Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
T3MP3ST — 自律型レッドチーミングプラットフォーム;マルチエージェント攻撃的セキュリティメタハーネス | Kitploit
ツール/GitHubGitHub/elder-plinius/t3mp3st
ペネトレーションテストフレームワーク偵察エクスプロイトフレームワーク脆弱性分析ウェブアプリケーション悪用CTFクラウドセキュリティモバイルセキュリティバイナリ解析学習と教育レッドチーミングAIセキュリティ
5.5k1.1k4021日前Kitploit レビュー済み
GitHubelder-plinius/t3mp3st

T3MP3ST

自律型レッドチーミングプラットフォーム;マルチエージェント攻撃的セキュリティメタハーネス

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🌩️ T3MP3ST 🌩️

 ▄▄▄█████▓▓█████  ███▄ ▄███▓ ██▓███  ▓█████   ██████ ▄▄▄█████▓
 ▓  ██▒ ▓▒▓█   ▀ ▓██▒▀█▀ ██▒▓██░  ██▒▓█   ▀ ▒██    ▒ ▓  ██▒ ▓▒
 ▒ ▓██░ ▒░▒███   ▓██    ▓██░▓██░ ██▓▒▒███   ░ ▓██▄   ▒ ▓██░ ▒░
 ░ ▓██▓ ░ ▒▓█  ▄ ▒██    ▒██ ▒██▄█▓▒ ▒▒▓█  ▄   ▒   ██▒░ ▓██▓ ░
   ▒██▒ ░ ░▒████▒▒██▒   ░██▒▒██▒ ░  ░░▒████▒▒██████▒▒  ▒██▒ ░
   ▒ ░░   ░░ ▒░ ░░ ▒░   ░  ░▒▓▒░ ░  ░░░ ▒░ ░▒ ▒▓▒ ▒ ░  ▒ ░░
     ░     ░ ░  ░░  ░      ░░▒ ░      ░ ░  ░░ ░▒  ░ ░    ░
   ░         ░   ░      ░   ░░          ░   ░  ░  ░    ░
             ░  ░       ░               ░  ░      ░

A multi-agent offensive-security framework, built to turn the AI coding agent you already run into a zero-day hunter.

scores: re-derivable   verify-claims 24/24   PRs welcome   License: AGPL-3.0

あなたのAIコーディングエージェントは、すでにハッカーです。T3MP3STはそこに武器庫を渡します。

認可されたターゲットに指定すれば、キルチェーンは自動で実行されます:偵察 → 攻撃 → レポート。ブラウザのWar RoomまたはCLIから、すでにサインインしているエージェント(Claude Code、Codex、Hermes)か、完全オフラインで実行するモデル(Ollama、LM Studio、vLLM)によって駆動します。新しいAPIキーも、クラウドテナントも、追加の請求もありません。あなたのエージェントが頭脳であり、T3MP3STはその周りに組み込まれた戦争マシンです。セルフホストのストーム。キーレスな戦い。 ⚡

そして、その言葉を鵜呑みにするよう求めることはありません。XBOW自身の104チャレンジスイートで90.1%のpass@1を記録 — XBOWが自己報告する85%を上回ります — さらにヒントなしのCTF解決と、モデルが一度も見たことのない、カットオフ日以降の実際のCVEに対するコールドハントも達成しています。このREADMEのすべての数字は、1つのコマンド(npm run verify-claims)でコミット済みデータから再算出できます。ミッションについては声高に、ビルドについては正直に — ステータステーブルは、何がライブで、何がスキャフォールディングで、何がまだロードマップかを正確に示しています。完全な証拠はベンチマークにあります。

このツールを際立たせる3つのポイント:

  1. 再現可能。 このREADMEのすべての数字はコミット済みデータから再算出されます — npm run verify-claimsがすべてを再導出し、24/24 green。再現できない主張は製品に載りません。「信じてください」方式の数字は一切ありません。
  2. キーレス。 あなたのマシンに既にあるAIコーディングエージェントが基盤です。APIキーも、追加請求も、ゲートキーパーもありません。
  3. スコープについて正直。 ステータステーブルは、何が安定版で、何が実験版で、何がロードマップかを正確に示しています — レッドチーミングは聖職者のものではなく、ましてや雰囲気で動くべきものではないからです。

