Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
VHostScan — リバースルックアップを実行する仮想ホストスキャナーで、ピボットツールと併用可能。キャッチオールシナリオを検出し、ワイルドカード、エイリアス、動的デフォルトページを回避します。 | Kitploit
ツール/GitHubGitHub/codingo/vhostscan
偵察脆弱性スキャナーDNSおよびサブドメイン列挙情報収集ウェブセキュリティペネトレーションテスト
GitHubcodingo/vhostscan

VHostScan

リバースルックアップを実行する仮想ホストスキャナーで、ピボットツールと併用可能。キャッチオールシナリオを検出し、ワイルドカード、エイリアス、動的デフォルトページを回避します。

リポジトリを見る
1.3k2381年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

VHostScan

ピボットツールと併用可能なバーチャルホストスキャナーで、キャッチオールシナリオ、エイリアス、動的デフォルトページを検出します。2017年9月のSecTalks BNEで初めて発表されました(スライドデッキ)。

これは、Codingo によるオリジナルのVHostScanの拡張版であり、追加の改善、最新のコードベース、およびバーチャルホストの発見を向上させるための拡張されたワードリストを備えています。

Build Status Python 3.8+ PEP8 License Twitter Twitter

この拡張版の新機能

  • 最新化されたコードベース:Python 3.8+ に更新され、型ヒントとモダンなプラクティスを採用
  • 拡張ワードリスト:クラウド、ペネトレーションテスト、モダンインフラ向けの新しい専門ワードリスト
  • エラーハンドリングの改善:より優れたエラーハンドリングと堅牢なスキャン
  • パフォーマンス最適化:効率向上による高速スキャン
  • 拡張ドキュメント:包括的なワードリストドキュメントと使用例

主な利点

  • キャッチオールシナリオでユニークなコンテンツを迅速に強調表示
  • 結果に動的なコンテンツ(時刻など)があるキャッチオールシナリオで外れ値を見つける
  • マッチのユニーク深度を調整してエイリアスを特定
  • ワードリストは標準単語とベースホスト名を入力する変数をサポート(例:ワードリストのdev.%sはdev.BASE_HOSTとして実行されます)
  • HTTPとHTTPSの両方で動作
  • ssh/nc経由でピボットする際にヘッダーで使用するウェブサーバーの実際のポートを設定可能
  • 一部のWAF製品をバイパスするために単純な応答ヘッダーを追加
  • リバースルックアップを使用して新しいターゲットを特定し、ワードリストに追加

製品比較

VHOSTScan Feature Map

Docker上にインストール(推奨)

  1. ´git clone https://github.com/codingo/VHostScan.git´
  2. ´cd VHostScan´
  3. ´docker build -t vhostscan .`

Then run application `docker run --rm -it vhostscan -t´

インストール要件

VHostScanにはPython 3.8以上が必要です。以下の方法でインストールしてください:

root@kitploit:~
$ pip install VHostScan

またはソースからインストール:

root@kitploit:~
$ git clone https://github.com/codingo/VHostScan.git
$ cd VHostScan
$ pip install .

開発用:

root@kitploit:~
$ pip install -e .

依存関係がインストールされ、VHostScanがパスに追加されます。

使用方法

使用例

これらの例の多くは10.10.10.29を参照しています。このIPはHackTheBox(https://www.hackthebox.eu/)の退役したターゲットマシンBANK.HTBを示しています。

簡単な例

最も簡単な例では、デフォルトのポート80を使用してexample.comに対してデフォルトのワードリストを実行します:

root@kitploit:~
$ VHostScan -t example.com

SSLを使用した簡単な例

接続にSSLが必要な場合は、次のように使用できます:

root@kitploit:~
$ VHostScan -t example.com --ssl

VHOSTScan Wordlist example

ポート転送

SSHポートフォワードがポート4444でリッスンしており、example.comの開発マシンのポート80にトラフィックを転送しているとします。VHostScanをlocalhost:4444経由でSSHトンネルに接続させつつ、ヘッダーリクエストをポート80に直接接続するようにフォーマットするには、次のように使用できます:

root@kitploit:~
$ VHostScan -t localhost -b example.com -p 4444 -r 80

標準入力

VHostScanは他のアプリケーションからのパイプをサポートしており、VHostScanに渡された情報をワードリストデータとして扱います。例:

root@kitploit:~
$ cat bank.htb | VHostScan -t 10.10.10.29

VHOSTScan STDIN Example

標準入力とワードリスト

標準入力と一緒に使用するワードリストを指定することもできます。その場合、ワードリスト情報は標準入力に追加されます。例:

root@kitploit:~
$ echo -e 'a.example.com\b.example.com' | VHostScan -t localhost -w ./wordlists/wordlist.txt

ファジーロジック

ファジーロジックを有効にした例です。最後の比較が最初の2つよりもはるかに類似していることがわかります(実際のハッシュではなくコンテンツを比較しています):

VHOSTScan Fuzzy Logic Example

拡張ワードリスト

VHostScanには、さまざまなシナリオに対応した複数の専門ワードリストが含まれるようになりました。元のワードリストはCodingoが実際のペネトレーションテストの経験に基づいて作成したものであり、この拡張版にはモダンインフラ向けの追加の専門ワードリストが含まれています。

