Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
habu — ハッキングツールキット | Kitploit
ツール/GitHubGitHub/fportantier/habu
OSINT (オープンソースインテリジェンス)情報収集ウェブセキュリティネットワークセキュリティ暗号化ペネトレーションテスト学習と教育DNS分析
GitHubfportantier/habu

habu

ハッキングツールキット

リポジトリを見る
983163179ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Habu ハッキングツールキット

私は Habu を開発しています。これは Python とネットワークハッキングの概念を教え(そして学ぶ)ためのものです。

現在のバージョンで実装されているテクニックは以下のとおりです:

  • ARPポイズニングとスニッフィング
  • DHCPディスカバーとスターベーション
  • サブドメイン識別
  • 証明書クローニング
  • TCP分析(ISN、フラグ)
  • ソーシャルネットワーク上のユーザー名チェック
  • Webテクノロジー識別
  • その他多数!

このソフトウェアの開発は、Securetia SRL (https://www.securetia.com/) によってサポートされています。

Habu を使ったハッキング

様々な便利な使用シナリオは https://fportantier.github.io/hacking-with-habu/ に詳しく記載されています。

使用方法の動画

次のYouTubeプレイリストには、インストールと使用方法を示す動画があります:

https://www.youtube.com/watch?v=rgp9seLLyqE&list=PL4HZnX8VnFXqSvNw7x-bXOn0dgxNdfnVD

Telegram グループ

Habu の機能や改善点などについて議論したい場合は、Habu Telegram グループ (https://t.me/python_habu) をご利用ください。

貢献

問題やプルリクエストは GitHub リポジトリ (https://github.com/fportantier/habu) に送ってください。

インストール

推奨インストール方法:

::

$ python3 -m pip install --upgrade git+https://github.com/fportantier/habu.git

これは Python 3 がインストールされているすべてのシステムで動作するはずです。

注意: 一部のシステム(Microsoft Windows など)では、Python 実行可能ファイルの正しいパスを指定するようにコマンドを調整する必要があります。

アップグレード

Git リポジトリから直接アップグレードし、存在しないか名前が変更された古いコマンドをクリーンアップするコマンドが用意されました。

::

$ habu.upgrade

ヘルプ

すべてのコマンドには '--help' オプションがあり、ヘルプ、引数、オプション、デフォルト値を表示します。

詳細モード

ほとんどのコマンドは '-v' オプションで詳細モードを実装しています。これにより、habu が何をしているかに関する追加情報を得ることができます。

コマンド一覧

  • arp.ping <#habuarpping>_
  • arp.poison <#habuarppoison>_
  • arp.sniff <#habuarpsniff>_
  • asydns <#habuasydns>_
  • b64 <#habub64>_
  • cert.clone <#habucertclone>_
  • cert.crtsh <#habucertcrtsh>_
  • cert.names <#habucertnames>_
  • config.del <#habuconfigdel>_
  • config.set <#habuconfigset>_
  • config.show <#habuconfigshow>_
  • crack.luhn <#habucrackluhn>_
  • crack.snmp <#habucracksnmp>_
  • crypto.fernet <#habucryptofernet>_
  • crypto.fernet.genkey <#habucryptofernetgenkey>_
  • crypto.gppref <#habucryptogppref>_
  • crypto.hasher <#habucryptohasher>_
  • crypto.xor <#habucryptoxor>_
  • data.enrich <#habudataenrich>_
  • data.extract.domain <#habudataextractdomain>_
  • data.extract.email <#habudataextractemail>_
  • data.extract.fqdn <#habudataextractfqdn>_
  • data.extract.ipv4 <#habudataextractipv4>_
  • data.filter <#habudatafilter>_
  • data.select <#habudataselect>_
  • dhcp.discover <#habudhcpdiscover>_
  • dhcp.starvation <#habudhcpstarvation>_
  • dns.lookup.forward <#habudnslookupforward>_
  • dns.lookup.reverse <#habudnslookupreverse>_
  • eicar <#habueicar>_
  • forkbomb <#habuforkbomb>_
  • fqdn.finder <#habufqdnfinder>_
  • gateway.find <#habugatewayfind>_
  • host <#habuhost>_
  • http.headers <#habuhttpheaders>_
  • http.options <#habuhttpoptions>_
  • http.tech <#habuhttptech>_
  • icmp.ping <#habuicmpping>_
  • ip.asn <#habuipasn>_
  • ip.geolocation <#habuipgeolocation>_
  • ip.internal <#habuipinternal>_
  • ip.public <#habuippublic>_
  • karma <#habukarma>_
  • karma.bulk <#habukarmabulk>_
  • land <#habuland>_
  • nc <#habunc>_
  • net.contest <#habunetcontest>_
  • net.interfaces <#habunetinterfaces>_
  • nmap.excluded <#habunmapexcluded>_
  • nmap.open <#habunmapopen>_
  • nmap.ports <#habunmapports>_
  • protoscan <#habuprotoscan>_
  • server.ftp <#habuserverftp>_
  • shodan <#habushodan>_
  • shodan.query <#habushodanquery>_
  • tcp.flags <#habutcpflags>_
  • tcp.isn <#habutcpisn>_
  • tcp.scan <#habutcpscan>_
  • tcp.synflood <#habutcpsynflood>_
  • traceroute <#habutraceroute>_
  • upgrade <#habuupgrade>_
  • usercheck <#habuusercheck>_
  • version <#habuversion>_
  • vhosts <#habuvhosts>_
  • virustotal <#habuvirustotal>_
  • web.report <#habuwebreport>_
  • web.screenshot <#habuwebscreenshot>_
  • whois.domain <#habuwhoisdomain>_
  • whois.ip <#habuwhoisip>_

habu.arp.ping

.. code-block::

