Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ctf-tools — Einige Setup-Skripte für Sicherheitsforschungstools. | Kitploit
Tools/GitHubGitHub/zardus/ctf-tools
ExploitationReverse EngineeringShellcodeDebuggerForensikWebsicherheitFuzzingSteganografieKryptographieCTFBinäranalyseLernen & BildungTop in CTF Nr.16
9.5k1.9k14vor 1 TagVon Kitploit geprüft
Top in Steganografie Nr.9
GitHubzardus/ctf-tools

ctf-tools

Einige Setup-Skripte für Sicherheitsforschungstools.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ctf-tools

Dies ist eine Sammlung von Setup-Skripten, um eine Installation verschiedener Sicherheitsforschungswerkzeuge zu erstellen. Natürlich ist das kein schwieriges Problem, aber es ist wirklich schön, sie an einem Ort zu haben, der einfach auf neue Maschinen ausgerollt werden kann und so weiter. Die Installationsskripte für diese Tools werden ab und zu überprüft, sodass die Dinge hoffentlich eine ordentliche Chance haben, zu funktionieren!

Installationsprogramme für die folgenden Tools sind enthalten:

Tool herunterladen
CategoryToolDescription
binaryangrLast Build Die nächste Generation der binären Analyse-Engine von Shellphish.
binaryangr-managementLast Build Ein GUI- Reverse-Engineering- und Dekompilierungswerkzeug.
binarybeefLast Build Browser-Exploitation-Framework.
binarycrosstoolLast Build Cross-Compiler und cross-Architektur-Tools.
binarycross2Last Build Eine Reihe von Cross-Compilation-Tools aus einem japanischen Buch über C.
binarydecomp2dbgLast Build Ein Plugin, das interaktive Symbole aus Ihrem Dekompilierer in Ihren Debugger einführt.
binaryelfkickersLast Build Eine Reihe von Dienstprogrammen für die Arbeit mit ELF-Dateien.
binaryelfparserLast Build Multiplattform-CLI- und GUI-Tool zur Anzeige von Informationen über ELF-Dateien.
binaryevilizeLast Build Tool zum Erstellen von MD5-kollidierenden Binärdateien
binarygdbLast Build Aktuelles gdb mit Python2-Bindungen.
binarygefLast Build Erweiterte Umgebung für gdb.
binaryghidraLast Build Open-Source- Reverse-Engineering- und Dekompilierungstool.
binaryhonggfuzzLast Build Ein universeller, einfach zu bedienender Fuzzer mit interessanten Analyseoptionen.
binaryidaDekompilierungs- und Reversing-Tool (Sie müssen es selbst in ~/Downloads herunterladen!).
binarymanticoreLast Build Manticore ist ein Prototyping-Tool für dynamische Binäranalyse mit Unterstützung für symbolische Ausführung, Taint-Analyse und Binärinstrumentierung.
binaryone_gadgetLast Build Magische Gadget-Suche für libc.
binarypreenyLast Build Eine Sammlung nützlicher Preloads (kompiliert für viele Architekturen!).
binarypwninitLast Build Skript zur Automatisierung des Starts von Pwning-Herausforderungen.
binarypwndbgLast Build Erweiterte Umgebung für gdb. Besonders zum Pwnen.
binarypwnshLast Build Nützliche Shell-Skripte für Assembly, Exploitation usw.
binarypwntoolsLast Build Nützliche CTF-Dienstprogramme.
binaryqemuLast Build Neueste Version von qemu!
binaryqilingLast Build Ein dynamischer Binärinstrumentierungsrahmen.
binaryqiraLast Build Paralleler, zeitloser Debugger.
binaryrappelLast Build Ein Linux-basierter Assembly-REPL.
binaryropperLast Build Ein weiterer Gadget-Finder.
binaryrp++Last Build Ein weiterer Gadget-Finder.
binaryseccomp-toolsLast Build Bietet leistungsstarke Tools für die Seccomp-Analyse
binaryshellnoobLast Build Shellcode-Schreibhilfe.
binarytaintgrindLast Build Ein Valgrind-Taint-Analyse-Tool.
binaryvalgrindLast Build Ein dynamischer Binärinstrumentierungsrahmen mit einigen integrierten Tools.
binaryvillocLast Build Visualisierung von Heap-Operationen.
binaryxropLast Build Gadget-Finder.
forensicsfirmware-mod-kitLast Build Werkzeuge zum Packen/Entpacken von Firmware.
