Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Pentest-Collaboration-Framework — Open-Source, plattformübergreifendes und portables Toolkit zur Automatisierung von Routineprozessen bei der Durchführung verschiedener Testarbeiten! | Kitploit
Tools/GitLabGitLab/invuls/pentest-projects/pcf
Penetrationstest-FrameworksSchwachstellenscannerContainer-SicherheitAPI-SicherheitstestsInformationsbeschaffungWebsicherheitCloud-Sicherheit
GitLabinvuls/pentest-projects/pcf

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pentest-Collaboration-Framework

Open-Source, plattformübergreifendes und portables Toolkit zur Automatisierung von Routineprozessen bei der Durchführung verschiedener Testarbeiten!

Repository anzeigen
11237vor 3 MonatenVon Kitploit geprüft

Pentest Collaboration Framework

Pentest Collaboration Framework – ein Open-Source, plattformübergreifendes und portables Toolkit zur Automatisierung von Routineprozessen bei der Durchführung verschiedener Testarbeiten!
Dokumentation erkunden »

‼️ Wichtige Links

Links
📖Installationsanleitung
🌐Wiki
🚀Releases
💬Telegram

🕹️Demo

✨ Funktionen

  • 🔬 Du kannst private oder Team-Projekte erstellen!
  • 💼 Team-Moderation.
  • 🛠 Unterstützung für mehrere Tool-Integrationen! Wie Nmap/Masscan, Nikto, Nessus und Acunetix!
  • 🖥️ Plattformunabhängig, Open Source & kostenlos!
  • ☁ Unterstützung für Cloud-Bereitstellung.

📊 PCF im Vergleich zu Alternativen

🛠 Unterstützte Werkzeuge

🙋 Inhaltsverzeichnis

  • 📖 Schnellinstallationsanleitung
    • 💻 Standalone
    • ☁️ Heroku
    • ☁️ AWS
    • 🐋 Docker-Nutzung
  • 🦜 Telegram
  • 🤸 Nutzung
  • 🖼️ Galerie
  • ⚠️ WARNUNG
  • 🎪 Community
  • 📝 TODO
  • 🎁 Präsentationen
  • 🏢 Unternehmen
  • ❤️ Beitragen

📖 Schnellinstallationsanleitung

Du benötigst nur Python3.

⚠️Besser Python3 <= 3.9 verwenden, oder darauf vorbereitet sein, dass PIP die Python-Abhängigkeitspakete kompiliert.

Während dieser Kompilierung müssen möglicherweise andere Systemabhängigkeiten installiert werden.

🖥️ Windows / Linux / MacOS

Projekt herunterladen:```sh git clone https://gitlab.com/invuls/pentest-projects/pcf.git

root@kitploit:~
Gehe zum Ordner:```bash
cd pcf

Installiere Abhängigkeiten (für unix-basierte Systeme):```bash pip3 install -r requirements_unix.txt

root@kitploit:~
oder windows:```bash
pip.exe install -r requirements_windows.txt

Starten Sie das Initiierungsskript:

(Dieses Skript erstellt die Datenbank neu, aber )```bash

!!! read the text and input "DELETE_ALL" string

python3 new_initiation.py

root@kitploit:~
oder Windows```bash
# !!! read the text and input "DELETE_ALL" string
python.exe new_initiation.py

Konfiguration bearbeiten:```bash nano configuration/settings.ini

root@kitploit:~
Ausführen:```bash
old version: python3 app.py
new version: python3 run.py

oder Windows```bash old version: python.exe app.py new version: python.exe run.py

root@kitploit:~
## ☁️ Heroku

⚠️ Ab November 2022 enthält der kostenlose Tarif von Heroku kein PostgreSQL. Daher können Sie es nur mit einem kostenpflichtigen Konto nutzen ⚠️

### 👍 Einfacher Weg

Von unserem GitHub-Repository bereitstellen:

[![Bereitstellen](https://assets.kitploit.com/production/public/readmes/9048/fb3cc895cffadc57efd36602d47be0782634dd4732db9cf449fd677da2078fac.png)](https://dashboard.heroku.com/new-app?template=https://github.com/drakylar/pcf_FORK_CHECK_GITLAB)

Vorsicht: Überprüfen Sie die letzte Push-Version des GitHub-Repositorys!

