Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
tanuki — LinuxおよびハイブリッドActive Directory向けの戦術的IDオペレーター | Kitploit
ツール/GitHubGitHub/mafifrizi/tanuki
防御ツールID管理情報収集ペネトレーションテストユーティリティとフレームワーク認証レッドチーミングインシデントレスポンスAIセキュリティ
GitHubmafifrizi/tanuki

tanuki

LinuxおよびハイブリッドActive Directory向けの戦術的IDオペレーター

154102日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Tanuki Logo

Tanuki

AIコーディングエージェント向けのLinux Active Directoryトリアージ。プロトコルファースト、ノイズゼロ。

Version 1.2.1 Rust 1.75+ Python 3.10+ Zero Dependencies RFC 4120 License: MIT OR Apache-2.0 Demo Video

クイックスタート • デュアルエンジンアーキテクチャ • ライブラボ検証 • デモ動画 • 意思決定ラダー • ビフォー & アフター • ツール & 使用方法 • エージェントセットアップ • 系譜 & クレジット


クイックスタート (1行ユニバーサルインストール)

Tanukiは100%プラグアンドプレイです。1つのコマンドで統合CLIをインストールし、Claude Code、Cursor、Google Antigravity向けのAIエージェントスキルを設定します:

Linux & macOS

curl -sSL https://raw.githubusercontent.com/Mafifrizi/tanuki/main/install.sh | bash

Windows (PowerShell)

irm https://raw.githubusercontent.com/Mafifrizi/tanuki/main/install.ps1 | iex

Pipx / Pip / Cargo 経由

# Pipx (Isolated CLI environment)
pipx install git+https://github.com/Mafifrizi/tanuki.git

# Local repository install
pip install .

# Note for Linux (Kali, Debian, Ubuntu): If ~/.local/bin is not in your PATH:
export PATH="$HOME/.local/bin:$PATH"

# Rust binary install
cargo install --path crates/tanuki-cli

インストールを確認します:

# Direct CLI binary or universal Python module
tanuki --version
python3 -m tanuki --version

tanuki doctor
tanuki ladder
tanuki triage KRB_AP_ERR_SKEW

デュアルエンジンアーキテクチャ

Tanuki は2つの相補的な実装を提供します:

  1. Rust システムコア (crates/tanuki-cli):オペレーターワークステーション、CI/CD セキュリティ検証パイプライン、およびスタンドアロン展開向けの主要な高性能エンジン。#![forbid(unsafe_code)] により単一の静的バイナリにコンパイルされ、外部依存関係はゼロ、実行時間は2ミリ秒未満です。
  2. Python フォールバックエンジン (scripts/):Python 標準ライブラリ (struct、io、sys) のみを使用するゼロ依存スクリプトスイート。コンパイル済みバイナリの配置が禁止されている、またはエンドポイント検出によって監視されているリモートターゲットシステム上で直接動作します。

両エンジンは同一の JSON スキーマと解析仕様を共有しています。


ライブラボ実証検証

すべてのプロトコルパーサー、診断、および CLI ワークフローは、ライブ仮想化ラボ環境全体で実証的に検証されています:

  • Active Directory ドメインコントローラー:Windows Server 2022 (DC01.lab.local、IP: 192.168.56.106)
  • オペレーターワークステーション:Kali Linux 2024 (kraii@kraiiandreyy、IP: 192.168.56.105)

フルスタックエンドツーエンドウォークスルー (ライブラボ検証)

📺 デモ動画を視聴: youtu.be/wqZRYmEn0eY - ライブドメインインフラストラクチャ全体にわたるフルスタック運用ウォークスルー。

ライブドメインインフラストラクチャ全体にわたる完全な3幕の運用ライフサイクルの視覚的検証:

幕環境目的と検証済みプリミティブ
第1幕:ドメインコントローラーセットアップWindows Server 2022 (DC01)ドメイン検出 (nltest)、SPN 監査 (setspn)、および RFC 4120 AES-256 バイナリ keytab エクスポート (ktpass、KVNO 9)。
第2幕:非特権 Linux オペレーターKali Linux 2024 (Naga)パッシブ診断 (tanuki doctor)、RFC 4120 ツリー監査 (tanuki keytab)、ゼロ root 設定合成 (tanuki config)、ネイティブ ctypes TGT 取得 (tanuki auth)、チケットヘルスパス (tanuki doctor)、およびプロトコルトリアージ (tanuki triage)。
第3幕:クローズドループ検証Windows Server 2022 (DC01)クライアント IP 192.168.56.105 から発信された tanuki-nhi のドメインコントローラーセキュリティイベント ID 4768 監査成功。

第1幕:ドメインコントローラーサービスセットアップと Keytab プロビジョニング (DC01)

サービスアカウント LAB\tanuki-nhi に対する、モダンな AES-256 (aes256-cts-hmac-sha1-96、KVNO 9) を使用したドメインコントローラー上の公式 RFC 4120 バイナリ keytab エクスポート:

Act 1: Windows Server DC01 Setup and ktpass Export

第2幕:非特権 Linux オペレーターセッションとヘルス検証 (Naga)

1. プリフライトヘルス診断ベースライン (tanuki doctor)

0.96 ms で実行されるパッシブなゼロパケットプリフライトヘルス診断で、未設定状態、欠落した keytab、および非アクティブなチケットキャッシュを正確に検出します:

Act 2.1: Pre-Flight Doctor Baseline

2. RFC 4120 Keytab 取り込みとツリー監査 (tanuki keytab)

バイナリ keytab 構造を解析し、AES-256 プリンシパルを抽出し、階層的なプリンシパルツリーを表示し、KVNO 9 を検証し、自動化された kinit ガイダンスを提供します:

Act 2.2: RFC 4120 Keytab Tree Hierarchy

3. ゼロ DNS Kerberos 設定ジェネレーター (tanuki config)

RFC 4120 § 6.1 の大文字レルム規則、ゼロ DNS 直接 KDC IP ルーティング、およびハイパーバイザークロックスキュー耐性を強制するローカル Kerberos 設定ファイル (/tmp/lab_krb5.conf) を生成します:

Act 2.3: Zero-DNS Configuration Generator

4. 非特権ネイティブ TGT 取得 (tanuki auth)

root 権限、PATH 上の kinit バイナリ、または外部依存関係を必要とせずに、Python 標準ライブラリ ctypes (libkrb5.so.3) を使用してドメインコントローラーから直接 Kerberos Ticket Granting Ticket (TGT) を取得します:

Act 2.4: Unprivileged TGT Acquisition via ctypes

5. 認証後ヘルス診断パス (tanuki doctor)

残存ライフタイム 9h 59m 49s のアクティブな AES-256 Kerberos チケットキャッシュを確認し、ネットワーク送信ゼロで 1.35 ms で実行されます:

Act 2.5: Post-Auth Doctor Pass with AES-256 Session

6. Kerberos プロトコルエラートリアージとブルーチームテレメトリ連携 (tanuki triage)

戦術的な修復コマンドをブルーチーム検出テレメトリ (Auditd ウォッチルール、Windows イベント ID 4768/4771、Sigma ルール、および Falco シグネチャ) と連携させます:

Act 2.6: Protocol Error Triage and Telemetry

第3幕:クローズドループドメインコントローラーテレメトリ検証 (DC01)

ドメインコントローラー上で wevtutil を介したネイティブな高効率ログクエリにより、192.168.56.105 から発信されたアカウント tanuki-nhi のライブイベント ID 4768 監査成功を、チケット暗号化タイプ 0x12 (aes256-cts-hmac-sha1-96) で証明します:

ツールをダウンロード