Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
context-aware-offensive-intelligence — ポストエクスプロイテーションを意思決定インテリジェンスを通じて再定義する研究フレームワーク。 | Kitploit
ツール/GitHubGitHub/indoushka/context-aware-offensive-intelligence
特権昇格脆弱性分析構成監査情報収集ペネトレーションテスト設定ミスレッドチーミング
GitHubindoushka/context-aware-offensive-intelligence

context-aware-offensive-intelligence

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ポストエクスプロイテーションを意思決定インテリジェンスを通じて再定義する研究フレームワーク。

リポジトリを見るウェブサイト
106ヶ月前未レビュー

Context-Aware Offensive Intelligence (CAOI)

著者: Indoushka (Nekaa Salah Eddine)

概要

Context-Aware Offensive Intelligence (CAOI) は、実行よりも理解と意思決定を優先する、研究主導型のポストエクスプロイテーション・パラダイムです。

このプロジェクトは、次のことを行う新しいインテリジェンス層を導入します:

  • 運用およびセキュリティのコンテキストを推定する
  • 誤設定を、悪用可能性ではなくその意味に基づいて分析する
  • 権限昇格の実現可能性を予測する
  • リスクと検出の可能性を数値化する
  • Exploit ではなく、人間中心の意思決定を生み出す

基本原則

  • 悪用しない
  • CVE に依存しない
  • システムを変更しない
  • 行動の前に判断する

何が違うのか

既存のフレームワークは 何ができるか に焦点を当てます。 CAOI は そもそも何かを行うべきか に焦点を当てます。

ステータス

研究および概念実装(設計のみ)

ライセンス

MIT License これらのモジュールとは何ですか?

これらのモジュールは Exploit でも、侵入ツールでも、権限昇格ツールでもありません。 セッション取得後に動作するインテリジェンス分析モジュール(Intelligence Analysis Modules)であり、その目的は実行ではなく、理解と意思決定です。

提案される分類名:

Post-Exploitation Intelligence Modules

1️⃣ Environment Intelligence Module

名前:

environment_context

何をするもの?

ターゲット環境をコンテキストに沿って分析し、以下を理解します:

システムの種類

機能上の役割(Web / DB / Auth…)

本番環境(Production)か開発環境(Development)か

運用上の機密性の度合い

監視・検出の可能性

その利点

盲目的な行動を防ぐ

システムが高機密かどうかを判定する

「続行するか、停止するか」という意思決定を支援する

プロジェクト内のパス metasploit/post/intelligence/environment_context.rb

安全ですか?

✅ はい、100%

いかなるファイルも変更しない

いかなる脆弱性も悪用しない

危険なコマンドを実行しない

2️⃣ Misconfiguration Context Module

名前:

misconfiguration_context

何をするもの?

運用上のエラーや設定ミスを分析します。ただし、従来のスキャン(Scan)ではなく、次の点を問います:

なぜこのエラーが存在するのか?

その論理的な影響は何か?

人為的なものか、構造的なものか?

その利点

脆弱性よりも危険なエラーを発見する

Red Team と Blue Team の両方に役立つ

法的なレポートにも使用できる

プロジェクト内のパス metasploit/post/intelligence/misconfiguration_context.rb

安全ですか?

✅ はい

設定を悪用しない

権限を変更しない

分析のみ

3️⃣ Privilege Escalation Predictor

名前:

privesc_predictor

何をするもの?

以下を行わずに、権限昇格が論理的に可能かどうかを予測します:

Exploit

CVE

実際の試行

出力するもの:

成功の可能性

ノイズのレベル

露見(検出)の可能性

その利点

時間を節約する

ノイズを低減する

失敗する試行を防ぐ

プロジェクト内のパス metasploit/post/intelligence/privesc_predictor.rb

安全ですか?

✅ はい、非常に安全です

権限を昇格させない

悪用を試みない

判断のみ

4️⃣ Scoring & Confidence Engine

名前:

scoring_engine

何をするもの?

分析を次のものに変換します:

数値

リスクスコア

信頼度

無意味な LOW / MEDIUM の代わりに。

その利点

説明・正当化が可能な意思決定

管理やレポート作成に役立つ

科学的かつ学術的

プロジェクト内のパス metasploit/post/intelligence/scoring_engine.rb

安全ですか?

✅ はい

計算処理のみ

システムと相互作用しない

5️⃣ Intelligence Reporter

名前:

intelligence_reporter

何をするもの?

すべての結果を収集し、次のものを出力します:

理解しやすいレポート

最終的な推奨事項

行動すべきか、すべきでないか?

その利点

技術と意思決定を結びつける

管理者や非技術部門のチームに役立つ

混沌とした情報を簡潔にまとめる

プロジェクト内のパス metasploit/post/intelligence/intelligence_reporter.rb

安全ですか?

✅ はい

何も実行しない

レポートのみ

これらのモジュールは Metasploit プロジェクトを壊しますか?

❌ いいえ むしろ改善します

なぜですか?

Core(中核部)を変更しない Exploit には触れない 危険な関数に依存しない 追加の分析レイヤーとして機能する

正しい分類先 post/intelligence/

📌 以下と競合しない新しい分類:

post/linux

post/windows

auxiliary

exploit

簡単に削除できますか?

✅ はい

独立したモジュール

他のモジュールに依存しない

削除しても何にも影響しない

最終まとめ 質問 回答 侵入ツールか? ❌ いいえ Exploit を実行するか? ❌ いいえ 法的に安全か? ✅ はい Metasploit を壊すか? ❌ いいえ 本当の価値を追加するか? ✅ 非常に高い

ツールをダウンロード