection-Schwachstellenscanner

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/s0md3v/sqlmate - Ein Freund von SQLmap, der das tut, was du immer von SQLmap erwartet hast

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/m8r0wn/enumdb - Brute-Force- und Post-Exploitation-Tool für MySQL und MSSQL

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/tariqhawis/injectbot - Ein webbasiertes, benutzerfreundliches SQL-Injection-Scanner- und Exploitation-Tool

GitHub language count GitHub last commit GitHub stars GitHub

Aufzählung schwacher Benutzernamen oder Passwörter für das Web

  • https://github.com/lijiejie/htpwdScan - Ein Python-HTTP-Scanner für schwache Passwörter

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/netxfly/crack_ssh - Brute-Force-Werkzeug für schwache Passwörter bei SSH, Redis, MongoDB

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shengqi158/weak_password_detect - Ein Python-HTTP-Scanner für schwache Passwörter

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/s0md3v/Blazy - Ein moderner Login-Brute-Forcer, der auch auf CSRF, Clickjacking, Cloudflare und WAF testet

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/MooseDojo/myBFF - Brute-Force-Framework für Webanwendungen, unterstützt Citrix Gateway, CiscoVPN usw.

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/TideSec/web_pwd_common_crack - Ein allgemeines Skript zum Knacken schwacher Web-Passwörter, das Stapel von Verwaltungsoberflächen ohne Verifikationscodes erkennen kann

GitHub language count GitHub last commit GitHub stars GitHub

Automatisierte Prüfung von IoT-Hardware

  • https://github.com/rapid7/IoTSeeker - Scanner für IoT-Geräte mit schwachen Passwörtern

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shodan-labs/iotdb - IoT-Geräte-Scanner mittels nmap

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/googleinurl/RouterHunterBR - Testen von Schwachstellen in Geräten und Routern, die mit dem Internet verbunden sind

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/scu-igroup/telnet-scanner - Scanner für schwache Telnet-Passwörter basierend auf Passwort-Aufzählung> GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/viraintel/OWASP-Nettacker - Netzwerkinformationssammlung-Schwachstellenscanner, besonders nützlich zum Scannen von IoT

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/threat9/routersploit - Exploitation-Framework für eingebettete Geräte wie Router

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/w3h/icsmaster/tree/master/nse - Digitale Bond-ICS-Enumerationstools

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/firmianay/firmeye - Ein IDA-Plugin, basierend auf Rückverfolgung sensibler Funktionsparameter zur Unterstützung bei der Schwachstellensuche

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/bahaabdelwahed/st - Ein fortschrittliches Sicherheitstool, das speziell entwickelt wurde, um Bedrohungen in den komplexen Protokollen von IoT-Geräten (Internet der Dinge) zu untersuchen und zu erkennen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/0x4D31/salt-scanner - Linux-Schwachstellenscanner basierend auf Salt Open und der vulners-Audit-API, mit Slack-Benachrichtigungen und JIRA-Integration

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/vulmon/Vulmap - Lokale Schwachstellenscan-Programme für Windows- und Linux-Betriebssysteme

GitHub language count GitHub last commit GitHub stars GitHub

Verschiedene Arten der Cross-Site-Scripting-Erkennung

  • https://github.com/0x584A/fuzzXssPHP - Ein sehr einfacher Reflected-XSS-Scanner, unterstützt GET/POST

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/chuhades/xss_scan - Reflected-XSS-Scanner

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/BlackHole1/autoFindXssAndCsrf - Ein Browser-Plugin, das automatisch prüft, ob eine Seite XSS- und CSRF-Schwachstellen aufweist

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/shogunlab/shuriken - XSS-Befehlszeilentool zum Testen von Listen von XSS-Payloads auf Web-Apps

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/s0md3v/XSStrike - Fuzz- und Brute-Force-Parameter für XSS, WAFs erkennen und umgehen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/stamparm/DSXS - Ein voll funktionsfähiger Cross-Site-Scripting-Schwachstellenscanner, der GET- und POST-Parameter unterstützt und in unter 100 Codezeilen geschrieben ist

