Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NetLogic — NetLogicは、トラフィック検査、パケット分析、脅威検出のための高度なネットワーク分析およびサイバーセキュリティツールキットです。 | Kitploit
ツール/GitHubGitHub/dmitryflynn/netlogic
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーウェブセキュリティネットワークセキュリティペネトレーションテストクラウドセキュリティサブドメイン列挙DNS分析AIセキュリティ
GitHubdmitryflynn/netlogic

NetLogic

1198日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NetLogicは、トラフィック検査、パケット分析、脅威検出のための高度なネットワーク分析およびサイバーセキュリティツールキットです。

リポジトリを見る

NetLogic

クラウドネイティブ攻撃面マッパー&脆弱性相関ツール — v3.0

NetLogicは、アクティブポートスキャン、CVE相関(ライブNVD API)、SSL/TLS分析、HTTPセキュリティ監査、DNS/メールセキュリティ評価、サブドメイン乗っ取り検出、パッシブOSINT、アクティブ脆弱性プロービング、AI駆動の推論エンジン、クロスホスト攻撃チェーン発見、ディーププローブエージェントアーキテクチャを組み合わせたネットワークセキュリティプラットフォームであり、Webアプリ(Reactダッシュボード+FastAPI)として提供されます。コアスキャンエンジンは純粋なPython 3.9+ stdlibであり、サードパーティ依存関係はゼロです。

Python 3.9+ License: MIT Platform


機能

モジュール説明
ポートスキャナー43/58ポートに対するTCP接続スキャン、22のサービスプローブ、バナーグラビング
CVE相関ライブNVD API v2.0 + FIRST.org経由のEPSSエンリッチメント
TLSアナライザープロトコルバージョン、弱い暗号、POODLE/BEAST/CRIME/DROWN、証明書の有効期限
HTTPヘッダー監査HSTS、CSP、X-Frame-Options、CORS、クッキーフラグ;0–100のスコア
スタックフィンガープリントバナー/ヘッダー/ボディからのCMS、フレームワーク、クラウドプロバイダー、CDN、WAF検出
DNSセキュリティSPF、DKIM、DMARC、DNSSEC、ゾーン転送、スプーフィング可能性スコア
パッシブOSINT証明書透過性ログ、DoH DNS、ASNルックアップ — 対象への直接接触なし
サービスプローバー認証なしのRedis/Mongo/ES/Docker/K8s/etcdプローブ、33の管理パス
乗っ取り検出CTログサブドメイン発見 + 25のクラウドプロバイダーCNAMEフィンガープリント
Nuclei統合13k以上のコミュニティテンプレート(CVE、技術、露出、設定ミス)のラッパー — MITライセンス
フュージョンパイプラインマルチセンサーシグナルゲート → 決定論的一致 → AI裁定 → 攻撃グラフ → 6セクションレポート
Webフィンガープリントファビコンハッシュ(Shodan互換 mmh3)、JSシークレット、バージョンマーカー、公開ファイル、デフォルトランダー検出
AI分析OpenAI / Anthropic / OpenRouter / Ollama / Gemini / Groq / Kimi / Qwen — トークンストリーミングSSE
推論エンジンEvidenceGraph、仮説エンジン、信頼度減衰、来歴、スケジューラ、プレイブック、変更検出、アクティブ検証を備えた適応型 observe→reason→act ループ
ディーププローブサービス別エージェントアーキテクチャ:ScoutAgent(偵察)、ProbeAgent(対象CVEチェック)、Coordinator、Sandbox
AI調査エージェントReActスタイルループ:ベースラインセンサーの後、AIが厳選されたスコープ制限・監査済みツール表面(約35ツール)を駆動し、リードを検証して攻撃チェーンを構築 — オプトインのアグレッシブツール(クラッシュプローブ、フリーフォームプルーフ、フリーフォームエクスプロイト)を承認された対象に対して提供
検証エンジンAI駆動のCVE再検証:CVEコンテキストからraw-HTTPプローブ計画を設計し、stdlibソケット経由で実行
マルチホストオーケストレーションホストごとの完全スキャンパイプライン → クロスホストコンテキストと到達可能性マトリックス → 攻撃チェーン発見
AIセンサーディレクターLLMがオープンポート、技術スタック、CVEに基づいて優先すべきセンサーを決定
認証付きSSH認証情報を使用した ssh サブプロセスが実際のインストール済みパッケージバージョンを読み取る(60以上の製品マッピング)
サービス列挙プロトコルレベルの属性抽出(SSH KEX、SMBv1、RDP NLA、SNMPコミュニティ、HTTP認証状態)
トポロジーマッパーリバースDNS、IPv6、traceroute、ASN/組織/国(ip-api.com経由)
到達可能性プローバーサブネット隣接性からの侵害後ラテラルムーブメントマトリックス
ネットワークプローバー2フェーズ発見(ライブスイープ → フルポートスキャン)によるアクティブサブネットスイープ(/24プライベートネイバー)
スキャン差分経時変化:現在のスキャンを対象ごとの最新の以前のJSONレポートと比較
ライセンス管理キーアクティベーションによる商用ライセンスシステム(Stripe/Paddle/Lemon Squeezy用スタブ)
組織ごとのAI設定各組織が独自のLLM認証情報をFernetで暗号化して保存
OIDC / ClerkClerk発行のセッションJWTを公開JWKSに対して検証し、自動プロビジョニングで人間のログインを実現
PostgreSQL自動適用マイグレーション(スキャンジョブ、組織設定、推論状態、監査)を備えた完全なマルチテナント永続化
フュージョンベンチマーク記録されたHTTPカセットに対するオフラインベンチマーク;精度/再現率/重要再現率/偽陽性削減メトリクス

