Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories

Tools

AlleAndroid-SicherheitAuthentifizierung & AutorisierungCloud-Infrastruktur-SicherheitDefensivwerkzeugeFestplattenforensikEmbedded-System-SicherheitAllgemeine DienstprogrammeManagement von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)Paket-Sniffing & AnalysePasswort-CrackingPenetrationstest-FrameworksPhishing-ToolsPrivilege EscalationAufklärungStatische AnalyseSchwachstellenscannerWeb-SchwachstellenscannerWi-Fi-PrüfungBluetooth-SicherheitContainer-SicherheitDynamische Analyse (Sandboxing)Verschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksIdentitätsmanagementiOS-SicherheitIoT-SicherheitSpeicherforensikNetzwerkkartierungOSINT für Social EngineeringPasswortangriffePayload-GenerierungPersistenzmechanismenPort-ScanningStatische Code-Analyse (SAST)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseWeb-Proxys & AbfangenCode-AnalyseDNS- und Subdomain-EnumerationDynamische Code-Analyse (DAST)ExploitationHash-AnalyseIDS/IPS-UmgehungImpersonations-ToolsLaterale BewegungMobile App-PenetrationstestsNetzwerkforensikReverse EngineeringRFID/NFC-ToolsSCADA/ICS-SicherheitScripting & AutomatisierungServerless-SicherheitShellcodeWebanwendungs-ExploitationAPI-SicherheitstestsKonfigurationsprüfungDatenexfiltrationDebuggerForensikInformationsbeschaffungMobile ForensikNetzwerkzugriffskontrollePost-ExploitationSicherheitsvirtualisierungPhishingWAF-UmgehungWebsicherheitFuzzingNetzwerksicherheitSteganografieDrahtlose SicherheitDatenwiederherstellungMalware-AnalyseDigitale ForensikHardware-HackingKryptographieCTFPenetrationstestsCloud-SicherheitDevSecOpsMobile SicherheitPrivatsphäreCommand and ControlSocial EngineeringHardware-SicherheitDienstprogramme & FrameworksHardware- & IoT-SicherheitSecret-ErkennungBinäranalyseBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)LieferkettensicherheitAuthentifizierungMaschinelles LernenEinbruchserkennungPapers & ForschungFehlkonfigurationSubdomain-EnumerationE-Mail-SammlungLernen & BildungKI-gestütztes Reverse EngineeringDNS-FuzzingRed TeamingIncident ResponseCrawlerKuratierte RessourcenRemote-Access-ToolShellcode-GenerierungPayload-EntwicklungRemote-Access-TrojanerAPI-SicherheitAnti-BotFingerabdruck-SpoofingCAPTCHA-UmgehungE-Mail-SicherheitDNS-AnalyseChaos-EngineeringLernpfade & KurseContainer-AusbruchKI-SicherheitDatenbanksicherheitFirmware-AnalyseAnomalieerkennungLog-AnalyseAdversarial-AngriffBinary-ExploitationLabs & Praxis
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
259 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
impersonate-proxy preview

impersonate-proxy

GitHubytkoka/impersonate-proxy

Ein lokaler MITM-Proxy, mit dem du TLS-Fingerprints (JA3/JA4), HTTP/2-Fingerprints, die HTTP-Header-Reihenfolge und den User-Agent steuern kannst —…

web-proxies-interceptionimpersonation-toolswaf-bypass+3
7
vor 2 Tagen
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

Ein autonomer reflexiver Go-Agent für vollständige Sicherheitsaudits, WAF-Umgehung, OOB-LDAP-Verifizierung, Selbstreparatur (automatisches Patchen)…

vulnerability-scannerspayload-generationport-scanning+6
1vor 4 Tagen
WP2Shell preview

WP2Shell

GitHubg0d150ne/wp2shell

Modulares WordPress-Pre-Auth-Exploit-Framework, das SQL-Injection und Authentifizierungsumgehung kombiniert, um Remote-Codeausführung, interaktive…

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
vor 10 Tagen
wp2shell-Exploit-Waf-Bypass preview

wp2shell-Exploit-Waf-Bypass

GitHubm4xsec/wp2shell-exploit-waf-bypass

WordPress-Pre-Auth-RCE-Exploit + Scanner + WAF-Bypass | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit-Module + Docker-Lab

web-vulnerability-scannersexploitationweb-application-exploitation+4
2vor 12 Tagen
burp-awesome-tls preview

burp-awesome-tls

GitHubsleeyax/burp-awesome-tls

Burp-Erweiterung zur Umgehung von TLS-Fingerprinting. WAF umgehen, beliebigen Browser vortäuschen.

