Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pwndrop — レッドチーム向けの自己デプロイ可能なファイルホスティングサービス。HTTPおよびWebDAVを介してペイロードを簡単にアップロードおよび共有できます。 | Kitploit
ツール/GitHubGitHub/kgretzky/pwndrop
フィッシングツールウェブセキュリティレッドチーミング
GitHubkgretzky/pwndrop

pwndrop

レッドチーム向けの自己デプロイ可能なファイルホスティングサービス。HTTPおよびWebDAVを介してペイロードを簡単にアップロードおよび共有できます。

リポジトリを見るウェブサイト
2.3k2955年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

pwndrop ロゴ

pwndrop タイトル

pwndrop は、レッドチームのペイロード配信や、HTTPおよびWebDAVを介したプライベートファイルの安全な共有のための、自己展開型ファイルホスティングサービスです。

nginxやapacheのWebサーバーを素早くセットアップしてファイルをホストする必要があり、python -m SimpleHTTPServer の制限に不満を感じたことがあるなら、pwndrop は間違いなく最適です!

デモ

pwndrop を使えば、次のことが可能です:

  • 独自のプライベートVPSを使い、ドラッグ&ドロップで複数のファイルをアップロードし、すぐに共有できます。
  • ワンクリックでファイルのダウンロードを許可または禁止できます。
  • ディレクトリ構造を気にせずに、共有ファイル用のカスタムダウンロードURLを設定できます。
  • ファサードファイルを設定し、必要に応じて元のファイルの代わりに提供できます。
  • 共有リンクでファイルの拡張子を偽装するための自動リダイレクトを設定できます。
  • 提供するファイルのMIMEタイプを変更し、ダウンロードリンクをクリックしたときのブラウザの動作を変更できます。
  • HTTP、HTTPS、WebDAVでファイルを提供できます。
  • bashのワンライナーでインストールとセットアップができます。
  • pwndrop をネームサーバーとして動作させ、選択した任意のサブドメインに対して有効なDNS Aレコードで応答させることができます。
  • 管理パネルをカスタムシークレットURLパスの背後に保護し、独自のユーザー名とパスワードで安全にログインできます。
  • HTTPS証明書の設定を心配する必要はありません。pwndrop がバックグラウンドで自動的に処理します(自動更新を含む)。

主な目標は、ファイル共有を可能な限り簡単かつ直感的にしつつ、レッドチーム評価を支援する追加機能を実装することです。

pwndrop のフロントエンドは純粋なVue.js + Bootstrapで開発されており、npmやwebpackの依存関係はありません。バックエンドはREST APIを提供し、GO言語で動作するローカルデータベースを管理します。

解説

pwndrop の使い方や、最近のリリースで実装された新機能について学びたい場合は、私のブログの投稿をぜひチェックしてください:

https://breakdev.org/pwndrop

ビデオガイド

Luke Turvey (@TurvSec) による素晴らしいビデオをご覧ください。pwndrop の使い方を完全に解説しています。

File and Phishing Payload Hosting using PwnDrop (Red Team) - Luke Turvey

前提条件

まだデプロイ先のサーバーをお持ちでないなら、Digital Oceanを強くお勧めします。最安の$5/月のDebian 9サーバー(25GBのストレージ)で十分に動作します。こちらの紹介リンクを使うと、60日間無料でサーバーに使える$100が追加でもらえます。

ドメインを登録し、そのDNS AレコードをVPSのIPに向けてください。また、ドメインの ns1 および ns2 ネームサーバーを pwndrop インスタンスのIPに向けることもできます。そうすると、自動的に有効なDNS A応答を返します。

  1. 登録したドメイン名が pwndrop インスタンスのIPにDNS Aレコードまたはネームサーバーとして向けられていること。
  2. 最低512 MBのRAMを搭載したサーバー。

ドメインなしで pwndrop をセットアップしたい場合は、以下を確認してHTTPS証明書を自動生成しないローカルインスタンスをセットアップしてください。

インストール

pwndrop をインストールする前に、DNSやHTTP(S)サーバーが実行されていないことを確認してください。

ワンライナー

スクリプトコードをダウンロードして確認する前にワンライナーを実行することはお勧めしませんが、本当に急いでいる場合は以下の通りです:

root@kitploit:~
curl https://raw.githubusercontent.com/kgretzky/pwndrop/master/install_linux.sh | sudo bash

