Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-hacking — 優れたハッキングチュートリアル、ツール、リソースを厳選したリスト | Kitploit
ツール/GitHubGitHub/carpedm20/awesome-hacking
リバースエンジニアリングフォレンジックウェブセキュリティネットワークセキュリティ暗号化CTFペネトレーションテスト学習と教育厳選リソース
GitHubcarpedm20/awesome-hacking

awesome-hacking

優れたハッキングチュートリアル、ツール、リソースを厳選したリスト

リポジトリを見る
16.8k1.7k82年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Awesome Hacking - 驚くべきプロジェクト Awesome

厳選された素晴らしいハッキングのリストです。awesome-machine-learning に触発されました。

このリストに貢献したい場合は(ぜひしてください)、プルリクエストを送ってください!

ダウンロード可能な無料のハッキング関連書籍のリストは、こちら をご覧ください。

Table of Contents

  • システム
    • チュートリアル
    • ツール
    • Docker
    • 一般
  • リバースエンジニアリング
    • チュートリアル
    • ツール
    • 一般
  • Web
    • ツール
    • 一般
  • ネットワーク
    • ツール
  • フォレンジック
    • ツール
  • 暗号
    • ツール
  • Wargame
    • システム
    • リバースエンジニアリング
    • Web
    • 暗号
    • バグ報奨金
  • CTF
    • 大会
    • 一般
  • OS
    • オンラインリソース
  • ポストエクスプロイテーション
    • ツール
  • その他

システム

チュートリアル

  • Roppers Computing Fundamentals
    • 無料で自分のペースで学べるカリキュラムで、コンピュータとネットワーキングの基礎知識を構築します。技術的な予備知識がない学生でも、何でも学び、セキュリティ教育を続ける自信がつくことを目的としています。全文はgitbookとして入手できます。
  • Corelan Teamのエクスプロイト作成チュートリアル
  • ペネトレーションテスターのためのエクスプロイト作成チュートリアル
  • Linuxバイナリエクスプロイテーションの基礎を理解する
  • シェル
  • Missing Semester

ツール

  • Metasploit セキュリティ脆弱性に関する情報を提供し、ペネトレーションテストやIDSシグネチャ開発を支援するコンピュータセキュリティプロジェクトです。
  • mimikatz - Windowsセキュリティを扱うための小さなツール
  • ハッカーツール - ツールのチュートリアル。

ペネトレーションテストとセキュリティのためのDockerイメージ

  • docker pull kalilinux/kali-linux-docker 公式Kali Linux
  • docker pull owasp/zap2docker-stable - 公式OWASP ZAP
  • docker pull wpscanteam/wpscan - 公式WPScan
  • docker pull metasploitframework/metasploit-framework - 公式Metasploit
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - 脆弱なWordPressインストール
  • docker pull hmlio/vaas-cve-2014-6271 - サービスとしての脆弱性: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - サービスとしての脆弱性: Heartbleed

一般

  • エクスプロイトデータベース - エクスプロイトと脆弱なソフトウェアの究極のアーカイブ

リバースエンジニアリング

チュートリアル

  • Begin RE: リバースエンジニアリングのチュートリアルワークショップ
  • マルウェア解析チュートリアル:リバースエンジニアリングアプローチ
  • Malware Unicornのリバースエンジニアリングチュートリアル
  • Lena151: Lenaと行うリバーシング

ツール

逆アセンブラとデバッガ

  • IDA - IDAは、Windows、Linux、Mac OS X上で動作するマルチプロセッサ対応の逆アセンブラおよびデバッガです。
  • OllyDbg - Windows向けの32ビットアセンブラレベル解析デバッガ
  • x64dbg - Windows向けのオープンソースのx64/x32デバッガ
  • radare2 - ポータブルなリバーシングフレームワーク
  • plasma - x86/ARM/MIPS向けの対話型逆アセンブラ。色付きの構文コードでインデントされた擬似コードを生成します。
  • ScratchABit - IDAPython互換のプラグインAPIを備えた、簡単にリターゲット可能でハッキング可能な対話型逆アセンブラ
  • Capstone
  • Ghidra - NSAの研究部門がサイバーセキュリティミッションを支援するために開発したソフトウェアリバースエンジニアリング(SRE)ツール群

逆コンパイラ

  • JVMベースの言語

  • Krakatau - 私が使った中で最高の逆コンパイラ。ScalaやKotlinで書かれたアプリをJavaコードに逆コンパイルできます。JD-GUIやLuytenでは完全にはできませんでした。

  • JD-GUI

  • procyon

    • Luyten - 最高の一つですが、やや遅く、一部のバイナリでハングし、あまりメンテナンスされていません。
  • JAD - JAD Java逆コンパイラ(クローズドソース、メンテナンス停止)

  • JADX - Androidアプリ向けの逆コンパイラ。JADとは無関係です。

  • .NETベースの言語

    • dotPeek - JetBrains製の無料.NET逆コンパイラ
    • ILSpy - オープンソースの.NETアセンブリブラウザ兼逆コンパイラ
    • dnSpy - .NETアセンブリエディタ、逆コンパイラ、デバッガ
  • ネイティブコード

    • Hopper - 32/64ビットのWindows/Mac/Linux/iOS実行ファイル向けのOS XおよびLinux用逆アセンブラ/逆コンパイラ。
    • cutter - radare2ベースの逆コンパイラ。
    • retdec
    • snowman
    • Hex-Rays
  • Python

    • uncompyle6 - 20年以上、20以上のリリースにわたるCPython向けの逆コンパイラ。

難読化解除ツール

  • de4dot - .NETの難読化解除およびアンパッカー。
  • JS Beautifier
  • JS Nice - オープンソースから導出されたモデルに基づいてJS変数名と型を推測するWebサービス。

その他

  • nudge4j - ブラウザがJVMと通信できるようにするJavaツール
  • dex2jar - Androidの.dexファイルとJavaの.classファイルを扱うツール
  • androguard - Androidアプリケーションのリバースエンジニアリング、マルウェアおよびグッドウェア解析
  • antinet - .NETのマネージドデバッガ対策およびプロファイラ対策コード
  • UPX - 実行ファイル用の究極のパッカー(およびアンパッカー)

実行ログ記録とトレーシング

  • Wireshark - 無料でオープンソースのパケットアナライザ
  • tcpdump - 強力なコマンドラインのパケットアナライザ。また、ネットワークトラフィックキャプチャ用のポータブルなC/C++ライブラリであるlibpcapも含む。
  • mitmproxy - コンソールインターフェースを備えた、SSL対応の対話型HTTP中間者(man-in-the-middle)プロキシ
  • Charles Proxy - 傍受したHTTPおよびHTTPS/SSLのライブトラフィックを表示するクロスプラットフォームのGUI Webデバッグプロキシ
  • usbmon - Linux用のUSBキャプチャ。
  • USBPcap - Windows用のUSBキャプチャ。
  • dynStruct - 動的計測による構造体の復元。
  • drltrace - 共有ライブラリ呼び出しのトレーシング。

バイナリファイルの調査と編集

16進エディタ

  • HxD - rawディスク編集やメインメモリ(RAM)の変更に加えて、任意のサイズのファイルを扱う16進エディタ
  • WinHex - コンピュータフォレンジック、データ復旧、低レベルデータ処理、ITセキュリティの分野で役立つ16進エディタ
  • wxHexEditor
  • Synalize It/Hexinator -

その他

  • Binwalk - シグネチャを検出し、アーカイブを展開し、エントロピーを可視化します。
  • Veles - ブロブの統計的特性を視覚化するツール。
  • Kaitai Struct - さまざまなプログラミング言語でパーサを作成するためのDSL。Web IDEはリバースエンジニアリングに特に便利です。
  • Protobuf inspector
  • DarunGrim - 実行ファイルの差分比較ツール。
  • DBeaver - DBエディタ。
  • Dependencies - Dependency WalkerのFOSS代替品。
  • PEview - 32ビットのポータブル実行可能(PE)ファイルおよびコンポーネントオブジェクトファイルフォーマット(COFF)ファイルの構造と内容をすばやく簡単に表示する方法
  • BinText - プログラマー特に関心のある、小さくて非常に高速で強力なテキスト抽出ツール。

一般

  • Open Malware

Web

ツール

  • Spyse - OSINTを使用してWeb情報を収集するデータ収集サービス。提供情報:IPv4ホスト、ドメイン/WHOIS、ポート/バナー/プロトコル、テクノロジー、OS、AS、巨大なSSL/TLSデータベースを維持など... すべてのデータは独自のデータベースに保存され、スキャンなしでデータを取得できます。
  • sqlmap - 自動SQLインジェクションおよびデータベース乗っ取りツール
  • NoSQLMap - 自動化されたNoSQLデータベース列挙およびWebアプリケーションエクスプロイトツール。
  • tools.web-max.ca - base64、base85、md4、md5ハッシュ、sha1ハッシュのエンコード/デコード
  • VHostScan - 逆引きルックアップを実行する仮想ホストスキャナ。ピボットツールと併用でき、キャッチオールシナリオ、エイリアス、動的デフォルトページを検出します。
  • SubFinder - SubFinderは、受動的なオンラインソースを使用して任意のターゲットの有効なサブドメインを発見するサブドメイン発見ツールです。
  • Findsubdomains - オープンソースのインターネットから可能なすべてのサブドメインを収集し、さまざまなツールで検証して正確な結果を提供するサブドメイン発見ツール。
  • badtouch - スクリプト可能なネットワーク認証クラッカー
  • PhpSploit - 悪意のあるPHPワンライナーを介してWebサーバー上に静かに永続化するフル機能のC2フレームワーク
  • Git-Scanner - 公開された.gitリポジトリを持つウェブサイトを対象とするバグハンティングまたはペンテスト用ツール
  • CSP Scanner - サイトのContent-Security-Policy(CSP)を分析して、バイパスや欠落したディレクティブを見つけます。
  • Shodan - インターネットに接続されたさまざまな種類のサーバーをユーザーが検索できるウェブクロール検索エンジン。
  • masscan - インターネット規模のポートスキャナ。
  • Keyscope - 複数のSaaSベンダーに対してアクティブなシークレットを監査するための拡張可能なキーおよびシークレット検証ツール
  • Decompiler.com - Java、Android、Python、C#のオンライン逆コンパイラ。

