Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Red-Teaming-Toolkit — このリポジトリには、レッドチームおよび脅威ハンター向けの最先端のオープンソースセキュリティツール(OST)が含まれています。 | Kitploit
ツール/GitHubGitHub/infosecn1nja/red-teaming-toolkit
偵察横移動ポストエクスプロイトフィッシングペネトレーションテストコマンド&コントロールレッドチーミング厳選リソースペイロード開発
GitHubinfosecn1nja/red-teaming-toolkit

Red-Teaming-Toolkit

このリポジトリには、レッドチームおよび脅威ハンター向けの最先端のオープンソースセキュリティツール(OST)が含まれています。

10.6k2.4k804ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Red Teaming Toolkit

このリポジトリには、攻撃者シミュレーション中に役立つ最先端のオープンソースセキュリティツール(OST)が含まれており、脅威ハンター向けの情報として、検出および防御制御を容易にすることも目的としています。以下にリストされているツールは、APTやヒューマンオペレーテッドランサムウェア(HumOR)などの脅威アクターによって悪用される可能性があります。このリストに貢献したい場合は、プルリクエストを送信してください。


目次

  • 偵察
  • 初期アクセス
  • 配送
  • 状況認識
  • 認証情報ダンプ
  • 権限昇格
  • 防御回避
  • 永続化
  • 横方向の移動
  • データ窃取
  • その他

偵察

名前説明URL
RustScan最新のポートスキャナー。素早くポートを発見(最速で3秒)。スクリプトエンジン(Python、Lua、Shell対応)を通じてスクリプトを実行。https://github.com/RustScan/RustScan
Amass詳細な攻撃対象領域マッピングと資産発見https://github.com/OWASP/Amass
gitleaksGitleaksは、gitリポジトリ内のパスワード、APIキー、トークンなどのハードコードされたシークレットを検出するためのSASTツールです。https://github.com/zricethezav/gitleaks
S3ScannerオープンなS3バケットをスキャンして内容をダンプするhttps://github.com/sa7mon/S3Scanner
cloud_enumマルチクラウドOSINTツール。AWS、Azure、Google Cloudの公開リソースを列挙します。https://github.com/initstring/cloud_enum
Recon-ngオープンソースインテリジェンス収集ツール。オープンソースからの情報収集にかかる時間を短縮することを目的としています。https://github.com/lanmaster53/recon-ng
buster高度な電子メール偵察ツールhttps://github.com/sham00n/buster
linkedin2usernameOSINTツール:LinkedIn上の企業向けのユーザー名リストを生成します。https://github.com/initstring/linkedin2username
WitnessMeWebインベントリツール。Pyppeteer(ヘッドレスChrome/Chromium)を使用してWebページのスクリーンショットを撮り、生活を楽にするための追加機能も提供します。https://github.com/byt3bl33d3r/WitnessMe
pagodopagodo(Passive Google Dork) - Google Hacking Databaseのスクレイピングと検索を自動化します。https://github.com/opsdisk/pagodo
AttackSurfaceMapperAttackSurfaceMapperは、偵察プロセスを自動化することを目的としたツールです。https://github.com/superhedgy/AttackSurfaceMapper
SpiderFootSpiderFootはオープンソースインテリジェンス(OSINT)自動化ツールです。利用可能なほぼすべてのデータソースと統合し、データ分析のためのさまざまな方法を活用して、データを簡単にナビゲートできるようにします。https://github.com/smicallef/spiderfoot
dnscandnscanは、PythonのワードリストベースのDNSサブドメインスキャナーです。https://github.com/rbsec/dnscan
spoofcheckドメインがなりすまし可能かどうかをチェックするプログラム。SPFおよびDMARCレコードの弱い構成をチェックし、なりすましを許可するものを特定します。https://github.com/BishopFox/spoofcheck
LinkedIntLinkedIn偵察ツールhttps://github.com/vysecurity/LinkedInt
BBOTSpiderfootに触発された再帰的インターネットスキャナー。ただし、より高速で信頼性が高く、ペネトレーションテスター、バグバウンティハンター、開発者にとって使いやすいように設計されています。https://github.com/blacklanternsecurity/bbot
Gato (Github Attack TOolkit)Gato(またはGitHub Attack Toolkit)は、ブルーチームと攻撃側のセキュリティ実践者の両方が、GitHub組織の公開および非公開リポジトリ内のパイプラインの脆弱性を特定して悪用できるようにする列挙および攻撃ツールです。https://github.com/praetorian-inc/gato