実行方法

NetLogicを実行するには正確に2つの方法があります:

モードコマンド動作
Webアプリnetlogic --guiFastAPIを起動し、React SPAとインプロセススキャンエージェントを提供し、シークレットを自動生成し、ブラウザでダッシュボードを開きます。これがWebアプリを実行する唯一の方法です。
CLInetlogic <target> [flags]ワンショットのターミナルスキャン(サーバーなし)、レポートを出力/書き込みます。

製品の表面はWebアプリ(Reactダッシュボード+FastAPI)です。src/のスキャンエンジンはUIから開始されたジョブを実行します。


クイックスタート```bash

One-time install

pip install -r requirements-api.txt pip install -e .

Run the web dashboard

netlogic --gui

→ Dashboard at http://localhost:8000, auto-generated secrets in ~/.netlogic/secrets.json

(first run builds the dashboard automatically; requires Node.js)

Or a one-shot CLI scan

netlogic scanme.nmap.org --full

---

## CLIリファレンス```
netlogic [target] [flags]

エントリポイントは api.cli:main (pyproject.toml で定義) であり、netlogic.py:main() に委譲します。すべてのスキャンロジックは src/ にあります。

ターゲット指定

形式例モード
ホスト名example.com単一ホストスキャン
IPv410.0.0.5単一ホストスキャン
CIDR192.168.1.0/24CIDRスイープ(スキャナーのみ、フュージョンなし)
カンマ区切りtarget1,target2マルチホストオーケストレーション(クロスホストコンテキスト)

