Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Nuke.sh — Bashベースのパッシブ偵察+攻撃対象マッピングスクリプト。公開APIと標準のLinuxツール(curl、dig、openssl、nmap、python3)のみを使用。 | Kitploit
ツール/GitHubGitHub/ankhcorp/nuke.sh
OSINT (オープンソースインテリジェンス)偵察ネットワークマッピングポートスキャン脆弱性分析DNSおよびサブドメイン列挙情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙DNS分析
410時間49分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
ankhcorp/nuke.sh

Nuke.sh

Bashベースのパッシブ偵察+攻撃対象マッピングスクリプト。公開APIと標準のLinuxツール(curl、dig、openssl、nmap、python3)のみを使用。

リポジトリを見る

NUKE - 偵察 & 攻撃対象マッピングツール

 _   _ _   _ _  _______
| \ | | | | | |/ / ____|
|  \| | | | | ' /|  _|
| |\  | |_| | . \| |___
|_| \_|\___/|_|\_\_____|

      N U K E  //  recon & attack surface mapper
      -----------------------------------------

公開API + 標準Linuxツール(curl、dig、openssl、nmap、python3)のみを使用した、Bashベースのパッシブ偵察 + 攻撃対象マッピングスクリプト。

すべての出力は単一の .txt ファイルに書き込まれます: nuke_<domain>.txt。

subfinder、ffuf、gobuster、subjs、getJS、jshunter、js_snitch への依存はありません。


✨ 機能

#モジュールソース / 手法
1CT経由のサブドメインcrt.sh
2代替CT経由のサブドメインcrt.name
3サブドメイン(任意、キーが必要)SecurityTrails API
4サブドメイン + URL + IPOTX AlienVault
5ドメイン + IP + ASN/サーバーurlscan.io
6サブドメイン + 関連ドメイン + IP(キーが必要)VirusTotal v2
7統合サブドメイン全ソースの結合 + 重複排除
8DNS(TXT/SPF、A、AAAA、NS、MX、SOA + AXFR)dns.google(DoH)+ dig/host — dnsrecon -d と同等
9WHOISrdap.org 経由のRDAP
10IP / 逆引きDNS / RDAP-IP / HTTPステータスdns.google PTR + rdap.org/ip + curl -I
11Faviconハッシュ(Shodanハンティング)+ IP SSL検証ローカルShodan標準murmur3(http.favicon.hash)+ openssl + nmap --script ssl-cert
12JSファイル + 抽出エンドポイント<script src> 解析 + パス/URL正規表現(subjs/getJS/jshunter を置換)
13過去のURLWayback Machine CDX
14オリジンIP発見(CDN/WAFバイパス)DNS + OTX + urlscan + VT + SPF + Shodan を相関分析、RDAP org + Host: ヘッダーテストでフィルタリング
15内蔵ディスキャン高シグナル厳選ワードリスト、並列処理(ffuf/gobuster 不要)

ハイライト:

  • 🔍 SPF、VT関連ドメイン、OTX、urlscan、faviconハッシュ、SSL証明書を介したCloudflare/Akamai/WAF背後の実IP発見。
  • 🍕 純粋なPythonでローカル計算されるShodan標準faviconハッシュ(pip install 不要)、すぐに使えるダーク付き: http.favicon.hash:X。
  • 📜 SPF分解(ip4:/include:/a/mx)— インフラ / オリジンIPを漏洩。
  • 🕸️ バグバウンティフィルター付きWayback(?api=、admin、token、.bak、.sql、.env、.git)。
  • 📁 集中的なディスキャン: .git/HEAD、.env、backup.zip、phpinfo.php、actuator/env、swagger/、graphql、jenkins/ など。

⚙️ 要件

  • bash、curl、grep、sed、awk、sort、tr
  • 任意(自動検出):
    • dig または host → AXFR用
    • python3 → favicon murmur3ハッシュ用(Shodan標準)
    • nmap → nmap --script ssl-cert -p 443 <IP> 用
    • openssl → 証明書CN/SAN検査用

