Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NetSpecter — NetSpecter ist eine leichtgewichtige und dennoch leistungsstarke asynchrone OSINT- und Reconnaissance-Engine, die in Python geschrieben ist. | Kitploit
Tools/GitLabGitLab/s_r_e_e_r_a_j/netspecter
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseInformationsbeschaffungNetzwerksicherheitBedrohungsanalyseDNS-Analyse
GitLabs_r_e_e_r_a_j/netspecter

NetSpecter

NetSpecter ist eine leichtgewichtige und dennoch leistungsstarke asynchrone OSINT- und Reconnaissance-Engine, die in Python geschrieben ist.

Repository anzeigen
12vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

NetSpecter

NetSpecter ist eine leichte, aber leistungsstarke asynchrone OSINT- und Aufklärungs-Engine, die in Python entwickelt wurde.

Es kombiniert die Informationssammlung aus mehreren Quellen (DNS, WHOIS, Web, TLS, HTTP, Geo, Reverse-DNS) mit Shodan-basierter Sicherheitsintelligenz und vollem Rohdatenzugriff und liefert so ein vollständiges Zielprofil und eine Risikobewertung.


Haftungsausschluss

NetSpecter wurde ausschließlich für Bildungszwecke und autorisierte Sicherheitsforschung entwickelt.

Dieses Tool führt Aufklärungsarbeit durch und sammelt öffentlich zugängliche Informationen aus mehreren Quellen.
Jegliche Nutzung von NetSpecter gegen Systeme, Netzwerke oder Domänen ohne ausdrückliche Genehmigung des Eigentümers ist strengstens untersagt.

Der Autor übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus der Nutzung dieses Tools entstehen.

Durch die Nutzung von NetSpecter stimmen Sie zu:

  • Es nur auf Systemen zu verwenden, die Sie besitzen oder zu deren Bewertung Sie berechtigt sind
  • Alle geltenden lokalen, nationalen und internationalen Gesetze einzuhalten
  • Die volle Verantwortung für Ihre Handlungen zu übernehmen

Wenn Sie sich über die Rechtmäßigkeit Ihrer Handlungen unsicher sind, verwenden Sie dieses Tool nicht.


Funktionen

Aufklärungs-Engine

  • DNS-Enumeration (A, MX, NS, TXT)
  • WHOIS-Abfrage
  • Reverse-DNS-Auflösung
  • Web-Probing (Status, Server, Titel-Extraktion)
  • Geo/IP-Informationen

Intelligence Engine (--full)

  • Shodan-Host-Intelligenz über offizielles SDK
  • Erkennung offener Ports und Dienste
  • Banner- und Versions-Extraktion
  • Erkennung von Betriebssystem, ASN, ISP und Organisation
  • Schwachstellenerkennung (CVE-Präsenz)

Rohdatenzugriff

  • Enthält die vollständige rohe Shodan-API-Antwort
  • Ermöglicht erweiterte Analyse und benutzerdefiniertes Parsen
  • Bewahrt Originaldaten ohne Filterung oder Verlust

TLS-Intelligenz

  • Extrahiert Details zu Zertifikatsbetreff und -aussteller
  • Analysiert die Gültigkeitsdauer des Zertifikats
  • Sammelt Subject Alternative Names (SAN)
  • Identifiziert die Zertifizierungsstelle (CA)
  • Bietet Signale für die Analyse von Infrastrukturbeziehungen

HTTP-Fingerprinting

  • Extrahiert Indikatoren für Server- und Backend-Technologien
  • Analysiert HTTP-Status und Weiterleitungsverhalten
  • Sammelt Sicherheitsheader (HSTS, CSP, X-Frame-Options, usw.)
  • Identifiziert Signale zum Sitzungs- und Cookie-Verhalten
  • Extrahiert Seitentitelinformationen
  • Leitet Framework-Hinweise aus Antwort-Headern ab

Sicherheitsanalyse

  • Erkennt exponierte Dienste:
    • SSH (22)
    • RDP (3389)
    • MySQL (3306)
  • Identifiziert das Vorhandensein von Schwachstellen
  • Enthält Betriebssysteminformationen (aus der Shodan-Intelligenz)

