Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Invoke-SelfSignedWebRequest — このリポジトリは、PowerShellにおける.NET SSL/TLS証明書検証を回避し、ハッキングを続行するための、迅速かつ粗雑な方法とスクリプトの武器庫として存在します。 | Kitploit
ツール/GitHubGitHub/0sm0s1z/invoke-selfsignedwebrequest
IDS/IPS回避スクリプトと自動化ウェブセキュリティペネトレーションテストコマンド&コントロールユーティリティとフレームワークレッドチーミング
GitHub0sm0s1z/invoke-selfsignedwebrequest

Invoke-SelfSignedWebRequest

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このリポジトリは、PowerShellにおける.NET SSL/TLS証明書検証を回避し、ハッキングを続行するための、迅速かつ粗雑な方法とスクリプトの武器庫として存在します。

リポジトリを見る
1239年前未レビュー

#Invoke-SelfSignedWebRequest

情報セキュリティ業務では、HTTPS を C2 や標的ネットワーク内での移動手段として利用することは非常に便利なメカニズムです。さらに PowerShell は、オペレーターが動的な結果を達成するのに役立つ驚くべき生産性ツールです。当然の次の結論は、C2 チャネル (HTTPS) とエフェクトジェネレーター (PowerShell) を組み合わせることです。自己署名証明書をすぐに生成すれば、すべて順調に進むはずですよね? 残念ながら、Microsoft (そして拡張的には PowerShell) は、検証できない証明書で保護された SSL 接続を非常に嫌います。彼らは、恐ろしいレベルの ERROR メッセージを表示して、これらの接続を積極的に阻止しようとします。
このリポジトリは、それらのセキュリティ重視の機能を回避し、ハックを続行するための、手早く汚い方法とスクリプトのアーセナルとして存在します。

新しい方法を思いついたら随時追加するつもりです。Pull Request 歓迎!

##メソッド:

  • Invoke-SelfSignedWebRequest - 対象 URI の SSL 証明書をローカルの証明書ストアに読み込み、Invoke-WebRequest をラップします。安全でない WebRequest の呼び出し完了後に証明書を削除します。エイリアスは wget-ss です。

  • Disable-CertificateValidation - System.Net.ServicePointManager エンドポイントを介して SSL 証明書の検証を無効化します。ServerCertificateValidationCallback を手動で設定し、$true を返すようにします。これにより (New-Object System.Net.WebClient).DownloadFile() が自己署名 SSL ドメインに接続できるようになります。

  • Disable-NetSSLValidation - useUnsafeHeaderParsing を使用して、内部の .NET 設定を構成し SSL 証明書の検証を無効化します。

作者: Matthew Toussain (@0sm0s1z)
ライセンス: BSD 3-Clause

ツールをダウンロード