利用可能なワードリスト

  • virtual-host-scanning.txt(デフォルト)- 汎用バーチャルホストスキャン(Codingo作成)
  • simple.txt - クイックスキャン用の最小限のワードリスト(Codingo作成)
  • hackthebox.txt - HTBマシン固有のサブドメイン(Codingo作成)
  • common-vhosts.txt - 一般的なバーチャルホストとクラウドサービスの拡張リスト(拡張)
  • pentest-focused.txt - ペネトレーションテストおよびセキュリティ評価に焦点を当てたホスト(新規)
  • cloud-modern.txt - モダンなクラウドインフラ、コンテナ、DevOpsツール(新規)

各ワードリストの詳細については、WORDLISTS.mdを参照してください。

ワードリスト使用例

セキュリティ評価にはペンテストフォーカスワードリストを使用:

root@kitploit:~
$ VHostScan -t target.com -w ./wordlists/pentest-focused.txt

包括的なスキャンのために複数のワードリストを組み合わせる:

root@kitploit:~
$ VHostScan -t target.com -w "./wordlists/common-vhosts.txt,./wordlists/cloud-modern.txt"

モダンインフラにはクラウドフォーカスワードリストを使用:

root@kitploit:~
$ VHostScan -t example.com -w ./wordlists/cloud-modern.txt --ssl

テストの実行

このプロジェクトには小さなテスト群が含まれています。テストの実行は非常に簡単です:

root@kitploit:~
pip install -r test-requirements.txt
python3 setup.py test

プロジェクトに新機能を追加することを考えているなら、いくつかのテストも追加することを検討してください。テストが充実したコードベースは健全なコードベースです。 :)

クレジットと謝辞

  • オリジナル作者: Codingo - VHostScanの作成者
  • オリジナルプロジェクト: VHostScan
  • 拡張: 追加ワードリストやコードの近代化を含むコミュニティによる改善
  • 貢献者: VHostScanの改善に貢献したすべての素晴らしい人々

拡張版の改善点

この拡張版には以下が含まれます:

  • 型ヒントを備えた最新化されたPython 3.8+コードベース
  • モダンインフラ向けの追加専門ワードリスト
  • エラーハンドリングの改善とパフォーマンス最適化
  • 拡張ドキュメントと使用例
  • クラウドおよびコンテナ環境のサポート向上

VHostScanはもともとCodingoによって作成され、2017年9月のSecTalks BNEで初めて発表されました。この拡張版は、その優れた基盤の上に、現代のペネトレーションテストやバグバウンティハンティングのための追加の改善を加えています。

ツールをダウンロード
引数説明
-h, --helpヘルプメッセージを表示して終了
-t TARGET_HOSTSターゲットホストを設定。
-b BASE_HOSTワードリスト内での置換に使用するホストを設定(デフォルトはTARGET)。
-w WORDLISTS使用するワードリストを設定。複数のワードリストをカンマ区切りで指定可能(例:-w "./wordlists/simple.txt, ./wordlists/hackthebox.txt"(デフォルト ./wordlists/virtual-host-scanning.txt)。利用可能なワードリスト:simple.txt、hackthebox.txt、common-vhosts.txt、pentest-focused.txt、cloud-modern.txt、virtual-host-scanning.txt。
-p PORT使用するポートを設定(デフォルト 80)。
-r REAL_PORT80以外の場合にヘッダーで使用するウェブサーバーの実際のポート(RFC2616 14.23参照)、ssh/ncなどを通じてピボットする際に便利(デフォルトはPORT)。
--ignore-http-codes IGNORE_HTTP_CODESバーチャルホストスキャンで無視するHTTPコードのカンマ区切りリスト(デフォルト 404)。
--ignore-content-length IGNORE_CONTENT_LENGTH指定されたコンテンツ長を無視。
--prefix PREFIXワードリストの各項目にプレフィックスを追加(例:dev-<word>、test-<word>など)。
--suffix SUFFIXワードリストの各項目にサフィックスを追加(例:<word>dev、<word>dev)。
--first-hit最初の成功結果を返す。キャッチオールが設定されていないことが確実なシナリオ(CTFなど)でのみ使用。
--unique-depth UNIQUE_DEPTHx回見つかったページコンテンツの一致候補を表示(デフォルト 1)。
--ssl設定すると、HTTPではなくHTTPSで接続。
--fuzzy-logic設定すると、すべてのユニークコンテンツの応答が比較され、各ペアに類似度が表示される。デフォルトページが静的でない場合(時刻が表示されるなど)にvhostを特定するのに役立つ。
--no-lookupsリバースルックアップを無効にする(新しいターゲットを特定してワードリストに追加、デフォルトで有効)。
--rate-limit各スキャン間の遅延時間(秒)(デフォルト 0)。
--random-agent設定すると、各スキャンで事前定義リストからランダムなユーザーエージェントを使用。
--user-agentスキャンに使用するユーザーエージェントを指定。
--waf設定すると、単純なWAFバイパスヘッダーが送信される。
-oN OUTPUT_NORMAL-oNオプションにファイル名引数を指定すると、通常の出力がファイルに出力される。
-oG OUTPUT_GREPABLE-oGオプションにファイル名引数を指定すると、grep可能な出力がファイルに出力される。
-oJ OUTPUT_JSON-oJオプションにファイル名引数を指定すると、JSON出力がファイルに出力される。
-v VERBOSEツールの出力を増やして進捗を表示