Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories

Tools

AlleAndroid-SicherheitAuthentifizierung & AutorisierungCloud-Infrastruktur-SicherheitDefensivwerkzeugeFestplattenforensikEmbedded-System-SicherheitAllgemeine DienstprogrammeManagement von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)Paket-Sniffing & AnalysePasswort-CrackingPenetrationstest-FrameworksPhishing-ToolsPrivilege EscalationAufklärungStatische AnalyseSchwachstellenscannerWeb-SchwachstellenscannerWi-Fi-PrüfungBluetooth-SicherheitContainer-SicherheitDynamische Analyse (Sandboxing)Verschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksIdentitätsmanagementiOS-SicherheitIoT-SicherheitSpeicherforensikNetzwerkkartierungOSINT für Social EngineeringPasswortangriffePayload-GenerierungPersistenzmechanismenPort-ScanningStatische Code-Analyse (SAST)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseWeb-Proxys & AbfangenCode-AnalyseDNS- und Subdomain-EnumerationDynamische Code-Analyse (DAST)ExploitationHash-AnalyseIDS/IPS-UmgehungImpersonations-ToolsLaterale BewegungMobile App-PenetrationstestsNetzwerkforensikReverse EngineeringRFID/NFC-ToolsSCADA/ICS-SicherheitScripting & AutomatisierungServerless-SicherheitShellcodeWebanwendungs-ExploitationAPI-SicherheitstestsKonfigurationsprüfungDatenexfiltrationDebuggerForensikInformationsbeschaffungMobile ForensikNetzwerkzugriffskontrollePost-ExploitationSicherheitsvirtualisierungPhishingWAF-UmgehungWebsicherheitFuzzingNetzwerksicherheitSteganografieDrahtlose SicherheitDatenwiederherstellungMalware-AnalyseDigitale ForensikHardware-HackingKryptographieCTFPenetrationstestsCloud-SicherheitDevSecOpsMobile SicherheitPrivatsphäreCommand and ControlSocial EngineeringHardware-SicherheitDienstprogramme & FrameworksHardware- & IoT-SicherheitSecret-ErkennungBinäranalyseBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)LieferkettensicherheitAuthentifizierungMaschinelles LernenEinbruchserkennungPapers & ForschungFehlkonfigurationSubdomain-EnumerationE-Mail-SammlungLernen & BildungKI-gestütztes Reverse EngineeringDNS-FuzzingRed TeamingIncident ResponseCrawlerKuratierte RessourcenRemote-Access-ToolShellcode-GenerierungPayload-EntwicklungRemote-Access-TrojanerAPI-SicherheitAnti-BotFingerabdruck-SpoofingCAPTCHA-UmgehungE-Mail-SicherheitDNS-AnalyseChaos-EngineeringLernpfade & KurseContainer-AusbruchKI-SicherheitDatenbanksicherheitFirmware-AnalyseAnomalieerkennungLog-AnalyseAdversarial-AngriffBinary-ExploitationLabs & Praxis
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
259 Ergebnisse
403bypasser preview

403bypasser

GitHubyunemse48/403bypasser

Automatisiert Techniken zur Umgehung der HTTP-403-Zugriffskontrolle durch Header-Manipulation, Pfadverschleierung und HTTP-Methodenkonvertierung für…

ids-ips-evasioninformation-gatheringwaf-bypass+2
957
vor 4 Jahren
pFuzz preview

pFuzz

GitHubredsection/pfuzz

Modularer WAF-Bypass-Fuzzer mit Multi-Threading, Request-Manipulation und Payload-Kodierung für Webanwendungstests durch Red Teams.

waf-bypassweb-securityfuzzing+2
161vor 5 Jahren
TREVORspray preview

TREVORspray

GitHubblacklanternsecurity/trevorspray

Modularer Passwort-Sprayer mit SSH-Proxy-Rotation, MFA-Umgehung und Domänenaufklärung. Unterstützt O365, ADFS, OWA, Okta, Cisco VPN. Automatisiert…

waf-bypass
1.4kvor 3 Monaten
crowdsec preview

crowdsec

GitHubcrowdsecurity/crowdsec

Open-Source-IDS/IPS- und WAF-Engine, die Protokolle und HTTP-Anfragen analysiert, um bösartige IPs zu erkennen und zu blockieren. Dabei wird eine…

defensive-toolsthreat-feeds-aggregatorsids-ips-evasion+5
14.5kvor 22h 36m
xss_vulnerability_challenges preview