初期アクセス

ブルートフォース

名前説明URL
SprayingToolkitLync/S4B、OWA、O365に対するパスワードスプレー攻撃をより迅速かつ効率的にするためのスクリプトhttps://github.com/byt3bl33d3r/SprayingToolkit
o365recon有効な資格情報を使用してO365経由で情報を取得するhttps://github.com/nyxgeek/o365recon
CredMasterリファクタリングおよび改良されたCredKingパスワードスプレーツール。FireProx APIを使用してIPアドレスをローテーションし、匿名性を維持し、スロットリングを回避します。https://github.com/knavesec/CredMaster

ペイロード開発

名前説明URL
IvyIvyは、任意のVBA(マクロ)ソースコードをメモリ内で直接実行するためのペイロード作成フレームワークです。https://github.com/optiv/Ivy
PEzorオープンソースのPEパッカーhttps://github.com/phra/PEzor
GadgetToJScriptBinaryFormatterを使用してJS/VBS/VBAスクリプトから逆シリアル化された際に.NETアセンブリのロード/実行をトリガーできる.NETシリアル化ガジェットを生成するツール。https://github.com/med0x2e/GadgetToJScript
ScareCrowEDRバイパスを中心に設計されたペイロード作成フレームワーク。https://github.com/optiv/ScareCrow
DonutDonutは、VBScript、JScript、EXE、DLLファイル、dotNETアセンブリのメモリ内実行を可能にする位置独立コードです。https://github.com/TheWover/donut
MystikalmacOS初期アクセス用ペイロードジェネレーターhttps://github.com/D00MFist/Mystikal
charlottec++完全に検出されないシェルコードランチャー ;)https://github.com/9emin1/charlotte
InvisibilityCloakC#ポストエクスプロイトツール向けの難読化ツールキット(概念実証)。C# Visual Studioプロジェクトに対して以下のアクションを実行します。https://github.com/xforcered/InvisibilityCloak
DendrobateDendrobateは、マネージド.NETコードを通じてアンマネージドコードをフックするペイロードの開発を容易にするフレームワークです。https://github.com/FuzzySecurity/Dendrobate
Offensive VBA and XLS Entanglementこのリポジトリは、単純なドロッパーやシェルインジェクターを超えて、VBAを攻撃目的でどのように使用できるかの例を提供します。より多くのユースケースを開発するにつれて、リポジトリは更新されます。https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement
xlsGen小さなExcel BIFF8ジェネレーター。*.xlsファイルに4.0マクロを埋め込みます。https://github.com/aaaddress1/xlsGen
darkarmourWindows AV回避https://github.com/bats3c/darkarmour
InlineWhispersCobalt StrikeのBeacon Object Files(BOF)で直接システムコールを扱うためのツールhttps://github.com/outflanknl/InlineWhispers
EvilClippy悪意のあるMS Officeドキュメントを作成するためのクロスプラットフォームアシスタント。VBAマクロを隠蔽し、VBAコードをストンプ(P-Code経由)し、マクロ分析ツールを混乱させることができます。Linux、OSX、Windowsで動作します。https://github.com/outflanknl/EvilClippy
OfficePurgeOfficePurgeでOfficeドキュメントのVBAをパージします。VBAパージは、Officeドキュメント内のモジュールストリームからP-Codeを削除します。https://github.com/fireeye/OfficePurge
ThreatCheckMicrosoft Defender / AMSIコンシューマーがフラグを立てるバイトを特定します。https://github.com/rasta-mouse/ThreatCheck
CrossC2CobaltStrikeのクロスプラットフォームペイロードを生成します。https://github.com/gloxec/CrossC2
RulerRulerは、MAPI/HTTPまたはRPC/HTTPプロトコルを介してExchangeサーバーとリモートで対話できるツールです。https://github.com/sensepost/ruler
DueDLLigenceアプリケーションホワイトリスティングバイパスとDLLサイドローディングのためのシェルコードランナーフレームワーク。このプロジェクトに含まれるシェルコードはcalc.exeを起動します。https://github.com/fireeye/DueDLLigence
