Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mafifrizi/ares
防御ツールペネトレーションテストフレームワークエクスプロイトフレームワーク脆弱性分析ポストエクスプロイトクラウドセキュリティコマンド&コントロールレッドチーミング
GitHubmafifrizi/ares

ARES

MITRE ATT&CKモジュールオーケストレーション、DAG攻撃パス解決、OPSEC制御、暗号化資格情報保管庫、マルチフォーマットレポートを備えた自律型レッドチームエンゲージメントプラットフォーム。

リポジトリを見る
5821011371日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ARES Logo

オペレーター主導のレッドチームオーケストレーション & 継続的セキュリティ検証プラットフォーム

エンタープライズレッドチーム、MSSP、セキュリティオペレーションセンターが、標的型攻撃エンゲージメントを実行し、決定論的攻撃パスを発見し、決定論的スコープ強制とフェイルクローズド分離制御により防御態勢を継続的に検証できるようにするオープンコアプラットフォーム。


Version Python FastAPI React MITRE Security License Tests Suite GitHub Sponsor Saweria



Mafifrizi%2FARES | Trendshift



プラットフォームショーケース • なぜARESなのか? • 競合比較マトリクス • アーキテクチャ • MITREマトリクス • クイックスタート • スポンサーシップ • クレジット • ゼロトラストセキュリティ • ドキュメント


エグゼクティブサマリー

従来のペネトレーションテストは根本的に欠陥があります。高コストで、断続的で、ある時点の状態しか示さず、新たに導入された設定ミスや新たな攻撃者の手口に対して組織を無防備なままにします。一方、自動脆弱性スキャナーは、悪用可能性や多段階の横展開攻撃パスを実証することなく、何千もの仮説上のCVEでSOCチームを圧倒します。

ARESはこのギャップを埋めます。 最新のエンタープライズインフラ向けにゼロから構築されたARESは、現実世界の脅威アクターをモデル化するオペレーター主導のレッドチームエンゲージメントプラットフォームを提供します。決定論的アプリケーション層のScopeGuardフェイルクローズド強制、適応型OPSECノイズプロファイリング、インタラクティブな有向非巡回グラフ(DAG)攻撃ソルバー、そしてMITRE ATT&CK全体にマッピングされた60以上の敵対者技術をカバーする66のアクティブな本番実行モジュール(カタログ化された合計70)を組み合わせることで、ARESはセキュリティチームが脆弱性の悪用可能性を証明し、Active Directoryのクラウンジュエルへの最短侵害パスを特定し、運用停止ゼロで経営層向けの成果物を生成できるようにします。


なぜエンタープライズはARESを選ぶのか

                                    THE ARES ADVANTAGE
 ┌─────────────────────────┐   ┌─────────────────────────┐   ┌─────────────────────────┐
 │   STRICT SCOPE ENCLAVE  │   │  DIRECTED ATTACK ENGINE │   │ ZERO-TRUST ARCHITECTURE │
 │ Fail-closed ScopeGuard  │   │ Computes shortest paths │   │ Memory-only JWT tokens, │
 │ & Egress Scope Wall     │───│ to Domain Admins & Crown│───│ AES-256-GCM AEAD vault, │
 │ prevents out-of-scope.  │   │ Jewels deterministically│   │ strict HMAC-CSRF checks.│
 └─────────────────────────┘   └─────────────────────────┘   └─────────────────────────┘
                                            │
                                            ▼
                               ┌─────────────────────────┐
                               │ INSTANT EXECUTIVE SUITE │
                               │ Branded PDF, HTML, JSON │
                               │ deliverables with zero  │
                               │ native GTK dependencies │
                               └─────────────────────────┘

コアバリューピラー

  1. ゼロ・コラテラル・スコープ・ガバナンス(デュアルレイヤー・スコープ・ファイアウォール): すべてのキャンペーンは、堅牢化された分離境界内で実行されます。ARESは、決定論的なアプリケーション層のScopeGuard事前チェックと、OSレベルのパケットフィルタリング(昇格時のWindows Defender Firewall / Linux Netfilter)をPythonユーザー空間のトランスポート層ソケット傍受(socket.connect、socket.sendto、asyncio.create_connection)と統合するデュアルレイヤースコープ・ファイアウォール&エグレス・フィルターを組み合わせます。フェイルクローズドな強制を保証し、未承認のIPアドレスやサブネットに攻撃パケットが一切到達しないようにします。
  2. 目標指向型攻撃プランニング: オペレーターは高レベルの目標(例: domain_admin、full_compromise、cloud_audit)を設定し、ARES意思決定エンジンがグラフヒューリスティクスとオプションのLLMエージェント(Claude / OpenAI / ローカルOllama)を使用して、明示的なオペレーター承認の下で多段階の実行パスを合成します。
  3. マルチベクター攻撃グラフ(DAG): BloodHoundコレクションを取り込むか、アクティブなドメインセッションをリアルタイムでマッピングします。組み込みのグラフエンジンは最短攻撃パスを計算し、チョークポイントを強調表示し、横方向ピボットの実現可能性をシミュレートします。
  4. 多層防御セキュリティモデル: ゼロトラスト環境向けに設計されています。データベース権威セッション、メモリのみの短命JWTアクセストークン、HttpOnlyローテーションリフレッシュクレデンシャル、およびAES-256-GCM AEAD暗号化ローカルVault(PBKDF2-HMAC-SHA256 600kイテレーション)が、収集されたハッシュと機密性の高いクライアント証拠を保護します。
  5. 自動化された成果物パイプライン: ブランド化された監査対応のコンプライアンス成果物をPDF、HTML、Markdown、JSON形式でワンクリック生成。外部GTK依存関係なしでWindows/Linux上での自動ヘッドレスブラウザPDFレンダリングを特徴とします。

