Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kaboom — ペネトレーションテストを自動化するツール | Kitploit
ツール/GitHubGitHub/leviathan36/kaboom
脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトフレームワークパスワード攻撃ポートスキャン情報収集ペネトレーションテスト
GitHubleviathan36/kaboom

kaboom

ペネトレーションテストを自動化するツール

リポジトリを見る
382925年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Release Language License LastUpdate TestedOn

概要

Kaboom はペネトレーションテストの自動化ツールです。テストの最初の2つのフェーズ(情報収集と脆弱性評価)のために、複数のタスクを実行します。 収集されたすべての情報は、非常に簡単に参照できるディレクトリ階層に保存されます(複数のターゲットの場合も同様です)。

詳細

Kaboom は以下のタスクを実行します:

  1. 情報収集

    • ポートスキャン(Nmap)
    • Webリソースの列挙(Dirb)
  2. 脆弱性評価

    • Web脆弱性評価(Nikto - Dirb)

    • 脆弱性評価(Nmap - Metasploit)

    • 自動脆弱性調査(Searchsploit - Metasploit)

    • 辞書攻撃(Hydra)

      • SSH
      • POP3
      • IMAP
      • RDP

使用方法

Kaboom は2通りの方法で使用できます:

  • 対話モード:

kaboom [ENTER]、後はスクリプトが自動的に実行します

  • 非対話モード:

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]


ヘルプを表示したい場合:

kaboom -h(または --help)


その他のスクリーンショットについては、リポジトリの該当ディレクトリをご覧ください。

ディレクトリ階層

カスタマイズ

ファイル先頭の変数の値を変更することで、スクリプトをカスタマイズできます。 具体的には、Hydra と Dirb で使用するワードリストを選択したり、別の Metasploit スキャンスクリプトを指定したり、出力ファイル名を変更したりできます。

root@kitploit:~
#KABOOM_PATH=''		# BASHRCファイルの代わりにここでパスを設定可能

if [[ "$KABOOM_PATH" == '' ]]; then
	KABOOM_PATH='.'
fi

# ユーザーワードリスト
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"

# パスワードワードリスト
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"

# DIRB ワードリスト
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"

# METASPLOIT スキャンスクリプト
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'

# NMAP ファイル
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'

新機能

  • カスタマイズ(上記参照)
  • マルチターゲット指定
    • 最大254ホスト(Cクラスネットワーク)を指定可能
  • 新しいCLIインターフェース
  • より強力なNmapスキャン
  • 改善されたディレクトリ階層
  • 見つかったCVEコードに関連するMetasploitモジュールの自動検索
  • 非標準ポートで公開されているサービスの認識(例:ポート7000上のhttp)
  • 見つかった認証情報の表示と保存

双子の兄弟

Kaboom の開発中に、trigmap(trigger Nmap)という並行プロジェクトが誕生しました。 このツールは Kaboom と同じタスクを実行しますが、考え方が異なります。実際、作業を実行するために Nmap のみを使用します。 一般的に、Kaboom が Trigmap より優れているわけでも、その逆もありません。単に、両方のスクリプトを使用してより多くの証拠を収集することが良い方法です。

このツールの詳細については、このリンクを参照してください。




免責事項:

著者は、このプログラムの誤用または損傷について一切の責任を負わず、責任を負いません。

Kaboom は、有用であることを期待して配布されていますが、明示的または黙示的な保証は一切ありません。商品性または特定目的への適合性の黙示的な保証も含まれません。詳細は GNU General Public License を参照してください。

ライセンス:

Kaboom は GPLv3 ライセンスの下でリリースされています。詳細は LICENSE を参照してください。

ツールをダウンロード