Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories

Tools

AlleAndroid-SicherheitAuthentifizierung & AutorisierungCloud-Infrastruktur-SicherheitDefensivwerkzeugeFestplattenforensikEmbedded-System-SicherheitAllgemeine DienstprogrammeManagement von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)Paket-Sniffing & AnalysePasswort-CrackingPenetrationstest-FrameworksPhishing-ToolsPrivilege EscalationAufklärungStatische AnalyseSchwachstellenscannerWeb-SchwachstellenscannerWi-Fi-PrüfungBluetooth-SicherheitContainer-SicherheitDynamische Analyse (Sandboxing)Verschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksIdentitätsmanagementiOS-SicherheitIoT-SicherheitSpeicherforensikNetzwerkkartierungOSINT für Social EngineeringPasswortangriffePayload-GenerierungPersistenzmechanismenPort-ScanningStatische Code-Analyse (SAST)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseWeb-Proxys & AbfangenCode-AnalyseDNS- und Subdomain-EnumerationDynamische Code-Analyse (DAST)ExploitationHash-AnalyseIDS/IPS-UmgehungImpersonations-ToolsLaterale BewegungMobile App-PenetrationstestsNetzwerkforensikReverse EngineeringRFID/NFC-ToolsSCADA/ICS-SicherheitScripting & AutomatisierungServerless-SicherheitShellcodeWebanwendungs-ExploitationAPI-SicherheitstestsKonfigurationsprüfungDatenexfiltrationDebuggerForensikInformationsbeschaffungMobile ForensikNetzwerkzugriffskontrollePost-ExploitationSicherheitsvirtualisierungPhishingWAF-UmgehungWebsicherheitFuzzingNetzwerksicherheitSteganografieDrahtlose SicherheitDatenwiederherstellungMalware-AnalyseDigitale ForensikHardware-HackingKryptographieCTFPenetrationstestsCloud-SicherheitDevSecOpsMobile SicherheitPrivatsphäreCommand and ControlSocial EngineeringHardware-SicherheitDienstprogramme & FrameworksHardware- & IoT-SicherheitSecret-ErkennungBinäranalyseBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)LieferkettensicherheitAuthentifizierungMaschinelles LernenEinbruchserkennungPapers & ForschungFehlkonfigurationSubdomain-EnumerationE-Mail-SammlungLernen & BildungKI-gestütztes Reverse EngineeringDNS-FuzzingRed TeamingIncident ResponseCrawlerKuratierte RessourcenRemote-Access-ToolShellcode-GenerierungPayload-EntwicklungRemote-Access-TrojanerAPI-SicherheitAnti-BotFingerabdruck-SpoofingCAPTCHA-UmgehungE-Mail-SicherheitDNS-AnalyseChaos-EngineeringLernpfade & KurseContainer-AusbruchKI-SicherheitDatenbanksicherheitFirmware-AnalyseAnomalieerkennungLog-AnalyseAdversarial-AngriffBinary-ExploitationLabs & Praxis
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
381 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
aegisagent preview

aegisagent

GitHubhuzjie/aegisagent

Runtime-Sicherheitsgateway für KI-Agenten: attestiert Tool-Aufrufe kryptografisch, erzwingt Richtlinien, sandboxt die Ausführung und protokolliert…

authentication-authorizationdefensive-toolssecurity-virtualization+4
vor 10 Tagen
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth preview

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

Nuclei-Erkennungsvorlage für CVE-2026-41473, eine Schwachstelle mit nicht authentifiziertem Lese-/Schreib-API-Zugriff in CyberPanel AI Scanner vor…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+3
vor 2 Monaten
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

Pre-Launch-Sicherheitscheckliste für KI-generierte Apps (Lovable, v0, Bolt, Cursor). 69 Checks, die Supabase RLS, offengelegte Schlüssel und…

vulnerability-analysisconfiguration-auditingweb-security+9
13vor 12 Tagen
POC-CVE-2026-32621-Apollo-Federation-XSS-Vulnerability preview