市場比較マトリクス

運用能力従来の手動ペネトレーションテストレガシー脆弱性スキャナーARESオーケストレーションプラットフォーム
テスト頻度年次 / 半年次毎日 / 毎週スケジュール継続的 / オンデマンド
悪用可能性の検証手動かつ労力集約的理論的CVEマッチング(検証なし)決定論的多段階プルーフ
マルチホップ攻撃パス手動描画なしリアルタイムインタラクティブDAG
スコープエンクレーブ&エグレスガードオペレーターの規律のみネットワークファイアウォールのみフェイルクローズド・デュアルレイヤーScopeGuard&OS/トランスポートファイアウォール
Active Directory横方向パス低速なスクリプト実行アクティブパスなしネイティブBloodHound、Kerberosスイート&Linux AD RFCトラック
クレデンシャルセキュリティ&ストレージルーズなフラットファイル / クリアテキスト脆弱性ログAES-256-GCM認証済みVault
OPSEC&テレメトリ調整手動ジッタースクリプト高いネットワークノイズ適応型ノイズプロファイル&ガバナー
レポートの納品時間エンゲージメント後1〜2週間生データダンプ即時マルチフォーマット成果物
デプロイフットプリント外部コンサルタントかさばるクラウドエージェントエアギャップローカル / セルフホスト

プラットフォームショーケース&コントロールサーフェス

ARESプラットフォームは、ダークテックな美学、低い認知負荷、および監査済みの運用制御を備えて設計された、高性能でレスポンシブなオペレーターダッシュボードを特徴としています。

# Launch local development environment
.\.venv\Scripts\ares.exe dashboard dev --no-reload

1. オペレーター・エンクレーブ & ゼロトラスト・ゲートウェイ

認可された攻撃オペレーターおよびセキュリティ担当者専用に設計されたアクセス障壁。

ARES Operator Enclave & Zero-Trust Authentication Gateway

ARES Operator Enclave - Sign In ボタンはホバー、クリック、Enter キーで深紅のプラズマファイアを噴出。右パネルにアニメーション化された ARES Ruby Dragon マスコットを配置したミニマリスト Rive スタイルのショーケース。

  • 解決される課題: 不正なオペレーターアクセス、トークンリプレイ攻撃、ローカルブラウザストレージへのトークン漏洩を排除。
  • 主要機能:
    • 深紅の炎シグネチャー・インタラクション: リアルタイム HTML5 Canvas パーティクルファイアシステムが、ホバー(連続)、クリック(バースト)、Enter キー(ポインターなしのバースト)で Sign In ボタンを包み込む - requestAnimationFrame を使用した浮力、乱流、放射状グローを備えた物理ベースのパーティクル。
    • ARES Ruby Dragon リビングマスコット: 調整されたルビーレッドパレット、火吹きアニメーション、クリーンなダークバックドロップを備えた統合ブランドマスコットショーケース。
    • ライブ 動的アーキテクチャグリッド Canvas: リアルタイムの走査データパルスとカーソル近接照明を備えた、低オーバーヘッドのハードウェアアクセラレーション 60 FPS HTML5 canvas。
    • メモリのみのトークン分離: 短命な JWT は厳密にメモリ内に存在し、リフレッシュ認証情報はホスト専用の HttpOnly Cookie とワンタイムローテーションを使用。
    • エンタープライズ・マルチテナント SSO (SAML 2.0 & OIDC): Okta、Azure AD、Google Workspace との SP 起点フェデレーション認証。アプリレベルの AES-256-GCM 認証情報暗号化、ワンタイムリプレイ保護 (InResponseTo/nonce)、JIT ロールマッピング、フェデレーション ID に対する厳格なローカルパスワードロックアウトを特徴とする。(詳細は SSO セットアップガイド を参照)。
    • HMAC ダブルサブミット CSRF 保護: すべての状態変更リクエストに対する定数時間検証 (X-ARES-CSRF)。
    • 暗号学的ブルートフォースシールド: 認証試行に対する指数バックオフと IP ベースのレート制限を強制。

2. エグゼクティブ・コマンドセンター & テレメトリ

アクティブなキャンペーン全体にわたるインスタントな態勢可視性を提供するリアルタイム運用コマンドコンソール。

ツールをダウンロード