Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories

Tools

AlleAndroid-SicherheitAuthentifizierung & AutorisierungCloud-Infrastruktur-SicherheitDefensivwerkzeugeFestplattenforensikEmbedded-System-SicherheitAllgemeine DienstprogrammeManagement von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)Paket-Sniffing & AnalysePasswort-CrackingPenetrationstest-FrameworksPhishing-ToolsPrivilege EscalationAufklärungStatische AnalyseSchwachstellenscannerWeb-SchwachstellenscannerWi-Fi-PrüfungBluetooth-SicherheitContainer-SicherheitDynamische Analyse (Sandboxing)Verschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksIdentitätsmanagementiOS-SicherheitIoT-SicherheitSpeicherforensikNetzwerkkartierungOSINT für Social EngineeringPasswortangriffePayload-GenerierungPersistenzmechanismenPort-ScanningStatische Code-Analyse (SAST)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseWeb-Proxys & AbfangenCode-AnalyseDNS- und Subdomain-EnumerationDynamische Code-Analyse (DAST)ExploitationHash-AnalyseIDS/IPS-UmgehungImpersonations-ToolsLaterale BewegungMobile App-PenetrationstestsNetzwerkforensikReverse EngineeringRFID/NFC-ToolsSCADA/ICS-SicherheitScripting & AutomatisierungServerless-SicherheitShellcodeWebanwendungs-ExploitationAPI-SicherheitstestsKonfigurationsprüfungDatenexfiltrationDebuggerForensikInformationsbeschaffungMobile ForensikNetzwerkzugriffskontrollePost-ExploitationSicherheitsvirtualisierungPhishingWAF-UmgehungWebsicherheitFuzzingNetzwerksicherheitSteganografieDrahtlose SicherheitDatenwiederherstellungMalware-AnalyseDigitale ForensikHardware-HackingKryptographieCTFPenetrationstestsCloud-SicherheitDevSecOpsMobile SicherheitPrivatsphäreCommand and ControlSocial EngineeringHardware-SicherheitDienstprogramme & FrameworksHardware- & IoT-SicherheitSecret-ErkennungBinäranalyseBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)LieferkettensicherheitAuthentifizierungMaschinelles LernenEinbruchserkennungPapers & ForschungFehlkonfigurationSubdomain-EnumerationE-Mail-SammlungLernen & BildungKI-gestütztes Reverse EngineeringDNS-FuzzingRed TeamingIncident ResponseCrawlerKuratierte RessourcenRemote-Access-ToolShellcode-GenerierungPayload-EntwicklungRemote-Access-TrojanerAPI-SicherheitAnti-BotFingerabdruck-SpoofingCAPTCHA-UmgehungE-Mail-SicherheitDNS-AnalyseChaos-EngineeringLernpfade & KurseContainer-AusbruchKI-SicherheitDatenbanksicherheitFirmware-AnalyseAnomalieerkennungLog-AnalyseAdversarial-AngriffBinary-ExploitationLabs & Praxis
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
5850 Ergebnisse
custom-oscp-tooling preview

custom-oscp-tooling

GitLabwattocyber/custom-oscp-tooling

OSCP-fokussiertes Toolkit für die read-only-Enumeration von Netzwerk, SMB, AD, DNS, Web und Datenbanken; Privesc-Scans, Hash-Identifizierung und…

privilege-escalationreconnaissancepassword-attacks+9
vor 2 Tagen
oscp-notes-2026 preview

oscp-notes-2026

GitLabwattocyber/oscp-notes-2026

OSCP-Feldnotizbuch von Samson Laird: zusammengeführte Techniksammlung, nummerierte Notizen (MIT)

privilege-escalationpassword-attackslateral-movement+7
vor 3 Tagen
cantina preview

cantina

GitLabwattocyber/cantina

OSCP-konformer Netzwerk-Recon-Orchestrator für Port-Erkennung, Dienstklassifizierung und Enum-only-Plugin-Dispatch über HTTP, SMB, FTP, SNMP, SSH und…

reconnaissancenetwork-mappingport-scanning+2
vor 2 Tagen
context-aware-offensive-intelligence preview

context-aware-offensive-intelligence

GitHubindoushka/context-aware-offensive-intelligence

Forschungsframework, das Post-Exploitation durch Entscheidungsintelligenz neu definiert.

privilege-escalationvulnerability-analysisconfiguration-auditing+4
vor 7 Monaten
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