POC-CVE-2026-32621-Apollo-Federation-XSS-Vulnerability

GitHubsam00/poc-cve-2026-32621-apollo-federation-xss-vulnerability

PoC-Exploit für CVE-2026-32621, der die Apollo-Federation-deepMerge-Prototype-Pollution über manipulierte GraphQL-Aliasse demonstriert, mit Tests für…

vulnerability-analysisexploitationweb-application-exploitation+1
vor 15 Tagen
pentest-mapper preview

pentest-mapper

GitHubportswigger/pentest-mapper

Eine Burp-Suite-Erweiterung für Anwendungs-Penetrationstests zur Kartierung von Abläufen und Schwachstellen

vulnerability-analysisapi-security-testingweb-security+2
122vor 2 Jahren
secret-regex-list preview

secret-regex-list

GitHubh33tlit/secret-regex-list

Liste von Regex zum Extrahieren geheimer API-Schlüssel und wertvoller Informationen.

reconnaissanceinformation-gatheringweb-security+3
729vor 4 Jahren
CVE-2026-18953 preview

CVE-2026-18953

GitHubronamosa/cve-2026-18953

Demonstriert beliebiges Dateischreiben (CVE-2026-18953) im get_resource-Tool eines MCP-Servers durch Ausnutzung der savePath-Pfad-Traversierung;…

vulnerability-analysisexploitationpenetration-testing+1
vor 13 Tagen
OAUTHScan preview

OAUTHScan

GitHubakabe1/oauthscan

Burp Suite-Erweiterung zur Überprüfung der OAUTHv2- und OpenID-Sicherheit

authentication-authorizationvulnerability-scannersapi-security-testing+6
178vor 1 Jahr
API-Security-Checklist preview

API-Security-Checklist

GitHubshieldfy/api-security-checklist

Checkliste der wichtigsten Sicherheitsgegenmaßnahmen beim Entwerfen, Testen und Veröffentlichen Ihrer API

authentication-authorizationweb-securitydevsecops+4
23.3kvor 1 Monat
Threat_Model_Examples preview

Threat_Model_Examples

GitHubtaleliyahu/threat_model_examples

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

container-securityiot-securityweb-security+6
514vor 1 Jahr
CVE-2026-64640 preview

CVE-2026-64640

GitHuboscerd/cve-2026-64640

Reproducer for CVE-2026-64640 — Apache Polaris Iceberg REST register/register-view vends storage credentials and reads an attacker-chosen metadata…

reconnaissancevulnerability-analysisexploitation+5
vor 14 Tagen
Nuclei-Templates-Collection preview

Nuclei-Templates-Collection

GitHubemadshanab/nuclei-templates-collection

Nuclei Templates Collection

vulnerability-scannersweb-vulnerability-scannersweb-application-exploitation+6
1.2kvor 7 Monaten
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking preview

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

Proof-of-concept-Exploit für CVE-2026-11102, der das Hijacking von OAuth2-Implicit-Grant-Fragmenten über eine unvalidierte redirect_uri demonstriert…

authentication-authorizationexploitationweb-application-exploitation+3
vor 17 Tagen
CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass preview

CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass

GitHubgeorge0papasotiriou/cve-2026-11103-graphql-batching-alias-rate-limit-bypass

Proof-of-concept-Exploit für CVE-2026-11103, der die Umgehung des GraphQL-Ratenlimits durch Batching und Feld-Aliase demonstriert; enthält einen…

vulnerability-analysisexploitationweb-application-exploitation+3
vor 17 Tagen
FlowAnalyzer preview

FlowAnalyzer

GitHubmanuelberrueta/flowanalyzer

FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

authentication-authorizationapi-security-testingweb-security+5
182vor 2 Jahren
damn-vulnerable-MCP-server preview

damn-vulnerable-MCP-server

GitHubharishsg993010/damn-vulnerable-mcp-server

Damn Vulnerable MCP Server

exploitationweb-securityctf+5
1.3kvor 8 Monaten
WuppieFuzz preview

WuppieFuzz

GitHubtno-s3/wuppiefuzz

Ein coverage-gesteuerter REST-API-Fuzzer, entwickelt auf Basis von LibAFL

vulnerability-analysisapi-security-testingweb-security+3
217vor 2 Tagen
CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission preview

CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission

GitHubgeorge0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission

Proof-of-concept-Exploit für CVE-2026-21003, der die Umgehung der JWT-Authentifizierung demonstriert, indem der kid-Header weggelassen und der…

authentication-authorizationvulnerability-analysisexploitation+4
vor 17 Tagen
Zurück123…22Weiter