Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Shadowbroker — 60以上の公開テレメトリフィード(ADS-B、AIS、衛星、CCTV)を統合マップに集約するリアルタイム地理空間OSINTプラットフォーム。サーバーサイド偵察ツールキット、AIエージェントチャンネル、分散型メッシュ通信を備えています。 | Kitploit
ツール/GitHubGitHub/bigbodycobain/shadowbroker
OSINT (オープンソースインテリジェンス)偵察ネットワークマッピング脆弱性分析情報収集マルウェア分析コマンド&コントロール脅威インテリジェンスクローラーDNS分析
GitHubbigbodycobain/shadowbroker

Shadowbroker

10.7k1.7k495日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

60以上の公開テレメトリフィード(ADS-B、AIS、衛星、CCTV)を統合マップに集約するリアルタイム地理空間OSINTプラットフォーム。サーバーサイド偵察ツールキット、AIエージェントチャンネル、分散型メッシュ通信を備えています。

リポジトリを見る

🛰️ S H A D O W B R O K E R

グローバル脅威迎撃 — リアルタイム地理空間情報プラットフォーム


ShadowBroker

ShadowBrokerは、60以上のライブインテリジェンスフィードからのリアルタイム・マルチドメインOSINTテレメトリを単一のダークオプスマップインターフェースに集約する分散型インテリジェンスプラットフォームです。航空機、船舶、衛星、紛争地域、CCTVネットワーク、GPS妨害、インターネット接続デバイス、ポリースキャナー、メッシュラジオノード、そして地政学的な速報イベント — すべてが一画面でリアルタイムに更新されるほか、難読化された通信プロトコルおよび情報交換インフラストラクチャも提供します。

🛰️ プロジェクト概要

Next.js、MapLibre GL、FastAPI、Pythonで構築。SAR地表変化検出、Telegram OSINT(公開チャンネルプレビューを地図上にジオパース)、サーバーサイド偵察ツールキット(DNS、WHOIS、制裁、BGP、IPスイープなど)、サプライチェーンリスクオーバーレイ、マルウェア/C2 + CISA KEVサイバー脅威フィードなど、40以上の切り替え可能なデータレイヤー。複数の表示モード(DEFAULT / SATELLITE / FLIR / NVG / CRT)。地球上の任意の地点を右クリックすると、国の資料、元首情報、エンティティグラフの展開、最新のSentinel-2衛星写真を表示。ShadowBrokerにはアカウント、プロダクトテレメトリ、分析機能はありません。ダッシュボードは自己ホストのバックエンドと通信します。機密性の高い偵察やShodanクエリはブラウザからサードパーティAPIに直接アクセスせず、SSRFガードとローカルオペレーター認証を備えたバックエンドを経由してプロキシされます。OpenClaw / エージェントコマンドチャンネルは、同じ偵察バックエンドに加えて完全なテレメトリ検索を公開 — 別途のAPI統合は不要です。

アナリスト、研究者、無線オペレーター、そしてあらゆる公開シグナルが同じ地図上にある世界を見たいすべての人のために設計されています。


🌍 なぜこれが存在するのか

驚くほど多くのグローバルテレメトリがすでに公開されています — 航空機ADS-B放送、海上AIS信号、衛星軌道データ、地震センサー、メッシュラジオネットワーク、ポリースキャナーフィード、環境監視ステーション、インターネットインフラストラクチャテレメトリなど。このデータは多数のツールやAPIに散在しています。ShadowBrokerはそれらすべてを単一のインターフェースに統合します。

このプロジェクトは新しい監視機能を導入するものではなく、既存の公開データセットを集約・可視化するものです。完全にオープンソースであり、誰でもアクセスされるデータとその方法を監査できます。ShadowBrokerにはプロダクトテレメトリ、分析、アカウントは含まれません。オペレーターが提供するキーはローカルデプロイメントに留まりますが、ライブOSINT機能は、有効にしたりクエリしたりする公開データプロバイダーに対して必然的にアウトバウンドリクエストを行います。


📡 Shodan & Recon(セキュリティファースト)

ShadowBrokerには、オペレーターが提供するAPIアクセス(SHODAN_API_KEY)のためのオプションのShodanコネクタと、キーレスOSINTルックアップのためのRecon Toolkitパネルが含まれています。どちらもサーバーサイドのみで実行されます。ブラウザは自己ホストの/api/osint/*および/api/tools/shodan/*ルートを呼び出し、アウトバウンドリクエストはSSRF検証後にバックエンドから行われます。Reconにはローカルオペレーターアクセスが必要です(レイヤートグルや管理ルートと同じ信頼モデル)。Shodanの結果は別のマップオーバーレイとしてレンダリングされ、Shodanの利用規約に従う必要があります。


