penetration-testing
Erfasste Open-Source-Repos mit dem Tag penetration-testing, sortiert nach Sternen.
- #121VHostScan@codingo
Ein virtueller Host-Scanner, der Reverse-Lookups durchführt, mit Pivot-Tools verwendet werden kann, Catch-All-Szenarien erkennt sowie mit Wildcards, Aliasen und dynamischen Standardseiten umgeht.
★ 1.309+0Sterne-Änderung der letzten 7 Tage - #122Interlace@codingo
Einfaches Umwandeln von Single-Threaded-Befehlszeilenanwendungen in schnelle, Multi-Threaded-Anwendungen mit CIDR- und Glob-Unterstützung.
★ 1.303+3Sterne-Änderung der letzten 7 Tage - #123LuaN1aoAgent@SanMuzZzZz
LuaN1aoAgent ist ein vollständig autonomer KI-Penetrationstest-Agent, der durch graphenbasiertes kognitives Schließen angetrieben wird.
★ 1.278+4Sterne-Änderung der letzten 7 Tage - #124scilla@edoardottt
Informationsbeschaffungstool – DNS-, Subdomain-, Port- und Verzeichnisaufzählung
★ 1.263+3Sterne-Änderung der letzten 7 Tage - #125hackingBuddyGPT@ipa-lab
Hilft ethischen Hackern, LLMs in 50 Zeilen Code oder weniger zu nutzen..
★ 1.225+9Sterne-Änderung der letzten 7 Tage - #126recon-skills@uphiago
Recon- und Pentest-Skill-Paket. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, Cloud, Subdomain Takeover und mehr. Praxiserprobt. MIT. Vollständiger Bericht unter hiago.sh
★ 1.206+21Sterne-Änderung der letzten 7 Tage - #127Buildware-Tools@v4lkyr0
Buildware-Tools ist ein All-in-One-Multitool für Sicherheitsforschung und Automatisierung.
★ 1.203+87Sterne-Änderung der letzten 7 Tage - #128Web-Cache-Vulnerability-Scanner@Hackmanit
Web Cache Vulnerability Scanner ist ein Go-basiertes CLI-Tool zum Testen auf Web-Cache-Poisoning. Es wurde von der Hackmanit GmbH (http://hackmanit.de/) entwickelt.
★ 1.200+2Sterne-Änderung der letzten 7 Tage - #129thc-ipv6@vanhauser-thc
IPv6-Angriffstoolkit
★ 1.198+2Sterne-Änderung der letzten 7 Tage - #130leaky-paths@ayoubfathi
Eine Sammlung spezieller Pfade, die mit gängigen sensiblen APIs, DevOps-Interna, Framework-Konfigurationen, bekannten Fehlkonfigurationen, interessanten APIs usw. verknüpft sind. Kann als Teil der Web-Content-Discovery verwendet werden, um passiv nach hochwertigen Endpunkten und Quick Wins zu scannen.
★ 1.193+0Sterne-Änderung der letzten 7 Tage - #131CEH-in-bullet-points@undergroundwires
💻 Zusammenfassung für zertifizierte Ethical Hacker in Stichpunkten
★ 1.169-2Sterne-Änderung der letzten 7 Tage - #132AutoPWN-Suite@GamehunterKaan
AutoPWN Suite ist ein Projekt zum Scannen von Schwachstellen und zum automatischen Ausnutzen von Systemen.
★ 1.096+3Sterne-Änderung der letzten 7 Tage - #133MailAccess@KatrielMoses
Kostenloses E-Mail-OSINT-Tool, über 2500 Plattformen, Identitäts-Clustering, Leak-Erkennung. Keine API-Schlüssel erforderlich. pip install mailaccess
★ 1.082+473Sterne-Änderung der letzten 7 Tage - #134APTRS@APTRS
Automatisierte Pentest-Berichterstattung mit benutzerdefinierten Vorlagen, Projektverfolgung, Kunden-Dashboard und Tools zur Kundenverwaltung. Optimiere deine Sicherheits-Workflows mühelos!