ids-ips-evasionwaf-bypassweb-security+3
1.9kvor 2 Monaten
burp-vps-proxy preview

burp-vps-proxy

GitHubd3mondev/burp-vps-proxy

Diese Burp-Suite-Erweiterung ermöglicht das automatische Erstellen und Löschen eines vorgelagerten SOCKS5-Proxys auf gängigen Cloud-Diensten.

web-proxies-interceptionwaf-bypasspenetration-testing+1
248vor 1 Jahr
waf-community-bypasses preview

waf-community-bypasses

GitHubwaf-bypass-maker/waf-community-bypasses

Kuratierte CSV-Sammlung von Web Application Firewall-Bypass-Payloads aus der Community zum Testen und Validieren von WAF-Schutzmaßnahmen.

web-application-exploitationwaf-bypassweb-security+3
549vor 2 Jahren
XSS-Bypass-Filters preview

XSS-Bypass-Filters

GitHubedr4/xss-bypass-filters

Kuratierte XSS-Payload-Sammlung und Filter-Bypass-Spickzettel: WAF-spezifische Evasion, JS/HTML-Injektionsvektoren, Encoding-Tricks, DOMPurify- und…

web-application-exploitationwaf-bypassweb-security+4
598vor 1 Jahr
nowafpls preview

nowafpls

GitHubassetnote/nowafpls

Burp-Plugin zur Umgehung von WAFs durch Einfügen von Junk-Daten

ids-ips-evasionweb-application-exploitationwaf-bypass+3
1.5kvor 1 Jahr
sqlmap-ai preview

sqlmap-ai

GitHubatiilla/sqlmap-ai

Dieses Skript automatisiert SQL-Injection-Tests mithilfe von SQLMap mit KI-gestützter Entscheidungsfindung.

vulnerability-scannerspayload-generationweb-application-exploitation+3
445vor 6 Monaten
react2shell-scanner preview

react2shell-scanner

GitHuborwagodfather/react2shell-scanner

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

web-vulnerability-scannersexploitationweb-application-exploitation+3
17vor 8 Monaten
thermoptic preview

thermoptic

GitHubmandatoryprogrammer/thermoptic

Ein HTTP-Stealth-Proxy der nächsten Generation, der Anfragen auf allen Ebenen des Stacks perfekt als Chrome-Browser tarnt.

web-proxies-interceptionimpersonation-toolsinformation-gathering+5
1.0kvor 4 Monaten
evilwaf preview

evilwaf

GitHubmatrixleons/evilwaf

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

osintvulnerability-scannersweb-proxies-interception+6
883vor 13 Tagen
CF-Hero preview

CF-Hero

GitHubmusana/cf-hero

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

osintreconnaissanceinformation-gathering+5
2.6kvor 1 Monat
Advanced-SQL-Injection-Cheatsheet preview

Advanced-SQL-Injection-Cheatsheet

GitHubkleiton0x00/advanced-sql-injection-cheatsheet

Ein Spickzettel mit fortgeschrittenen Abfragen für alle Arten von SQL-Injection.

vulnerability-analysisweb-application-exploitationwaf-bypass+4
3.2kvor 3 Jahren
Shockwave-OSS preview

Shockwave-OSS

GitHubgal-nagli/shockwave-oss

Kuratierte Sammlung von Bug-Bounty-Tipps, One-Linern und Automatisierungsworkflows für Recon, Fuzzing und Web-Exploitation, mit privaten…

reconnaissancevulnerability-analysisweb-application-exploitation+9
753vor 2 Jahren
woodpecker-plugins preview

woodpecker-plugins

GitHubjas502n/woodpecker-plugins

woodpecker-plugins

password-attackspayload-generationvulnerability-analysis+5
11vor 4 Jahren
BurpSuiteHTTPSmuggler preview

BurpSuiteHTTPSmuggler

GitHubnccgroup/burpsuitehttpsmuggler

Eine Burp-Suite-Erweiterung, die Pentestern hilft, WAFs zu umgehen oder deren Effektivität mithilfe einer Reihe von Techniken zu testen.

vulnerability-analysisids-ips-evasionweb-application-exploitation+3
745vor 7 Jahren
Zurück12…15Weiter