Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kenzer — 自動化されたWebアセットの列挙&スキャン [DEPRECATED] | Kitploit
ツール/GitHubGitHub/arpsyndicate/kenzer
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーウェブ脆弱性スキャナーポートスキャン情報収集ペネトレーションテストシークレット検出サブドメイン列挙クローラーDNS分析Archived
288593年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
arpsyndicate/kenzer

kenzer

自動化されたWebアセットの列挙&スキャン [DEPRECATED]

リポジトリを見るウェブサイト

KENZER - 自動化されたWebアセットの列挙とスキャン

[非推奨]

ScanFactory LinkedIn ScanFactory Twitter ScanFactory Telegram Recon Bot

メンション

バグ報奨金自動化の概念的な入門

デモ

kenzer

スクリーンショット

kenzer kenzer

実行手順

  1. git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer を実行してください (推奨)
  2. Zulipでアカウントを作成してください。
  3. Settings > Your Bots > Add a new bot に移動してください。
  4. kenzerという名前の新しい汎用ボットを作成してください。
  5. configs/kenzer.confにすべての設定を追加してください。
  6. 以下を使用してインストール/実行してください -
    • ./install.sh -b [kenzer互換のバイナリをインストールする必要がある場合] (推奨)
    • ./install.sh [kenzer互換のバイナリをインストールする必要がない場合]
    • ./run.sh [インストールが不要な場合]
    • ./service.sh [インストール後にサービスとして初期化する場合] (推奨)
    • bash swap.sh [メモリの問題が発生している場合]
  7. Zulipクライアントを使用して、ボットをストリームに追加するか、DMでkenzerと対話してください。

人気の機能

  • Subfinder, Amass, CerteX, TLSX, DNSX, NXScan, ShuffleDNSを使用したサブドメイン列挙
  • NXScanを使用したポート列挙(Shodan, Netlas, Naabu, Nmap)
  • HttpX, Favinizer, Domlock, Gau, GoSpider, URLhunter, Waymoreを使用したWeb列挙
  • Freaker, Jaeles, Wapiti, ZAP, Nuclei, Rescro, DalFoxを使用したWeb脆弱性スキャン
  • Fuzzuliを使用したバックアップファイルスキャン
  • RepoHuntとTrufflehogを使用したGitリポジトリの列挙とスキャン
  • ShottieとPercepticを使用したWebスクリーンショットの識別
  • WafW00fとNucleiを使用したWAF検出と回避
  • DomREPを使用したレピュテーションスコアリング(GreyNoise, URLHaus, PhishTank)
  • すべてのタスクは複数のマシンに分散できます
  • すべてのタスクは単一のHTTP/SOCKSプロキシを介して実行できます

組み込みモジュール

  • blacklist <ターゲット>,<正規表現> - ブラックリストのターゲットを初期化して削除します
  • whitelist <ターゲット>,<正規表現> - ホワイトリストのターゲットを初期化して保持します
  • program <ターゲット>,[<名前>][<メタ>][<リンク>] - ターゲットが属するプログラムを初期化します
  • subenum[-<モード>[active/passive (デフォルト=all)]] <ターゲット> - サブドメインを列挙します
  • repenum <ターゲット> - サブドメインのレピュテーションを列挙します
  • repoenum <ターゲット> - GitHubリポジトリを列挙します
  • portenum[-<モード>[100/1000/full/fast (デフォルト=1000)]] <ターゲット> - 開いているポートを列挙します
  • servenum <ターゲット> - サービスを列挙します
  • webenum <ターゲット> - Webサーバーを列挙します
  • headenum <ターゲット> - Webサーバーから追加情報を列挙します
  • urlheadenum <ターゲット> - URLから追加情報を列挙します
  • asnenum <ターゲット> - ASNレコードを列挙します

初心者向けワークフロー

ワークフロー

利用可能なモジュールはさらにいくつかあり、時間の経過とともにこのワークフローを進化させる多くの機能がリリースされる予定ですが、ここに示したものは開始するのに十分であり、以下にその成功したハントのいくつかを示します。

互換性はUbuntu 20.04.5 (x86_64)でのみテスト済み
ロジック上の問題が含まれています
プルリクエストを自由に送信してください
これは非常に洗練された自動化フレームワークです
AWS Ubuntu 20.04 AMD64サーバーにデプロイすることを意図しています
PythonとBashを理解していることが前提条件です
インストールに関するサポートは提供していません
インストール関連の問題は解決されずにクローズされます

ツールをダウンロード
  • Zulip入力として@**kenzer** manをテストして、利用可能なコマンドを表示してください。
  • すべてのコマンドは、プレフィックス@**kenzer**(チャットボットの名前)を使用してチャットボットにメンションすることで使用できます。
  • dnsenum <ターゲット> - DNSレコードを列挙します
  • conenum <ターゲット> - 隠しファイルとディレクトリを列挙します
  • urlenum[-<モード>[active/passive (デフォルト=all)]] <ターゲット> - URLを列挙します
  • socenum <ターゲット> - ソーシャルメディアアカウントを列挙します
  • keysenum <ターゲット> - 機密APIキーを列挙します
  • wafscan <ターゲット> - ファイアウォールをスキャンします
  • subscan[-<モード>[web/dns (デフォルト=all)]] <ターゲット> - サブドメインテイクオーバーを探索します
  • urlscan[-<モード>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (デフォルト=all)]] <ターゲット> - URLパラメータの脆弱性を探索します
  • reposcan <ターゲット> - GitHubリポジトリをスキャンしてAPIキーの漏洩を検出します
  • bakscan <ターゲット> - バックアップファイルをスキャンします
  • cscan[-<重大度>[critical/high/medium/low/info/workflow (デフォルト=all)]] <ターゲット> - カスタマイズされたテンプレートでスキャンします
  • cvescan[-<重大度>[critical/high/medium/low/info/workflow (デフォルト=all)]] <ターゲット> - CVEを探索します
  • vulnscan[-<重大度>[critical/high/medium/low/info/workflow (デフォルト=all)]] <ターゲット> - その他の一般的な脆弱性を探索します
  • idscan[-<重大度>[critical/high/medium/low/info/workflow (デフォルト=all)]] <ターゲット> - Webサーバー上で実行中のアプリケーションを識別します
  • portscan <ターゲット> - 開いているポートをスキャンします (nmap)(低速)
  • shodscan <ターゲット> - 開いているポートをスキャンします (shodan)(高速)
  • xssscan <ターゲット> - XSS脆弱性をスキャンします
  • appscan <ターゲット> - Webアプリケーションの脆弱性をスキャンします
  • buckscan <ターゲット> - 未参照のAWS S3バケットを探索します
  • favscan <ターゲット> - ファビコンを使用してWebサーバーのフィンガープリントを取得します
  • vizscan[-<モード>[web/repo (デフォルト=web)]] <ターゲット> - Webサイトとリポジトリのスクリーンショットを取得します
  • enum <ターゲット> - すべての列挙モジュールを実行します
  • scan <ターゲット> - すべてのスキャンモジュールを実行します
  • recon <ターゲット> - すべてのモジュールを実行します
  • hunt <ターゲット> - カスタムワークフローを実行します
  • disseminate <コマンド> <ターゲット> - 入力を分割して複数のボットに分散します
  • upload - アップロード機能を切り替えます
  • waf - WAF回避機能を切り替えます"
  • proxy - プロキシ機能を切り替えます"
  • upgrade - kenzerを最新バージョンにアップグレードします
  • monitor <ターゲット> - CTログを監視して新しいサブドメインを検出します
  • monitor normalize - CTログからの列挙を正規化します
  • monitor db - summary/domain.txt内のドメインについてCTログを監視します
  • monitor autohunt <頻度(デフォルト=5)> - 監視中に自動ハントを開始します
  • sync - ローカルのkenzerdbをGitHubと同期します
  • freaker <モジュール> [<ターゲット>] - freakerモジュールを実行します
  • kenzer <モジュール> - 特定のモジュールを実行します
  • kenzer man - このマニュアルを表示します