ジャンプ先 → クイックスタート · 何を狩るのか · 現在提供されている機能 · ベンチマーク · アーキテクチャ · ドキュメント

⚠️ 認可された利用のみ

T3MP3STは攻撃的セキュリティツールであり、認可されたテスト、研究、教育のために作られています。自分が所有するシステム、またはテストするための明示的かつ書面による許可を得たシステムにのみ向けてください。コンピュータ、ネットワーク、またはデータへの無許可アクセスは、ほとんどの法域で違法です — このソフトウェアの使い方と、法律および交戦規定(RoE)の範囲内に留まる責任はすべてあなたにあります。嵐を自分のターゲットに、他人のものには向けないでください。

T3MP3STはAGPL-3.0ライセンスの下で現状有姿(as-is)で提供され、いかなる損害、損失、または誤用についても保証も責任も負いません。著者は、無許可の活動を推奨、支援、容認しません。許可を得てください。スコープ内に留まってください。脅威にならないでください。🫡

なぜ存在するのか

オフェンシブセキュリティは、長年の実践と高額なツールの背後にあります。T3MP3STの背後にある賭けは、調整されたエージェントスウォームが、招待を受けたことのない人々にも、Webアプリ、CTF、スマートコントラクト、ソースコード、組み込み/ロボティクスOSSにわたって、本物のバグハンティングを手の届くものにする、というものです。それは野心的な賭けであり、以下のセクションでは、すでに機能しているものと、まだ賭けであるものを注意深く区別しています。

何を狩るのか

ドメイン機能ステータス
🕸️ Webアプリブラックボックス、外部攻撃者視点の偵察 → 攻撃(XBENスイート)✅ 安定
🚩 CTFヒントなし、サンドボックス隔離での解決(Cybench)✅ 安定
🤖 ロボティクス / OT / 組み込みOSS脆弱性ハンティングのための調整済み開示パイプライン(OSV + ライブPoC + リフューター)✅ パイプライン安定
📂 ソースコードブラインドなマスタービルダー分解によるホワイトボックスリポジトリ分析⚠️ Pythonのみの取り込み
💰 スマートコントラクトDamn Vulnerable DeFi⚠️ 再現のみ、新規発見ではない
☁️ クラウド(IaC)設定ミス検出ベンチマーク(cloud:bench)+ オプトインのクラウドアーセナル(aws/az/gcloud + scoutsuite/cloudfox/pmapper;pacuはゲート付き)🚧 IaC設定ミスのスキャフォールディング — ライブクラウドの悪用は未ベンチマーク
📱 モバイル組み込みの静的アナライザー(マニフェスト設定ミス + 秘密情報/平文検出、mobile:bench)+ オプトインのアーセナル(mobsfscan/objection/drozer;fridaはゲート付き)🚧 静的検出のスキャフォールディング — 動的悪用は未ベンチマーク
🔩 バイナリ / RE逆コンパイル出力のシンク検出(unsafe-copy / format-string / cmd-injection / int-overflow、binary:bench)+ オプトインのアーセナル(ghidra/radare2/objdump/checksec/strings;gdbはゲート付き)🚧 静的シンク検出のスキャフォールディング — 解決/pwnは未ベンチマーク

クイックスタート

稼働中のWar Roomへの最短ルート(キーレス、セットアップ約2分。ミッション時間はターゲットに依存します):

npm install
npm run server        # War Room → http://127.0.0.1:3333/ui/

War RoomでSettingsを開き、ローカルエージェント(Claude Code / Codex / Hermes)を接続します。次にOp Admiralにターゲットを平易な英語で説明して起動します。接続したエージェントが頭脳です。キーは不要です。

キーを使いたいですか?キーを設定すれば接続手順をスキップできます:

export OPENROUTER_API_KEY=...     # or VENICE_API_KEY / ANTHROPIC_API_KEY / OPENAI_API_KEY
export XAI_API_KEY=...            # Grok Build (grok-build-0.1) — xAI's coding model, native tool-calling

遅いローカルエージェントには、CLI呼び出しごとにT3MP3ST_LOCAL_AGENT_TIMEOUT_MS、ミッションタスクにT3MP3ST_TASK_TIMEOUT_MS、計画リクエストにT3MP3ST_GENERAL_TIMEOUT_MSを設定して余裕を持たせることができます。値はミリ秒単位です。

