Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TIDoS-Framework — 攻撃的手動Webアプリケーションペネトレーションテストフレームワーク。 | Kitploit
ツール/GitHubGitHub/0xinfection/tidos-framework
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーパスワード攻撃ポートスキャンエクスプロイトウェブアプリケーション悪用情報収集ファジングサブドメイン列挙
GitHub0xinfection/tidos-framework

TIDoS-Framework

1.9k391265年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

攻撃的手動Webアプリケーションペネトレーションテストフレームワーク。

リポジトリを見る


TIDoS


攻撃的なWebアプリケーションペネトレーションテストフレームワーク。

重要:

新しいQt5インターフェースは完成していますが、追加の依存関係があります。更新されたインストール手順をご確認ください。

ハイライト :-

このフレームワークの概要は以下の通りです。

  • 偵察から脆弱性分析まですべてをカバーする完全な多用途フレームワーク。
  • 5つの主要フェーズがあり、__14のサブフェーズ__に分割され、合計__108のモジュール__で構成されています。
  • 偵察フェーズには50のモジュール(アクティブおよびパッシブ偵察、情報漏洩モジュールを含む)があります。
  • スキャンおよび列挙フェーズには16のモジュール(ポートスキャン、WAF分析など)があります。
  • 脆弱性分析フェーズには37のモジュール(最も一般的な脆弱性を含む)があります。
  • エクスプロイト城には1つのエクスプロイトのみがあります。(純粋に開発段階)
  • そして最後に、補助モジュールには4つのモジュールがあります。さらに開発中
  • 4つのフェーズすべてに、各モジュールを自動化するAuto-Awesomeモジュールがあります。
  • マルチプロセッシングによる大幅なパフォーマンス向上
  • Tor経由のパイプ攻撃(まだすべての場所に実装されていません)
  • 必要なのはドメインだけで、あとはこのツールに任せてください。
  • TIDoSは完全な詳細出力をサポートしているため、何が起こっているかがわかります。
  • 新しいGUIにより攻撃がさらに簡単になりました

主な新機能

  • プログラミング言語: TIDoSは完全にPython3に移植されました
  • インターフェース: TIDoSは新しい、Metasploit風のコンソールインターフェースを提供します
  • 並列化: TIDoSはマルチプロセッシングを使用して攻撃を高速化します
  • 特定のモジュールとのより高速な対話のための代替CLIインターフェース
  • 匿名性: Tor経由の攻撃が可能になりました(95%完了)
  • モジュールの完成: 一部のモジュールが機能拡張されました(例:より多くの回避、1つ以上のクエリパラメータのサポート)
  • 新しいモジュール: arpscan
  • ツールキットとのより簡単な対話のためのグラフィカルユーザーインターフェース
  • デフォルト以外のhttp(s)ポートをサポート

今後の予定

  • モジュールの結果はデータベースに保存されます
  • 新しいモジュール: nikto と photon

インストール :-

インストールスクリプト(グローバル) :

フレームワークを/optにグローバルインストールするには、提供されている core/install.py スクリプトをrootとして実行してください。その後、コマンドラインで tidos と入力するだけでTIDoSを起動できます。

手動インストール(ローカル) :

  • リポジトリをローカルにクローンし、そこに移動します:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework

TIDoSの実行にはいくつかのライブラリが必要であり、これらは aptitude または dnf パッケージマネージャーでインストールできます。

sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole

これらの依存関係のインストールが完了したら、残りのPythonパッケージの依存関係をインストールするために以下を実行します:

pip3 install -r requirements.txt

TIDoSは、新しい改良されたパストラバーサルモジュールでパストラバーサルをスキャンするためにVailynを使用します。そのモジュールを使用したい場合は、https://github.com/VainlyStrain/Vailyn にアクセスし、そこにあるインストール手順に従ってください。

以上です。これでTIDoSが使用できるようになりました。以下のコマンドで起動します:

python3 tidv2               #Qt5インターフェース
sudo python3 tidconsole.py  #コンソールインターフェース

Dockerイメージ :

Dockerfileからビルドできます:

git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .

TIDoSの実行:

docker run --interactive --tty --rm tidos bash
tidos

更新: TIDoSがDocker Hubで利用可能になりました。次のようにコンテナをインストールして実行します:

docker run -it vainlystrain/tidos-framework

TIDoSの更新 :

現在のバージョンのTIDoSを入手するには、インストールフォルダに移動して (sudo) git pull #install.pyでインストールした場合はsudo を実行します。または、tidconsoleで fetch コマンドを実行することもできます。

はじめに :-

開始するには、さまざまなOSINTおよびスキャン・列挙のために独自のAPIキーを設定する必要があります。そのためには、files/ディレクトリにあるAPI_KEYS.pyを開き、SHODAN、CENSYS、FULL CONTACT、GOOGLE、WHATCMSの独自のキーとアクセストークンを設定してください。

良いお知らせ:

TIDoSの最新リリースには、SHODAN、CENSYS、FULL CONTACT、GOOGLE、WHATCMSのすべてのAPIキーとアクセストークンがデフォルトで含まれています。これらのトークンはGitHub上のさまざまなリポジトリで見つけました。これでAPIキーを使用するすべてのモジュールを使用できるようになりました。:)