Risikobewertungssystem

  • Klassifizierung:
    • NIEDRIG
    • MITTEL
    • HOCH
    • KRITISCH
  • Basierend auf exponierten Diensten und Schwachstellen

Installation & Einrichtung

1. Repository klonen

root@kitploit:~
git clone https://gitlab.com/s_r_e_e_r_a_j/NetSpecter.git

2. In das NetSpecter-Verzeichnis wechseln

root@kitploit:~
cd NetSpecter

3. Virtuelle Umgebung erstellen

root@kitploit:~
python3 -m venv venv

Aktivieren:

Linux / macOS

root@kitploit:~
source venv/bin/activate

Windows

root@kitploit:~
venv\Scripts\activate

4. Abhängigkeiten installieren

root@kitploit:~
pip3 install -r requirements.txt

5. Shodan-API-Schlüssel konfigurieren

Bearbeiten Sie die Konfigurationsdatei:

root@kitploit:~
netspecter.cfg

Fügen Sie Ihren API-Schlüssel hinzu:

root@kitploit:~
[SHODAN]
api_key=YOUR_API_KEY

Wichtig:

  • Verwenden Sie KEINE einfachen Anführungszeichen ' ' oder doppelten Anführungszeichen " " um den API-Schlüssel
  • Fügen Sie den Schlüssel direkt als Klartext hinzu

Richtig:

root@kitploit:~
api_key=abc123xyz456

Falsch:

root@kitploit:~
api_key="abc123xyz456"
root@kitploit:~
api_key='abc123xyz456'

Befehlszeilen-Nutzung

NetSpecter bietet eine einfache CLI-Schnittstelle.

Grundlegende Syntax

root@kitploit:~
python3 -m netspecter <command> [options]

Recon-Befehl

Führen Sie eine Aufklärung auf einem Ziel durch:

root@kitploit:~
python3 -m netspecter recon <target>

Optionen

OptionBeschreibung
--fullVollständigen Intelligenz-Scan aktivieren (Shodan-Integration)
--timeoutHTTP-Request-Timeout festlegen (Standard: 5 Sekunden)
--jsonErgebnisse im JSON-Format ausgeben

Hinweise

  • <target> kann eine Domain (z.B. example.com) oder eine IP-Adresse sein
  • Wenn --full verwendet wird, versucht NetSpecter die Domain in eine IP-Adresse für die Shodan-Abfrage aufzulösen
  • Wenn Shodan-Intelligenz für eine Domain nicht verfügbar ist, versuchen Sie:
    • die direkte IP-Adresse, oder
    • die aufgelöste IP der Domain
  • --full erfordert einen gültigen Shodan-API-Schlüssel
  • Ohne --full werden nur grundlegende Aufklärungsmodule ausgeführt

Beispiele

Einfache Aufklärung:

root@kitploit:~
python3 -m netspecter recon example.com

Vollständiger Scan mit Shodan-Intelligenz:

root@kitploit:~
python3 -m netspecter recon scanme.org --full

Shodan arbeitet mit IP-Adressen. Wenn eine Domain keine Ergebnisse liefert, verwenden Sie die aufgelöste IP-Adresse für eine bessere Genauigkeit

Benutzerdefiniertes Timeout:

root@kitploit:~
python3 -m netspecter recon example.com --timeout 10

JSON-Ausgabe:

root@kitploit:~
python3 -m netspecter recon example.com --full --json

JSON-Ausgabe in eine Datei speichern:

root@kitploit:~
python3 -m netspecter recon example.com --full --json > result.json

Die Ausgabe wird als gültiges JSON in result.json gespeichert


Ausgabe

NetSpecter unterstützt mehrere Ausgabeformate:

  • Standard: Strukturierte, hübsch formatierte Ausgabe (lesbar für Menschen)
  • JSON (--json):
    • Farbiges JSON im Terminal
    • Sauberes JSON bei Umleitung in eine Datei

Beispiel:

root@kitploit:~
python3 -m netspecter recon example.com --json > result.json

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen