Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
oopso — 検索エンジンを横断して露出したファイルマネージャーを発見するための、使いやすいクライアントサイドOSINTクエリビルダー。 | Kitploit
ツール/GitHubGitHub/b3rito/oopso
OSINT (オープンソースインテリジェンス)偵察脆弱性分析情報収集ウェブセキュリティ
GitHubb3rito/oopso

oopso

検索エンジンを横断して露出したファイルマネージャーを発見するための、使いやすいクライアントサイドOSINTクエリビルダー。

リポジトリを見る
341ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

oopso

検索エンジン全体で公開されたファイルマネージャーを発見するための、使いやすいクライアントサイド型OSINTクエリビルダーです。

バージョン: 1.0

特徴

  • マルチエンジン対応: フィンガープリントを自動的に Shodan、FOFA、ZoomEye、Censys のネイティブクエリ構文に変換します
  • 幅広いカバレッジ: 24種類のWebファイルマネージャー(Tiny File Manager、elFinder、phpMyAdmin など)用の組み込みシグネチャを搭載
  • デュアルターゲットモード: 認証が欠如したインスタンスを探索する(露出モード)か、ログインポータルを特定する(ログインモード)
  • 言語非依存: 言語依存のテキストではなく、構造的なフィンガープリント(HTML ID、CSSクラス)に依存することで、非常に正確な検出を実現
  • 詳細なフィルタリング: 特定の国やカスタムポート(Shodanのみ)で偵察対象を絞り込み
  • クライアントサイドのみ: 100%静的なHTML、CSS、バニラJavaScript。ブラウザ内で完全に動作し、依存関係ゼロ

仕組み

  1. 検索エンジンを選択: 対応プラットフォーム(Shodan、FOFA、ZoomEye、Censys)を1つ以上選択します。
  2. ファイルマネージャーを選択: 探索したい特定のWebベースのファイルマネージャーを選択します。
  3. モードを選択: 公開されたインスタンス(認証なし)またはログインページのどちらを検索するかを決定します。
  4. フィルタを適用(任意): 国コードを設定するか、対象ポートを指定します。
  5. クエリを生成: ボタンをクリックすると、oopso は選択した各エンジンに合わせた複数のクエリバリアントを即座に作成します。
  6. 検索を実行: 「開く ↗」ボタンで新しいタブで検索を起動するか、自動化ツール用に生のクエリ文字列をコピーします。

ライブデモ

oopso をブラウザで直接お試しください:

https://b3rito.github.io/oopso/

免責事項

このツールは教育、防御、および許可された研究目的のみを意図しています。生成されたクエリは、あなたが所有、管理、またはテストする明示的な許可(例:許可されたペネトレーションテストやバグバウンティプログラム)を得ているインフラストラクチャ上の攻撃面を特定・マッピングするためにのみ使用してください。

作者

mes3hacklab の b3rito によって作成されました。

ツールをダウンロード