🗺️ 興味深いユースケース
  • エアフォースワン、億万長者や独裁者のプライベートジェット、ADS-Bを発信するすべての軍用タンカー、ISR、戦闘機を追跡。エアフォースワンおよび付随する大統領・副大統領機は、離陸した瞬間からハイライト表示され監視されます。
  • AIエージェントを共同アナリストとして接続 — ShadowBrokerのHMAC署名付きエージェントコマンドチャンネル経由で。OpenClawおよびプロトコルを話す他のエージェント(Claude、GPT、LangChain、カスタム)に対応。エージェントは40以上のデータレイヤーへの完全な読み書きアクセス、コンパクトなクロスレイヤー検索(search_telemetry、search_news)、完全な偵察ツールキット(IP/DNS/WHOIS/制裁/CVEなどのosint_lookup)、エンティティグラフの展開、ピン配置、マップコントロール、SAR地表変化、メッシュネットワーキング、アラート配信を利用できます。オペレーターと同じものをすべて見られ、リアルタイムでマップ上でアクションを実行できます。
  • InfoNetテストネットで通信 — OSINTツールに組み込まれた初の分散型インテリジェンスメッシュ。ゲートペルソナによる難読化メッセージング、Dead Dropピアツーピア交換、内蔵ターミナルCLI。アカウント不要、サインアップ不要。プライバシーはまだ保証されていません — これは実験的なテストネットですが、プロトコルは稼働中で強化が進められています。
  • 地球上の任意の場所を右クリック — 国の資料(元首、人口、言語)、Wikipediaサマリー、最新のSentinel-2衛星写真(10m解像度)を表示
  • KiwiSDRノードをクリック — ダッシュボード内で直接ライブ短波ラジオにチューニング。ポリースキャナーフィードをクリックするとワンクリックで傍聴。
  • 6か国11,000以上のCCTVカメラを監視 — ロンドン、NYC、カリフォルニア、スペイン、シンガポールなど — ライブで地図上にストリーミング
  • GPS妨害ゾーンをリアルタイムで表示 — 航空機トランスポンダデータのNAC-P劣化分析から導出
  • 頭上を通過する衛星をミッションタイプ別に色分けして監視 — 軍事偵察、SIGINT、SAR、早期警戒、宇宙ステーション — SatNOGSおよびTinyGS地上局ネットワークを含む
  • 海上交通を追跡 — 25,000以上のAIS船舶、Global Fishing Watchによる漁業活動、億万長者のスーパーヨット
  • 地震、火山噴火、活発な山火事(NASA FIRMS)、悪天候警報、世界中の大気質データをフォロー
  • 軍事基地、35,000以上の発電所、2,000以上のデータセンター、インターネット障害地域を自動クロスリファレンスでマッピング
  • MeshtasticメッシュラジオノードおよびAPRSアマチュア無線ネットワークに接続 — 地図上に表示され、Mesh Chatに統合
  • 雲を通過して地表変化を検出 — SAR(合成開口レーダー)を使用 — mmスケールの地盤変形、洪水範囲、植生攪乱、NASA OPERAおよびCopernicus EGMSからの被害評価。独自の監視エリアを定義し、異常アラートを取得。NASA Earthdataアカウントで無料。
  • 表示モードを切り替え — DEFAULT、SATELLITE、FLIR(熱)、NVG(暗視)、CRT(レトロターミナル) — STYLEボタン経由
  • 列車を追跡 — 米国(Amtrak)および欧州(DigiTraffic)でリアルタイム
  • 米国航空母艦の位置を推定 — 自動化されたGDELTニューススクレイピングを使用 — 他のオープンツールではこれを行わない
  • 世界中のインターネット接続デバイスをShodan経由で検索 — カメラ、SCADAシステム、データベース — ライブオーバーレイとして地図上にプロット
  • 左サイドバーから完全な偵察ツールキットを実行 — IPジオロケーション、DNS、RDAP/WHOIS、証明書透明性、BGP/ASN、OFAC制裁検索、CVE検索、Tor/OTX脅威チェック、サブネットスイープ(InternetDBはサーバーサイドでプロキシ)
  • エンティティグラフを展開 — 航空機、船舶、企業、IPを選択すると、Wikidata + OFAC + ライブストアのクロスリンクがEntity Graphパネルに表示
  • サプライチェーンリスクを監視 — 第1/2次半導体およびバッテリー工場を、近くの地震、山火事、紛争イベントとスコアリング(SCMパネル)
  • マルウェアC2ホットスポットを切り替え — abuse.ch Feodo Tracker + URLhausフィードを国別にマッピング(オプトインレイヤー)
  • Telegram OSINTチャンネルを監視 — 公開t.me/s戦争/紛争フィード(OSINTdefender、NEXTAなど)を毎時間スクレイピング、リスクスコアリング、メトロアンカーにジオパース、クリック可能なマップピンとインラインメディアでプロット
  • グローバル海底ケーブルをオーバーレイ — 静的なTeleGeography由来のケーブルルート(オプトインレイヤー)

⚡ クイックスタート(Docker)

