Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TIDoS-Framework — 攻撃的手動Webアプリケーションペネトレーションテストフレームワーク。 | Kitploit
ツール/GitHubGitHub/0xinfection/tidos-framework
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーパスワード攻撃ポートスキャンエクスプロイトウェブアプリケーション悪用情報収集ファジングサブドメイン列挙
GitHub0xinfection/tidos-framework

TIDoS-Framework

1.9k3915年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

攻撃的手動Webアプリケーションペネトレーションテストフレームワーク。

リポジトリを見る


TIDoS


攻撃的なWebアプリケーションペネトレーションテストフレームワーク。

重要:

新しいQt5インターフェースは完成していますが、追加の依存関係があります。更新されたインストール手順をご確認ください。

ハイライト :-

このフレームワークの概要は以下の通りです。

  • 偵察から脆弱性分析まですべてをカバーする完全な多用途フレームワーク。
  • 5つの主要フェーズがあり、__14のサブフェーズ__に分割され、合計__108のモジュール__で構成されています。
  • 偵察フェーズには50のモジュール(アクティブおよびパッシブ偵察、情報漏洩モジュールを含む)があります。
  • スキャンおよび列挙フェーズには16のモジュール(ポートスキャン、WAF分析など)があります。
  • 脆弱性分析フェーズには37のモジュール(最も一般的な脆弱性を含む)があります。
  • エクスプロイト城には1つのエクスプロイトのみがあります。(純粋に開発段階)
  • そして最後に、補助モジュールには4つのモジュールがあります。さらに開発中
  • 4つのフェーズすべてに、各モジュールを自動化するAuto-Awesomeモジュールがあります。
  • マルチプロセッシングによる大幅なパフォーマンス向上
  • Tor経由のパイプ攻撃(まだすべての場所に実装されていません)
  • 必要なのはドメインだけで、あとはこのツールに任せてください。
  • TIDoSは完全な詳細出力をサポートしているため、何が起こっているかがわかります。
  • 新しいGUIにより攻撃がさらに簡単になりました

主な新機能

  • プログラミング言語: TIDoSは完全にPython3に移植されました
  • インターフェース: TIDoSは新しい、Metasploit風のコンソールインターフェースを提供します
  • 並列化: TIDoSはマルチプロセッシングを使用して攻撃を高速化します
  • 特定のモジュールとのより高速な対話のための代替CLIインターフェース
  • 匿名性: Tor経由の攻撃が可能になりました(95%完了)
  • モジュールの完成: 一部のモジュールが機能拡張されました(例:より多くの回避、1つ以上のクエリパラメータのサポート)
  • 新しいモジュール: arpscan
  • ツールキットとのより簡単な対話のためのグラフィカルユーザーインターフェース
  • デフォルト以外のhttp(s)ポートをサポート

今後の予定

  • モジュールの結果はデータベースに保存されます
  • 新しいモジュール: nikto と photon

インストール :-

インストールスクリプト(グローバル) :

フレームワークを/optにグローバルインストールするには、提供されている core/install.py スクリプトをrootとして実行してください。その後、コマンドラインで tidos と入力するだけでTIDoSを起動できます。

手動インストール(ローカル) :

  • リポジトリをローカルにクローンし、そこに移動します:
root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework

TIDoSの実行にはいくつかのライブラリが必要であり、これらは aptitude または dnf パッケージマネージャーでインストールできます。

root@kitploit:~
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole

これらの依存関係のインストールが完了したら、残りのPythonパッケージの依存関係をインストールするために以下を実行します:

root@kitploit:~
pip3 install -r requirements.txt

TIDoSは、新しい改良されたパストラバーサルモジュールでパストラバーサルをスキャンするためにVailynを使用します。そのモジュールを使用したい場合は、https://github.com/VainlyStrain/Vailyn にアクセスし、そこにあるインストール手順に従ってください。

以上です。これでTIDoSが使用できるようになりました。以下のコマンドで起動します:

root@kitploit:~
python3 tidv2               #Qt5インターフェース
sudo python3 tidconsole.py  #コンソールインターフェース

Dockerイメージ :

Dockerfileからビルドできます:

root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .

TIDoSの実行:

root@kitploit:~
docker run --interactive --tty --rm tidos bash
tidos

更新: TIDoSがDocker Hubで利用可能になりました。次のようにコンテナをインストールして実行します:

root@kitploit:~
docker run -it vainlystrain/tidos-framework

TIDoSの更新 :

現在のバージョンのTIDoSを入手するには、インストールフォルダに移動して (sudo) git pull #install.pyでインストールした場合はsudo を実行します。または、tidconsoleで fetch コマンドを実行することもできます。

はじめに :-

開始するには、さまざまなOSINTおよびスキャン・列挙のために独自のAPIキーを設定する必要があります。そのためには、files/ディレクトリにあるAPI_KEYS.pyを開き、SHODAN、CENSYS、FULL CONTACT、GOOGLE、WHATCMSの独自のキーとアクセストークンを設定してください。