または、自分のモデルで完全オフライン実行も可能です — キーもクラウドも不要。デフォルトはOllama。任意のOpenAI互換サーバー(LM Studio、vLLM、llama.cpp)を指定できます:

ollama serve && ollama pull llama3                          # or an OpenAI-compatible server
export TEMPEST_LOCAL_BASE_URL=http://localhost:11434/api    # LM Studio: http://localhost:1234/v1
export TEMPEST_LOCAL_MODEL=llama3
npx tempest                                                 # → "Change default provider" → local

ツール呼び出しは任意のローカルモデルで動作します(テキストで駆動されるため)。つまり、Arsenalはネイティブの関数呼び出しを持たないモデルでも動作します。

数字を自分で確認する:

npm run verify-claims             # re-derives every headline from committed JSON in bench/

ライブラリ/SDKの使い方、完全なHTTP API、MCPのセットアップはdocs/にあります。

現在提供されている機能

このフレームワークは8オペレーターのキルチェーンであり、このテーブルは煙に巻くようなことはしません。偵察はライブでツールに裏打ちされたエンジンです — そして牙はすでに本物です:XBENで90.1%のpass@1、カットオフ後の保留CVEs 8/10を正確なファイル/行/CWEに特定、そして今まさにベンダー調整用にドラフトが保留されているほどライブな調整済み開示パイプライン。証明されていないのはスウォームです。後続の各オペレーター(Exploiter、Infiltrator、Exfiltrator、Ghost)は、偵察と同じ本物でツールに裏打ちされたReActループを実行します(スタブではなく実際の悪用ツール)が、主要な数字は単一エージェントによるものであり、調整された8オペレーターのセルによるものではなく、エンドツーエンドのスウォーム悪用は未ベンチマークでまだ信頼性がありません。エンジンは本物です。スウォームはまだ実績を積んでいる部分です。実績を積んだ部分では声高に、それ以外については率直に。

コンポーネントステータス備考
再導出可能な測定(verify-claims)✅ 安定すべての主要数字がコミット済みアーティファクトから再算出されます
偵察エンジン✅ 安定nmap / DNS / HTTP / フィンガープリンティングを駆動。すべての発見は実際のツール出力に遡れます
ミッションエンジン + War Room + Op Admiral✅ 安定接続したローカルエージェント経由でキーレス
Arsenal、MCPサーバー、HTTP API✅ 安定デフォルトで組み込みツール35個。オプトインのT3MP3ST_FULL_ARSENALで83個(+48アダプター。危険なポストエクスプロイトドライバー — metasploit、hydra — は人間の承認ゲートの背後)— 両方の数値はverify-claimsで再導出。MCP上のsecurity_recon
エグレススコープ封じ込め✅ 安定(デフォルトでオン)ミッションターゲットが設定されると、組み込みのネットワークツールはスコープ外の公開ホストを拒否します — ターゲット/サブドメイン以外、ループバック/プライベートも不可(SCOPE DENIED)— 緩いツールランナーではなく、引き締められたデフォルトです
調整済み開示パイプライン✅ 安定OSV新規性 + ライブPoC + リフューターパネル + CVSS。ドラフトのみで、送信は人間が行います
ホワイトボックスソース分析⚠️ 実験的Pythonのみの正規表現取り込み。マルチモデル分解はトークンを減らすのではなく増やします
DeFi(Damn Vulnerable DeFi)⚠️ 実験的既知のエクスプロイトクラスを再現。新規発見ではありません
Exploiter / Infiltrator / Exfiltrator / Ghost⚠️ 実験的偵察と同じ本物のツール裏付けReActループを実行。調整されたスウォームとしては未証明 — 単一エージェントがベンチマーク済みの経路で、ライブのスウォーム悪用はまだ信頼性が低い
高度なモジュール(cloud、persistence、swarm、cognition)🚧 計画中src/stubs/にインターフェースのみ
自己改善ループ🧪 研究現在は教訓と提案を記録。それらを計画にフィードバックするのはロードマップ

機能ごとの完全な内訳:FEATURES.md。

ドメイン別カバレッジ

現在の嵐の到達範囲 — そして今後の方向性。他のすべてと同じ規律:ドメインが✅になるのは、その背後に証拠があるときだけです。

ツールをダウンロード