Kali、Ubuntu、Debian、WSL2で動作します。

🚀 インストール

git clone https://github.com/AnkhCorp/Nuke.sh.git
cd Nuke.sh
chmod +x nuke.sh

▶️ 使用方法

# 基本(100%無料、キー不要)
bash nuke.sh example.com

# キーを使用(引数経由)
bash nuke.sh example.com SECURITYTRAILS_KEY VIRUSTOTAL_KEY

# 環境変数経由でキーを使用(推奨 — キーをコミットしない)
export SECURITYTRAILS_API_KEY="your_key"
export VT_APIKEY="your_key"
export SHODAN_API_KEY="your_key"    # 任意
export ZOOMEYE_KEY="your_key"       # 任意
bash nuke.sh example.com

サポートされている環境変数:

変数必須?取得先
SECURITYTRAILS_API_KEYいいえhttps://securitytrails.com/app/signup
VT_APIKEYいいえhttps://www.virustotal.com/gui/my-apikey
SHODAN_API_KEYいいえhttps://account.shodan.io
ZOOMEYE_KEYいいえhttps://www.zoomeye.hk
URLSCAN_SIZEいいえ(デフォルト 1000)例: 最大にするには export URLSCAN_SIZE=10000

出力:

nuke_example.com.txt

📄 出力サンプル

===================================================================
== 7. CONSOLIDATED SUBDOMAINS (all sources)
===================================================================

crt.sh=45 | crt.name=38 | securitytrails=52 | otx=20 | urlscan=15 | virustotal=30
[UNIQUE total]: https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/87

admin.example.com
api.example.com
...
===================================================================
== 14. ORIGIN IP DISCOVERY (consolidated)
===================================================================

[All candidate IPs (current DNS + OTX + urlscan + VT + SPF + Shodan)]:
https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/1.2.3.4
5.6.7.8
...
IP: 1.2.3.4 | RDAP_ORG: CLOUDFLARENET
IP: 5.6.7.8 | RDAP_ORG: LOCAWEB

🔎 便利なダーク & リンク(スクリプトによって生成)

# Shodan — certificate
shodan search 'Ssl.cert.subject.CN:"example.com" 200 --fields ip_str'

# Shodan — favicon
shodan search 'http.favicon.hash:123456789'

# ZoomEye
ssl:"example.com"   # at https://www.zoomeye.hk/

# Manual
https://crt.name/v1/search?apex=example.com
https://favicon-hash.kmsec.uk/
https://viewdns.info/iphistory/?domain=example.com
https://mxtoolbox.com/SuperTool.aspx
https://urlscan.io/search/#domain:example.com

オリジンIP候補の手動検証:

curl -sk -H 'Host: example.com' https://<CANDIDATE_IP>/ | head -n 20
echo | openssl s_client -connect <CANDIDATE_IP>:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -ext subjectAltName
nmap --script ssl-cert -p 443 <CANDIDATE_IP>

証明書が CN/SAN=example.com で応答する場合(またはタイトル/Serverがサイトと一致する場合)、それが実IPです。

🧠 なぜ subfinder / webanalyze / ffuf を使わないのか?

ツール置き換え理由
subfindercrt.sh + crt.name + OTX + urlscan + VT + SecurityTrails で置き換え(すべてAPI経由、インストール不要)
webanalyze信頼性の高い技術検出には有料API(Wappalyzer/BuiltWith)が必要 — 対象外
subjs / getJS内蔵の <script src> 抽出で置き換え(セクション12)
jshunter内蔵のエンドポイント正規表現で置き換え(セクション12)
js_snitch公開APIに相当するものなし
dnsrecon -dセクション8で同等(DoH + dig 経由のNS/MX/SOA/AXFR)
httpx-toolkitセクション10で部分的に同等(ホストごとのステータス/サーバー)
ffuf / gobuster厳選ワードリスト + xargs -P による内蔵ディスキャン(セクション15)— 完全なファジングにはSecListsを使用: ffuf -u https://TARGET/FUZZ -w raft-medium-directories.txt

⚠️ 法的免責事項

テストを許可されているターゲット(自身の資産、スコープ内のバグバウンティプログラム、契約済みペネトレーションテスト)に対してのみ使用してください。

作者は悪用に対して責任を負いません。

📝 ライセンス

MIT — 自由に使用、改変、共有できます。

🤝 コントリビューション

PRを歓迎します! ロードマップのアイデア:

  • Chaos ProjectDiscovery APIサポート
  • TXTに加えてJSONエクスポート
  • --only-ips / --only-subs フラグ
  • パッシブな amass / anubis 統合
ツールをダウンロード