Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories

Tools

AlleAndroid-SicherheitAuthentifizierung & AutorisierungCloud-Infrastruktur-SicherheitDefensivwerkzeugeFestplattenforensikEmbedded-System-SicherheitAllgemeine DienstprogrammeManagement von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)Paket-Sniffing & AnalysePasswort-CrackingPenetrationstest-FrameworksPhishing-ToolsPrivilege EscalationAufklärungStatische AnalyseSchwachstellenscannerWeb-SchwachstellenscannerWi-Fi-PrüfungBluetooth-SicherheitContainer-SicherheitDynamische Analyse (Sandboxing)Verschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksIdentitätsmanagementiOS-SicherheitIoT-SicherheitSpeicherforensikNetzwerkkartierungOSINT für Social EngineeringPasswortangriffePayload-GenerierungPersistenzmechanismenPort-ScanningStatische Code-Analyse (SAST)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseWeb-Proxys & AbfangenCode-AnalyseDNS- und Subdomain-EnumerationDynamische Code-Analyse (DAST)ExploitationHash-AnalyseIDS/IPS-UmgehungImpersonations-ToolsLaterale BewegungMobile App-PenetrationstestsNetzwerkforensikReverse EngineeringRFID/NFC-ToolsSCADA/ICS-SicherheitScripting & AutomatisierungServerless-SicherheitShellcodeWebanwendungs-ExploitationAPI-SicherheitstestsKonfigurationsprüfungDatenexfiltrationDebuggerForensikInformationsbeschaffungMobile ForensikNetzwerkzugriffskontrollePost-ExploitationSicherheitsvirtualisierungPhishingWAF-UmgehungWebsicherheitFuzzingNetzwerksicherheitSteganografieDrahtlose SicherheitDatenwiederherstellungMalware-AnalyseDigitale ForensikHardware-HackingKryptographieCTFPenetrationstestsCloud-SicherheitDevSecOpsMobile SicherheitPrivatsphäreCommand and ControlSocial EngineeringHardware-SicherheitDienstprogramme & FrameworksHardware- & IoT-SicherheitSecret-ErkennungBinäranalyseBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)LieferkettensicherheitAuthentifizierungMaschinelles LernenEinbruchserkennungPapers & ForschungFehlkonfigurationSubdomain-EnumerationE-Mail-SammlungLernen & BildungKI-gestütztes Reverse EngineeringDNS-FuzzingRed TeamingIncident ResponseCrawlerKuratierte RessourcenRemote-Access-ToolShellcode-GenerierungPayload-EntwicklungRemote-Access-TrojanerAPI-SicherheitAnti-BotFingerabdruck-SpoofingCAPTCHA-UmgehungE-Mail-SicherheitDNS-AnalyseChaos-EngineeringLernpfade & KurseContainer-AusbruchKI-SicherheitDatenbanksicherheitFirmware-AnalyseAnomalieerkennungLog-AnalyseAdversarial-AngriffBinary-ExploitationLabs & Praxis
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
259 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
Burp-Encode-IP preview

Burp-Encode-IP

GitHube1abrador/burp-encode-ip

Burp Suite-Erweiterung zum Kodieren einer IP-Adresse, um die IP-/Domain-Blacklist einer Anwendung zu umgehen.

waf-bypassweb-securitypenetration-testing+2
48
vor 2 Jahren
bypass-403 preview

bypass-403

GitHubiamj0ker/bypass-403

Ein einfaches Skript, das nur für den Eigengebrauch zum Umgehen von 403 erstellt wurde.

ids-ips-evasionwaf-bypassweb-security+1
2.2kvor 2 Jahren
Bulk_403_Bypass preview

Bulk_403_Bypass

GitHubaardwolfsecurityltd/bulk_403_bypass

Bash-Skript, das benutzerdefinierte HTTP-Header zu Anfragen hinzufügt, zum Massentesten von 403-Bypass-Techniken auf Webanwendungen.

ids-ips-evasionwaf-bypassweb-security+1
19vor 3 Jahren
forbiddenpass preview

forbiddenpass

GitHubgotr00t0day/forbiddenpass

Multi-Domain HTTP 403 Bypass-Scanner, der Header-Manipulationstechniken testet, um versteckte Zugriffspfade auf Webservern zu entdecken, und…

web-application-exploitationwaf-bypassweb-security+1
201vor 3 Jahren
BounceBack preview