良いお知らせ:

TIDoSの最新リリースには、SHODAN、CENSYS、FULL CONTACT、GOOGLE、WHATCMSのすべてのAPIキーとアクセストークンがデフォルトで含まれています。これらのトークンはGitHub上のさまざまなリポジトリで見つけました。これでAPIキーを使用するすべてのモジュールを使用できるようになりました。:)

コマンド :-

root@kitploit:~
__                                                    __                                                        
 !  attack    指定ターゲットを攻撃する                  M
 :  clear     ターミナルをクリアする                    :
 V  creds     ターゲットの認証情報を管理する              
 :  fetch     更新を確認してインストールする                :
 :  find      モジュールを検索する                        :
    help      ヘルプメッセージを表示する                   :
    info      現在のモジュールの説明を表示する             M
 :  intro     イントロを表示する                          :
 :  leave     モジュールを離れる                          M
    list      カテゴリのすべてのモジュールを一覧表示する     :
 :  load      モジュールを読み込む                        :
 :  netinfo   ネットワーク情報を表示する                   :
 :  opts      現在のモジュールのオプションを表示する         M
    phpsploit phpsploitフレームワークを読み込む              :
              (外部からダウンロードする必要があります)
 :  processes 並列処理のプロセス数を設定する               :
    q         TIDoSセッションを終了する                    :
 :  sessions  キャッシュされたセッションと対話する          :
 :  set       モジュールのオプション値を設定する             M
 :  tor       Torネットワーク経由で攻撃をパイプする          :
    vicadd    ターゲットをリストに追加する                  :
    vicdel    ターゲットをリストから削除する                :
    viclist   すべてのターゲットを一覧表示する               :

  利用可能コマンド
    M 読み込まれたモジュールが必要
    V [! 潜在的に] 読み込まれたターゲットが必要

充実の機能 :-

TIDoSは現在以下をサポートしています: さらに多くのモジュールが積極的に開発中です

  • 偵察 + OSINT

    • パッシブ偵察:

      • Nping列挙 Via external APi
      • WhoISルックアップ ドメイン情報収集
      • GeoIPルックアップ 物理的な位置を特定
      • DNS設定ルックアップ DNSDump
      • サブドメインルックアップ インデックス化されたもの
      • 逆DNSルックアップ ホストインスタンス
      • 逆IPルックアップ 同じサーバー上のホスト
      • サブネット列挙 クラスベース
      • ドメインIP履歴 IPインスタンス
      • Webリンク収集 インデックス化されたもの
      • Google検索 手動検索
      • Google Dorking(複数モジュール) 自動化
      • メールからドメイン解決 メールWhois
  • 補助モジュール

    • ハッシュ生成 MD5, SHA1, SHA256, SHA512
    • 文字列およびペイロードエンコーダ 7カテゴリ
    • フォレンジック画像分析 メタデータ抽出
    • Webハニーポット確率 ShodanLabs HoneyScore
  • エクスプロイテーション 純粋に開発段階

    • ShellShock

その他のツール:

  • net_info.py - ネットワークに関する情報を表示します。'netinfo'コマンドからアクセス可能です。

TIDoSの動作:

TIDoSの動作デモをご覧ください:

asciicast

バージョン:

root@kitploit:~
v2.0.1-5 [最新リリース] [#beta]

免責事項:

TIDoSは攻撃的なWebアプリケーション監査フレームワークとして提供されています。これには、Webアプリケーション内の潜在的な設定ミスや脆弱性を明らかにする組み込みモジュールが含まれており、悪意を持って悪用される可能性があります。

したがって、著者も貢献者も、このツールキットの誤用や損害について一切責任を負いません。

ツールをダウンロード
  • Wayback Machineルックアップ バックアップを検索
  • 侵害されたメールの確認 Pwnedメールアカウント
  • Google Groupsによる列挙 メールのみ
  • エイリアスの可用性確認 ソーシャルネットワーク
  • PasteBin投稿の検索 ドメインベース
  • LinkedIn収集 従業員と会社
  • Google Plus収集 ドメインプロファイル
  • 公開連絡先情報スクレイピング FULL CONTACT
  • Censysインテリジェンス収集 ドメインベース
  • 脅威インテリジェンス収集 悪意のあるIP
  • アクティブ偵察:

    • Ping列挙 高度
    • CMS検出 (185以上のCMSをサポート) IMPROVED
    • 高度なトレースルート IMPROVED
    • robots.txt および sitemap.xml チェッカー
    • HTTPヘッダーの取得 ライブキャプチャ
    • 許可されているHTTPメソッドの検出 OPTIONS経由
    • サーバータイプの検出 IMPROVED
    • SSL証明書の検査 絶対
    • Apacheステータス開示チェック ファイルベース
    • WebDAV HTTP列挙 PROFIND & SEARCH
    • PHPInfoファイル列挙 ブルートフォース経由
    • コメントスクレイパー 正規表現ベース
    • 共有DNSホストの検出 ネームサーバーベース
    • 代替サイトの発見 ユーザーエージェントベース
    • 興味深いファイルの発見 ブルートフォース経由
      • 一般的なバックドアの場所 shellsなど
      • 一般的なバックアップの場所 .bak, .dbなど
      • 一般的なパスワードの場所 .pgp, .skrなど
      • 一般的なプロキシパス設定 .pacなど
      • 複数のインデックスパス index, index1など
      • 一般的なドットファイル .htaccess, .apacheなど
      • 一般的なログファイルの場所 .log, .changelogなど
  • 情報漏洩:

