Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AttackSurfaceManagement — 継続的な攻撃対象領域管理(ASM)プラットフォーム - Sn1per Professional で攻撃対象領域を発見し、リスクに優先順位を付けましょう #pentest #redteam #bugbounty | Kitploit
ツール/GitHubGitHub/1n3/attacksurfacemanagement
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトフレームワーク脆弱性分析情報収集ペネトレーションテストレッドチーミング
GitHub1n3/attacksurfacemanagement

AttackSurfaceManagement

継続的な攻撃対象領域管理(ASM)プラットフォーム - Sn1per Professional で攻撃対象領域を発見し、リスクに優先順位を付けましょう #pentest #redteam #bugbounty

106214年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト

Sn1perSecurity

GitHub release GitHub issues Github Stars GitHub Followers Tweet Follow on Twitter

概要:

継続的な攻撃表面管理(ASM)プラットフォームであるSn1per Professionalを使用して、攻撃表面を発見し、リスクを優先順位付けします。詳細については、https://sn1persecurity.com をご覧ください。

特徴:

攻撃表面の発見

IPアドレス、ドメイン名、オープンポート、HTTPヘッダーなどの攻撃表面を簡単に発見します。

ペネトレーションテスト

最新のハッキングおよびオープンソースのセキュリティツールを使用して、脆弱性の発見と倫理的な悪用を自動化します。

ビジュアルリコン

スライドショーウィジェットとサムネイルを使用して、ワークスペース内のすべてのホストに対してビジュアルリコンを実行します。

IT資産インベントリ

攻撃表面インベントリ全体のDNS、IP、タイトル、ステータス、サーバーヘッダー、WAF、オープンTCP/UDPポートを検索、並べ替え、フィルタリングします。

レッドチーム

自動化されたペネトレーションテスト手法に対する「ブルーチーム」の対応および検出能力を強化します。

メモ帳

複数のメモを1か所に保存およびアクセスして、データ管理と整理に役立てます。

脆弱性管理

最新の商用およびオープンソースの脆弱性スキャナーを使用して、最新の脆弱性とCVEを迅速にスキャンします。

Webアプリケーションスキャン

Burpsuite Professional 2.x、Arachni、Niktoを介してWebアプリケーションスキャンを起動します。

レポート

攻撃表面のホストリスト全体と脆弱性レポートをCSV、XLS、またはPDF形式にエクスポートして、すべての攻撃表面データをフィルタリング、並べ替え、表示します。

OSINT収集

オンラインドキュメント、メタデータ、メールアドレス、連絡先情報を自動的に収集します。

継続的なスキャンカバレッジ

毎日、毎週、または毎月のスケジュールでスキャンを実行し、変更に対する継続的なカバレッジを実現します。

バグバウンティ

攻撃表面の発見を自動化し、最新の脆弱性とCVEを簡単にスキャンします。

通知と変更

スキャンとホストステータスの変更、URLとドメインの変更、新たに発見された脆弱性に関する通知を受け取ります。

ドメインテイクオーバー

ドメインハイジャックとテイクオーバーに対して脆弱なすべてのDNSレコードを一覧表示します。

KALI/UBUNTU/DEBIAN/PARROT LINUX インストール:

root@kitploit:~
git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

DOCKER インストール:

新しいDockerコンソールから、以下のコマンドを実行します。

root@kitploit:~
Download https://raw.githubusercontent.com/1N3/Sn1per/master/Dockerfile
docker build -t sn1per . 
docker run -it sn1per /bin/bash

or 

docker pull sn1persecurity/sn1per
docker run -it sn1persecurity/sn1per /bin/bash

使用方法:

