Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
phantomrecon — PhantomReconは、AI(Agent Development Kit - ADKを介したGoogleのGemini)を活用した自律的な攻撃的セキュリティワークフローを実証するために設計された、CLIベースのモジュール式エージェント駆動型レッドチーム自動化ツールです。 | Kitploit
ツール/GitHubGitHub/l33tdawg/phantomrecon
偵察脆弱性スキャナーポートスキャンエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミングDNS分析
GitHubl33tdawg/phantomrecon

phantomrecon

PhantomReconは、AI(Agent Development Kit - ADKを介したGoogleのGemini)を活用した自律的な攻撃的セキュリティワークフローを実証するために設計された、CLIベースのモジュール式エージェント駆動型レッドチーム自動化ツールです。

3386ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

PhantomRecon

License: MIT

PhantomRecon は、CLI ベースのモジュール式・エージェント駆動型レッドチーム自動化ツールであり、AI(Agent Development Kit - ADK を介した Google の Gemini)を活用した自律型オフェンシブセキュリティワークフローを実証するために設計されています。

クイックスタート(CLI)

  • 対話型コンソールを実行(metasploit スタイル):
    root@kitploit:~
    python -m phantomrecon
    
  • ワンショット非対話型実行:
    root@kitploit:~
    python -m phantomrecon --target example.com --auto \
      --nmap-timeout 30 --nmap-top-ports 100 --nmap-args "-sV -Pn"
    

CLI オプション

  • --target <domain|ip>: 評価対象のターゲット
  • --auto: recon → plan → route → report を実行
  • --nmap-timeout <seconds>: NMAP_TIMEOUT を上書き
  • --nmap-top-ports <N>: NMAP_TOP_PORTS を上書き
  • --nmap-args "...": Nmap 引数(NMAP_ARGS)に追記
  • --nmap-disable: Nmap を無効化(NMAP_DISABLE=1 を設定)

環境変数も直接サポートされています: NMAP_TIMEOUT、NMAP_TOP_PORTS、NMAP_ARGS、NMAP_DISABLE。

運用上の衛生管理

  • レポートはバージョン管理されません。.gitignore は reports/* を除外しますが、reports/sample_report.md は除外しません。
  • 生成された HTML/MD レポートは、ローカルの reports/ 配下にのみ置かれます。
  • 必要に応じてレポートを削除またはローテーションしてください。コミットにアップロードされることはありません。

概念実証として構築されており、ターゲットの識別、広範な偵察(Nmap、DNS、Web 検索)の実行、LLM を使用した攻撃戦略の計画、条件付きでのシミュレートされたエクスプロイトの実行、レポートの生成をシミュレートします。

プロジェクト構造

root@kitploit:~
phantomrecon/
├── phantomrecon/             # Main package (exported orchestrator agent)
│   ├── __init__.py
│   ├── __main__.py           # CLI entrypoint (interactive and non-interactive)
│   └── agent/                # Agent graph and tools
├── agents/                   # Python modules containing agent/tool logic
│   ├── recon_logic.py        # Nmap, DNS (dig), seeded web analysis; ADK search enabled
│   ├── routing_logic.py      # Logic for the Exploit Router agent
│   ├── exploit_web_logic.py  # Functions for web exploits (currently simulated)
│   ├── exploit_sql_logic.py  # Functions for SQL exploits (currently simulated)
│   └── report_logic.py       # Functions for report generation using session state
├── configs/
│   └── targets.json          # (Optional) Target configuration
├── data/
│   └── dummy_scan_output.json # Example Nmap data if no target specified
├── demos/
│   └── walkthrough.md        # Demo steps
├── prompts/                  # Prompt templates for LLM agents
├── reports/
│   └── sample_report.md      # Example output report
├── requirements.txt          # Python dependencies (includes google-adk)
├── .gitignore                # Files excluded from version control
└── LICENSE                   # MIT License