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/fcavallarin/domdig - DOM-XSS-Scanner für Single-Page-Anwendungen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/lwzSoviet/NoXss - Schnellerer Reflected-XSS- und DOM-XSS-Scanner basierend auf Phantomjs

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/pwn0sec/PwnXSS - Ein leistungsstarker XSS-Scanner erstellt in Python 3.7

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/hahwul/dalfox - Parameteranalyse- und XSS-Scanning-Tool basierend auf Go

GitHub language count GitHub last commit GitHub stars GitHub

Scan auf sensible Unternehmensinformationen

  • https://github.com/x0day/Multisearch-v2 - Enterprise-Asset-Sammler basierend auf Suchmaschine

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/Ekultek/Zeus-Scanner - Ein erweitertes Dork-Suchwerkzeug, das IP-Adressen/URLs finden kann, die von Suchmaschinen blockiert werden, und sqlmap- und nmap-Scans auf den URLs ausführen kann

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/metac0rtex/GitHarvester - Zum Sammeln von Informationen von GitHub

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/repoog/GitPrey - Suche nach sensiblen Dateien und Inhalten auf GitHub

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/0xbug/Hawkeye - Github-Leak-Scan für Unternehmen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/UnkL4b/GitMiner - Erweitertes Suchwerkzeug und Automatisierung in GitHub

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/dxa4481/truffleHog - Durchsucht Git-Repositories nach Zeichenfolgen mit hoher Entropie

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/1N3/Goohak - Automatisches Starten von Google-Hacking-Abfragen gegen eine Zieldomain

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/UKHomeOffice/repo-security-scanner - CLI-Tool, das versehentlich in ein Git-Repo eingecheckte Geheimnisse findet, z.B. Passwörter, private Schlüssel

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/FeeiCN/GSIL - Github-Scan auf sensible Informationslecks

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/MiSecurity/x-patrol - Github-Leak-Patrouille

GitHub language count GitHub last commit GitHub stars GitHub- https://github.com/anshumanbh/git-all-secrets - Ein Tool, um alle Git-Geheimnisse zu erfassen, indem es mehrere Open-Source-Git-Suchwerkzeuge nutzt

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/VKSRC/Github-Monitor - GitHub-Überwachungstool für sensible Informationslecks von vipkid SRC

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/eth0izzle/shhgit - Ein Docker- und webbasierter Monitor zum Auffinden von Geheimnissen und sensiblen Dateien auf GitHub

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/SAP/credential-digger - Ein GitHub-Scan-Tool, das hartcodierte Anmeldeinformationen identifiziert und falsch-positive Daten durch maschinelle Lernmodelle filtert

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/sdushantha/dora - Findet offengelegte API-Schlüssel basierend auf Regex und liefert Exploitation-Methoden für einige der gefundenen Schlüssel

GitHub language count GitHub last commit GitHub stars GitHub

Malware-Erkennung

  • https://github.com/he1m4n6a/findWebshell - Einfacher Webshell-Detektor

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/nbs-system/php-malware-finder - Ein tolles Tool zur Erkennung potenziell bösartiger PHP-Dateien

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/emposha/PHP-Shell-Detector - Hilft beim Finden und Identifizieren von PHP/Perl/Asp/Aspx-Shells

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/erevus-cn/scan_webshell - Einfacher Webshell-Detektor

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/emposha/Shell-Detector - Eine Anwendung, die beim Finden und Identifizieren von PHP/Perl/Asp/Aspx-Shells hilft

GitHub language count GitHub last commit GitHub stars GitHub

Schwachstellenbewertung für Middleware

  • https://github.com/ring04h/wyportmap - Ziel-Port-Scan + Systemdienst-Fingerabdruck-Erkennung

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/ring04h/weakfilescan - Dynamisches Multi-Thread-Tool zur Erkennung von Lecks sensibler Informationen

GitHub language count GitHub last commit GitHub stars GitHub

  • https://github.com/EnableSecurity/wafw00f - Identifiziert und erstellt Fingerabdrücke von Web Application Firewalls

GitHub language count GitHub last commit GitHub stars GitHub


Read more

Tool herunterladen