Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
project-black — スキャンモジュールを備えたペンテスト/バグバウンティの進捗管理 | Kitploit
ツール/GitHubGitHub/c0rv4x/project-black
偵察脆弱性スキャナーネットワークマッピングポートスキャンDNSおよびサブドメイン列挙スクリプトと自動化情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙
GitHubc0rv4x/project-black

project-black

279476年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

スキャンモジュールを備えたペンテスト/バグバウンティの進捗管理

リポジトリを見る

Project Black

Scope control, scope scanner and progress tracker for easier working on a bug bounty or pentest project

Anatoly Ivanov(Positive Technologies)

このツールの目的

このツールは、ペネトレーションテスト/バグ報奨金プログラムにおいて、より系統的な作業を促進し、進捗状況やスキャン全般の情報を追跡します。

起動できるツール

  • masscan
  • nmap
  • dirsearch
  • amass
  • patator

対象とするスコープに対して実行し、データを便利な形式で保存します。

プロジェクトデータの便利なフィルタリングを実行できます。例:

  • 開いているポートがあるがポート80以外のホストをすべて見つける
  • IPが82.で始まるホストをすべて見つける
  • dirsearchが少なくとも1つの200ステータスコードのファイルを見つけたホストを見つける

インストール

docker-composeを使用した基本的なセットアップは、dockerとdocker-composeの依存関係がある任意のシステムで動作します。

dockerがインストールされていない場合は以下の手順

Ubuntu/Debian向けDocker

root@kitploit:~
sudo apt install docker.io

ツールのインストール

dockerがセットアップされている場合、Ubuntu/Debianでは以下のコマンドを実行するだけです

root@kitploit:~
sudo curl -L "https://github.com/docker/compose/releases/download/1.23.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
git clone https://github.com/c0rvax/project-black
cd project-black
sudo docker-compose up

SQLエラーが表示された場合は、docker-composeを停止(Ctrl + Cを1回押して、正常にシャットダウンするのを待つ)してから docker-compose up を実行してみてください。

これには多少時間がかかるかもしれませんが、以上です!他のディストリビューションでも非常に似た手順で行えます。

次に http://localhost:5000 にアクセスし、認証情報を入力します。認証情報は https://github.com/c0rvax/project-black/blob/master/config/config_docker.yml の application の下にあります。

より複雑なセットアップや何か問題が発生した場合は、wiki を参照してください。

リソースに関する注意

dockerコンテナはリソース使用量を制限していません。各自で管理する必要があります。ただし、各ワーカーごとに並列タスク数を変更することは可能です。詳細は こちら のwikiを参照してください。

使い方

セットアップ後、プロジェクトを作成し、該当するページに移動します。

Open project

ここでは、アプリケーション内で実行できる基本的な手順を説明します。

スコープの追加

例として、hackerone.com とそのすべてのサブドメインを評価するとします。add scope フィールドに hackerone.com と入力し、Add to scope を押します。

Scope add

エントリポイントが追加されました。

スコープの追加には他の方法もあります。wiki を参照してください。

作業に関する簡単な注意

すべてのタスクはユーザーからパラメータを読み取ることができますが、一部のオプションで起動しても新しい結果が表示されない場合があります。これはプログラムのすべての出力を解析するのが非常に難しいためです。最初は、このマニュアルのオプションを再現して作業してみてください。

利用可能なオプションはこの ページ にあります。

amassの起動

青いボタン Launch task をクリックします。

Launch task

パラメータを含むポップアップが表示されます。

amass options

All_top_level_domains チェックボックスをクリックし、argv に -ip と入力して Fire! ボタンをクリックすることをお勧めします。

amass recommended

これにより、amass -d hackerone.com -ip が起動されます。この場合、ドメインを指定しなかったことに注意してください。これは、All_top_level_domains チェックボックスがデータベースに保存されたスコープを参照することを意味するためです。つまり、プログラムは hackerone.com がスコープに追加されたことを認識し、それに対して amass を起動します。

完了すると、新しいデータが自動的にスコープに追加されます。

masscanとnmapの起動

次に IPs タブに移動します。既におなじみの Launch task ボタンをクリックし、masscan を選択します。

Top N ports ボタンを使用してクイックスキャンを起動します。これにより argv パラメータが自動的に入力されます。Fire! を押します。

Masscan launch

結果は自動的にデータベースからダウンロードされます。

Masscan results

次に Launch task をクリックし、nmap only open を選択します。これにより、データベースに存在するすべての開いているポートを見つけ、それらのポートに対してのみ nmap を実行します。

Banner と Fire をクリックします。

nmap only open start

検出されたバナーが自動的に表示されます。

nmap banners

dirsearchの起動

すべてのIPとすべての開いているポートに対してdirsearchを起動します(HTTPとHTTPSの両方が試行されます)。

IPs タブで Launch task をクリックし、dirsearch を選択します。試したい拡張子を入力し、Fire! をクリックします。

Hosts タブでは、IPではなくホストに対してdirsearchを起動することもできます。

dirsearchに関する注意

ポートがない場合、dirsearchは起動しません。そのため、まずnmapまたはmasscanを起動して開いているポートを発見してください。

結果の確認

結果を確認する方法は主に3つあります。

  • IP/ホスト一覧
  • IP/ホスト詳細
  • Dirsearch一覧

IP/ホスト一覧

これらは2つのタブです。動作は同じなので、Hostsについて説明します。

Hosts list

ホスト、そのポート、ファイルの一覧が表示されます。また、そのホストにコメントを編集することもできます。

ここで重要なのは フィルタリング ボックスです。

Filtering

上記のフィールドを使用して、さまざまなフィルターを組み合わせることができます。目的のフィルターを入力し(ヘルパーがあります)、Shift + Enter を押します。

Applied filters

IP/ホスト詳細

特定のホストまたはIPの詳細を表示することもできます。眼鏡のアイコンのボタンを押します。

Spectacles

そこでは、そのホストのすべての開いているポートに対するdirsearchの結果が表示されます。

Dirsearch一覧

Dirsearch list ボタンをクリックすると、このプロジェクトで起動されたすべてのdirsearchで見つかった全ファイルが表示された新しいウィンドウが開きます。

特定のスコープに対するタスクの起動

IPsとHostsの Launch task は異なります!IPsページのボタンは現在のプロジェクト内のすべてのIPに対して起動し、Hostsページのボタンはホストに対して起動します。

特定のホストに対してタスクを起動するには、以下の手順を行います。

  1. ホストをフィルタリングする
  2. タスクを起動する

例: Applied filters 2

いくつかのフィルターが適用されています。この状態でdirsearchを起動すると、使用したフィルターに一致するホストに対して起動されます。

ツールをダウンロード