現在のワークフロー

  1. 並列偵察(recon_workflow - 並列エージェント):
    • Nmap スキャン(nmap_tool)を実行します
    • DNS/WHOIS ルックアップ(dns_tool)を実行します
    • Web 検索(web_search_tool)をシミュレートします
    • 状態: 各ツールは結果をセッション状態に書き込みます。
  2. 集約(aggregation_tool):
    • 並列ワークフローの結果を結合します。
    • 状態: aggregated_recon_data をセッション状態に書き込みます。
  3. LLM 計画(planning_agent - LlmAgent):
    • 集約されたデータを受け取ります。
    • Gemini と attack_planner_prompt.txt を使用して JSON 攻撃計画を生成します。
    • 状態: attack_plan をセッション状態に書き込みます。
  4. エクスプロイトルーティング(exploit_router - RouterAgent):
    • 状態から attack_plan を読み取ります。

セットアップ

  1. リポジトリをクローンします。
  2. 前提条件がインストールされていることを確認します: python3、pip、nmap、dig、whois、sqlmap、wapiti、wpscan、searchsploit。
  3. 仮想環境を作成します:
    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate  # On Windows use `venv\Scripts\activate`
    
  4. 依存関係をインストールします:
    root@kitploit:~
    pip install -r requirements.txt
    
  5. API キーを設定します(env):
    • .env.example を .env にコピーするか(サンプルが存在する場合)、.env を編集します。

セキュリティに関する注意

このツールは、許可されたセキュリティテストおよび教育目的のみに使用してください。明示的な許可なくシステムに対して使用しないでください。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

前提条件

  • Python 3.9+
  • pip(Python パッケージインストーラー)
  • Nmap(sudo apt install nmap または brew install nmap)
  • dig(sudo apt install dnsutils または brew install bind)
  • whois(sudo apt install whois または brew install whois)
  • sqlmap(sudo apt install sqlmap または brew install sqlmap)
  • wapiti(sudo apt install wapiti または brew install wapiti)
  • wpscan(sudo apt install ruby-full の後に gem install wpscan、または brew install wpscan)

主な機能

  • エージェントベースのワークフロー: モジュール構造に Google の Agent Development Kit(ADK)を利用します。
  • 対話型ターゲット入力: adk web インターフェースを使用して、ユーザーにターゲット IP/ドメインを尋ねます。
  • 多段階評価:
    • 偵察:
      • Nmap ポートスキャン(実実行)
      • 拡張 DNS/WHOIS ルックアップ(実実行: dig、nslookup、dig +trace、AXFR 試行、whois)
      • Web 検索(実実行、Google 検索を使用)
      • 拡張 Web コンテンツ分析(実実行: リンク、フォーム、コメント、スクリプト、ヘッダー、メール、基本技術検出)
      • データ集約
    • 計画: LLM(Gemini)が偵察データを分析して、優先順位付けされた攻撃計画を生成します(検証付き)。
    • エクスプロイト(条件付きルーティング): 計画に基づいてテストを実行します:
      • Web: デフォルトファイル、設定ミス(ディレクトリリスティング)、SQL インジェクション(改良されたオプションを使用した sqlmap 経由)、Wapiti スキャン(解析結果)、WPScan(解析結果、条件付き)、基本的な反射型 XSS、基本的なコマンドインジェクション -(実実行チェック)
      • SQL: デフォルト認証情報(MySQL/PostgreSQL)、バージョン脆弱性(改良されたクエリを使用した searchsploit 経由)、認証後列挙(sqlmap ダイレクト接続経由) -(実実行チェック)
      • SSH: 弱い認証情報、バージョン脆弱性(改良されたクエリを使用した searchsploit 経由)、設定監査(ssh-audit 経由、解析結果) -(実実行チェック)

アーキテクチャ(自律型マルチエージェントシステム)

PhantomRecon は、Google の Agent Development Kit(ADK)を基盤とする完全自律型マルチエージェントアーキテクチャを使用します。

