Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
Scanners-Box — Ein leistungsstarkes und quelloffenes Toolkit für Hacker und Sicherheitsautomatisierung - Eine Sammlung selbst entwickelter Open-Source-Scanner von Sicherheitsexperten | Kitploit
Ein leistungsstarkes und quelloffenes Toolkit für Hacker und Sicherheitsautomatisierung - Eine Sammlung selbst entwickelter Open-Source-Scanner von Sicherheitsexperten
Scanners Box ist ein kuratiertes Arsenal von 9.000+ ⭐ Open‑Source‑Cybersicherheitsschätzen — mit einem besonderen Fokus auf KI-gesteuerte automatisierte Sicherheitsagenten und Red Team / Blue Team‑Werkzeuge. Alle Tools bieten verfügbaren Quellcode und decken 10+ Kategorien ab, von Subdomain‑Enumeration über IoT‑Auditing, mobile Analyse, Smart‑Contract‑Scanning und Cloud‑Sicherheit.
Projekt A³C
A³C — Autonome KI‑Zertifizierung
Projekte, die das A³C‑Abzeichen zeigen, werden von Scanners Box als vertrauenswürdige, aktive KI‑gestützte autonome Projekte offiziell zertifiziert.
Das A³C‑Abzeichen ist die offizielle Zertifizierung von Scanners Box für Open‑Source‑KI‑gestützte autonome Projekte — verifizierte, aktive und vertrauenswürdige Tools, die von künstlicher Intelligenz angetrieben werden.
https://github.com/oritera/Cairn - Eine universelle Zustandsraumsuchmaschine, validiert für autonomes Penetrationstesting — keine vordefinierten Rollen oder Workflows, rein zielgesteuerte Pfadfindung
https://github.com/KeygraphHQ/shannon - Autonomer White-Box-KI-Pentester für Web-Apps und APIs — analysiert Quellcode, identifiziert Angriffsvektoren und führt vor der Produktion echte Exploits aus
https://github.com/SanMuzZzZz/LuaN1aoAgent - LuaN1ao (鸾鸟) - Ein KI-gestützter Penetrationstest-Agent der nächsten Generation, der P-E-R-Agenten-Kollaboration mit kausaler Graphlogik integriert, um Denkmuster von Sicherheitsexperten zu simulieren
https://github.com/Ed1s0nZ/CyberStrikeAI - Eine KI-native Sicherheitstestplattform in Go, die 100+ Tools integriert, intelligente Orchestrierung, rollenbasiertes Testen, ein Fähigkeitensystem, vollständiges Lebenszyklusmanagement und ein integriertes leichtgewichtiges C2-Framework für autorisierte Einsätze
https://github.com/ASCIT31/Dark-Moon - Autonome KI-Pentesting-Engine, die kontinuierliche offensive Sicherheit über Web, Cloud, AD und Kubernetes hinweg durchführt. Nutzt agentisches Denken, echte Exploit-Ausführung und Angriffspfadanalyse, um beweisbasierte Schwachstellen zu liefern.
https://github.com/vercel-labs/deepsec - Ein agentenbetriebener Schwachstellenscanner zur bedarfsgesteuerten Überprüfung des gesamten Codes in bestehenden großen Repositories, der schwer zu findende Probleme aufdeckt, die schon lange in Anwendungen schlummern
https://github.com/vigolium/vigolium - Hochpräziser Schwachstellenscanner, der agentische KI mit nativer Geschwindigkeit, Modularität und Präzision verbindet
Sicherheitsaudit für KI-Anwendungen
https://github.com/leondz/garak - LLM-Schwachstellenscanner für Halluzination, Datenleck, Prompt-Injection, Fehlinformation, Erzeugung von Toxizität, Jailbreaks und viele andere Schwachstellen
https://github.com/Tencent/AI-Infra-Guard - A.I.G (AI-Infra-Guard) integriert Fähigkeiten wie Schwachstellenscanning von KI-Infrastruktur, MCP-Server-Risikoerkennung und LLM-Sicherheitsbewertungen
Laufzeitkontrollen für KI-Agenten
https://github.com/agentkitai/agentgate - Genehmigungsworkflow-Engine für KI-Agenten — definieren Sie Richtlinien, um sichere Aktionen automatisch zu genehmigen, gefährliche automatisch abzulehnen und den Rest über Dashboard, Slack, Discord oder E-Mail an einen Menschen weiterzuleiten
Sicherheitsaudit für Agenten-Fähigkeiten
https://github.com/NVIDIA/SkillSpector - Sicherheitsscanner für KI-Agenten-Fähigkeiten — erkennt Schwachstellen, bösartige Muster und Sicherheitsrisiken, bevor Agenten-Fähigkeiten installiert werden (Claude Code, Codex CLI, Gemini CLI usw.)
