Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories

Tools

AlleAndroid-SicherheitAuthentifizierung & AutorisierungCloud-Infrastruktur-SicherheitDefensivwerkzeugeFestplattenforensikEmbedded-System-SicherheitAllgemeine DienstprogrammeManagement von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)Paket-Sniffing & AnalysePasswort-CrackingPenetrationstest-FrameworksPhishing-ToolsPrivilege EscalationAufklärungStatische AnalyseSchwachstellenscannerWeb-SchwachstellenscannerWi-Fi-PrüfungBluetooth-SicherheitContainer-SicherheitDynamische Analyse (Sandboxing)Verschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksIdentitätsmanagementiOS-SicherheitIoT-SicherheitSpeicherforensikNetzwerkkartierungOSINT für Social EngineeringPasswortangriffePayload-GenerierungPersistenzmechanismenPort-ScanningStatische Code-Analyse (SAST)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseWeb-Proxys & AbfangenCode-AnalyseDNS- und Subdomain-EnumerationDynamische Code-Analyse (DAST)ExploitationHash-AnalyseIDS/IPS-UmgehungImpersonations-ToolsLaterale BewegungMobile App-PenetrationstestsNetzwerkforensikReverse EngineeringRFID/NFC-ToolsSCADA/ICS-SicherheitScripting & AutomatisierungServerless-SicherheitShellcodeWebanwendungs-ExploitationAPI-SicherheitstestsKonfigurationsprüfungDatenexfiltrationDebuggerForensikInformationsbeschaffungMobile ForensikNetzwerkzugriffskontrollePost-ExploitationSicherheitsvirtualisierungPhishingWAF-UmgehungWebsicherheitFuzzingNetzwerksicherheitSteganografieDrahtlose SicherheitDatenwiederherstellungMalware-AnalyseDigitale ForensikHardware-HackingKryptographieCTFPenetrationstestsCloud-SicherheitDevSecOpsMobile SicherheitPrivatsphäreCommand and ControlSocial EngineeringHardware-SicherheitDienstprogramme & FrameworksHardware- & IoT-SicherheitSecret-ErkennungBinäranalyseBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)LieferkettensicherheitAuthentifizierungMaschinelles LernenEinbruchserkennungPapers & ForschungFehlkonfigurationSubdomain-EnumerationE-Mail-SammlungLernen & BildungKI-gestütztes Reverse EngineeringDNS-FuzzingRed TeamingIncident ResponseCrawlerKuratierte RessourcenRemote-Access-ToolShellcode-GenerierungPayload-EntwicklungRemote-Access-TrojanerAPI-SicherheitAnti-BotFingerabdruck-SpoofingCAPTCHA-UmgehungE-Mail-SicherheitDNS-AnalyseChaos-EngineeringLernpfade & KurseContainer-AusbruchKI-SicherheitDatenbanksicherheitFirmware-AnalyseAnomalieerkennungLog-AnalyseAdversarial-AngriffBinary-ExploitationLabs & Praxis
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
259 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
Log4Shell preview

Log4Shell

GitHub0xsyr0/log4shell

Dieses Repository enthält alle gesammelten Ressourcen, die wir während unserer Incident-Response zu CVE-2021-44228 und CVE-2021-45046, auch bekannt…

ioc-managementvulnerability-analysisexploitation+6
6
vor 1 Jahr
Imperva_gzip_bypass preview

Imperva_gzip_bypass

GitHub0xhaggis/imperva_gzip_bypass

Exploit für CVE-2021-45468, ein Imperva-WAF-Bypass.

vulnerability-analysisexploitationids-ips-evasion+3
6vor 4 Jahren
next.js_cve-2025-29927 preview

next.js_cve-2025-29927

GitHub0xpthree/next.js_cve-2025-29927

Testumgebung für CVE-2025-29927 Next.js Middleware Authentifizierungsumgehung. Enthält Docker-Setup, um Adminzugriff auszunutzen und CSP/geografische…

authentication-authorizationvulnerability-analysisids-ips-evasion+3
vor 1 Jahr
Log4j_scan_Advance preview

Log4j_scan_Advance

GitHubrk-000/log4j_scan_advance

Ein vollautomatischer, genauer und umfassender Scanner zum Auffinden von log4j RCE CVE-2021-44228

vulnerability-scannersweb-vulnerability-scannersexploitation+3
1vor 4 Jahren
React2Shell preview

React2Shell

GitHubblacktechx011/react2shell

React2Shell: An exploitation framework for CVE-2025-55182 (Next.js/React RCE).

