Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
neto — Neto | ブラウザ拡張機能を分析するツール | Kitploit
ツール/GitHubGitHub/elevenpaths/neto
静的分析コード分析情報収集マルウェア分析暗号化
GitHubelevenpaths/neto

neto

Neto | ブラウザ拡張機能を分析するツール

リポジトリを見る
88147年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Project Neto: ブラウザプラグイン分析ツールキット

概要

Project Netoは、FirefoxやChromeなどの一般的なブラウザのブラウザプラグインや拡張機能の隠された機能を分析し解明するために考案されたPython 3パッケージです。拡張機能内の manifest.json、ローカリゼーションフォルダ、JavaScriptやHTMLソースファイルなどの関連リソースからこれらの機能を抽出するために、パッケージ化されたファイルを自動的に解凍するプロセスを自動化します。

インストール

パッケージをインストールするには、ユーザーは pip3 を選択できます。

root@kitploit:~
pip3 install -e . --user

オプションで、sudo を使用して管理者権限でインストールすることもできます:

root@kitploit:~
sudo pip3 install -e .

正常にインストールされたかどうかは、以下で確認できます:

root@kitploit:~
python3 -c "import neto; print(neto.__version__)"

クイックスタート

拡張機能の分析を実行するには、アナリストは以下を入力します:

root@kitploit:~
neto analysis -u https://yoururl.com/extension-name.xpi

拡張機能は自動的にダウンロードされ、デフォルトでシステムの一時フォルダに解凍されます。

ただし、アナリストはローカルに保存された拡張機能に対して分析を実行することもできます:

root@kitploit:~
neto analysis -e ./my-extension-name.xpi

静的解析が実行されると、デフォルトで output という名前の新しく作成されたフォルダに保存されるJsonファイルが生成されます。

Pythonを使用している場合、独自のPythonモジュールにライブラリとしてパッケージをインポートすることもできます:

root@kitploit:~
>>> from neto.lib.extensions import Extension
>>> my_extension = Extension ("./sample.xpi")
>>> my_extension.filename
'adblock_for_firefox-3.8.0-an+fx.xpi'
>>> my_extension.digest
'849ec142a8203da194a73e773bda287fe0e830e4ea59b501002ee05121b85a2b'

プロパティを使用して拡張機能内の要素にアクセスする以外にも、アナリストは常に辞書としてアクセスできます:

root@kitploit:~
>>> my_extension.__dict__
{'_analyser_version': '0.0.1', '_digest': '849ec142a8203da194a73e773bda287fe0e830e4ea59b501002ee05121b85a2b'…

Pythonを使用していない場合は、JSON RPCデーモンを使用できます:

root@kitploit:~
$ neto daemon

         ____            _           _      _   _      _
        |  _ \ _ __ ___ (_) ___  ___| |_   | \ | | ___| |_ ___
        | |_) | '__/ _ \| |/ _ \/ __| __|  |  \| |/ _ \ __/ _ \ 
        |  __/| | | (_) | |  __/ (__| |_   | |\  |  __/ || (_) |
        |_|   |_|  \___// |\___|\___|\__|  |_| \_|\___|\__\___/
                      |__/

                                    Developed by @ElevenPaths
                                    Version: 0.5.0b


 * Running on http://localhost:14041/ (Press CTRL+C to quit)

その後、好みのJSON RPCライブラリを使用してコマンドを実行し、クライアントを作成できます(bin フォルダに短いデモを用意しています)。または curl を使用することもできます:

root@kitploit:~
 curl --data-binary '{"id":0, "method":"remote", "params":["https://example.com/myextension.xpi"], "jsonrpc": "2.0"}'  -H 'content-type:text/json;' http://localhost:14041

特徴

以下は、このパッケージに含まれる機能の一部です:

  • マニフェスト解析。
  • 内部ファイルのハッシュ化。
  • 正規表現を使用したエンティティ抽出:IPv4、メール、暗号通貨アドレス、URLなど。
  • HTML、CSS、JSファイルからのコメント抽出。
  • 既知のマイニングドメインと式に基づくクリプトジャッキング検出エンジン。
  • eval() などの疑わしいJavaScriptコードの検出。
  • 証明書分析(提供されている場合)。
  • 既にダウンロードされた拡張機能の一括分析。
ツールをダウンロード