forensicspdf-parserLast Build Werkzeug zum Durchsuchen von PDF-Dateien
forensicspeepdfLast Build Leistungsstarkes Python-Tool zur Analyse von PDF-Dokumenten.
forensicsscrdec18Last Build Ein Decoder für codierte Windows-Skripte.
forensicsvolatilityLast Build Analyzer für Systemspeicherdumps (klassische Python2-Version; erfordert Python2-Tool).
forensicsvolatility3Last Build Analyzer für Systemspeicherdumps (neueste Version).
cryptocodextLast Build Python-Codecs-Erweiterung mit CLI-Tools zum Codieren/Decodieren von allem, einschließlich KI-basiertem Raten.
cryptocribdragLast Build Interaktives Crib-Dragging-Tool (für Krypto).
cryptofastcollLast Build Ein MD5Sum-Kollisionsgenerator.
cryptoforesightLast Build Ein Tool zur Vorhersage der Ausgabe von Zufallszahlengeneratoren. Zum Ausführen starten Sie "foresee".
cryptofeatherdusterLast Build Ein automatisiertes, modulares Kryptanalyse-Tool. WARNUNG: Benötigt Python2 (kann mit ctf-tools installiert werden).
cryptogaloisLast Build Eine schnelle Galois-Feld-Arithmetik-Bibliothek/Toolkit.
cryptohashpump-partialhashLast Build Hashpump mit Unterstützung für teilweise unbekannte Hashes.
cryptohash-identifierLast Build Einfacher Hash-Algorithmus-Identifikator.
cryptolibc-databaseLast Build Erstellen einer Datenbank von libc-Offsets zur Vereinfachung der Exploitation.
cryptomsieveLast Build Msieve ist eine C-Bibliothek, die eine Reihe von Algorithmen zur Faktorisierung großer Ganzzahlen implementiert.
cryptononce-disrespectLast Build Nonce-Missachtende Gegner: Praktische Fälschungsangriffe auf GCM in TLS.
cryptopemcrackLast Build SSL-PEM-Datei-Cracker.
cryptopkcrackLast Build PkZip-Verschlüsselungs-Cracker.
cryptorevengLast Build CRC-Finder.
cryptorsactftoolLast Build RSA-Angriffstool.
cryptossh_decoderLast Build Ein Tool zum Decodieren von SSH-Datenverkehr. Sie benötigen ruby1.8 von https://launchpad.net/~brightbox/+archive/ubuntu/ruby-ng, um es auszuführen. Führen Sie es mit ssh_decoder --help aus, um Hilfe zu erhalten, da es ohne Argumente abstürzt.
cryptosslsplitLast Build SSL/TLS MITM.
cryptoxortoolLast Build XOR-Analysewerkzeug.
cryptoyafuLast Build Automatische Ganzzahlfaktorisierung.
webburpsuiteLast Build Web-Proxy für böse Web-Sachen.
webcommixLast Build Befehlsinjektions- und Exploitationstool.
webmitmproxyLast Build CLI-Web-Proxy und Python-Bibliothek.
websubbruteLast Build Ein DNS-Meta-Query-Spider, der DNS-Einträge und Subdomains aufzählt.
webwebgrepLast Build grep für Webseiten mit JS-Deobfuskation, CSS-Entminimierung und OCR auf Bildern.
stegosteganabaraLast Build Ein weiterer Bildsteganographie-Löser.
stegostegano-toolsLast Build Eine Sammlung von Text- und Bildsteganographie-Tools (inkl. LSB, PVD, PIT).
stegostegdetectLast Build Steganographie-Erkennungs-/Brech-Tool.
stegostegsolveLast Build Bildsteganographie-Löser.
stegostegosaurusLast Build Ein Steganographie-Tool zum Einbetten beliebiger Nutzlasten in Python-Bytecode-Dateien (pyc oder pyo).
stegozstegLast Build Erkenne steganografisch versteckte Daten in PNG & BMP.
miscjdguiLast Build Java-Decompiler.
miscpython2Last Build Für den Fall, dass Sie es wirklich brauchen...
miscsocial-analyzerLast Build Social-Media-Aufklärungstool...
miscvelesLast Build Binärdatenanalyse- und Visualisierungstool.
miscxspyLast Build Winziges Tool zum Ausspionieren von X-Sitzungen.

Es gibt auch einige Installer für Nicht-CTF-Dinge, um die Monotonie zu durchbrechen!

CategoryToolDescription
gamedfLast Build Dwarf Fortress! Etwas, das Ihnen nach einem CTF hilft, zu entspannen!
webtor-browserLast Build Nützlich, wenn Sie eine Web-Challenge von verschiedenen IPs aus angreifen müssen.