Sie können die 😓Schwierigere und 💀Unmögliche Wege auf der [🌐Wiki-Seite](https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/Heroku%20installation) überprüfen!

## ☁️ AWS

Sie können einfach dem Link folgen und PCF aus dem AWS Marketplace installieren:

[![Marketplace](https://assets.kitploit.com/production/public/readmes/9048/aad9be5d9dc77d153264d84ab5e0ec9b19e2db2bfedd4b8da3c9fdd6b1c4c7a7.png)](https://aws.amazon.com/marketplace/pp/B08XMGYCHR)

## :whale: Docker

#### Einzeilige Installation

_Wird später hinzugefügt!_

#### Selbst bauen

Repository klonen```bash
git clone https://gitlab.com/invuls/pentest-projects/pcf.git

Gehe zum Ordner:```bash cd pcf

root@kitploit:~
docker-compose ausführen:```bash
# if it clean installation run this:
# rm ./configuration/database.sqlite3
docker-compose up

und gehe zur URL```bash http://127.0.0.1:5000/

root@kitploit:~
# 🤸 Verwendung

Standard-Port (siehe config): 5000
Standard-IP (bei lokaler Ausführung): 127.0.0.1

1. Registrieren unter http(s)://\<ip\>:\<port\>/register

2. Anmelden unter http(s)://\<ip\>:\<port\>/login

3. Team erstellen (falls nötig) unter http(s)://\<ip\>:\<port\>/create_team

4. Projekt erstellen unter http(s)://\<ip\>:\<port\>/new_project

5. Genieße deinen Hacking-Prozess!

API-Informationen: https://gitlab.com/invuls/pentest-projects/pcf/-/wikis/API%20documentation

## 🖼️ Galerie

|||
:-------------------------:|:-------------------------:
![image](https://assets.kitploit.com/production/public/readmes/9048/db54085713a58cbf1b19791071915f2ef52bff8c19e87b219b14aae8fbdfad22.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/bb4d5cd6dd8eaad07c772073ab158bec3ed91cb3a1dfccbdce9e965837d90bbb.png)
Team-Informationen|Projektliste
![image](https://assets.kitploit.com/production/public/readmes/9048/93237632088a4121666a2e9e5f7544ef042c9f1d3d32478a274942c21ec3d9c6.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/34ca07233f602124034dee3464e050d35fbd4c4c600e20bd6631308ade0348ab.png)
Projekt: Aufgaben|Projekt: Host-Seite
![image](https://assets.kitploit.com/production/public/readmes/9048/2a5435ce96c7114676eb49474283122251c5792df70f531c011f1c7d389e55a5.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/5ddb2403ae151c3bfb3ac7da8b53cf81c1a639d67860875ecd15c2b5ca9ae9f7.png)
Projekt: Hosts|Projekt:Dienste
![image](https://assets.kitploit.com/production/public/readmes/9048/2eb58a3314f85b2a198dfc46b694981c15efa955ad4ebfdae3c4cd3787adc21d.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/51d4cf56cba7372b570961c8792f61cae8c578484bac1acdacb6889053c6ea66.png)
Projekt: Aufgabeninfo|Projekt: Aufgabeninfo (PoC)
![image](https://assets.kitploit.com/production/public/readmes/9048/696bde7c7492e3495f58b3b19542a5cb73d3e9f3f47fd68f0866cb9f7b0e99d9.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/9add39677fc5d72e6725de2801066768a3965edfe5a12b060e81d5dcd38bbd6e.png)
Projekt: Netzwerke|Projekt: Dateien
![image](https://assets.kitploit.com/production/public/readmes/9048/cdad47f39a0428fdf15ddeec43a4a0f438e4d5e95aee0faaf6655d6a73627cfb.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/37b17b2b1f3ddf84e8cd4abad9b2cc52419b7cfaae0e1362036a95be01eb44d7.png)
Projekt: Werkzeuge (können geändert werden)|Projekt: Gefundene Anmeldedaten
![image](https://assets.kitploit.com/production/public/readmes/9048/3e9d6a34c804c5f6386580debbe89db40226a6c541d74e8b36a848424604d778.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/4bfccce1a66ac194af78ac4e797f993bb69f42d11ba2c90e76c7938a448cbad5.png)
Projekt: Testnotizen|Projekt: Chats
![image](https://assets.kitploit.com/production/public/readmes/9048/101ab8cf1e78b287ec9e5daddfeb70ea74b20b7ba47b94445b373d9ac6f9db7b.png)|![image](https://assets.kitploit.com/production/public/readmes/9048/08917ab145ed032990dd22906c33f2b293ea2f1f5a32fa73795cfe4bef55d1f8.png)
Projekt: Einstellungen|Projekt: Berichte