これにより、最新のamd64リリースバイナリがダウンロードされ、バックグラウンドで動作するデーモンが完全にインストールされます。

バイナリから

まず、https://github.com/kgretzky/pwndrop/releases から必要なリリースパッケージをダウンロードします。

次に、以下の手順を実行します(ワンライナーと同じ動作を行います):

root@kitploit:~
tar zxvf pwndrop-linux-amd64.tar.gz
./pwndrop stop
./pwndrop install
./pwndrop start
./pwndrop status

ソースコードから

まず、GOがバージョン 1.13 以上でインストールされていることを確認してください:https://golang.org/doc/install

次に、以下の手順を実行します:

root@kitploit:~
sudo apt-get -y install git make
git clone https://github.com/kgretzky/pwndrop
cd pwndrop
make
make install

クイックスタート

pwndrop が実行されていることを確認してください。

  1. シークレットURLを開いてブラウザを認証します:https://yourdomain.com/pwndrop(これがデフォルト値です。事前に設定したシークレットパスを使用してください)
  2. 管理パネルのURLをブラウザで開きます:https://yourdomain.com/(ブラウザが認証されると、管理パネルのログインページが表示されます)
  3. 管理者アカウントを作成するか、ログインします。
  4. 左上隅の設定歯車アイコンをクリックし、シークレットパスを /pwndrop 以外のものに変更してください。

準備完了です!

CLIからの実行

pwndrop をデーモンとしてインストールする必要はなく、コンソールから直接実行できます。

root@kitploit:~
usage: pwndrop [start|stop|install|remove|status] [-config <config_path>] [-debug] [-no-autocert] [-no-dns] [-h]

daemon management:
    start           : デーモンを起動
    stop            : デーモンを停止
    install         : 利用可能なシステムマネージャ(systemd、systemv、upstart対応)を使ってデーモンをインストール
    remove          : デーモンをアンインストール
    status          : インストール済みデーモンの状態を確認

parameters:
    -config         : 設定ファイルへのカスタムパスを指定(デフォルト: 実行ファイルと同じディレクトリの 'pwndrop.ini')
    -debug          : デバッグ出力を有効化
    -no-autocert    : LetsEncryptからの自動TLS証明書取得を無効化。IPやローカルネットワークで接続する場合に便利
    -no-dns         : UDPポート53でのDNSサーバーを起動しない。ネームサーバーとしてpwndropを使用したくない場合に使用
    -h              : 使用法のヘルプを表示

設定

初回起動時に、pwndrop はデフォルトで実行ファイルと同じディレクトリに新しい設定ファイル pwndrop.ini を作成します。後で修正したり、独自のファイルを提供して、インストール前に pwndrop を事前設定し、ツールのデプロイをさらに自動化することができます。

以下は、利用可能なすべての設定変数とコメントを含む設定ファイルの例です:

root@kitploit:~
[pwndrop]
listen_ip = "190.33.86.22"                  # pwndropインスタンスの外部IP(ネームサーバー機能を使用する場合に設定必須)
http_port = 80                              # HTTPおよびWebDAVのリスニングポート
https_port = 443                            # HTTPSのリスニングポート
data_dir = "./data"                         # データストレージが配置されるディレクトリパス(相対パスは実行ファイルのディレクトリからの相対)
admin_dir = "./admin"                       # 管理パネルファイルが配置されるディレクトリパス(相対パスは実行ファイルのディレクトリからの相対)

[setup]                                     # オプション: pwndropを事前設定したい場合に記述(初回実行時に設定ファイルからこのセクションは削除されます)
username = "admin"                          # 管理者アカウントのユーザー名
password = "secretpassword"                 # 管理者アカウントのパスワード
redirect_url = "https://www.somedomain.com" # どの共有ファイルにも一致しないパスが指定された場合に、訪問者がリダイレクトされるURL(空白にすると404を返します)
secret_path = "/pwndrop"                    # シークレットURLパス。このパスにアクセスすると、ブラウザが管理パネルのログインページにアクセスできるようになります(デフォルト値を変更してください)

インストールスクリプトのいずれかを使用してデプロイ前に pwndrop インスタンスを事前設定したい場合は、設定ファイルを /usr/local/pwndrop/pwndrop.ini に配置してください。pwndrop デーモンが最初に実行されたときに解析されます。

クレジット

@jaredhaight に多大な感謝を捧げます。彼の Faction C2 フレームワークのおかげでVueを学ぶきっかけを得ました。

また、プレリリースフィードバックを提供し、ツールに関する意見で支援してくれたすべての人々に感謝します!

ライセンス

pwndrop は Kuba Gretzky (@mrgretzky) によって作られ、GPL3ライセンスの下で公開されています。

ツールをダウンロード