Verwendung

Zur Verwendung:```bash

set up the path

/path/to/ctf-tools/bin/manage-tools setup source ~/.bashrc

list the available tools

manage-tools list

install gdb, allowing it to try to sudo install dependencies

manage-tools -s install gdb

install pwntools, but don't let it sudo install dependencies

manage-tools install pwntools

install qemu, but use "nice" to avoid degrading performance during compilation

manage-tools -n install qemu

uninstall gdb

manage-tools uninstall gdb

uninstall all tools

manage-tools uninstall all

search for a tool

manage-tools search preload

root@kitploit:~
Wo möglich, halten die Tools die Installationen sehr eigenständig (d.h. im Verzeichnis tool/) und die meisten Deinstallationen sind nur Aufrufe von `git clean` (**HINWEIS**, dies ist **NICHT** vorsichtig; alles unter dem Tool-Verzeichnis, einschließlich dessen, woran Sie gearbeitet haben, wird bei einer Deinstallation gelöscht).

Python- und Ruby-Tools werden in einer tool-spezifischen virtuellen Umgebung installiert.
Wenn Sie diesem Umfeld weitere Pakete hinzufügen möchten, sehen Sie in den Verzeichnissen `ctf-tools/TOOL/pipx` oder `ctf-tools/TOOL/gems` nach.

## Hilfe!

Funktioniert etwas nicht?
Ich habe (fast) keines dieser Tools geschrieben, aber wenden Sie sich an [den Discord](https://discord.gg/KRcjyn4pBH), wenn Sie verzweifelt sind.
Vielleicht hilft eine nette Seele!

## Dockerisierte Tools

### Vorgefertigte Tool-Container

Sie können die meisten dieser Tools in vorgefertigten Containern von [https://hub.docker.com/r/ctftools](https://github.com/zardus/ctf-tools/blob/master/dockerhub) erhalten.
Zum Beispiel:```console
$ echo hi | docker run -i ctftools/taintgrind taintgrind --taint-stdin=yes /bin/cat
/home/ctf/tools/taintgrind/valgrind-3.21.0/build/bin/valgrind --tool=taintgrind --taint-stdin=yes /bin/cat
==8== Taintgrind, the taint analysis tool
==8== Copyright (C) 2010-2018, and GNU GPL'd, by Wei Ming Khoo.
==8== Using Valgrind-3.21.0 and LibVEX; rerun with -h for copyright info
==8== Command: /bin/cat
==8==
0xFFFFFFFF: _syscall_read | Read:3 | 0x0 | 4a5a000_unknownobj
hi
==8== 

Eigene erstellen

Sie können ein Docker-Image erstellen mit:```bash git clone https://github.com/zardus/ctf-tools cd ctf-tools docker build -t ctf-tools --build-arg PREINSTALLED=some-tool .

root@kitploit:~
Und führen Sie es aus mit:```bash
docker run -it ctf-tools

Das erstellte Image wird ctf-tools geklont und einsatzbereit sowie Ihr Tool installiert haben.

Kali Linux

Kali Linux (Sana und Rolling) führt dazu, dass aufgrund manueller Festlegung bestimmter Bibliotheken auf nicht die neueste verfügbare Version (manchmal um Jahre veraltet) einige Tools gar nicht installiert werden oder auf seltsame Weise fehlschlagen. Das Überschreiben dieser Bibliotheken bricht andere in Kali enthaltene Tools, sodass Ihre einzige Lösung darin besteht, entweder mit einigen defekten Kali-Tools zu leben, Docker zu verwenden oder eine andere Distribution wie Ubuntu separat zu betreiben.

Tools hinzufügen

Um ein Tool (z. B. mit dem Namen toolname) hinzuzufügen, gehen Sie wie folgt vor:

  1. Erstellen Sie ein toolname-Verzeichnis.
  2. Erstellen Sie ein install-Skript.
  3. Fügen Sie es der README hinzu.
  4. (optional) Falls spezielle Deinstallationsschritte erforderlich sind, erstellen Sie ein uninstall-Skript.

Installationsskripte

Das Installationsskript wird mit $PWD als toolname ausgeführt. Es sollte das Tool in dieses Verzeichnis installieren, so abgeschlossen wie möglich. Idealerweise sollte eine vollständige Deinstallation mit einem git clean möglich sein.