# ⚠️ WARNUNG

#### 🚨 Standardeinstellungen

Dieses Programm verwendet standardmäßig Port 5000 und erlaubt jedem, sich zu registrieren und zu nutzen. Daher müssen Sie korrekte Firewall- und Netzwerkregeln einrichten.

#### 🔌 Initialisierungslogik

Vorsicht mit dem new_initiation-Skript! Es nimmt einige wichtige Änderungen am Dateisystem vor:

1. Benennt die Datenbank /configuration/database.sqlite3 um
2. Generiert SSL-Zertifikate neu
3. Generiert den Sitzungsschlüssel neu.
4. Erstellt eine neue leere Datenbank /configuration/database.sqlite3
5. Erstellt den Ordner /tmp_storage/

# 🎪 Gemeinschaft

Wenn Sie Funktionsvorschläge oder Fehler haben, hinterlassen Sie ein GitLab-Issue. Wir freuen uns über jede Unterstützung :D

Wir kommunizieren über Telegram. [Klicken Sie hier](https://t.me/PentestCollaborationFramework), um unserer Telegram-Community beizutreten!

## 📝 TODO

#### Allgemein

* [x] Speicherung der Team-Konfiguration
* [x] Speicherung der Team-Berichtsvorlagen
* [x] Automatische Datenbanksicherung
* [x] Aufgaben mit nicht registrierten Benutzern teilen
* [x] Berichtsgenerierung
* [x] Schnelle Überprüfung auf gängige Passwörter (Top-10k)
* [x] REST-API
* [x] Netzwerkgraph
* [x] Schneller Hash-Export/Import
* [x] Weitere Datenbanken hinzufügen
* [x] Unterstützung für .doc-Berichtsgenerierung hinzufügen
* [x] Aufgaben-Vorlagen
* [ ] Backup/Wiederherstellung aus gesicherten Projekten/Teams

#### Werkzeuge

* [x] HTTP-sniffer
* [ ] NetNTLM-SMB-Sniffer
* [x] Unterstützung für benutzerdefinierte Tool-Textbericht-Uploads (Notizen zu Hosts hinzugefügt)
* [x] Schnelle Passwortprüfung mit Top-10k Hashes
* [ ] Projekte aus Faraday/Dradis exportieren
* [ ] Integration von Metasploit/Cobalt Strike

#### Version 2.0

* [ ] Vue.js
* [ ] Websockets
* [ ] Push-Nachrichten (Updates)
* [ ] Datenbank-Neuaufbau (Objekte)
* [ ] Hosts -> Schnittstellen -> Ports
* [ ] Hosts -> Hostnamen
* [x] Projekt-Dateimanager
* [ ] Port -> Protokoll:Software:Version
* [ ] Benutzerdefinierte Host-Markierungen (alle Hosts mit offenen Ports markieren)
* [ ] TODO-Markierungsbutton auf jeder Seite
* [ ] Doppelte Hosts (zusammenführen?)
* [ ] Host-MAC/AD-Domain/Forest

# 🎁 Präsentationen

* Black Hat:
    * Asien ![](https://assets.kitploit.com/production/public/readmes/9048/2451a1242525de0d95801a1a38e762fc8809c0910f6e02d958d2daf747c40002.png):
      [2021](https://drive.google.com/file/d/1D_Y-oFqP4BAlFPeFzDeZukSp4RKGvrQU/view?usp=sharing)
    *
    Europa ![](https://assets.kitploit.com/production/public/readmes/9048/3bae7c01c5030e04ff02abf08a93e4b721d7321b19cc63b85c761fd8033963ca.png)
    [2021](https://docs.google.com/presentation/d/1qn0ecorYNtSvm-uh9n62oTbUhqHqxp6698vh5Zg5ZTY/edit?usp=sharing)