vulnerability-scannersexploit-frameworksweb-application-exploitation+5
11vor 8 Monaten
JNDI-Exploit-1.2-log4shell preview

JNDI-Exploit-1.2-log4shell

GitHub34zy/jndi-exploit-1.2-log4shell

Einzelheiten : CVE-2021-44228

payload-generationvulnerability-analysisexploitation+3
vor 4 Jahren
CVE-2022-4539 preview

CVE-2022-4539

GitHubabdurahmon3236/cve-2022-4539

IP-Adressen-Spoofing-Tool, das CVE-2022-4539 in WordPress-WAF-Plugins ausnutzt. Erzeugt gefälschte X-Forwarded-For-Header, um IP-basierte…

ids-ips-evasionimpersonation-toolsweb-application-exploitation+3
vor 1 Jahr
React2Shell preview

React2Shell

GitHubprowlsec/react2shell

Ein fortschrittliches Befehlszeilen-Framework für die Erkennung, Validierung und Ausnutzung von CVE-2025-55182 und CVE-2025-66478, die…

vulnerability-scannerspayload-generationexploitation+4
1vor 8 Monaten
CVE-2021-44228-PoC-log4j-bypass-words preview

CVE-2021-44228-PoC-log4j-bypass-words

GitHubpuliczek/cve-2021-44228-poc-log4j-bypass-words

🐱‍💻 ✂️ 🤬 CVE-2021-44228 - LOG4J Java-Exploit - WAF-Bypass-Tricks

payload-generationvulnerability-analysisexploitation+6
950vor 4 Jahren
PHP-REVERSE-SHELL preview

PHP-REVERSE-SHELL

GitLabs_r_e_e_r_a_j/php-reverse-shell

Dies ist eine leistungsstarke und unauffällige PHP-Reverse-Shell, die für ethisches Hacking und Penetrationstests entwickelt wurde. Sie stellt eine…

payload-generationids-ips-evasionweb-application-exploitation+6
1vor 11 Monaten
waf-tester preview

waf-tester

GitHubkpomin57/waf-tester

Ein Programm zum Testen der WAF-Funktionalität

vulnerability-scannersids-ips-evasionapi-security-testing+5
26vor 3 Monaten
waf-checker preview

waf-checker

GitHubsech0us3/waf-checker

Automatisiertes WAF-Bewertungstool, das Firewall-Anbieter erkennt, 19 Angriffskategorien mit fortschrittlichen Evasion-Payloads testet und…

vulnerability-scannersids-ips-evasionweb-application-exploitation+6
33vor 2 Tagen
dontgo403 preview

dontgo403

GitHubmbrg/dontgo403

Tool zur Umgehung von 40X-Antwortcodes.

ids-ips-evasionweb-application-exploitationinformation-gathering+3
46vor 3 Jahren
requests-ip-rotator preview

requests-ip-rotator

GitHubge0rg3/requests-ip-rotator

Eine Python-Bibliothek zur Nutzung des großen IP-Pools von AWS API Gateway als Proxy, um pseudo-unendliche IPs für Web Scraping und…

password-attacksweb-proxies-interceptionids-ips-evasion+5
1.7kvor 1 Monat
Awesome-WAF preview

Awesome-WAF

GitHub0xinfection/awesome-waf

Alles über Web Application Firewalls (WAFs) aus Sicherheitssicht! 🔥

waf-bypassweb-securityeducation+1
7.6kvor 4 Monaten
coraza preview

coraza

GitHubcorazawaf/coraza

Go-basierte Web Application Firewall-Bibliothek, kompatibel mit ModSecurity SecLang-Regeln und dem OWASP Core Rule Set v4, die Echtzeit-Überprüfung…

defensive-toolsvulnerability-scannersids-ips-evasion+7
3.7kvor 3 Tagen
coreruleset preview

coreruleset

GitHubcoreruleset/coreruleset

Generisches Angriffserkennungs-Regelwerk für Web Application Firewalls, das Schutz vor den OWASP Top Ten und häufigen Sicherheitslücken bei minimalen…

vulnerability-scannersids-ips-evasionweb-application-exploitation+3
3.2kvor 2 Tagen
WAFNinja preview

WAFNinja

GitHubkhalilbijjou/wafninja

WAFNinja ist ein Tool, das zwei Funktionen zum Angriff auf Web Application Firewalls enthält.

web-application-exploitationwaf-bypassfuzzing+1
829vor 9 Tagen
Zurück1…91011…15Weiter