Das Installationsskript sollte ein bin-Verzeichnis erstellen und seine ausführbaren Dateien dort ablegen. Diese ausführbaren Dateien werden automatisch in das Haupt-bin-Verzeichnis des Repos verlinkt. Sie könnten von jedem Verzeichnis aus gestartet werden, also machen Sie keine Annahmen über den Speicherort von $0!

Lizenz

Die einzelnen Tools sind alle unter ihren eigenen Lizenzen lizenziert. Was ctf-tools selbst betrifft, ist es unter der BSD 2-Clause-Lizenz lizenziert. Wenn Sie es nützlich finden, geben Sie ihm einen Stern auf GitHub (https://github.com/zardus/ctf-tools).

Viel Glück!

Siehe auch

Es gibt eine kuratierte Liste von CTF-Tools, jedoch ohne Installer, hier: https://github.com/apsdehal/aWEsoMe-cTf.

Es gibt eine Vagrant-Konfiguration mit vielen der größeren Frameworks hier: https://github.com/thebarbershopper/epictreasure.

Nützliche CTF-Tools in apt-Repos

Wenn Tools offiziell verpackt werden, wechseln wir dazu, Ihnen einfach zu empfehlen, sie per apt zu installieren!

KategorieQuelleToolBeschreibung
binaryaptaflplusplusState-of-the-Art-Fuzzer.
binaryaptchecksecÜberprüft Binär-Härtungseinstellungen.
binaryaptradare2Irgendetwas Verrücktes, das crowell mag.
binaryaptrrAufzeichnungs- und Wiedergabe-Debugging-Framework
binaryaptwccDie Witchcraft Compiler Collection ist eine Sammlung von Kompilierungswerkzeugen, um binäre schwarze Magie auf GNU/Linux und anderen POSIX-Plattformen durchzuführen.
forensicsaptbinwalkFirmware- (und beliebige Datei-)Analysewerkzeug.
forensicsaptforemostDatei-Carver.
forensicsaptdislockerWerkzeug zum Lesen von Bitlocker-verschlüsselten Partitionen.
forensicsaptorigami-pdfPDF-Manipulator.
forensicsapttestdiskTestdisk und photorec zur Dateiwiederherstellung.
webaptdirbWeb-Pfad-Scanner.
webaptdirsearchWeb-Pfad-Scanner.
webaptsqlmapAutomatisierungs-Engine für SQL-Injection.

Nützliche CTF-Tools in Docker-Images

Zuvor enthielt dieses Repository einige Skripte, die Wrapper um docker pull waren. Wir vertrauen darauf, dass Sie das selbst tun können :-)

KategorieQuelleToolBeschreibung
binarydockerpandaPlattform für architekturneutrale dynamische Analyse.
stegoDockerstego-toolkitEin Docker-Image mit Dutzenden von Steg-Tools.

Nützliche CTF-Bibliotheken

Zuvor enthielt dieses Repository Bibliotheksinstallationsprogramme. Da die Präferenzen für die Bibliotheksinstallation sehr individuell sind (z. B. ist bei einem Tool nicht klar, ob pro Bibliothek virtuelle Umgebungen gewünscht sind), haben wir aufgehört, sie auszuliefern, und verlinken sie hier für die Nachwelt.

KategorieQuelleToolBeschreibung
binaryLibrarycapstoneMultiarichitektur-Disassemblierungs-Framework.
binaryLibrarykeystoneLeichtes Multiarichitektur-Assembler-Framework.
binaryLibraryliefBibliothek zur Instrumentierung ausführbarer Formate.
binaryLibrarymiasmReverse-Engineering-Framework in Python.
binaryLibraryunicornMultiarichitektur-CPU-Emulator-Framework.
binaryLibraryvirtualsocketEine nette Bibliothek zur Interaktion mit Binärdateien.
cryptoLibrarycryptanalib3Der überlebende Kern des featherduster-Kryptoanalyse-Tools, aktualisiert für Python3.
cryptoLibrarypython-paddingoracleAutomatisierung von Padding-Oracle-Angriffen.
stego
apt
pngtools
PNG-Analysewerkzeug.
stegoaptsonic-visualizerVisualisierung von Audiodateien.
networkingaptdsniffErfasst Passwörter und andere Daten aus pcaps/Netzwerkströmen.
networkingaptbettercapSchweizer Taschenmesser für Netzwerk-Schabernack.
miscaptz3Theorembeweiser von Microsoft Research.
osintaptsherlockWerkzeuge zum Aufspüren von Social-Media-Konten anhand des Benutzernamens in über 400 sozialen Netzwerken .