Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories

Tools

AlleAndroid-SicherheitAuthentifizierung & AutorisierungCloud-Infrastruktur-SicherheitDefensivwerkzeugeFestplattenforensikEmbedded-System-SicherheitAllgemeine DienstprogrammeManagement von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)Paket-Sniffing & AnalysePasswort-CrackingPenetrationstest-FrameworksPhishing-ToolsPrivilege EscalationAufklärungStatische AnalyseSchwachstellenscannerWeb-SchwachstellenscannerWi-Fi-PrüfungBluetooth-SicherheitContainer-SicherheitDynamische Analyse (Sandboxing)Verschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksIdentitätsmanagementiOS-SicherheitIoT-SicherheitSpeicherforensikNetzwerkkartierungOSINT für Social EngineeringPasswortangriffePayload-GenerierungPersistenzmechanismenPort-ScanningStatische Code-Analyse (SAST)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseWeb-Proxys & AbfangenCode-AnalyseDNS- und Subdomain-EnumerationDynamische Code-Analyse (DAST)ExploitationHash-AnalyseIDS/IPS-UmgehungImpersonations-ToolsLaterale BewegungMobile App-PenetrationstestsNetzwerkforensikReverse EngineeringRFID/NFC-ToolsSCADA/ICS-SicherheitScripting & AutomatisierungServerless-SicherheitShellcodeWebanwendungs-ExploitationAPI-SicherheitstestsKonfigurationsprüfungDatenexfiltrationDebuggerForensikInformationsbeschaffungMobile ForensikNetzwerkzugriffskontrollePost-ExploitationSicherheitsvirtualisierungPhishingWAF-UmgehungWebsicherheitFuzzingNetzwerksicherheitSteganografieDrahtlose SicherheitDatenwiederherstellungMalware-AnalyseDigitale ForensikHardware-HackingKryptographieCTFPenetrationstestsCloud-SicherheitDevSecOpsMobile SicherheitPrivatsphäreCommand and ControlSocial EngineeringHardware-SicherheitDienstprogramme & FrameworksHardware- & IoT-SicherheitSecret-ErkennungBinäranalyseBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)LieferkettensicherheitAuthentifizierungMaschinelles LernenEinbruchserkennungPapers & ForschungFehlkonfigurationSubdomain-EnumerationE-Mail-SammlungLernen & BildungKI-gestütztes Reverse EngineeringDNS-FuzzingRed TeamingIncident ResponseCrawlerKuratierte RessourcenRemote-Access-ToolShellcode-GenerierungPayload-EntwicklungRemote-Access-TrojanerAPI-SicherheitAnti-BotFingerabdruck-SpoofingCAPTCHA-UmgehungE-Mail-SicherheitDNS-AnalyseChaos-EngineeringLernpfade & KurseContainer-AusbruchKI-SicherheitDatenbanksicherheitFirmware-AnalyseAnomalieerkennungLog-AnalyseAdversarial-AngriffBinary-ExploitationLabs & Praxis
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
328 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
nuclei preview

nuclei

GitHubprojectdiscovery/nuclei

Nuclei ist ein schneller, anpassbarer Schwachstellenscanner, der von der globalen Sicherheits-Community betrieben wird und auf einem einfachen…

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+8
30.4k
vor 1 Tag
shannon preview

shannon

GitHubkeygraphhq/shannon

Shannon ist ein autonomer White-Box-KI-Pentester für Webanwendungen und APIs. Er analysiert Ihren Quellcode, identifiziert Angriffsvektoren und führt…

reconnaissancevulnerability-scannerscode-analysis+5
46.6kvor 1 Tag
Mobile-Security-Framework-MobSF preview

Mobile-Security-Framework-MobSF

GitHubmobsf/mobile-security-framework-mobsf

Automatisiertes Framework für Sicherheitstests mobiler Anwendungen für Android, iOS und Windows. Führt statische und dynamische Analyse,…

android-securitystatic-analysisdynamic-analysis-sandboxing+6
21.6kvor 11 Tagen
zaproxy preview

zaproxy

GitHubzaproxy/zaproxy

Open-Source-Webanwendungssicherheitsscanner für automatisierte Schwachstellenerkennung, manuelles Penetrationstesten und API-Sicherheitstests mit…