スキャンスコープ```

Basic scan — 43 common ports + CVE correlation

netlogic example.com

Full scan — all modules enabled

netlogic example.com --full

Deep TLS + HTTP header audit

netlogic example.com --tls --headers

Subdomain takeover detection

netlogic example.com --takeover

Passive OSINT only

netlogic example.com --osint

Technology stack + WAF fingerprinting

netlogic example.com --stack

DNS/email security (SPF, DKIM, DMARC, DNSSEC)

netlogic example.com --dns

Active service probing (unauthenticated access, default creds, CVE-specific checks)

netlogic 10.0.0.5 --probe

Everything — all flags combined

netlogic example.com --full --probe

### ポート選択```
# Quick — 43 common ports (default)
netlogic example.com --ports quick

# Full — 58 extended ports
netlogic example.com --ports full

# Custom list
netlogic example.com --ports custom=22,80,443,8080,9200

AI分析```

OpenRouter (default)

netlogic example.com --ai --ai-key $KEY

OpenAI

netlogic example.com --ai --ai-provider openai --ai-key $KEY --ai-model gpt-4o-mini

Anthropic

netlogic example.com --ai --ai-provider anthropic --ai-key $KEY

Gemini

netlogic example.com --ai --ai-provider gemini --ai-key $KEY --ai-model gemini-2.0-flash

Local Ollama

netlogic example.com --ai --ai-provider ollama

Custom OpenAI-compatible endpoint

netlogic example.com --ai --ai-provider custom --ai-base-url https://... --ai-model model-name

### 対応AIプロバイダー

| プロバイダー | デフォルトモデル | APIスタイル |
|---|---|---|
| `openrouter` | `anthropic/claude-sonnet-4` | OpenAI |
| `openai` | `gpt-4o-mini` | OpenAI |
| `anthropic` | `claude-3-5-sonnet-20241022` | Anthropic Messages |
| `kimi` (Moonshot) | `kimi-k2.6` | OpenAI |
| `qwen` (Alibaba) | `qwen-plus` | OpenAI |
| `groq` | `llama-3.3-70b-versatile` | OpenAI |
| `gemini` (Google) | `gemini-2.0-flash` | OpenAI |
| `ollama` | `llama3` | OpenAI |
| `custom` | ユーザー指定 | OpenAI |

### 推論エンジン```
# Adaptive observe→reason→act loop (deterministic by default; AI-augmented with --ai)
netlogic example.com --reason

# Multi-host world modeling — discovers in-scope neighbours, reasons per host
netlogic example.com --reason --multi-host

# Change detection — diffs against prior saved report
netlogic example.com --since-last

# Active validation — confirms hypotheses with safe non-destructive GETs
netlogic example.com --reason --active-validate

# Deep probe — per-service agent architecture with context isolation
netlogic example.com --deep-probe

AI Investigation Agent

ベースラインセンサーが実行された後、オプションのReActスタイルエージェントにより、AIは自らのツールを駆使してリードを検証し、攻撃チェーンを構築できます。これにより、バージョン/バナーCVEヒットを未検証のリードとして残すことがなくなります。AIはツール呼び出しを提案し、決定論的ランタイムがそれを実行します。すべてのツールはターゲットに対してスコープゲートされ、サニタイズされ、観測として記録されます。AIが直接ワイヤに触れることはありません。```

AI chooses tools after baseline (needs --ai)

netlogic example.com --ai --ai-agent

Depth mode — higher budgets, chases CVE leads + attack chains, blocks early stop

netlogic example.com --ai --agent-depth --agent-max-steps 24 --agent-max-requests 80

このエージェントはデフォルトで約35個の読み取り専用/安全なアクティブツールを備えています: HTTP/TLS/DNSプローブ、`dir_enum`、`confirm_tech`、`timing_probe`、`cve_probe`(キュレーションされた既知CVEマーカーチェック)、`sqli_boolean`/`sqli_time`、`ssrf_canary`、`idor_diff`、`file_disclosure`、`browser_get`(ヘッドレス、JSチャレンジを通過)、さらにHackerOneのブックキーピング(`record_poc`、`severity_suggest`、`submit_readiness`)。

**オプトインの積極的ツール** — デフォルトではオフ、**許可されていてスコープ内の所有ターゲットのみ**(公開または他人のスキャンでは絶対に使用しない)。各ツールには`--ai-agent`が必要です:
ツールをダウンロード