GitHubから(デフォルト — GHCRイメージを使用)```bash

git clone https://github.com/bigbodycobain/Shadowbroker.git cd Shadowbroker docker compose pull docker compose up -d

### GitLabから (GitLab Container Registryを使用)```bash
git clone https://gitlab.com/bigbodycobain/Shadowbroker.git
cd Shadowbroker
docker compose -f docker-compose.yml -f docker-compose.gitlab.yml pull
docker compose -f docker-compose.yml -f docker-compose.gitlab.yml up -d

どちらのパスも同一のコンテナを生成します — 同じソース、同じCI、同じイメージがバイト単位で一致します。ご自身がすでに使用しているエコシステムを選んでください。

ダッシュボードを表示するには http://localhost:3000 を開いてください! (Docker Desktop または Docker Engine が必要です)

プライベート InfoNet スウォーム (sb-testnet-0) に参加する: ダッシュボードで NODE をクリックするか、ヘッドレス参加者として ./meshnode.sh を実行してください。手動のピアリストは不要です — フリートのデフォルトが自動的にシードを発見し、署名済みマニフェストをプルします。プライベートな単独ノードにするには、.env で MESH_INFONET_FLEET_JOIN=false を設定してください。

バックエンドのポートが既に使用されていますか? ブラウザが必要とするのはポート 3000 だけですが、バックエンド API もローカル診断のためにホストポート 8000 で公開されています。別のアプリが既に 8000 を使用している場合は、docker-compose.yml の隣にある .env を作成または編集して BACKEND_PORT=8001 を設定し、docker compose up -d を実行してください。

数分後にニュース/UAP/基地/廃水が空白になる? バックエンドのOOM再起動を確認するには docker events --since 30m --filter container=shadowbroker-backend --filter event=oom を実行してください。デフォルトのcomposeファイルではバックエンドに4GBを割り当てています。ホストのメモリが少ない場合は、有効なフィードを減らすか、BACKEND_MEMORY_LIMIT=3G を設定し、遅く/重いレイヤーのウォームアップに時間がかかることを想定してください。

Podman ユーザーへ: Podman は動作しますが、podman compose はラッパーであり、Compose プロバイダをインストールする必要があります。Windows/WSL で looking up compose provider failed というエラーが表示された場合、podman-compose をインストールし、クローンした Shadowbroker フォルダ内で podman-compose pull の後に podman-compose up -d を実行してください。Linux/macOS/WSL シェルでは、./compose.sh --engine podman pull と ./compose.sh --engine podman up -d を使用することもできます。


🔄 更新方法

ShadowBroker はビルド済みの Docker イメージを使用します — ローカルでのビルドは不要です。更新は数秒で完了します:```bash docker compose pull docker compose up -d

以上です。`pull` で最新イメージを取得し、`up -d` でコンテナを再起動します。

> **旧バージョンからの移行ですか?** 最初に最新のリポジトリコードをプルし、次にイメージをプルしてください:
>
> ```bash
> git pull origin main
> docker compose down
> docker compose pull
> docker compose up -d
> ```
>
> Podman ユーザーは、同等のプロバイダコマンドを実行してください。例:`podman-compose pull` および `podman-compose up -d`、または bash 互換シェルから `./compose.sh --engine podman pull` および `./compose.sh --engine podman up -d` を使用します。

### 更新の整合性

Docker の更新は署名付きコンテナレジストリを通じて配信されます。従来の ZIP 自己更新プログラムは、以下のチェーンに従ってリリースアーカイブを検証します。

* `MESH_UPDATE_SHA256`:オペレーターがダイジェストを明示的に固定している場合。
* `backend/data/release_digests.json`:バンドルされたリリースピン。
* GitHub 上のリリース `SHA256SUMS.txt` アセット:バンドルされたピンが存在しない場合。

リリースメンテナーは、公開前に `python backend/scripts/release_helper.py hash <ShadowBroker_vX.Y.Z.zip>` を実行し、`SHA256SUMS.txt` を公開して、ZIP 更新ターゲットを出荷する際に `backend/data/release_digests.json` を更新する必要があります。この更新プログラムは、バンドルされたダイジェストが欠落している場合でも、オペレーターのオーバーライドパスをそのまま維持し、リリースプロセスのミスによって既存のインストールが機能しなくなるのを防ぎます。

### CSP の強化

本番フロントエンドには、ハイドレーション互換の CSP と、`Content-Security-Policy-Report-Only` に厳格な nonce のみの CSP が同梱されています。デプロイメントで正確なビルドが正しくハイドレートすることを確認した後にのみ、`SHADOWBROKER_STRICT_CSP=1` を設定してください。ランタイムの Google Fonts は不要です。バンドルされた Next フォントパイプラインが、アプリビルドからダッシュボードフォントを提供します。

### ⚠️ **旧バージョンでスタックしていませんか?**
ツールをダウンロード