Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
golismero — GoLismero - Webのナイフ | Kitploit
ツール/GitHubGitHub/golismero/golismero
ペネトレーションテストフレームワーク偵察脆弱性スキャナー脆弱性分析情報収集ウェブセキュリティユーティリティとフレームワークDNS分析Archived
GitHubgolismero/golismero

golismero

GoLismero - Webのナイフ

リポジトリを見る
888260205年前Kitploit レビュー済み
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GoLismeroとは?

GoLismeroは、セキュリティテストのためのオープンソースフレームワークです。現在はWebセキュリティに重点を置いていますが、他の種類のスキャンにも簡単に拡張できます。

このフレームワークの最も興味深い機能は次のとおりです。

  • 真のプラットフォーム非依存。Windows、Linux、*BSD、OS Xでテスト済み。
  • ネイティブライブラリへの依存なし。フレームワーク全体が純粋なPythonで記述されています。
  • Pythonや他のスクリプト言語で書かれた他のフレームワークと比較して優れたパフォーマンス。
  • 非常に使いやすい。
  • プラグイン開発が非常に簡単。
  • フレームワークは、sqlmap、xsser、openvas、dnsrecon、theharvesterなどのよく知られたツールの結果を収集し、統合します。
  • 標準規格との統合:CWE、CVE、OWASP。
  • クラスタ展開を想定した設計(まだ利用不可)。

インストール

厳密に言えば、GoLismero自体のインストールは必要ありません。必要なのはその依存関係だけです。そのため、root権限がないシステムで使用したい場合は、システム管理者に依存関係をインストールしてもらい、ホームフォルダで「git checkout」コマンドを実行するだけで済みます。

以下は、さまざまなオペレーティングシステムにGoLismeroをインストールするためのステップバイステップの手順です。

Debian/Ubuntu

以下のコマンドでGoLismeroをダウンロードしてインストールします。これにはroot権限が必要なため、最初のコマンドを実行するとパスワードを求められます。

sudo bash
apt-get install python2.7 python2.7-dev python-pip python-docutils git perl nmap sslscan
cd /opt
git clone https://github.com/golismero/golismero.git
cd golismero
pip install -r requirements.txt
pip install -r requirements_unix.txt
ln -s ${PWD}/golismero.py /usr/bin/golismero
exit

ShodanのAPIキーや、GoLismeroと統合したいOpenVASサーバー、SpiderFootサーバーがある場合は、以下のコマンドを実行します。

mkdir ~/.golismero
touch ~/.golismero/user.conf
chmod 600 ~/.golismero/user.conf
nano ~/.golismero/user.conf

エディタで、ファイルに次のセクションを必要に応じて追加します。

[shodan:Configuration]
apikey = <INSERT YOUR SHODAN API KEY HERE>

[openvas]
host = <INSERT THE OPENVAS HOST HERE>
user = <INSERT THE OPENVAS USERNAME HERE>
*password = <INSERT THE OPENVAS PASSWORD HERE>

[spiderfoot]
url = <INSERT THE SPIDERFOOT URL HERE>

Mac OS X

まず、MacではMac Portsをインストールする必要があります。

その後、以下のコマンドを実行してGoLismeroをダウンロードし、インストールします。これにはroot権限が必要なため、最初のコマンドを実行するとパスワードを求められます。

sudo -s
easy_install-2.7 -U distribute
easy_install install pip
port install nmap sslscan
cd /opt
git clone https://github.com/golismero/golismero.git
cd golismero
pip install -r requirements.txt
pip install -r requirements_unix.txt
ln -s /opt/golismero/golismero.py /usr/bin/golismero
exit

ShodanのAPIキーや、GoLismeroと統合したいOpenVASサーバー、SpiderFootサーバーがある場合は、以下のコマンドを実行します。

mkdir ~/.golismero
touch ~/.golismero/user.conf
chmod 600 ~/.golismero/user.conf
nano ~/.golismero/user.conf

エディタで、ファイルに次のセクションを必要に応じて追加します。

[shodan:Configuration]
apikey = <INSERT YOUR SHODAN API KEY HERE>

[openvas]
host = <INSERT THE OPENVAS HOST HERE>
user = <INSERT THE OPENVAS USERNAME HERE>
*password = <INSERT THE OPENVAS PASSWORD HERE>

[spiderfoot]
url = <INSERT THE SPIDERFOOT URL HERE>

FreeBSD 10-Release

以下のコマンドでGoLismeroをダウンロードしてインストールします。これにはroot権限が必要なため、最初のコマンドを実行するとパスワードを求められます。

su -
cd /root
pkg update
pkg install git
pkg install python27
ln -s /usr/local/bin/python2.7 /usr/local/bin/python
pkg install databases/py-sqlite3
pkg install nmap
pkg install sslscan
pkg install devel/py-pip
mkdir /opt 2> /dev/null
cd /opt
git clone https://github.com/golismero/golismero.git
cd golismero
pip install -r requirements.txt
pip install -r requirements_unix.txt
ln -s /opt/golismero/golismero.py /usr/bin/golismero
exit

ShodanのAPIキーや、GoLismeroと統合したいOpenVASサーバー、SpiderFootサーバーがある場合は、以下のコマンドを実行します。

mkdir ~/.golismero
touch ~/.golismero/user.conf
chmod 600 ~/.golismero/user.conf
nano ~/.golismero/user.conf