xss_vulnerability_challenges

GitHubmoeinfatehi/xss_vulnerability_challenges

Dockerisierte PHP-Anwendung, die praktische XSS-Schwachstellen-Challenges und Bypass-Beispiele bietet, darunter WAF-, Blacklist- und…

web-application-exploitationwaf-bypassweb-security+3
119vor 4 Jahren
bypass-url-parser preview

bypass-url-parser

GitHublaluka/bypass-url-parser

Testet hunderte von URL-Bypass-Techniken gegen 40X-geschützte Seiten unter Verwendung von raw curl-Anfragen, mit Multi-Mode-Scanning, Header-Spoofing…

vulnerability-analysisinformation-gatheringwaf-bypass+2
1.1kvor 1 Jahr
NGWAF preview

NGWAF

GitHubfa-pengfei/ngwaf

Erste Iteration eines ML-basierten Feedback-WAF

defensive-toolsids-ips-evasionwaf-bypass+7
60vor 3 Jahren
MHDDoS preview

MHDDoS

GitHubmatrixtm/mhddos

Bestes DDoS Angriff Skript Python3, (Cyber / DDos) Angriff mit 56 Methoden

osintnetwork-mappingids-ips-evasion+4
16.5kvor 3 Tagen
R4venzCl4w preview

R4venzCl4w

GitHubsc4rfurry/r4venzcl4w

Ein modulares Framework für Pentester und Bug Jäger, geschrieben in Python.

osintreconnaissancevulnerability-scanners+4
5vor 7 Monaten
waf-bypass preview

waf-bypass

GitHubnemesida-waf/waf-bypass

Automatisiertes WAF-Sicherheitstest-Tool, das False Positives und False Negatives erkennt, indem es 15+ Payload-Kategorien einschließlich SQLi, XSS,…

vulnerability-scannersapi-security-testingwaf-bypass+2
1.5kvor 1 Monat
Pegasus---Forbidden-Buster preview

Pegasus---Forbidden-Buster

GitHubsobri3195/pegasus---forbidden-buster

Ein Penetrationstest-Werkzeug zum Umgehen von HTTP 401/403-Antworten mittels verschiedener Header-Manipulationstechniken und Pfad-Fuzzing.

vulnerability-scannersids-ips-evasioninformation-gathering+3
3vor 1 Jahr
CRLFsuite preview

CRLFsuite

GitHubraghavd3v/crlfsuite

Der leistungsstärkste CRLF-Injection (HTTP Response Splitting) Scanner.

vulnerability-scannersweb-application-exploitationwaf-bypass+2
598vor 2 Jahren
wafaray preview

wafaray

GitHubalt3kx/wafaray

Verbessern Sie Ihre Malware-Erkennung mit WAF + YARA (WAFARAY)

defensive-toolswaf-bypassweb-security+4
107vor 3 Jahren
teler-waf preview

teler-waf

GitHubteler-sh/teler-waf

teler-waf ist eine Go HTTP-Middleware, die lokale Webdienste vor OWASP-Top-10-Bedrohungen, bekannten Schwachstellen, böswilligen Akteuren, Botnetzen,…

defensive-toolsvulnerability-scannersids-ips-evasion+5
405vor 1 Jahr
recollapse preview

recollapse

GitHub0xacb/recollapse

Black-Box-Regex-Fuzzing-Tool, das Payloads generiert, um Eingabevalidierungen zu umgehen, Normalisierungen zu entdecken und WAFs in Webanwendungen zu…

payload-generationwaf-bypassweb-security+1
1.4kvor 1 Jahr
ftw preview

ftw

GitHubcoreruleset/ftw

YAML-gesteuertes Framework zum Testen von Web Application Firewall (WAF)-Regeln unter Verwendung von OWASP Core Rule Set-Baselines. Automatisiert die…

vulnerability-scannerswaf-bypassweb-security+2
142vor 4 Jahren
nomore403 preview

nomore403

GitHubdevploit/nomore403

🚫 Fortschrittliches Tool für Sicherheitsforscher, um 403/40X-Beschränkungen durch intelligente Techniken und adaptive Anfragemanipulation zu…

reconnaissancevulnerability-scannersids-ips-evasion+3
1.8kvor 2 Monaten
Forbidden-Buster preview

Forbidden-Buster

GitHubsn1r/forbidden-buster

Ein Tool, das verschiedene Techniken automatisiert, um HTTP-401- und 403-Statuscodes zu umgehen und unbefugten Zugang zu Bereichen des Systems zu…

ids-ips-evasionwaf-bypassweb-security+2
251vor 1 Jahr
Zurück1…12131415Weiter