    • クレジットカード開示 平文の場合
    • メール収集 IMPROVED
    • 致命的エラー列挙 絶対パス開示を含む
    • 内部IP開示 シグネチャベース
    • 電話番号収集 シグネチャベース
    • 社会保障番号収集 米国
  • スキャンおよび列挙

    • リモートサーバーWAF列挙 汎用 54のWAF
    • ポートスキャン 独創的なモジュール
      • シンプルポートスキャナー ソケット接続経由
      • TCP SYNスキャン 信頼性が高い
      • TCP Connectスキャン 信頼性が高い
      • XMASフラグスキャン LANでのみ信頼性あり
      • FINフラグスキャン LANでのみ信頼性あり
      • ポートサービス検出
    • Web技術列挙 絶対
    • 完全なSSL列挙 絶対
    • オペレーティングシステムのフィンガープリント IMPROVED
    • サービスのバナー取得 オープンポート経由
    • NMapとの対話的スキャン 16のプリロードモジュール
    • インターネット全体のサーバースキャン CENSYSデータベース使用
    • Webおよびリンククローラー
      • 深さ1 インデックス化されたURIクローラー
      • 深さ2 単一ページクローラー
      • 深さ3 Webリンククローラー
    • ARPスキャナー NEW
  • 脆弱性分析

    Webバグとサーバー設定ミス

    • 安全でないCORS 絶対
    • Same-Siteスクリプティング サブドメインベース
    • ゾーン転送 DNSサーバーベース
    • クリックジャッキング
      • フレーム破壊チェック
      • X-FRAME-OPTIONS ヘッダーチェック
    • Cookieのセキュリティ
      • HTTPOnly フラグ
      • CookieのSecure フラグ
    • Cloudflare設定ミスチェック
      • DNS設定ミスチェック
      • オンラインデータベースルックアップ 侵害のため
    • HTTP Strict Transport Securityの使用
      • HTTPSが有効だがHSTSがない
    • ドメインベースのメールなりすまし
      • SPF レコードの欠落
      • DMARC レコードの欠落
    • ホストヘッダーインジェクション
      • ポートベース Webソケットベース
      • X-Forwarded-For ヘッダーインジェクション
    • セキュリティヘッダー分析 ライブキャプチャ
    • クロスサイトトレーシング HTTP TRACEメソッド
    • セッション固定 Cookieインジェクション経由
    • ネットワークセキュリティ設定ミス
      • TELNET が有効か確認 ポート23経由

    深刻なWeb脆弱性

    • ファイルインクルージョン
      • ローカルファイルインクルージョン(LFI) パラメータベース
      • リモートファイルインクルージョン(RFI) IMPROVED
        • パラメータベース
        • プリロードパスベース
    • OSコマンドインジェクション Linux & Windows(RCE)
    • パストラバーサル ENHANCED
    • クロスサイトリクエストフォージェリ 絶対
    • SQLインジェクション
      • エラーベースインジェクション
        • Cookie値ベース
        • Referer値ベース
        • User-Agent値ベース
        • 自動収集 IMPROVED
      • ブラインドベースインジェクション 細工されたペイロード
        • Cookie値ベース
        • Referer値ベース
        • User-Agent値ベース
        • 自動収集 IMPROVED
    • LDAPインジェクション パラメータベース
    • HTMLインジェクション パラメータベース
    • Bashコマンドインジェクション ShellShock
    • Apache Strutsショック Apache RCE

    その他

    • 平文プロトコルのデフォルト認証情報ブルートフォース

      • FTPプロトコルブルートフォース
      • SSHプロトコルブルートフォース
      • POP 2/3プロトコルブルートフォース
      • SQLプロトコルブルートフォース
      • (XMPPプロトコルブルートフォース) BROKEN:DEP
      • SMTPプロトコルブルートフォース
      • TELNETプロトコルブルートフォース
  • XPATHインジェクション パラメータベース
  • クロスサイトスクリプティング IMPROVED
    • Cookie値ベース
    • Referer値ベース
    • User-Agent値ベース
    • パラメータ値ベース 手動
  • 未検証のURL転送 オープンリダイレクト
  • PHPコードインジェクション Windows + Linux RCE
  • CRLFインジェクション HTTPレスポンス分割
    • User-Agent値ベース
    • パラメータ値ベース 手動
  • サブドメイン乗っ取り 50以上のサービス
    • 単一サブドメイン 手動
    • すべてのサブドメイン 自動化