Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xdea/tactical-exploitation
OSINT (Open Source Intelligence)ReconnaissanceWeb Vulnerability ScannersPassword AttacksExploitationInformation GatheringPost-ExploitationPenetration TestingSubdomain EnumerationRemote Access ToolPayload Development
86612317日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
0xdea/tactical-exploitation

tactical-exploitation

Modern tactical exploitation toolkit.

リポジトリを見るウェブサイト

tactical-exploitation

「ペンテストのもう一つの方法」

-- HD Moore & Valsmith

私は常に、既知のソフトウェア脆弱性の悪用に焦点を当てるのではなく、情報収集やブルートフォースといった旧来の手法に依存する、戦術的なペネトレーションテストアプローチの強い支持者です。時折のタイミングの良い 0day の有用性を評価しつつも、ベテランのペネトレーションテスターとして、私はエクスプロイトに依存しないアプローチを好みます。戦術的エクスプロイテーションは、プロセスの脆弱性を活用することで、攻撃の検知やその他の望ましくない副作用を最小限に抑えながら、ターゲットを侵害するための、よりスムーズで信頼性の高い方法を提供します。

このリポジトリは、ペネトレーションテスターの業務を支援するための戦術的エクスプロイテーションツールキットを提供することを目的としています。現在リリースされているツールは以下で説明します。古いツールやテクニックについては、0xdeadbeef.info も参照してください。

[!WARNING] これらのツールは概念実証です。機能はしますが、バグがあったり不完全だったりする可能性があります。自己責任で使用してください。

記事

  • https://web.archive.org/web/20200509050017/https://techblog.mediaservice.net/2017/10/in-praise-of-tactical-exploitation/
  • https://web.archive.org/web/20200702153318/https://techblog.mediaservice.net/2017/11/how-a-unix-hacker-discovered-the-windows-powershell/
  • https://hnsecurity.it/blog/letme-go-a-minimalistic-meterpreter-stager-written-in-go/
  • https://hnsecurity.it/blog/learning-rust-for-fun-and-backdoo-rs/

関連項目

  • https://github.com/0xdea/backdoo-rs

ツール

easywin.py

Easywin は、SMB プロトコルに対する情報収集とブルートフォース機能を活用することで、Windows および Active Directory 環境を標的としたエクスプロイト不要の攻撃ツールキットを提供する Python スクリプトです。

letmein.ps1

Letmein は、Metasploit Framework が使用するステージングプロトコルの純粋な PowerShell 実装です。サポートされているいずれかの Meterpreter ペイロードを処理するよう構成した exploit/multi/handler (Generic Payload Handler) インスタンスを攻撃ボックス上で起動し、侵害済みの Windows ボックス上で letmein.ps1 を (理想的には Administrator として) 実行し、セッションが確立されるのを待ちます。この手法は、アンチウイルスを回避して Windows 上で Meterpreter シェルを取得するのに非常に効果的です。教育目的の代替 Python 実装も提供されていますが、実際の現場での使用は推奨されません。

letme.go

Letme.go は、Metasploit Framework が使用する主要なステージングプロトコルの最小限の Go 実装です。サポートされているいずれかの Meterpreter ペイロードを処理するよう構成した exploit/multi/handler インスタンスを攻撃ボックス上で起動し、ターゲットの Windows システム上で letme.exe を実行すれば、セッションを楽しめます! Rust 版については backdoor-rs も参照してください。

poriluk.py

Poriluk は、一般的な情報漏えいの脆弱性を悪用するための使いやすいインターフェースを提供するヘルパースクリプトです。現時点では、以下の攻撃がサポートされています: SMTP の VRFY/EXPN/RCPT および HTTP Apache mod_userdir を利用した辞書ベースのユーザー列挙。

botshot.py

Botshot は、コマンドラインから Web サイトのスクリーンショットを取得する Python スクリプトです。大規模ネットワークの Web 攻撃対象領域のマッピングを自動化するのに役立ちます。

verbal.py

Verbal は、HTTP リクエストメソッドのセキュリティスキャナです。Web サイトのパス一覧に対して一連の注目すべき HTTP メソッドを試し、どのメソッドが利用可能でアクセス可能かを判断します。現在サポートされている HTTP メソッドは、GET、OPTIONS、TRACE、DEBUG、PUT です。

netdork.py

Netdork は、Google Custom Search Engine API を使用して公開ネットワーク上の有益な情報を収集し、利用可能な攻撃対象領域をステルス的にマッピングする Python スクリプトです。以下の攻撃がサポートされています: ターゲットの CIDR に基づくネットワーク検索スイープと、検索エンジンによるサブドメインの発見。

seitan.py

Seitan は、Shodan.io API 検索を使用してターゲットに関するオープンソースインテリジェンスを収集する Python スクリプトです。現在サポートされている攻撃は以下のとおりです: ipaddr (IP アドレスに関する利用可能なすべての情報を表示) と domain (ドメインまたはホスト名に関連するサービスを検索)。

ツールをダウンロード
tactical-exploitation — Modern tactical exploitation toolkit. | Kitploit