root@kitploit:~
[*] NORMAL MODE
sniper -t <TARGET>

[*] NORMAL MODE + OSINT + RECON
sniper -t <TARGET> -o -re

[*] STEALTH MODE + OSINT + RECON
sniper -t <TARGET> -m stealth -o -re

[*] DISCOVER MODE
sniper -t <CIDR> -m discover -w <WORSPACE_ALIAS>

[*] SCAN ONLY SPECIFIC PORT
sniper -t <TARGET> -m port -p <portnum>

[*] FULLPORTONLY SCAN MODE
sniper -t <TARGET> -fp

[*] WEB MODE - PORT 80 + 443 ONLY!
sniper -t <TARGET> -m web

[*] HTTP WEB PORT MODE
sniper -t <TARGET> -m webporthttp -p <port>

[*] HTTPS WEB PORT MODE
sniper -t <TARGET> -m webporthttps -p <port>

[*] HTTP WEBSCAN MODE
sniper -t <TARGET> -m webscan 

[*] ENABLE BRUTEFORCE
sniper -t <TARGET> -b

[*] AIRSTRIKE MODE
sniper -f targets.txt -m airstrike

[*] NUKE MODE WITH TARGET LIST, BRUTEFORCE ENABLED, FULLPORTSCAN ENABLED, OSINT ENABLED, RECON ENABLED, WORKSPACE & LOOT ENABLED
sniper -f targets.txt -m nuke -w <WORKSPACE_ALIAS>

[*] MASS PORT SCAN MODE
sniper -f targets.txt -m massportscan

[*] MASS WEB SCAN MODE
sniper -f targets.txt -m massweb

[*] MASS WEBSCAN SCAN MODE
sniper -f targets.txt -m masswebscan

[*] MASS VULN SCAN MODE
sniper -f targets.txt -m massvulnscan

[*] PORT SCAN MODE
sniper -t <TARGET> -m port -p <PORT_NUM>

[*] LIST WORKSPACES
sniper --list

[*] DELETE WORKSPACE
sniper -w <WORKSPACE_ALIAS> -d

[*] DELETE HOST FROM WORKSPACE
sniper -w <WORKSPACE_ALIAS> -t <TARGET> -dh

[*] GET SNIPER SCAN STATUS
sniper --status

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimport

[*] LOOT REIMPORTALL FUNCTION
sniper -w <WORKSPACE_ALIAS> --reimportall

[*] LOOT REIMPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --reload

[*] LOOT EXPORT FUNCTION
sniper -w <WORKSPACE_ALIAS> --export

[*] SCHEDULED SCANS
sniper -w <WORKSPACE_ALIAS> -s daily|weekly|monthly

[*] USE A CUSTOM CONFIG
sniper -c /path/to/sniper.conf -t <TARGET> -w <WORKSPACE_ALIAS>

[*] UPDATE SNIPER
sniper -u|--update

モード:

  • NORMAL: アクティブおよびパッシブチェックの両方を使用して、ターゲットとオープンポートの基本スキャンを実行し、最適なパフォーマンスを実現します。
  • STEALTH: WAF/IPSブロックを回避するために、主に非侵入型スキャンを使用して単一ターゲットを迅速に列挙します。
  • FLYOVER: 複数ターゲットの高速マルチスレッド高レベルスキャン(多くのホストの高レベルデータを迅速に収集するのに便利)。
  • AIRSTRIKE: 複数ホストのオープンポート/サービスを迅速に列挙し、基本的なフィンガープリンティングを実行します。使用するには、スキャンするすべてのホストとIPを含むファイルの完全なパスを指定し、./sn1per /full/path/to/targets.txt airstrike を実行してスキャンを開始します。
  • NUKE: 選択したテキストファイルで指定された複数ホストの完全監査を起動します。使用例: ./sniper /pentest/loot/targets.txt nuke
  • DISCOVER: サブネット/CIDR(例: 192.168.0.0/16)上のすべてのホストを解析し、各ホストに対してsniperスキャンを開始します。内部ネットワークスキャンに便利です。
  • PORT: 特定のポートの脆弱性をスキャンします。このモードでは現在レポートは利用できません。
  • FULLPORTONLY: 完全な詳細ポートスキャンを実行し、結果をXMLに保存します。
  • MASSPORTSCAN: "-f" スイッチで指定された複数ターゲットに対して "fullportonly" スキャンを実行します。
  • WEB: 結果に完全な自動Webアプリケーションスキャンを追加します(ポート80/tcpおよび443/tcpのみ)。Webアプリケーションに最適ですが、スキャン時間が大幅に増加する可能性があります。
  • MASSWEB: "-f" スイッチで指定された複数ターゲットに対して "web" モードスキャンを実行します。
  • WEBPORTHTTP: 特定のホストとポートに対して完全なHTTP Webアプリケーションスキャンを起動します。
  • WEBPORTHTTPS: 特定のホストとポートに対して完全なHTTPS Webアプリケーションスキャンを起動します。
  • WEBSCAN: BurpsuiteおよびArachniを介して完全なHTTPおよびHTTPS Webアプリケーションスキャンを起動します。
  • MASSWEBSCAN: "-f" スイッチで指定された複数ターゲットに対して "webscan" モードスキャンを実行します。
  • VULNSCAN: OpenVAS脆弱性スキャンを起動します。
  • MASSVULNSCAN: "-f" スイッチで指定された複数ターゲットに対して "vulnscan" モードスキャンを起動します。