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+5
15.6kvor 1 Tag
mzap preview

mzap

GitHubhahwul/mzap

⚡️ ZAP-Scanning mehrerer Ziele

vulnerability-scannersdynamic-analysis-sandboxingapi-security-testing+3
112vor 29 Tagen
Astra preview

Astra

GitHubflipkart-incubator/astra

Automatisierte Sicherheitstests für REST API's

vulnerability-scannersapi-security-testingweb-security+2
2.7kvor 2 Jahren
hoverfly preview

hoverfly

GitHubspectolabs/hoverfly

Leichte Dienstvirtualisierung/ API-Simulation / API-Mocking-Tool für Entwickler und Tester

web-proxies-interceptionapi-security-testing
2.5kvor 1 Tag
nuclei-burp-plugin preview

nuclei-burp-plugin

GitHubprojectdiscovery/nuclei-burp-plugin

Burp Suite Plugin zum Erstellen und Ausführen von Nuclei-Schwachstellenvorlagen direkt aus HTTP-Anfragen und -Antworten, mit…

vulnerability-scannersapi-security-testingweb-security+2
1.3kvor 10 Monaten
vigolium preview

vigolium

GitHubvigolium/vigolium

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+9
971vor 1 Tag
ssrf-king preview

ssrf-king

GitHubethicalhackingplayground/ssrf-king

SSRF-Plugin für burp automatisiert SSRF-Erkennung in allen Anfragen

vulnerability-scannersapi-security-testingweb-security+1
633vor 5 Jahren
apidetector preview

apidetector

GitHubbrinhosa/apidetector

Mehrfädiger Scanner zur Erkennung exponierter Swagger/OpenAPI-Endpunkte über Webdomänen und Subdomänen hinweg, mit automatischer XSS-Erkennung,…

reconnaissancevulnerability-scannersapi-security-testing+2
379vor 1 Jahr
Mass-Assigner preview

Mass-Assigner

GitHubsn1r/mass-assigner

Automatisiertes Tool zur Untersuchung von Massenzuweisungssicherheitslücken durch Extrahieren von Parametern aus einer HTTP-Anfrage und Anwenden auf…

vulnerability-analysisapi-security-testingweb-security+1
18vor 2 Jahren
faraday_zap preview

faraday_zap

GitHubinfobyte/faraday_zap

Zap-Erweiterung für die Zusammenarbeit in Faraday

vulnerability-scannersweb-proxies-interceptionapi-security-testing+2
2vor 5 Monaten
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

Erkennt nicht authentifizierte MLflow-Webhook-SSRF (CVE-2026-64849), die auf interne oder Cloud-Metadaten-Dienste zugreift und Antwortdetails über…

vulnerability-scannersexploitationweb-application-exploitation+3
vor 2 Tagen
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

Erkennt CVE-2026-19478 in GitLab CE/EE mit einer nicht-destruktiven Nuclei-Vorlage, die die GraphQL-Methodeninvokation des Fallback-Felds über touch…

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
vor 2 Tagen
CVE-2026-44848-PoC preview

CVE-2026-44848-PoC

GitHubboreas37/cve-2026-44848-poc

PoC für CVE-2026-44848: Fehlende Autorisierung bei Portainer auf Docker-Plugin-Endpunkten -> RCE auf dem Host (GHSA-rrmm-9v76-h3p4). Python nur mit…

authentication-authorizationcontainer-securityvulnerability-analysis+3
vor 2 Tagen
masq preview

masq

GitLabwattocyber/masq

Live-Recon und Posture-Auditing für KI-Agenten-Infrastrukturen: scannt MCP-Konfigurationen, Session-Logs und APIs nach Secrets, vergifteten Katalogen…

reconnaissancestatic-analysisvulnerability-analysis+6
vor 3 Tagen
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC: changedetection.io unauthentifizierte Offenlegung des OpenAPI-Schemas (CVE-2026-71203, Medium 5.3)

vulnerability-analysisexploitationapi-security-testing+4
vor 4 Tagen
Zurück12…19Weiter