https://github.com/cisco-ai-defense/skill-scanner - Ein Sicherheitsscanner mit bestmöglichem Aufwand für KI-Agenten-Fähigkeiten — erkennt Prompt-Injection, Datenexfiltration und bösartige Codemuster mittels musterbasierter Erkennung (YAML+YARA), LLM-as-a-judge und verhaltensorientierter Datenflussanalyse. Unterstützt OpenAI Codex Skills, Cursor Agent Skills und Claude Code-Befehle.
Autonome Schwachstellenerkennungs- und Behebungsfähigkeiten
https://github.com/cloudflare/security-audit-skill - Eine Coding-Agent-Fähigkeit für mehrphasige Sicherheitsaudits — Recon, Hunting, Adversarial Validation, Reporting, strukturierte Ausgabe und unabhängige Verifikation — mit maschinenlesbaren Ergebnissen
Scanner für Smart Contracts
https://github.com/ConsenSys/mythril - Sicherheitsanalyse-Tool für EVM-Bytecode. Unterstützt Smart Contracts, die für Ethereum, Hedera usw. erstellt wurden.>
https://github.com/armosec/kubescape - Das erste Werkzeug zum Testen, ob Kubernetes sicher bereitgestellt wurde, gemäß der Härtungsleitlinien für Kubernetes von NSA und CISA
https://github.com/deepfence/ThreatMapper - Scannt nach Sicherheitslücken in der Produktion und offengelegten Geheimnissen und identifiziert Angriffspfade, um diese aus der Ferne zu erreichen
https://github.com/kvesta/vesta - Ein Werkzeug zur statischen Analyse von Schwachstellen und zur Erkennung von Docker- und Kubernetes-Cluster-Konfigurationen
https://github.com/abhi-r3v0/Adhrit - Android-Sicherheitssuite für detaillierte Aufklärung und statische Bytecode-Analyse basierend auf Ghera-Benchmarks
https://github.com/pascal-lab/Tai-e - Ein einfach zu erlernendes/zu verwendendes statisches Analyse-Framework für Java, speziell für Android
https://github.com/cryptax/droidlysis - Ein Voranalyse-Werkzeug für Android-Apps: Es führt die sich wiederholenden und langweiligen Aufgaben aus, die wir normalerweise zu Beginn jedes Reverse Engineerings erledigen
https://github.com/Ice3man543/subfinder - Ein Subdomain-Erkennungstool mit einer einfachen modularen Architektur, das als Nachfolger des Sublist3r-Projekts konzipiert wurde
https://github.com/knownsec/ksubdomain - Ein zustandsloses und plattformübergreifendes Subdomain-Enumerationstool, Geschwindigkeit bis zu 30.000/s auf Mac und Windows und 160.000/s auf Linux
https://github.com/firmianay/firmeye - Ein IDA-Plugin, basierend auf Rückverfolgung sensibler Funktionsparameter zur Unterstützung bei der Schwachstellensuche
https://github.com/bahaabdelwahed/st - Ein fortschrittliches Sicherheitstool, das speziell entwickelt wurde, um Bedrohungen in den komplexen Protokollen von IoT-Geräten (Internet der Dinge) zu untersuchen und zu erkennen
https://github.com/0x4D31/salt-scanner - Linux-Schwachstellenscanner basierend auf Salt Open und der vulners-Audit-API, mit Slack-Benachrichtigungen und JIRA-Integration
https://github.com/stamparm/DSXS - Ein voll funktionsfähiger Cross-Site-Scripting-Schwachstellenscanner, der GET- und POST-Parameter unterstützt und in unter 100 Codezeilen geschrieben ist
https://github.com/Ekultek/Zeus-Scanner - Ein erweitertes Dork-Suchwerkzeug, das IP-Adressen/URLs finden kann, die von Suchmaschinen blockiert werden, und sqlmap- und nmap-Scans auf den URLs ausführen kann
https://github.com/SAP/credential-digger - Ein GitHub-Scan-Tool, das hartcodierte Anmeldeinformationen identifiziert und falsch-positive Daten durch maschinelle Lernmodelle filtert
https://github.com/sdushantha/dora - Findet offengelegte API-Schlüssel basierend auf Regex und liefert Exploitation-Methoden für einige der gefundenen Schlüssel