* MIPHI ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1MIioNG_ChvGH_Wcxcg_Cc3C68E3zGiKREU0oo7CdCZg/edit?usp=sharing)


* Defcon-NN ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1eW19sIikp6DGju8YjfhJoPYqpIsCvupmQZfcmr39YQ4/edit?usp=sharing)


* DC7495 ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1KQPvxGoPl6c954GyL9ugUCGNOvOa0uM1FtGMbn-vJHY/edit?usp=sharing)

* H@cktivityCon🌐:
  [2021](https://docs.google.com/presentation/d/1Zit2km6TAjwdiKJSLI1COKkM70q2aGqnDa7PWs1JTL4/edit?usp=sharing)

* Standoff ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png):
  [2021](https://docs.google.com/presentation/d/1Cp-a9cmvMnNf7pqHz3A7jEwx30UvRcvhZlCO1qwN6Jw/edit?usp=sharing)

* PHDays ![](https://assets.kitploit.com/production/public/readmes/9048/ede20b29b68c8fc2caa7499d3eb41704e40b236b4b4889f4a868f4a1b3aedb90.png)
  [2022](https://docs.google.com/presentation/d/10XXRDYckjwPMjBbbJtLXWulI0oz8ECTjWLOtPEEvr6M/edit?usp=sharing)

# 🏢 Unternehmen

Es wird eine Liste von Unternehmen geben, die Pentest Collaboration Framework verwenden.

Wenn Sie Ihr Unternehmen hinzufügen möchten, lesen Sie das nächste Thema :)

# ❤️ Mitwirken

Wenn Sie dem Projekt helfen oder die PCF-Entwickler ermutigen möchten, können Sie Folgendes tun:

* Erwähnen Sie PCF in Ihren Präsentationen/Forschungsartikeln/Forumsthemen/anderen Informationsquellen.
* Empfehlen Sie es Ihren Freunden/Kollegen.
* "Star" dieses Repository
* Vergessen Sie nicht den PCF-Telegram-Chat
  https://t.me/PentestCollaborationFramework
* Erstellen Sie weitere Feature-/Bug-Anfragen auf der GitLab-Issue-Seite
  https://gitlab.com/invuls/pentest-projects/pcf/-/issues
* Wenn Sie es bei der Arbeit verwenden, können Sie @drakylar (Telegram) bitten, Ihr Arbeits-Icon + Link im Thema "Unternehmen" in der README.md hinzuzufügen
* Sie können weitere Vorlagenbeispiele für PCF erstellen und mir (@drakylar Telegram) senden, damit ich sie dem Ordner mit Vorlagenbeispielen im Haupt-Repository hinzufüge
* Wir haben nicht allzu viele YouTube-Tutorials, also können Sie eines erstellen :)
* Außerdem können Sie weitere Nmap-Skript-Plugins erstellen und sie ebenfalls an @drakylar senden. Weitere Informationen hier:
  https://gitlab.com/invuls/pentest-projects/pcf/-/issues/34
  https://gitlab.com/invuls/pentest-projects/pcf/-/blob/master/routes/ui/tools_addons/nmap_scripts/nmap_example.py

**Es gab eine häufig gestellte Frage:**
> Wie kann ich Geld für das Projekt spenden?

Auf keinen Fall. Ich kann nicht garantieren, dass ich dieses Projekt nicht nach einer Weile aufgebe, daher ist die beste "Spende" ein Beitrag zur Entwicklung und Verbreitung des Tools.

> Wie kann ich Merge-Requests zu diesem Repository einreichen?