一般

  • Strong node.js - node.js Webサービスのソースコードセキュリティ分析を支援するための網羅的なチェックリスト。

ネットワーク

ツール

  • NetworkMiner - ネットワークフォレンジック分析ツール(NFAT)
  • Paros - Webアプリケーションの脆弱性を評価するためのJavaベースのHTTP/HTTPSプロキシ
  • pig - Linuxパケットクラフティングツール
  • findsubdomains - 単純なサブドメインファインダーよりもはるかに多くの機会を提供する非常に高速なサブドメインスキャニングサービス(OSINTを使用して動作)。
  • cirt-fuzzer - シンプルなTCP/UDPプロトコルファザー。
  • ASlookup - 自律システム(AS)と関連情報(CIDR、ASN、組織など)を調査するための便利なツール
  • ZAP - Zed Attack Proxy(ZAP)は、Webアプリケーションの脆弱性を見つけるための使いやすい統合ペネトレーションテストツールです。
  • mitmsocks4j - Java向け中間者(man-in-the-middle)SOCKSプロキシ
  • ssh-mitm - インタラクティブセッションとパスワードをログに記録するSSH/SFTP中間者ツール。
  • nmap - Nmap(Network Mapper)はセキュリティスキャナです。
  • Aircrack-ng - 802.11 WEPおよびWPA-PSKキーのクラッキングプログラム
  • Nipe - Torネットワークをデフォルトゲートウェイにするスクリプト。
  • Habu - Pythonネットワークハッキングツールキット
  • Wifi Jammer - 範囲内のすべてのWi-Fiクライアントを妨害する無料プログラム
  • Firesheep - HTTPセッションハイジャック攻撃用の無料プログラム。
  • Scapy - 低レベルのパケット作成と操作のためのPythonツールおよびライブラリ
  • Amass - スクレイピング、再帰的ブルートフォース、Webアーカイブのクロール、名前の変更、逆DNSスイープを実行する詳細なサブドメイン列挙ツール
  • sniffglue - 安全なマルチスレッドパケットスニファ
  • Netz - zgrab2などを使用してインターネット全体の設定ミスを発見します。
  • RustScan - Rustで構築された非常に高速なポートスキャナ。数秒ですべてのポートをスキャンするように設計されており、nmapを利用してわずかな時間でポート列挙を実行します。

フォレンジック

ツール

  • Autopsy - デジタルフォレンジックプラットフォームであり、The Sleuth Kitやその他のデジタルフォレンジックツールへのグラフィカルインターフェース
  • sleuthkit - コマンドラインのデジタルフォレンジックツールのライブラリおよびコレクション
  • EnCase - Guidance Softwareによるデジタル調査製品群の中核となる共有テクノロジー
  • malzilla - マルウェアハンティングツール
  • IPED - Indexador e Processador de Evidências Digitais - ブラジル連邦警察のフォレンジック調査ツール
  • CyLR - NTFSフォレンジックイメージ収集ツール
  • CAINE- CAINEは、グラフィカルインターフェースを提供する完全なフォレンジック環境を備えたUbuntuベースのアプリです。このツールはモジュールとして既存のソフトウェアツールに統合できます。RAMから自動的にタイムラインを抽出します。

暗号

ツール

  • xortool - マルチバイトXOR暗号を解析するツール
  • John the Ripper - 高速なパスワードクラッカー
  • Aircrack - Aircrackは802.11 WEPおよびWPA-PSKキーのクラッキングプログラムです。
  • Ciphey - 人工知能と自然言語処理を使用した自動復号ツール。

Wargame

システム

  • OverTheWire - Semtex
  • OverTheWire - Vortex
  • OverTheWire - Drifter
  • pwnable.kr - システムセキュリティに関するさまざまなpwnチャレンジを提供
  • Exploit Exercises - Nebula
  • SmashTheStack
  • HackingLab

