Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories

Tools

AlleAndroid-SicherheitAuthentifizierung & AutorisierungCloud-Infrastruktur-SicherheitDefensivwerkzeugeFestplattenforensikEmbedded-System-SicherheitAllgemeine DienstprogrammeManagement von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)Paket-Sniffing & AnalysePasswort-CrackingPenetrationstest-FrameworksPhishing-ToolsPrivilege EscalationAufklärungStatische AnalyseSchwachstellenscannerWeb-SchwachstellenscannerWi-Fi-PrüfungBluetooth-SicherheitContainer-SicherheitDynamische Analyse (Sandboxing)Verschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksIdentitätsmanagementiOS-SicherheitIoT-SicherheitSpeicherforensikNetzwerkkartierungOSINT für Social EngineeringPasswortangriffePayload-GenerierungPersistenzmechanismenPort-ScanningStatische Code-Analyse (SAST)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseWeb-Proxys & AbfangenCode-AnalyseDNS- und Subdomain-EnumerationDynamische Code-Analyse (DAST)ExploitationHash-AnalyseIDS/IPS-UmgehungImpersonations-ToolsLaterale BewegungMobile App-PenetrationstestsNetzwerkforensikReverse EngineeringRFID/NFC-ToolsSCADA/ICS-SicherheitScripting & AutomatisierungServerless-SicherheitShellcodeWebanwendungs-ExploitationAPI-SicherheitstestsKonfigurationsprüfungDatenexfiltrationDebuggerForensikInformationsbeschaffungMobile ForensikNetzwerkzugriffskontrollePost-ExploitationSicherheitsvirtualisierungPhishingWAF-UmgehungWebsicherheitFuzzingNetzwerksicherheitSteganografieDrahtlose SicherheitDatenwiederherstellungMalware-AnalyseDigitale ForensikHardware-HackingKryptographieCTFPenetrationstestsCloud-SicherheitDevSecOpsMobile SicherheitPrivatsphäreCommand and ControlSocial EngineeringHardware-SicherheitDienstprogramme & FrameworksHardware- & IoT-SicherheitSecret-ErkennungBinäranalyseBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)LieferkettensicherheitAuthentifizierungMaschinelles LernenEinbruchserkennungPapers & ForschungFehlkonfigurationSubdomain-EnumerationE-Mail-SammlungLernen & BildungKI-gestütztes Reverse EngineeringDNS-FuzzingRed TeamingIncident ResponseCrawlerKuratierte RessourcenRemote-Access-ToolShellcode-GenerierungPayload-EntwicklungRemote-Access-TrojanerAPI-SicherheitAnti-BotFingerabdruck-SpoofingCAPTCHA-UmgehungE-Mail-SicherheitDNS-AnalyseChaos-EngineeringLernpfade & KurseContainer-AusbruchKI-SicherheitDatenbanksicherheitFirmware-AnalyseAnomalieerkennungLog-AnalyseAdversarial-AngriffBinary-ExploitationLabs & Praxis
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
327 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
feroxfuzz preview

feroxfuzz

GitHubepi052/feroxfuzz

Baue strukturbewusste Black-Box-HTTP-Fuzzer in Rust mit komponierbaren Mutators, Schedulers, Observers, Deciders und Processors für kundenspezifische…

api-security-testingweb-securityfuzzing+1
223
vor 7 Monaten
langflow-cors-scanner preview

langflow-cors-scanner

GitHubridhinva/langflow-cors-scanner

Scanner: CVE-2025-34291 Langflow Origin-Validierungsfehler / CORS-Fehlkonfiguration — Python-Checker (CISA KEV)

vulnerability-scannersapi-security-testingweb-security+2
vor 13 Tagen
TOTPAuthenticate preview

TOTPAuthenticate

GitHubhannah-portswigger/totpauthenticate

Diese Erweiterung für Burp Suite Enterprise Edition verwendet Session-Handling-Regeln, um ausgehenden Anfragen ein TOTP-Token bereitzustellen.

api-security-testingweb-securitypenetration-testing+1
9vor 2 Jahren
poc_salesforce_lightning preview

poc_salesforce_lightning

GitHubmoniik/poc_salesforce_lightning

Nur für akademische Zwecke. Angriff auf Salesforce Lightning mit Gastrechten.

exploitationweb-application-exploitationapi-security-testing+4
184vor 5 Jahren
jsluicepp preview

jsluicepp

GitHub0x999-x/jsluicepp

jsluice++ ist eine Burp-Suite-Erweiterung, die für das passive und aktive Scannen von JavaScript-Datenverkehr mithilfe des CLI-Tools jsluice…

reconnaissancestatic-code-analysisapi-security-testing+3
302vor 2 Jahren
CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass preview

CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass

GitHubgeorge0papasotiriou/cve-2026-11103-graphql-batching-alias-rate-limit-bypass

Proof-of-concept-Exploit für CVE-2026-11103, der die Umgehung des GraphQL-Ratenlimits durch Batching und Feld-Aliase demonstriert; enthält einen…

vulnerability-analysisexploitationweb-application-exploitation+3
vor 17 Tagen
API-Wordlist preview

API-Wordlist

GitHubnet-hunter121/api-wordlist

Kuratierte Wortlisten von API-Funktionsnamen, Verben und Substantiven zum Fuzzing von Webanwendungs-Endpunkten mit Burp Suite Intruder.

api-security-testinginformation-gatheringweb-security+3
254vor 5 Jahren
FlowAnalyzer preview

FlowAnalyzer

GitHubmanuelberrueta/flowanalyzer

FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

authentication-authorizationapi-security-testingweb-security+5
182vor 2 Jahren
WuppieFuzz preview

WuppieFuzz

GitHubtno-s3/wuppiefuzz

Ein coverage-gesteuerter REST-API-Fuzzer, entwickelt auf Basis von LibAFL

vulnerability-analysisapi-security-testingweb-security+3
217vor 2 Tagen
Azure-APIM-Dev-Portal-Signup-Bypass preview

Azure-APIM-Dev-Portal-Signup-Bypass

GitHubdz-y/azure-apim-dev-portal-signup-bypass

Python-Skript zum Umgehen der Azure-APIM-Registrierung, wenn die Benutzeroberfläche deaktiviert ist. Dies unterscheidet sich von CVE-2025-66390, da…

authentication-authorizationcloud-infrastructure-securityweb-application-exploitation+6
vor 15 Tagen
smugglex preview

smugglex

GitHubhahwul/smugglex

Rust-basierter HTTP-Request-Smuggling-Scanner.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+3
125vor 15 Tagen
CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal preview

CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal

GitHubbiitts/cve-2026-54917-seaweedfs-cross-bucket-traversal

PoC + Analyse für CVE-2026-54917 — SeaweedFS S3-Gateway Cross-Bucket-Pfad-Traversal (CVSS 10.0, <4.30). Beliebige Buckets über .. im Objekt-Key…

vulnerability-analysisexploitationweb-application-exploitation+3
vor 16 Tagen
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

Milvus-Authentifizierungs-Sicherheitsprüfungsskript: CVE-2025-64513 (sourceid-Backdoor) / CVE-2026-26190 (/expr schwaches Token) / interner Port 53100

authentication-authorizationvulnerability-scannersexploitation+4
vor 16 Tagen
CVE-2026-70481 preview

CVE-2026-70481

GitHubfoxer131/cve-2026-70481

Proof-of-concept-Exploit für eine Autorisierungsschwachstelle in Open WebUI, die es Benutzern mit geringen Berechtigungen ermöglicht,…

authentication-authorizationvulnerability-analysisexploitation+4
vor 16 Tagen
Google-api-key-scanner preview

Google-api-key-scanner

GitHubcoffinxp/google-api-key-scanner

Validiert Google-Maps-API-Schlüssel gegen 21 Endpunkte, deckt exponierte Dienste mit PoC-URLs auf, mit Proxy-Unterstützung und stillem Modus für…

reconnaissancevulnerability-scannersapi-security-testing+3
50vor 1 Monat
CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation preview

CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation

GitHubgeorge0papasotiriou/cve-2026-22014-graphql-persisted-queries-injection-via-id-manipulation

Proof-of-Concept-Exploit für CVE-2026-22014, der die Manipulation von Persisted-Query-IDs in GraphQL-APIs demonstriert, um Allowlists zu umgehen und…

vulnerability-analysisexploitationweb-application-exploitation+4
vor 17 Tagen
ParamFinder preview

ParamFinder

GitHubcaido-community/paramfinder

Discover hidden parameters in Caido

api-security-testinginformation-gatheringweb-security+2
47vor 1 Monat
CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection preview

CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection

GitHubgeorge0papasotiriou/cve-2026-5432-graphql-batching-alias-confusion-sql-injection

Demonstriert eine kritische SQL-Injection (CVE-2026-5432) durch Alias-Verwechslung beim GraphQL-Batching mit einem verwundbaren Node.js-Server und…

vulnerability-analysisexploitationweb-application-exploitation+3
vor 18 Tagen
Zurück123…19Weiter