★ 1.078+0Sterne-Änderung der letzten 7 Tage - #135hackdroid@thehackingsage
Sicherheits-Apps für Android
★ 1.073+3Sterne-Änderung der letzten 7 Tage - #136reverse-ssh@Fahrj
Statisch gelinkter SSH-Server mit Reverse-Shell-Funktionalität für CTFs und Ähnliches
★ 1.056+3Sterne-Änderung der letzten 7 Tage - #137cent@xm1k3
Nuclei-Templates (Community Edition), ein einfaches Tool, mit dem Sie alle von der Community bereitgestellten Nuclei-Templates an einem Ort organisieren können
★ 1.046+0Sterne-Änderung der letzten 7 Tage - #138nmap@Ullaakut
Idiomatische nmap-Bibliothek für Go-Entwickler
★ 1.045-1Sterne-Änderung der letzten 7 Tage - #139codex-redteam-mode@chAng-L19
Red-Team-Modus basierend auf Angriffsdenkweisen des Red Teams (Projekt zur Aufhebung von Beschränkungen, keine Haftung bei Kontosperren). Kann an andere Agents angepasst werden. Bei Problemen bitte ein Issue erstellen.
★ 1.031+47Sterne-Änderung der letzten 7 Tage - #140command@safe6Sec
Kurzanleitung für häufig verwendete Red-Team-Befehle
★ 1.024+1Sterne-Änderung der letzten 7 Tage - #141DedSec@dedsec1121fk
Offizielles Repository des DedSec-Projekts.
★ 1.004+5Sterne-Änderung der letzten 7 Tage - #142habu@fportantier
Hacking-Toolkit
★ 983+0Sterne-Änderung der letzten 7 Tage - #143APKHunt@Cyber-Buddy
APKHunt ist ein umfassendes Tool zur statischen Codeanalyse für Android-Apps, das auf dem OWASP MASVS-Framework basiert. Obwohl APKHunt in erster Linie für Entwickler mobiler Apps und Sicherheitstester gedacht ist, kann es von jedem verwendet werden, um potenzielle Sicherheitslücken im Code zu identifizieren und zu beheben.
★ 976+1Sterne-Änderung der letzten 7 Tage - #144airecon@pikpikcu
AIRecon ist ein autonomer Cybersicherheitsagent, der ein selbst gehostetes Large Language Model (Ollama) mit einer Kali Linux Docker-Sandbox und einem Textual TUI kombiniert. Er wurde entwickelt, um Sicherheitsbewertungen, Penetrationstests und Bug-Bounty-Rekonnaissance zu automatisieren – ganz ohne API-Schlüssel oder Cloud-Abhängigkeit.
★ 976+9Sterne-Änderung der letzten 7 Tage - #145reconmap@reconmap
Reconmap ist eine auf Zusammenarbeit ausgerichtete Sicherheitsplattform für Infosec-Teams und MSSPs, die ein End-to-End-Auftragsmanagement von der Aufklärung über die Ausführung bis hin zur Berichterstellung ermöglicht. Mit integrierter Befehlsautomatisierung, Ausgabeparsing und KI-gestützten Zusammenfassungen liefert es schnellere, strukturiertere und qualitativ hochwertigere Sicherheitsbewertungen.
★ 975+1Sterne-Änderung der letzten 7 Tage - #146subscraper@m8sec
Subdomain- und Ziel-Enumerations-Tool für offensive Sicherheitstests
★ 973+0Sterne-Änderung der letzten 7 Tage - #147goshs@goshs-labs
Funktionsreicher Einzel-Binary-Dateiserver für Red Teamer und Entwickler. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · NTLM-Hash-Erfassung · DNS/SMTP-Callbacks · TLS · Authentifizierung · Freigabelinks. Ein leistungsstarker Ersatz für python3 -m http.server.
★ 964+7Sterne-Änderung der letzten 7 Tage - #148AppSec-Payloads@sh377c0d3
AppSec-Payload-Arsenal für Penetrationstester und Bug-Bounty-Jäger
★ 944-1Sterne-Änderung der letzten 7 Tage - #149xalgorix@xalgorix
Autonome KI-Pentesting-Agenten – Echtzeit-Aufklärung, Schwachstellenerkennung und Exploit-Orchestrierung. Go + TypeScript.
★ 939+67Sterne-Änderung der letzten 7 Tage - #150OffSec-Reporting@Syslifters
Berichts- und Notiztool für Offensive Security Prüfungen und Labore wie OSCP+, OSEP, OSWP, OSWA, OSWE, OSED, OSMR, OSEE, OSDA, OSIR und OSTH
★ 935+0Sterne-Änderung der letzten 7 Tage