Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Kvasir — Kvasir: ペネトレーションテストのデータ管理 | Kitploit
ツール/GitHubGitHub/kvasirsecurity/kvasir
ペネトレーションテストフレームワーク脆弱性分析情報収集データ復旧ペネトレーションテストログ分析
GitHubkvasirsecurity/kvasir

Kvasir

Kvasir: ペネトレーションテストのデータ管理

リポジトリを見る
427809年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kvasir

Kvasir へようこそ! このディレクトリ群は、ペネトレーションテスト中における 効果的なデータ管理のための基盤ツールを提供します。

ペネトレーションテストでは、一般的に入手できる大量の情報のために、 データ管理が悪夢となることがあります。脆弱性スキャナは、 確認すべき実際の/潜在的な脆弱性を数多く返します。ポートスキャナは、 ほんの数台のホストに対して数千ものポートを返すことがあります。 このすべてのデータを同僚と共有するのはどれほど簡単でしょうか?

Kvasir は、そのようなデータ共有を支援するためにあります。 始めるために必要なものは次のとおりです:

  • web2py の最新版 (http://www.web2py.com/)
  • データベース(PostgreSQL での動作実績あり)
  • ネットワーク脆弱性スキャナ(Nexpose、Nessus、Nmap に対応)
  • 追加の Python ライブラリ

Kvasir は web2py アプリケーションで、顧客またはタスクごとにインストールできます。 この設計によりデータが分離され、他の顧客を誤って攻撃したり、 レビューしたりすることを防ぎます。

このツールは、主に Cisco Systems Advanced Services の Security Posture Assessment(SPA)チーム向けに開発されました。すべての方法論が 直接一致するわけではありませんが、Kvasir はほぼすべての作業シナリオに合わせて 作り変え、適応させることができます。Github からのプルリクエストを歓迎します!

ドキュメント

現在のドキュメントは、Kvasir の Github wiki で管理されています。 (https://github.com/KvasirSecurity/Kvasir/wiki)

注記

Kvasir は、主に短期間の顧客重視のエンゲージメントでの使用を想定して設計されています。 顧客ごとの 'application' ディレクトリを使用することで、 データの分離をより強固にすることができます。

たとえば、Foo Widgets と Bar Napkins という 2 人の顧客がいるとします。

各顧客のデータは /opt/data/$CUSTOMERNAME に保存されます。

各顧客のディレクトリに Kvasir をインストールします:

  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/foowidgets/kvasir
  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/barnapkins/kvasir

次に、Kvasir を web2py のアプリケーションディレクトリへシンボリックリンクします:

  • ln -s /opt/data/foowidgets/kvasir $WEB2PY_HOME/applications/foowdigets
  • ln -s /opt/data/barnapkins/kvasir $WEB2PY_HOME/applications/barnapkins

一意のデータベースを作成します:

  • sudo su - postgres
  • createdb -O pguser foowidgets
  • createdb -O pguser barnapkins

kvasir.yaml.sample を kvasir.yaml にコピーし、デフォルト値を変更します:

  • db->kvasir->uri

これで準備完了です!

WEB2PY スケジューラ タスクキュー

web2py スケジューラタスクシステムは、ターミナルの起動や XML レポートファイルの処理などの 長時間実行タスクに使用されます。スケジューラは、メインの web2py プロセスと一緒に実行するか、 別のターミナルから起動することができます。

web2py Web サーバープロセスの一部として起動するには:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -a <recycle> -X -K foowidgets,barnapkins

独立したプロセスとして起動するには:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,barnapkins

アプリケーション名を繰り返すことで、追加のワーカーを起動できます:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,foowidgets,barnapkins,barnapkins

ロギング

デフォルトでは、スケジューラタスクのログレベルは DEBUG です。これはターミナル上で 非常にノイズが多くなることがあります。これを変更するには、logging.conf ファイルを web2py の ホームディレクトリにコピーし、適宜修正してください。

root@kitploit:~
cd $WEB2PY_HOME
cp applications/$APPNAME/logging.conf .
ツールをダウンロード