Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories

Tools

AlleAndroid-SicherheitAuthentifizierung & AutorisierungCloud-Infrastruktur-SicherheitDefensivwerkzeugeFestplattenforensikEmbedded-System-SicherheitAllgemeine DienstprogrammeManagement von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)Paket-Sniffing & AnalysePasswort-CrackingPenetrationstest-FrameworksPhishing-ToolsPrivilege EscalationAufklärungStatische AnalyseSchwachstellenscannerWeb-SchwachstellenscannerWi-Fi-PrüfungBluetooth-SicherheitContainer-SicherheitDynamische Analyse (Sandboxing)Verschlüsselungs-/EntschlüsselungstoolsExploit-FrameworksIdentitätsmanagementiOS-SicherheitIoT-SicherheitSpeicherforensikNetzwerkkartierungOSINT für Social EngineeringPasswortangriffePayload-GenerierungPersistenzmechanismenPort-ScanningStatische Code-Analyse (SAST)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseWeb-Proxys & AbfangenCode-AnalyseDNS- und Subdomain-EnumerationDynamische Code-Analyse (DAST)ExploitationHash-AnalyseIDS/IPS-UmgehungImpersonations-ToolsLaterale BewegungMobile App-PenetrationstestsNetzwerkforensikReverse EngineeringRFID/NFC-ToolsSCADA/ICS-SicherheitScripting & AutomatisierungServerless-SicherheitShellcodeWebanwendungs-ExploitationAPI-SicherheitstestsKonfigurationsprüfungDatenexfiltrationDebuggerForensikInformationsbeschaffungMobile ForensikNetzwerkzugriffskontrollePost-ExploitationSicherheitsvirtualisierungPhishingWAF-UmgehungWebsicherheitFuzzingNetzwerksicherheitSteganografieDrahtlose SicherheitDatenwiederherstellungMalware-AnalyseDigitale ForensikHardware-HackingKryptographieCTFPenetrationstestsCloud-SicherheitDevSecOpsMobile SicherheitPrivatsphäreCommand and ControlSocial EngineeringHardware-SicherheitDienstprogramme & FrameworksHardware- & IoT-SicherheitSecret-ErkennungBinäranalyseBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)LieferkettensicherheitAuthentifizierungMaschinelles LernenEinbruchserkennungPapers & ForschungFehlkonfigurationSubdomain-EnumerationE-Mail-SammlungLernen & BildungKI-gestütztes Reverse EngineeringDNS-FuzzingRed TeamingIncident ResponseCrawlerKuratierte RessourcenRemote-Access-ToolShellcode-GenerierungPayload-EntwicklungRemote-Access-TrojanerAPI-SicherheitAnti-BotFingerabdruck-SpoofingCAPTCHA-UmgehungE-Mail-SicherheitDNS-AnalyseChaos-EngineeringLernpfade & KurseContainer-AusbruchKI-SicherheitDatenbanksicherheitFirmware-AnalyseAnomalieerkennungLog-AnalyseAdversarial-AngriffBinary-ExploitationLabs & Praxis
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
259 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
react2shell-scanner preview

react2shell-scanner

GitHubhidden-investigations/react2shell-scanner

Präzisionsbasierte Erkennung von Remote-Code-Ausführungs-Schwachstellen in RSC/Next.js (CVE-2025-55182, CVE-2025-66478)

vulnerability-scannersexploitationweb-application-exploitation+3
5
vor 6 Monaten
CVE-2025-67906 preview

CVE-2025-67906

GitHubfranckferman/cve-2025-67906

MISP <= 2.5.27 - Gespeichertes Cross-Site Scripting via Workflow Engine (doT.js Template Injection)

vulnerability-analysisexploitationweb-application-exploitation+5
2vor 4 Monaten
pythia-sql-clairvoyance preview

pythia-sql-clairvoyance

GitHubrodhnin/pythia-sql-clairvoyance

Fortschrittlicher SQL-Injection-Scanner mit KI-gestützter Analyse, ethischem Compliance-Rahmenwerk und professioneller Berichterstattung.

vulnerability-scannersweb-application-exploitationwaf-bypass+5
2vor 3 Monaten
Dorkwright preview

Dorkwright

GitHubsan-tus/dorkwright

Vom Dork zum Download: Automatisierung von Google Dorks mit Playwright

osintreconnaissanceinformation-gathering+3
48vor 3 Monaten
CVE-2026-21876 preview

CVE-2026-21876

GitHubdaytriftnewgen/cve-2026-21876

CVE-2026-21876 PoC: WAF-Zeichensatz-Bypass (Flask-, ASP.NET- und Spring-Boot-Stacks)

vulnerability-analysisids-ips-evasionweb-application-exploitation+3
vor 2 Monaten
CVE-2026-5524-PoC preview

