Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories

Tools

AlleAndroid-SicherheitAuthentifizierung & AutorisierungCloud-Infrastruktur-SicherheitDefensivwerkzeugeFestplattenforensikEmbedded-System-SicherheitAllgemeine DienstprogrammeManagement von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)Paket-Sniffing & AnalysePasswort-CrackingPenetrationstest-FrameworksPhishing-ToolsPrivilege EscalationAufklärungStatische AnalyseSchwachstellenscannerWeb-SchwachstellenscannerWi-Fi-PrüfungBluetooth-SicherheitContainer-SicherheitDynamische Analyse (Sandboxing)Verschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksIdentitätsmanagementiOS-SicherheitIoT-SicherheitSpeicherforensikNetzwerkkartierungOSINT für Social EngineeringPasswortangriffePayload-GenerierungPersistenzmechanismenPort-ScanningStatische Code-Analyse (SAST)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseWeb-Proxys & AbfangenCode-AnalyseDNS- und Subdomain-EnumerationDynamische Code-Analyse (DAST)ExploitationHash-AnalyseIDS/IPS-UmgehungImpersonations-ToolsLaterale BewegungMobile App-PenetrationstestsNetzwerkforensikReverse EngineeringRFID/NFC-ToolsSCADA/ICS-SicherheitScripting & AutomatisierungServerless-SicherheitShellcodeWebanwendungs-ExploitationAPI-SicherheitstestsKonfigurationsprüfungDatenexfiltrationDebuggerForensikInformationsbeschaffungMobile ForensikNetzwerkzugriffskontrollePost-ExploitationSicherheitsvirtualisierungPhishingWAF-UmgehungWebsicherheitFuzzingNetzwerksicherheitSteganografieDrahtlose SicherheitDatenwiederherstellungMalware-AnalyseDigitale ForensikHardware-HackingKryptographieCTFPenetrationstestsCloud-SicherheitDevSecOpsMobile SicherheitPrivatsphäreCommand and ControlSocial EngineeringHardware-SicherheitDienstprogramme & FrameworksHardware- & IoT-SicherheitSecret-ErkennungBinäranalyseBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)LieferkettensicherheitAuthentifizierungMaschinelles LernenEinbruchserkennungPapers & ForschungFehlkonfigurationSubdomain-EnumerationE-Mail-SammlungLernen & BildungKI-gestütztes Reverse EngineeringDNS-FuzzingRed TeamingIncident ResponseCrawlerKuratierte RessourcenRemote-Access-ToolShellcode-GenerierungPayload-EntwicklungRemote-Access-TrojanerAPI-SicherheitAnti-BotFingerabdruck-SpoofingCAPTCHA-UmgehungE-Mail-SicherheitDNS-AnalyseChaos-EngineeringLernpfade & KurseContainer-AusbruchKI-SicherheitDatenbanksicherheitFirmware-AnalyseAnomalieerkennungLog-AnalyseAdversarial-AngriffBinary-ExploitationLabs & Praxis
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
560 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Redis-UAF-RCE-PoC-Sammlung für CVE-2026-23479: Sicherer Versionsprüfer, Exploit-Modul, GDB-gestützter PoC und Sigma-Erkennungsregeln für autorisierte…

vulnerability-scannersvulnerability-analysisexploitation+5
1
vor 14h 47m
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Self-Defeating Audits: reproduzierbares Lab, das zeigt, wie eine PostgreSQL-Rolle mit geringen Rechten einen triggerbasierten Auditor reversibel…

defensive-toolsexploitationpapers-research+4
vor 15h 8m
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

Proof-of-Concept-Exploit für CVE-2026-14669, eine Heap-Pufferüberlauf-Schwachstelle in der to_char()-Zeitzonenabkürzung von PostgreSQL, die durch…

vulnerability-analysisexploitationpenetration-testing+4
1vor 1 Tag
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

Unauthentifizierte SQL-Injection über den Attributfilter in Phoca Cart

vulnerability-analysisexploitationweb-application-exploitation+3
vor 2 Tagen
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

Nicht authentifizierter SQL-Injection-Exploit für die Ghost-CMS-Content-API (CVE-2026-26980); extrahiert Datenbanktabellen aus SQLite/MySQL mit…

vulnerability-analysisexploitationweb-application-exploitation+4
10vor 3 Tagen
CVE-2025-49132 preview

CVE-2025-49132

GitHubaleewyy/cve-2025-49132

Minimaler Proof-of-Concept-Exploit für CVE-2025-49132 in Pterodactyl-Panels; liest PHP-Dateien, um Datenbank-Anmeldedaten zu extrahieren und…

vulnerability-analysisexploitationweb-application-exploitation+3
vor 2 Monaten
CVE-2026-72898 preview