Usage: habu.arp.ping [OPTIONS] IP

  Send ARP packets to check if a host it's alive in the local network.

  Example:

  # habu.arp.ping 192.168.0.1
  Ether / ARP is at a4:08:f5:19:17:a4 says 192.168.0.1 / Padding

Options: -i TEXT 使用するインターフェース -v 詳細出力 --help このメッセージを表示して終了

habu.arp.poison

.. code-block::

Usage: habu.arp.poison [OPTIONS] VICTIM1 VICTIM2

  Send ARP 'is-at' packets to each victim, poisoning their ARP tables for
  send the traffic to your system.

  Note: If you want a full working Man In The Middle attack, you need to
  enable the packet forwarding on your operating system to act like a
  router. You can do that using:

  # echo 1 > /proc/sys/net/ipv4/ip_forward

  Example:

  # habu.arpoison 192.168.0.1 192.168.0.77
  Ether / ARP is at f4:96:34:e5:ae:1b says 192.168.0.77
  Ether / ARP is at f4:96:34:e5:ae:1b says 192.168.0.70
  Ether / ARP is at f4:96:34:e5:ae:1b says 192.168.0.77
  ...

Options: -i TEXT 使用するインターフェース -v 詳細 --help このメッセージを表示して終了

habu.arp.sniff

.. code-block::

Usage: habu.arp.sniff [OPTIONS]

  Listen for ARP packets and show information for each device.

  Columns: Seconds from last packet | IP | MAC | Vendor

  Example:

  1   192.168.0.1     a4:08:f5:19:17:a4   Sagemcom Broadband SAS
  7   192.168.0.2     64:bc:0c:33:e5:57   LG Electronics (Mobile Communications)
  2   192.168.0.5     00:c2:c6:30:2c:58   Intel Corporate
  6   192.168.0.7     54:f2:01:db:35:58   Samsung Electronics Co.,Ltd

Options: -i TEXT 使用するインターフェース --help このメッセージを表示して終了

habu.asydns

.. code-block::

Usage: habu.asydns [OPTIONS]

  Requests a DNS domain name based on public and private RSA keys using the
  AsyDNS protocol https://github.com/portantier/asydns

  Example:

  $ habu.asydns -v
  Generating RSA key ...
  Loading RSA key ...
  {
      "ip": "181.31.41.231",
      "name": "07286e90fd6e7e6be61d6a7919967c7cf3bbfb23a36edbc72b6d7c53.a.asydns.org"
  }

  $ dig +short 07286e90fd6e7e6be61d6a7919967c7cf3bbfb23a36edbc72b6d7c53.a.asydns.org
  181.31.41.231

Options: -u TEXT API URL -g 新しい鍵ペアの生成を強制 -r 公開鍵を失効させる -v 詳細出力 --help このメッセージを表示して終了

habu.b64

.. code-block::

Usage: habu.b64 [OPTIONS] [F]

  Encodes or decode data in base64, just like the command base64.

  $ echo awesome | habu.b64
  YXdlc29tZQo=

  $ echo YXdlc29tZQo= | habu.b64 -d
  awesome

Options: -d エンコードではなくデコード --help このメッセージを表示して終了

habu.cert.clone

.. code-block::

Usage: habu.cert.clone [OPTIONS] HOSTNAME PORT KEYFILE CERTFILE

  Connect to an SSL/TLS server, get the certificate and generate a
  certificate with the same options and field values.

  Note: The generated certificate is invalid, but can be used for social
  engineering attacks

  Example:

  $ habu.certclone www.google.com 443 /tmp/key.pem /tmp/cert.pem

Options: --copy-extensions 証明書拡張をコピー(デフォルト: False) --expired 期限切れの証明書を生成(デフォルト: False) -v 詳細 --help このメッセージを表示して終了

habu.cert.crtsh

.. code-block::

Usage: habu.cert.crtsh [OPTIONS] DOMAIN

  Downloads the certificate transparency logs for a domain and check with
  DNS queries if each subdomain exists.

  Uses multithreading to improve the performance of the DNS queries.

  Example:

  $ habu.crtsh securetia.com
  alt.securetia.com
  other.securetia.com
  www.securetia.com

Options: -c キャッシュを無効にする -n DNS サブドメイン検証を無効にする -v 詳細出力 --json 出力を JSON 形式で表示 --help このメッセージを表示して終了

habu.cert.names

.. code-block::

ツールをダウンロード