BounceBack

GitHubd00movenok/bounceback

↕️🤫 Tarn-Redirector für die Sicherheit Ihrer Red-Team-Operationen

ids-ips-evasionphishingwaf-bypass+3
1.1kvor 1 Monat
hakoriginfinder preview

hakoriginfinder

GitHubhakluke/hakoriginfinder

Werkzeug zum Ermitteln des Ursprungshosts hinter einem Reverse-Proxy. Nützlich zum Umgehen von Cloud-WAFs!

reconnaissanceinformation-gatheringwaf-bypass+1
1.1kvor 16 Tagen
spring4shell-scan preview

spring4shell-scan

GitHubfullhunt/spring4shell-scan

Ein vollautomatischer, zuverlässiger und präziser Scanner zum Auffinden von Spring4Shell- und Spring Cloud RCE-Sicherheitslücken.

vulnerability-scannersexploitationweb-application-exploitation+1
657vor 4 Jahren
TREVORproxy preview

TREVORproxy

GitHubblacklanternsecurity/trevorproxy

Ein SOCKS-Proxy, geschrieben in Python, der Ihre Quell-IP-Adresse randomisiert. Verteilen Sie Ihre bösen Pakete per Round-Robin durch SSH-Tunnel oder…

waf-bypasspenetration-testing
535vor 4 Monaten
agartha preview

agartha

GitHubvolkandindar/agartha

Eine Burp Suite-Erweiterung zur Identifizierung von Injection-Schwachstellen (LFI, RCE, SQLi), Authentifizierungs-/Autorisierungsproblemen und…

authentication-authorizationvulnerability-scannerspayload-generation+4
401vor 2 Monaten
forbidden preview

forbidden

GitHubivan-sincek/forbidden

Umgehen von 4xx-HTTP-Antwortstatuscodes und mehr. Das Tool basiert auf Python Requests, PycURL und HTTP Client.

vulnerability-scannersids-ips-evasionweb-application-exploitation+5
257vor 11 Monaten
log4j-scan preview

log4j-scan

GitHubfullhunt/log4j-scan

Ein vollautomatischer, genauer und umfassender Scanner zum Auffinden von log4j RCE CVE-2021-44228

vulnerability-scannersexploitationwaf-bypass+2
3.4kvor 3 Jahren
fileless-xec preview

fileless-xec

GitHubariary/fileless-xec

Stealth-Dropper, der entfernte Binärdateien ausführt, ohne sie auf die Festplatte zu legen (HTTP3-Unterstützung, ICMP-Unterstützung, unsichtbare…

payload-generationexploitationids-ips-evasion+7
209vor 2 Jahren
4-ZERO-3 preview

4-ZERO-3

GitHubdheerajmadhukar/4-zero-3

403/401 Bypass Methods + Bash Automation + Deine Unterstützung ;)

vulnerability-analysisids-ips-evasionwaf-bypass+2
1.7kvor 4 Jahren
gotestwaf preview

gotestwaf

GitHubwallarm/gotestwaf

Ein Open-Source-Projekt in Golang zur Bewertung verschiedener API-Sicherheitstools und WAFs hinsichtlich Erkennungslogik und Umgehungen

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
1.8kvor 1 Jahr
Check Risk WAF preview

Check Risk WAF

GitLabcheck-risk-waf/check-risk-waf

Cloud-basierte Web Application Firewall (WAF) mit L3/L7-Schutz gegen SQLi, XSS, DDoS und Bot-Angriffe. Bietet KI-Assistent, Anti-Bot-CAPTCHA,…

defensive-toolswaf-bypassweb-security+3
vor 2 Monaten
SafeLine preview

SafeLine

GitHubchaitin/safeline

Selbst gehosteter WAF und Reverse Proxy, der bösartigen HTTP-Verkehr filtert, SQL-Injection, XSS und Bot-Angriffe blockiert, mit Ratenbegrenzung und…

vulnerability-scannersdynamic-code-analysisids-ips-evasion+8
22.3kvor 2 Tagen
CVE-2025-59342 preview
Archived

CVE-2025-59342

GitHubbytereaper77/cve-2025-59342

Exploit Path Traversal in esm-dev

vulnerability-analysisexploitationweb-application-exploitation+2
1vor 11 Monaten
CVE-2025-41373 preview
Archived

CVE-2025-41373

GitHubbytereaper77/cve-2025-41373

PoC for CVE-2025-41373 Authenticated SQL Injection in Gandia Integra Total v2.1.2217.3–4.4.2236.1

vulnerability-analysisexploitationweb-application-exploitation+2
2vor 1 Jahr
Zurück1…131415Weiter