RuralBishopRuralBishopは、b33fによるUrbanBishopの実質的なコピーですが、すべてのP/Invoke呼び出しがD/Invokeに置き換えられています。https://github.com/rasta-mouse/RuralBishop
TikiTorchTikiTorchは、Vincent YiuによるCACTUSTORCHに敬意を表して名付けられました。CACTUSTORCHの基本概念は、新しいプロセスを生成し、メモリ領域を割り当て、CreateRemoteThreadを使用してそのターゲットプロセス内で目的のシェルコードを実行することです。プロセスとシェルコードの両方がユーザーによって指定されます。https://github.com/rasta-mouse/TikiTorch
SharpShooterSharpShooterは、任意のCSharpソースコードを取得して実行するためのペイロード作成フレームワークです。SharpShooterは、HTA、JS、VBS、WSFなど、さまざまな形式でペイロードを作成できます。https://github.com/mdsecactivebreach/SharpShooter
SharpSploitSharpSploitは、C#で書かれた.NETポストエクスプロイトライブラリです。https://github.com/cobbr/SharpSploit
MSBuildAPICallerMSBuild.exeを使用しないMSBuildhttps://github.com/rvrsh3ll/MSBuildAPICaller
macro_packmacro_packは、@EmericNasiによるツールで、MS Officeドキュメント、VBスクリプト、その他の形式の難読化と生成を自動化し、ペネトレーションテスト、デモ、ソーシャルエンジニアリング評価に使用されます。https://github.com/sevagas/macro_pack
inceptorテンプレート駆動型AV/EDR回避フレームワークhttps://github.com/klezVirus/inceptor
mortarセキュリティ製品(AV/EDR/XDR)の検出と防止を打ち負かし、回避するための回避技術https://github.com/0xsp-SRD/mortar
ProtectMyTooling複数のパッカーを連結できるマルチパッカーラッパー。さまざまなパッカー、難読化ツール、その他のレッドチーム向け兵器をチェーン接続できます。成果物の透かし入れ、IOC収集、PEバックドアリングなどの機能があります。インプラントを入力すると、多くのこっそりした処理を行い、難読化された実行可能ファイルを出力します。https://github.com/mgeeky/ProtectMyTooling
FreezeFreezeは、サスペンドプロセス、直接システムコール、代替実行方法を使用してEDRをバイパスするためのペイロードツールキットです。https://github.com/optiv/Freeze
ShhhloaderShhhloaderは、進行中のシェルコードローダーです。生のシェルコードを入力として受け取り、AV/EDRをバイパスするためのさまざまな処理を行うC++スタブをコンパイルします。https://github.com/icyguider/Shhhloader
DllShimmerDLLハイジャックを簡単に武器化します。任意のDLL内の任意の関数にバックドアを仕掛けます。https://github.com/Print3M/DllShimmer

配送

フィッシング

名前説明URL
o365-attack-toolkitOffice365を攻撃するためのツールキットhttps://github.com/mdsecactivebreach/o365-attack-toolkit
Evilginx2Evilginx2は、任意のWebサービスのフィッシング資格情報とセッションCookieに使用される中間者攻撃フレームワークです。https://github.com/kgretzky/evilginx2
GophishGophishは、企業やペネトレーションテスター向けに設計されたオープンソースのフィッシングツールキットです。フィッシングエンゲージメントやセキュリティ意識向上トレーニングを迅速かつ簡単にセットアップして実行する機能を提供します。https://github.com/gophish/gophish
PwnAuthPwnAuthは、OAuth悪用キャンペーンを開始および管理するためのWebアプリケーションフレームワークです。https://github.com/fireeye/PwnAuth
ModlishkaModlishkaは、柔軟で強力なリバースプロキシであり、倫理的なフィッシングキャンペーンを次のレベルに引き上げます。https://github.com/drk1wi/Modlishka

水飲み場攻撃

名前説明URL
BeEFBeEFはBrowser Exploitation Frameworkの略です。Webブラウザに焦点を当てたペネトレーションテストツールです。https://github.com/beefproject/beef

コマンド&コントロール

ツールをダウンロード