Offline-AD/Entra-Angriffspfad-Analysator für SharpHound/AzureHound-JSON. Deckt priorisierte Privilegieneskalations-, Credential- und…

privilege-escalationvulnerability-analysislateral-movement+6
406vor 2 Tagen
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

Erkennt nicht authentifizierte MLflow-Webhook-SSRF (CVE-2026-64849), die auf interne oder Cloud-Metadaten-Dienste zugreift und Antwortdetails über…

vulnerability-scannersexploitationweb-application-exploitation+3
vor 2 Tagen
CVE-2026-53959 preview

CVE-2026-53959

GitHubanirbala98/cve-2026-53959

4gaBoards < 3.3.9 - Offenlegung von Benutzerinformationen

vulnerability-analysisexploitationweb-application-exploitation+5
1vor 2 Tagen
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

Erkennt CVE-2026-19478 in GitLab CE/EE mit einer nicht-destruktiven Nuclei-Vorlage, die die GraphQL-Methodeninvokation des Fallback-Felds über touch…

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
vor 2 Tagen
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

Missbraucht macOS-Debugger-Entitlements und DYLD_INSERT_LIBRARIES, um den Speicher eines laufenden Prozesses zu dumpen oder zu durchsuchen, während…

memory-forensicsids-ips-evasioninformation-gathering+4
1vor 3 Tagen
CVE-2026-19478-PoC preview

CVE-2026-19478-PoC

GitHubdavkharrr/cve-2026-19478-poc

Proof-of-Concept-Exploit für nicht authentifizierte Remote-Code-Injektion in der GraphQL-API von GitLab, der mithilfe manipulierter Abfragen…

vulnerability-analysisexploitationweb-application-exploitation+3
1vor 3 Tagen
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability preview

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

Nicht authentifizierter Jenkins-CLI-Exploit-Scanner für CVE-2024-23897, der anfällige Versionen erkennt und über die @-Expansion-Schwachstelle im…

vulnerability-analysisexploitationweb-application-exploitation+4
3vor 2 Jahren
CVE-2024-24919-Check-Point-Remote-Access-VPN preview

CVE-2024-24919-Check-Point-Remote-Access-VPN

GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

Nach CVE-2024-24919 in Check Point Security Gateways scannen und diese Schwachstelle ausnutzen: ein nicht authentifiziertes Lesen beliebiger Dateien,…

vulnerability-scannersexploitationinformation-gathering+2
1vor 2 Jahren
cve-2026-15748 preview

cve-2026-15748

GitHubyora1928/cve-2026-15748

Scannt WordPress Forminator auf CVE-2026-15748 nicht authentifizierte RCE. Erkennt anfällige Websites, durchsucht Formulare, extrahiert Nonces, führt…

web-vulnerability-scannersexploitationweb-application-exploitation+4
2vor 3 Tagen
scambuster preview

scambuster

GitHublaugiov/scambuster

Forschungslabor für defensives Engagement & Threat Intelligence. Wandelt eingehende Betrugs-E-Mails durch kontrollierte, richtlinienbasierte…

defensive-toolsioc-managementinformation-gathering+5
13vor 3 Tagen
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC: changedetection.io unauthentifizierte Offenlegung des OpenAPI-Schemas (CVE-2026-71203, Medium 5.3)

vulnerability-analysisexploitationapi-security-testing+4
vor 4 Tagen
CVE-2025-49132 preview

CVE-2025-49132

GitHubaleewyy/cve-2025-49132

Minimaler Proof-of-Concept-Exploit für CVE-2025-49132 in Pterodactyl-Panels; liest PHP-Dateien, um Datenbank-Anmeldedaten zu extrahieren und…

vulnerability-analysisexploitationweb-application-exploitation+3
vor 2 Monaten
CVE-2025-24071 preview

CVE-2025-24071

GitHubkaiisyms/cve-2025-24071

Microsoft Windows Datei-Explorer-Spoofing-Schwachstelle / NTLM-Hash-Leak

vulnerability-analysisexploitationinformation-gathering+1
vor 1 Jahr
CVE-2026-18366 preview

CVE-2026-18366

GitHubnxploited/cve-2026-18366

Events Manager < 7.4.1 - Nicht authentifizierte Privilegieneskalation zum Administrator

privilege-escalationweb-vulnerability-scannersexploitation+3
vor 4 Tagen
Zurück12…100Weiter