ヘルプトピック:

  • プラグインとツール (https://github.com/1N3/Sn1per/wiki/Plugins-&-Tools)
  • スケジュールスキャン (https://github.com/1N3/Sn1per/wiki/Scheduled-Scans)
  • Sn1per設定オプション (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Options)
  • Sn1per設定テンプレート (https://github.com/1N3/Sn1per/wiki/Sn1per-Configuration-Templates)
  • Sc0peテンプレート (https://github.com/1N3/Sn1per/wiki/Sc0pe-Templates)

統合ガイド:

  • Github API統合 (https://github.com/1N3/Sn1per/wiki/Github-API-Integration)
  • Burpsuite Professional 2.x統合 (https://github.com/1N3/Sn1per/wiki/Burpsuite-Professional-2.x-Integration)
  • OWASP ZAP統合 (https://github.com/1N3/Sn1per/wiki/OWASP-ZAP-Integration)
  • Shodan API統合 (https://github.com/1N3/Sn1per/wiki/Shodan-Integration)
  • Censys API統合 (https://github.com/1N3/Sn1per/wiki/Censys-API-Integration)
  • Hunter.io API統合 (https://github.com/1N3/Sn1per/wiki/Hunter.io-API-Integration)
  • Metasploit統合 (https://github.com/1N3/Sn1per/wiki/Metasploit-Integration)
  • Nessus統合 (https://github.com/1N3/Sn1per/wiki/Nessus-Integration)
  • OpenVAS API統合 (https://github.com/1N3/Sn1per/wiki/OpenVAS-Integration)

ライセンス:

本ソフトウェアは、クレジットが作成者(@xer0dayz @Sn1perSecurity)に提供され、名称が変更されず、商用利用や再販・リブランドされないことを条件として、自由に配布および使用できます。コードの一部を販売目的で配布することは固く禁じられています。

法的免責事項:

本ソフトウェアを第三者に賃貸、リース、配布、変更、販売、または譲渡することはできません。Sn1per Communityは、作成者へのクレジット提供および商用利用しないことを条件に、無料で配布および変更が可能です。本ソフトウェアを違法または悪意のある目的で使用してはなりません。適用されるすべての法律で許容される最大限の範囲で、結果的損害に対する責任は負いません。いかなる場合においても、Sn1perSecurityまたは関係者は、本製品の使用または使用不能に起因または関連して生じた結果的、依存的、付随的、特別、直接的または間接的損害(営業利益の喪失、事業中断、事業情報の喪失、人身傷害、その他の損失を含むがこれに限定されない)について、たとえSn1perSecurityがそのような損害の可能性について知らされていたとしても、責任を負いません。

著作権:

本ソフトウェアのコードおよびロゴはSn1perSecurityが所有し、米国著作権法および/または国際条約の特許法によって保護されています。All rights reserved.

Sn1per Professionalの購入:

Sn1per Professionalのライセンスを取得するには、https://sn1persecurity.com にアクセスしてください。

攻撃表面管理 (ASM) | 継続的攻撃表面テスト (CAST) | 攻撃表面ソフトウェア | 攻撃表面プラットフォーム | 継続的自動レッドチーム (CART) | 脆弱性・攻撃表面管理 | レッドチーム | 脅威インテリジェンス | アプリケーションセキュリティ | サイバーセキュリティ | IT資産発見 | 自動ペネトレーションテスト | ハッキングツール | リコンツール | バグバウンティツール | 脆弱性スキャナー | 攻撃表面分析 | 攻撃表面削減 | 攻撃表面検出器 | 攻撃表面監視 | 攻撃表面レビュー | 攻撃表面発見 | デジタル脅威管理 | リスク評価 | 脅威修復 | 攻撃的セキュリティフレームワーク | 自動ペネトレーションテストフレームワーク | 外部脅威管理 | 内部IT資産発見 | セキュリティオーケストレーションと自動化 (SOAR)

ツールをダウンロード
  • Slack API統合 (https://github.com/1N3/Sn1per/wiki/Slack-API-Integration)
  • WPScan API統合 (https://github.com/1N3/Sn1per/wiki/WPScan-API-Integration)