Auch hier: auf keinen Fall. Um PCF schneller zu entwickeln, muss ich den gesamten Code kennen. Erstellen Sie daher einfach ein Issue auf GitLab mit einem Fehler-/Funktionswunsch und einem Codebeispiel, das ich zur Behebung verwenden kann.
Tool herunterladen
Struktur
  • :family_mmb: Teams
    • Arbeitsteam
    • Persönliches Team
  • ⛑ Pentest-Projekte
    • 🖥️ Hosts
      • IP-Adresse
      • Hostnamen
      • Betriebssystem
      • offene Ports
      • Testernotizen
    • 🐞 Probleme
      • 🌐 Netzwerke
      • 🔑 Gefundene Zugangsdaten
      • 📝 Notizen
      • 💬 Chats
      • 📊 Berichtserstellung
        • 📁 Dateien
        • 🛠 Werkzeuge
      image
      NamePCFLairDradisFaradayAttackForgePenTest.WSHiveCervantes
      Portabel✅❌❌❌❌✅💲❌❌
      Plattformunabhängig✅✅✅✅❌❌❌❌
      Kostenlos✅✅❌✅❌✅❌✅❌✅❌✅✅
      Nicht veraltet!✅❌✅✅✅✅❌✅
      Datenexport✅❌✅✅✅✅❌✅✅❌✅
      Chat✅❌❌❌✅❌✅❌
      Für Sicherheitsspezialisten, nicht für Manager✅✅✅✅❌✅❌✅❌✅
      Berichtserstellung✅❌✅✅✅✅✅✅
      API✅❌✅✅✅✅✅✅✅
      Issue-Vorlagen✅❌✅✅✅❌✅✅
      Tool-NameIntegrationstypBeschreibung
      NmapImportXML-Ergebnisse importieren (IP, Port, Diensttyp, Dienstversion, Hostnamen, Betriebssystem). Unterstützte Plugins: vulners
      NessusImport.nessus-Ergebnisse importieren (IP, Port, Diensttyp, Sicherheitsprobleme, Betriebssystem)
      QualysImport.xml-Ergebnisse importieren (IP, Port, Diensttyp, Sicherheitsprobleme)
      MasscanImportXML-Ergebnisse importieren (IP, Port)
      NiktoImportXML-, CSV-, JSON-Ergebnisse importieren (Problem, IP, Port)
      AcunetixImportXML-Ergebnisse importieren (IP, Port, Problem)
      Burp Suite EnterpriseImportHTML-Ergebnisse importieren (IP, Port, Hostname, Problem, Nachweis)
      kube-hunterImportJSON-Ergebnis importieren (IP, Port, Dienst, Problem)
      Checkmarx SASTImportXML/CSV-Ergebnisse importieren (Code-Info, Problem)
      Dependency-checkImportXML-Ergebnisse importieren (Code-Probleme)
      OpenVAS/GVMImportXML-Ergebnisse importieren (IP, Port, Hostname, Problem)
      NetSparkerImportXML-Ergebnisse importieren (IP, Port, Hostname, Problem)
      BurpSuiteImport/ErweiterungErweiterung zum schnellen Senden von Problemen aus BurpSuite.
      ipwhoisScanHost(s)/Netzwerk(e) scannen und Whois-Daten speichern
      shodanScanHosts scannen und Informationen speichern (IP, Port, Dienst).
      HTTP-SnifferZusätzlichMehrere HTTP-Sniffer für jedes Projekt erstellen.
      WPScanImportJSON-Ergebnisse importieren (IP, Port, Hostname, Problem)
      DNSreconImportJSON/CSV/XML-Ergebnisse importieren (IP, Port, Hostname)
      theHarvesterImportXML-Ergebnisse importieren (IP, Hostname)
      MetasploitImportXML-Projekt importieren (IP, Port, Hostname, Problem)
      NucleiImportJSON-Ergebnisse importieren (IP, Hostname, Port, Problem)
      PingCastleImportXML-Ergebnisse importieren (IP, Problem)
      MaxPatrolImportXML-Ergebnisse importieren (IP, Port, Problem)
      ScanvusImportJSON-Bericht importieren (Problem)
      Tenable.scImport.nessus-Ergebnisse importieren (IP, Port, Diensttyp, Sicherheitsprobleme, Betriebssystem)
      aiodnsbruteImportJSON/CSV-Ergebnisse importieren (IP, Hostname)
      Advanced Port ScannerImportXML-Ergebnisse importieren (IP, Hostname, Port)
      RedCheckImportCSV-Ergebnisse importieren (IP, Port, Sicherheitsprobleme)
      MaxPatrol VMImportXML-Ergebnisse importieren (IP, Port, Hostname, Betriebssystem, Sicherheitsprobleme)