リバースエンジニアリング

  • Reversing.kr - このサイトは、クラッキングとリバースコードエンジニアリングの能力をテストします。
  • CodeEngn - (韓国語)
  • simples.kr - (韓国語)
  • Crackmes.de - 世界初かつ最大のcrackmeとreversemeのコミュニティウェブサイト。

Web

  • Hack This Site! - ハッカーがハッキングスキルをテストし拡張するための、無料で安全かつ合法的なトレーニング場
  • Hack The Box - さまざまなシステムでペンテストを実行できる無料サイト。
  • Webhacking.kr
  • 0xf.at - ログインや広告なしで、パスワードなぞなぞ(いわゆるhackit)を解くことができるウェブサイト。
  • fuzzy.land - オーストリアのグループによるウェブサイト。彼らが参加したCTFから多くのチャレンジが掲載されています。
  • Gruyere
  • その他
  • TryHackMe - 実際のシナリオを通じた実践的なサイバーセキュリティトレーニング。## 暗号
  • OverTheWire - Krypton

バグバウンティ

  • EdOverflowによるAwesome bug bountyリソース

バグバウンティ - 報酬を得る

  • Bugcrowd
  • Hackerone
  • Intigriti ヨーロッパNo.1の倫理的ハッキング&バグバウンティプログラム。

CTF

大会

  • DEF CON
  • CSAW CTF
  • hack.lu CTF
  • Pliad CTF
  • RuCTFe
  • Ghost in the Shellcode
  • PHD CTF
  • SECUINSIDE CTF
  • Codegate CTF
  • Boston Key Party CTF
  • ZeroDays CTF
  • Insomni’hack
  • Pico CTF
  • prompt(1) to win - XSSチャレンジ
  • HackTheBox

一般

  • Hack+ - 最新のInfoSecコンテンツを取得するインテリジェントなボットネットワーク。
  • CTFtime.org - CTF(Capture The Flag)に関するすべて
  • WeChall
  • CTF archives (shell-storm)
  • Rookit Arsenal - OSリバースエンジニアリングとルートキット開発
  • Pentest Cheat Sheets - ペネトレーションテストに役立つチートシート集
  • Movies For Hackers - すべてのハッカー&サイバーパンクが見るべき映画のキュレーションリスト。
  • Roppers CTF Fundamentals Course - 学生ができるだけ早くCTFを攻略できるように設計された無料コース。暗号、フォレンジックなどに必要な考え方とスキルを教えます。全文はgitbookで入手可能。

OS

オンラインリソース

  • Security related Operating Systems @ Rawsec - セキュリティ関連オペレーティングシステムの完全なリスト
  • Best Linux Penetration Testing Distributions @ CyberPunk - 主要なペネトレーションテスト用ディストリビューションの説明
  • Security @ Distrowatch - オープンソースオペレーティングシステムについての議論、レビュー、最新情報の提供に特化したウェブサイト

ポストエクスプロイテーション

ツール

  • empire - PowerShellとPythonのためのポストエクスプロイテーションフレームワーク。
  • silenttrinity - PowerShellの制限を回避するためにIronPythonを使用するポストエクスプロイテーションツール。
  • PowerSploit - PowerShellポストエクスプロイテーションフレームワーク
  • ebowla - 環境キー付きペイロードを作成するためのフレームワーク

その他

  • SecTools - ネットワークセキュリティツールトップ125
  • Roppers Security Fundamentals - 現実世界でセキュリティがどのように機能するかを初心者に教える無料コース。セキュリティ理論を学び、防御策を実行して、オンラインおよび物理的な世界での脅威に備えましょう。全文はgitbookで入手可能。
  • Roppers Practical Networking - ネットワーキングとパケット操縦に関する実践的で非常に実用的な入門コース。無駄な時間や暗記は不要、基礎を学ぶだけです。
  • Rawsec's CyberSecurity Inventory - サイバーセキュリティに関するツール、リソース、CTFプラットフォーム、オペレーティングシステムのオープンソースインベントリ。(ソース)
  • The Cyberclopaedia - サイバーセキュリティのオープンソース百科事典。GitHubリポジトリ
ツールをダウンロード
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull noncetonic/archlinux-pentest-lxde - Arch Linuxペネトレーションテスター
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - OWASP WebGoatプロジェクトのDockerイメージ
  • docker pull vulnerables/web-owasp-nodegoat - OWASP NodeGoat
  • docker pull citizenstig/nowasp - OWASP Mutillidae II Web Pen-Test Practice Application
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull phocean/msf - Docker Metasploit
  • PETEP - SSL/TLSサポートを備えた、トラフィック分析と変更のためのGUI付き拡張可能なTCP/UDPプロキシ。