コマンド :-

__                                                    __                                                        
 !  attack    指定ターゲットを攻撃する                  M
 :  clear     ターミナルをクリアする                    :
 V  creds     ターゲットの認証情報を管理する              
 :  fetch     更新を確認してインストールする                :
 :  find      モジュールを検索する                        :
    help      ヘルプメッセージを表示する                   :
    info      現在のモジュールの説明を表示する             M
 :  intro     イントロを表示する                          :
 :  leave     モジュールを離れる                          M
    list      カテゴリのすべてのモジュールを一覧表示する     :
 :  load      モジュールを読み込む                        :
 :  netinfo   ネットワーク情報を表示する                   :
 :  opts      現在のモジュールのオプションを表示する         M
    phpsploit phpsploitフレームワークを読み込む              :
              (外部からダウンロードする必要があります)
 :  processes 並列処理のプロセス数を設定する               :
    q         TIDoSセッションを終了する                    :
 :  sessions  キャッシュされたセッションと対話する          :
 :  set       モジュールのオプション値を設定する             M
 :  tor       Torネットワーク経由で攻撃をパイプする          :
    vicadd    ターゲットをリストに追加する                  :
    vicdel    ターゲットをリストから削除する                :
    viclist   すべてのターゲットを一覧表示する               :

  利用可能コマンド
    M 読み込まれたモジュールが必要
    V [! 潜在的に] 読み込まれたターゲットが必要

充実の機能 :-

TIDoSは現在以下をサポートしています: さらに多くのモジュールが積極的に開発中です

  • 偵察 + OSINT

    • パッシブ偵察:

      • Nping列挙 Via external APi
      • WhoISルックアップ ドメイン情報収集
      • GeoIPルックアップ 物理的な位置を特定
      • DNS設定ルックアップ DNSDump
      • サブドメインルックアップ インデックス化されたもの
      • 逆DNSルックアップ ホストインスタンス
      • 逆IPルックアップ 同じサーバー上のホスト
      • サブネット列挙 クラスベース
      • ドメインIP履歴 IPインスタンス
      • Webリンク収集 インデックス化されたもの
      • Google検索 手動検索
      • Google Dorking(複数モジュール) 自動化
      • メールからドメイン解決 メールWhois
      • Wayback Machineルックアップ バックアップを検索
      • 侵害されたメールの確認 Pwnedメールアカウント
      • Google Groupsによる列挙 メールのみ
      • エイリアスの可用性確認 ソーシャルネットワーク
      • PasteBin投稿の検索 ドメインベース
      • LinkedIn収集 従業員と会社
      • Google Plus収集 ドメインプロファイル
      • 公開連絡先情報スクレイピング FULL CONTACT
      • Censysインテリジェンス収集 ドメインベース
      • 脅威インテリジェンス収集 悪意のあるIP
    • アクティブ偵察:

      • Ping列挙 高度
      • CMS検出 (185以上のCMSをサポート) IMPROVED
      • 高度なトレースルート IMPROVED
      • robots.txt および sitemap.xml チェッカー
      • HTTPヘッダーの取得 ライブキャプチャ
      • 許可されているHTTPメソッドの検出 OPTIONS経由
      • サーバータイプの検出 IMPROVED
      • SSL証明書の検査 絶対
      • Apacheステータス開示チェック ファイルベース
      • WebDAV HTTP列挙 PROFIND & SEARCH
      • PHPInfoファイル列挙 ブルートフォース経由
      • コメントスクレイパー 正規表現ベース
      • 共有DNSホストの検出 ネームサーバーベース
      • 代替サイトの発見 ユーザーエージェントベース
      • 興味深いファイルの発見 ブルートフォース経由
        • 一般的なバックドアの場所 shellsなど
        • 一般的なバックアップの場所 .bak, .dbなど
        • 一般的なパスワードの場所 .pgp, .skrなど
        • 一般的なプロキシパス設定 .pacなど
        • 複数のインデックスパス index, index1など
        • 一般的なドットファイル .htaccess, .apacheなど
        • 一般的なログファイルの場所 .log, .changelogなど
    • 情報漏洩:

      • クレジットカード開示 平文の場合
      • メール収集 IMPROVED
      • 致命的エラー列挙 絶対パス開示を含む
      • 内部IP開示 シグネチャベース
      • 電話番号収集 シグネチャベース
      • 社会保障番号収集 米国
  • スキャンおよび列挙

    • リモートサーバーWAF列挙 汎用 54のWAF
    • ポートスキャン 独創的なモジュール
      • シンプルポートスキャナー ソケット接続経由
      • TCP SYNスキャン 信頼性が高い
      • TCP Connectスキャン 信頼性が高い
      • XMASフラグスキャン LANでのみ信頼性あり
      • FINフラグスキャン LANでのみ信頼性あり
      • ポートサービス検出
    • Web技術列挙 絶対
    • 完全なSSL列挙 絶対
    • オペレーティングシステムのフィンガープリント IMPROVED
    • サービスのバナー取得 オープンポート経由
    • NMapとの対話的スキャン 16のプリロードモジュール
    • インターネット全体のサーバースキャン CENSYSデータベース使用
    • Webおよびリンククローラー
      • 深さ1 インデックス化されたURIクローラー
      • 深さ2 単一ページクローラー
      • 深さ3 Webリンククローラー
    • ARPスキャナー NEW
  • 脆弱性分析

ツールをダウンロード