CVE-2026-5524-PoC

GitHubcaterscam/cve-2026-5524-poc

Massives Exploit-Toolkit für CVE-2026-5524, eine nicht authentifizierte Datei-Upload-RCE in Divi Form Builder. Bietet Multithread-Scanning,…

reconnaissancevulnerability-scannersexploitation+8
1vor 1 Monat
CVE-2025-61638 preview

CVE-2025-61638

GitHubgui-ying233/cve-2025-61638

CVE-2025-61638 PoC

vulnerability-analysisexploitationweb-application-exploitation+3
1vor 13 Tagen
CVE-2025-55182 preview

CVE-2025-55182

GitHubthemehackers/cve-2025-55182

a critical Remote Code Execution (RCE) vulnerability in React Server Components (RSC). It also includes a realistic "Lab Environment" to safely test…

vulnerability-scannersexploitationweb-application-exploitation+3
22vor 5 Monaten
CVE-2025-55182 preview

CVE-2025-55182

GitHubsentinelxofficial/cve-2025-55182

Pre-Authentifizierungs-RCE-Exploit für CVE-2025-55182 (React2Shell), der auf React Server Components abzielt. Bietet Scanning, OAST-Verifikation,…

reconnaissancevulnerability-analysisexploitation+5
1vor 2 Monaten
THM---Solar-exploiting-Log-4j preview

THM---Solar-exploiting-Log-4j

GitHubsaru1718/thm---solar-exploiting-log-4j

Dieser Raum basiert auf der Ausnutzung der berüchtigten Log4j-Sicherheitslücke (CVE-2021-44228), auch bekannt als Log4Shell. Die Schwachstelle…

persistence-mechanismsvulnerability-analysisexploitation+7
vor 5 Monaten
waf-checker preview

waf-checker

GitHubpapamica/waf-checker

Tests your WAF with +160 payloads

reconnaissancevulnerability-scannersids-ips-evasion+8
554vor 5 Monaten
autopentest-ai preview

autopentest-ai

GitHubbhavsec/autopentest-ai

Agentic Pentesting MCP server, der Schwachstellen in Webanwendungen entdeckt, ausnutzt und meldet.

penetration-testing-frameworksreconnaissancevulnerability-scanners+8
210vor 5 Monaten
wpx preview

wpx

GitHubgreg-randall/wpx

Asynchroner WordPress-Sicherheitsscanner mit WAF-Umgehung über Headless-Browser. Listet Plugins, Themes, Benutzer und Multisite-Installationen auf…

reconnaissanceweb-vulnerability-scannersvulnerability-analysis+6
10vor 4 Monaten
Trust-Decision-Security preview

Trust-Decision-Security

GitHubak3zaidan/trust-decision-security

Reverse Engineering von Vertrauensentscheidungen für chinesische Sicherheit

encryption-decryption-toolsids-ips-evasionwaf-bypass+3
8vor 4 Monaten
WP-Contest-Gallery-28.1.4-Exploit preview

WP-Contest-Gallery-28.1.4-Exploit

GitHubcerberusmrxi/wp-contest-gallery-28.1.4-exploit

Vollständiges Exploitation-Toolkit für CVE-2026-3180 - WordPress Contest Gallery SQL Injection vulnerability. Bietet automatisierte Datenextraktion,…

password-crackingvulnerability-scannersexploitation+4
1vor 1 Monat
blackash-cve-2025-6389 preview

blackash-cve-2025-6389

GitHubaivarsaar/blackash-cve-2025-6389

CVE-2025-6389

vulnerability-analysisexploitationweb-application-exploitation+3
vor 8 Monaten
CVE-2017-5638-Attack-and-Defense preview

CVE-2017-5638-Attack-and-Defense

GitHubacharaf06/cve-2017-5638-attack-and-defense

Docker-basiertes Sicherheitslabor, das die Ausnutzung und Verteidigung von Apache Struts2 S2-045 (CVE-2017-5638) mit einer verwundbaren App, einer…

defensive-toolsvulnerability-analysisweb-application-exploitation+4
1vor 8 Monaten
CVE-2024-34102 preview

CVE-2024-34102

GitHub11whoami99/cve-2024-34102

POC für CVE-2024-34102: Nicht authentifiziertes Magento XXE und Umgehung der WAF. Sie erhalten eine HTTP-Verbindung auf Ihrem Webhook.

vulnerability-analysisexploitationweb-application-exploitation+2
3vor 2 Jahren
Zurück1…8910…15Weiter