CVE-2026-72898

GitHubvuxnx/cve-2026-72898

Proof-of-Concept-Exploit für CVE-2026-72898, der auf das Verhalten von Toucan2 mit fehlerhaften Map-Optionen abzielt, um die Schwachstelle zu…

vulnerability-analysisexploitationdatabase-security
vor 4 Tagen
Metabase-Setup-Endpoint-SQLi-Fix preview

Metabase-Setup-Endpoint-SQLi-Fix

GitHububitquity/metabase-setup-endpoint-sqli-fix

Behebt eine nicht authentifizierte SQL-Injection in einem Setup-Endpunkt, indem rohe JDBC-Abfragen durch ORM-Parametrisierung und Token-Validierung…

defensive-toolsvulnerability-analysisweb-security+3
1vor 4 Tagen
CVE-2026-24031 preview

CVE-2026-24031

GitHubaramosf/cve-2026-24031

Eigenständiger Python-PoC für den Bypass der Dovecot-SQL-Authentifizierung: meldet sich als beliebiger Benutzer ohne das echte Passwort an und listet…

authentication-authorizationvulnerability-analysisexploitation+4
2vor 7 Tagen
CVE-2023-48084-Revised preview

CVE-2023-48084-Revised

GitHubmetthk/cve-2023-48084-revised

Python-PoC, der zeitbasierte Blind-SQLi in Nagios XI ausnutzt, um Datenbankinhalte zu extrahieren, mit Multithread-Binärsuche-Extraktion und…

vulnerability-analysisexploitationweb-application-exploitation+4
vor 8 Tagen
CVE-2026-2005 preview

CVE-2026-2005

GitHubopen-flaw/cve-2026-2005

PostgreSQL pgcrypto Heap-Pufferüberlauf-PoC, der CVE-2026-2005 demonstriert: RCE mit geringen Privilegien und Privilegienerweiterung zum Superuser…

privilege-escalationvulnerability-analysisexploitation+4
vor 8 Tagen
CVE-2026-69084-PoC preview

CVE-2026-69084-PoC

GitHubboreas37/cve-2026-69084-poc

CVE-2026-69084/69085 — SiYuan beliebige SQL-Ausführung über searchEmbedBlock + searchDocs SQLi (CVSS 9.9). Verifiziert auf v3.7.2, zurückgewiesen auf…

vulnerability-analysisexploitationweb-application-exploitation+3
1vor 10 Tagen
vibe-coding-security preview

vibe-coding-security

GitHubboxed-dev/vibe-coding-security

Pre-Launch-Sicherheitscheckliste für KI-generierte Apps (Lovable, v0, Bolt, Cursor). 69 Checks, die Supabase RLS, offengelegte Schlüssel und…

vulnerability-analysisconfiguration-auditingweb-security+9
13vor 10 Tagen
MSSQL-Pentest-Cheatsheet preview

MSSQL-Pentest-Cheatsheet

GitHubignitetechnologies/mssql-pentest-cheatsheet

Praktischer MSSQL-Penetrationstest-Spickzettel mit Enumeration, Linked-Server-Pivoting, Privilege-Escalation, Persistenz und Befehlsausführung über…

privilege-escalationpersistence-mechanismsexploitation+8
267vor 5 Monaten
awesome-security-hardening preview

awesome-security-hardening

GitHubdecalage2/awesome-security-hardening

A collection of awesome security hardening guides, tools and other resources

defensive-toolscontainer-securityconfiguration-auditing+6
6.5kvor 3 Monaten
LabS4U2Self preview

LabS4U2Self

GitHubotterhacker/labs4u2self

Bereitstellbares, auf AWS gehostetes Active-Directory-Pentest-Labor mit Domänencontroller und verwundbarem MSSQL; übe S4U2Self-Missbrauch,…

authentication-authorizationprivilege-escalationpassword-attacks+5
31vor 3 Jahren
SQLRecon preview

SQLRecon

GitHubxforcered/sqlrecon

Ein C# MS SQL Toolkit, das für offensive Aufklärung und Post-Exploitation entwickelt wurde.

privilege-escalationreconnaissancepassword-attacks+6
399vor 1 Jahr
drupal-jsonapi-sqli-scanner preview

drupal-jsonapi-sqli-scanner

GitHubridhinva/drupal-jsonapi-sqli-scanner

Scanner: CVE-2026-9082 Drupal PostgreSQL SQLi über JSON:API — Python-Scanner für nicht authentifizierte SQLi, die zu RCE führt (CISA KEV)

vulnerability-scannersexploitationweb-application-exploitation+5
2vor 12 Tagen
Zurück12…32Weiter