
レッドチームおよびペネトレーションテスター向けの単一ファイルHTMLチートシート。自動で攻撃者/ターゲット変数を注入し、OS対応のリバースシェルジェネレーター、7つのペンテストフェーズにわたるコマンドのスマートコピーボタンを備えています。
Red Teamers、Pentesters、CTFプレイヤーのために設計された、非常にダイナミックな単一ファイルHTMLチートシートです。
同じリバースシェルペイロードを入力し、ローカルIPとポートを常に置き換えるのにうんざりしていませんか?このツールは、攻撃者とターゲットの変数を業界標準のコマンドに直接自動注入することで、運用中の「Typo Fatigue」と認知的負荷を排除します。
ミッションコントロール(自動注入): 画面上部に攻撃者IP、ターゲットIP、ポートを入力します。チートシート内のすべてのコマンドが即座に更新されます。手動編集はもう不要です。
OS認識型RevShellジェネレーター: 内蔵ペイロードアーセナル。ターゲットのシェル(例:/bin/bash、cmd.exe)を選択すると、ジェネレーターが自動的に互換性のないペイロードを無効にし、正しいシェルをコマンドに注入します。
スマートコピーボタン: ワンクリックでコマンドをコピーします。このツールは賢く、ターミナルのプロンプト($)、コメント、ツールの出力を無視してコマンドのみをコピーします。
スポットライト検索: ページ上の任意の場所で/を押すと、クイック検索が開きます。必要なツールや構文をミリ秒単位で見つけられます。
ゼロ依存(オフライン対応): 単一の.htmlファイルです。バックエンドもAPIキーもインターネット接続も不要です。エアギャップ試験環境や隔離されたラボネットワークに最適です。
index.html ファイルをダウンロードします。このサイバーセキュリティチートシートは、実践的な7フェーズのペネトレーションテスト手法に従っています:
ミッションコントロール(自動注入の動作):
OS認識型RevShellジェネレーター(Linux vs Windows選択):

ミッションコントロールの自動注入とOS認識型RevShellジェネレーターの動作。
このサイバーセキュリティチートシートは、教育目的および認可されたテスト目的のみで構築されました。
このプロジェクトは、セキュリティ専門家や学生が認可されたペネトレーションテスト、CTFチャレンジ、教育環境において支援するために設計されています。
このツールの作成者は、本ソフトウェアの不正、違法、または悪意のある使用について一切の責任を負いません。このチートシートを使用することにより、あなたは該当するすべての現地法、州法、連邦法を遵守することに同意したものとみなされます。これらのコマンドを、明示的に所有していない、または明示的な書面によるテスト許可を得ていないシステムに対して使用しないでください。
誤字を見つけましたか?新しいツールやペイロードを追加したいですか?プルリクエスト大歓迎です!新しい追加は既存のHTML構造と動的変数クラス(dyn-attacker、dyn-target、dyn-port)に従ってください。
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。