コアコンポーネント

シニアオーケストレーターエージェント(gemini-1.5-pro-latest)

  • 自律的な意思決定と戦略立案を行います
  • 呼び出す専門エージェントを動的に選択します
  • 発見に基づいて反復します(固定シーケンスなし)
  • 完全な自律性を持って包括的なセキュリティ監査を実施します

専門セキュリティエージェント

  • 偵察エージェント: ポートスキャン、DNS 列挙、サービス検出
  • Web セキュリティスペシャリスト: XSS、CSRF、SSRF、パストラバーサル、オープンリダイレクト
  • SQL インジェクションスペシャリスト: 主要データベースにわたるすべての SQL インジェクション技術
  • SSH/ネットワークスペシャリスト: SSH セキュリティ監査、ネットワークサービステスト
  • 認証スペシャリスト: 認証バイパス、セッションセキュリティ、権限昇格
  • 計画エージェント: 発見に基づく戦略的な攻撃計画
  • レポートエージェント: 包括的なセキュリティレポートの生成

自律動作

オーケストレーターは、シニアペネトレーションテスターのように動作します:

  1. ターゲットのドメイン/IP を受け入れます
  2. 偵察戦略を計画します
  3. 発見を分析し、攻撃対象領域を特定します
  4. 発見に基づいて専門エージェントを動的に呼び出します
  5. 新しい情報が得られるたびに反復し、アプローチを適応させます
  6. 包括的なセキュリティ監査レポートを生成します

主な特徴:

  • 固定ワークフローなし - オーケストレーターが戦略を決定
  • 効率化のための並列エージェント実行
  • 発見された脆弱性に対する反復的な詳細調査
  • ターゲットの特性に基づく適応的アプローチ
  • ターゲット入力から最終レポートまでの完全な自律性

技術詳細

  • context.session.state(ADK セッション)による状態管理
  • リアルタイムの進行状況可視化を備えた並列偵察(Rich ライブラリ)
  • タイムアウト付きの非同期コマンド実行(executor_fix.py)
  • 設定可能なスキャンパラメータ(Nmap などの環境変数)

使用方法

CLI で実行(推奨):

root@kitploit:~
python -m phantomrecon --target <domain|ip> --auto

対話型コンソール:

root@kitploit:~
python -m phantomrecon

オプションの ADK ランナー:

root@kitploit:~
adk run phantomrecon -- --target <domain|ip> --auto
ツールをダウンロード
  • 計画に基づいて特定のエクスプロイトツール(web_exploit_tool、sql_exploit_tool)を条件付きで実行します。
  • 状態: エクスプロイトツールは結果をセッション状態の exploit_results リストに追加します。
  • レポート生成(report_tool):
    • セッション状態から関連するすべてのデータ(recon、plan、results)を読み取ります。
    • 最終的な Markdown レポートファイルを生成します。
  • GOOGLE_API_KEY 変数用に Google API キー(AI Studio または Vertex AI セットアップから)を追加します。
  • Vertex AI を使用する場合は、GOOGLE_GENAI_USE_VERTEXAI を True または False に設定し、関連する変数(GOOGLE_CLOUD_PROJECT、GOOGLE_CLOUD_LOCATION)を構成します。
  • ツールを実行します:
    • CLI 対話型: python -m phantomrecon
    • CLI ワンショット: python -m phantomrecon --target <target> --auto
    • ADK ランナー(オプション): adk run phantomrecon
  • searchsploit(sudo apt install exploitdb または brew install exploitdb)
  • Gemini API が有効な Google Cloud プロジェクト。
  • Gemini API 用の API キー。
  • requirements.txt に記載されている Python ライブラリ(pip install -r requirements.txt でインストール)
  • レポート生成: Markdown サマリーレポートを生成します。
  • 状態管理: ADK の ToolContext を使用して、エージェント/ツール間でデータを渡します。