エディタで、ファイルに次のセクションを必要に応じて追加します。

[shodan:Configuration]
apikey = <INSERT YOUR SHODAN API KEY HERE>

[openvas]
host = <INSERT THE OPENVAS HOST HERE>
user = <INSERT THE OPENVAS USERNAME HERE>
*password = <INSERT THE OPENVAS PASSWORD HERE>

[spiderfoot]
url = <INSERT THE SPIDERFOOT URL HERE>

Windows

Windowsでは、各ツールを個別にインストールする必要があります。以下からダウンロードできます。

  • Python 2.7
  • Git
  • Nmap
  • SSLScan

NiktoはGoLismeroにバンドルされていますが、実行にはCygwin版のPerlが必要です。ネイティブ版はUnixパスを処理できないためです。こちらからダウンロードできます:Cygwin。

Windows用のSSLScanには、XML出力を書き込むときにクラッシュを引き起こすバグがあり、GoLismeroはXML出力を必要とします。この問題は2010年から修正されていませんが、回避策があります。OpenSSLを新しいバージョンにアップグレードするだけです。OpenSSLビルドはこちらから入手できます:Win32OpenSSL。

通常、Visual Studio 2008 SP1もインストールすることをお勧めします。これによりC拡張のコンパイルが可能になり、一部のPythonモジュールを高速化できます。

ツールをインストールしたら、コンソールを開いて次のコマンドを実行します。

cd %HOME%
git clone https://github.com/golismero/golismero.git
cd golismero
pip install -r requirements.txt

最後に、GoLismeroがツールを見つけられるように、ツールをPATH環境変数に追加する必要があるかもしれません。GoLismero自体もPATHに追加できます。

ShodanのAPIキーや、GoLismeroと統合したいOpenVASサーバー、SpiderFootサーバーがある場合は、GoLismeroをインストールした場所に「user.conf」という新しいファイルを作成し、次のセクションを必要に応じて追加します。

[shodan:Configuration]
apikey = <INSERT YOUR SHODAN API KEY HERE>

[openvas]
host = <INSERT THE OPENVAS HOST HERE>
user = <INSERT THE OPENVAS USERNAME HERE>
*password = <INSERT THE OPENVAS PASSWORD HERE>

[spiderfoot]
url = <INSERT THE SPIDERFOOT URL HERE>

クイックヘルプ

GoLismeroの使用は非常に簡単です。以下は、使い始めるための基本的なコマンドです。

基本的な使い方

このコマンドは、すべてのデフォルトオプションでGoLismeroを起動し、標準出力にレポートを表示します。

golismero scan <target>

デフォルトのコマンド「scan」を省略しても、GoLismeroは処理を理解できるため、次のようにも使えます。

golismero <target>

--audit-nameを使用して、監査に名前を設定することもできます。

golismero scan <target> --audit-name <name>

また、さまざまなファイル形式でレポートを生成できます。形式はファイル拡張子から推測され、必要なだけファイルを書き込むことができます。

golismero scan <target> -o <output file name>

実行例

さらに、-iオプションを使用して他のツールの結果をインポートできます。-iを複数回使用して、複数のファイルをインポートできます。

golismero import nikto_output.csv nmap_output.xml -db database.db

これにより、ターゲットのスキャンを1つのステップで実行し、後でレポートを生成できます。たとえば、レポートを生成せずにスキャンするには次のようにします。

golismero scan <target> -db database.db -no

そして、後日(または別のマシンから!)データベースからレポートを生成します。

golismero report report.html -db database.db

複数の出力ファイルを指定することもできます。

golismero report report.html report.txt report.rst -db example.db

レポート例

利用可能なプラグイン

利用可能なプラグインのリストを表示するには:

golismero plugins

プラグインリスト例

特定のプラグインに関する詳細情報を問い合わせることもできます。

golismero info <plugin>

プラグイン情報例

完全なプラグインリストはオンラインでも入手できます。

特定のプラグインを選択する

-eオプションを使用して特定のプラグインのみを有効にし、-dでプラグインを無効にします(-eと-dは何度でも使用できます)。

golismero scan <target> -e <plugin>

ワイルドカードを使用して複数のプラグインを選択することもできます。たとえば、すべてのブルートフォースプラグインを選択するには次のようにします。

golismero scan <target> -e brute*

プラグイン実行例

レポートと視覚効果

GoLismeroは現在、コンソール、プレーンテキストファイル、reStructuredText形式、HTML形式でレポートを生成します。どの場合でも、レポートは単一のファイルに自己完結しているため、簡単に配布できます。つまり、HTMLレポートはすべてがバンドルされた単一の.htmlファイルであり、メールに添付して他の人に送信できます。

出力ファイルが指定されていない場合、GoLismeroはデフォルトでコンソールにレポートを出力します。ただし、両方を同時に選択することもできます。たとえば、HTMLレポートを書き込み、特殊なファイル名「-」を使用してコンソール出力も表示するには次のようにします。

golismero scan <target> -o - -o report.html

ChromeでのHTMLレポートの概要は次のようになります。

レポートヘッダー

Firefoxでの目次:

レポート目次

Internet Explorerでの各脆弱性の詳細:

ツールをダウンロード