Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sitrep — レッドチーム向けの拡張可能なホストトリアージツールで、OpSec-aware checksを動的にロードし、execute-assemblyを介してWindowsエンドポイントからユーザー、ドメイン、権限、認証情報を収集します。 | Kitploit
ツール/GitHubGitHub/mdsecactivebreach/sitrep
特権昇格偵察情報収集ポストエクスプロイトレッドチーミング
GitHubmdsecactivebreach/sitrep

sitrep

レッドチーム向けの拡張可能なホストトリアージツールで、OpSec-aware checksを動的にロードし、execute-assemblyを介してWindowsエンドポイントからユーザー、ドメイン、権限、認証情報を収集します。

リポジトリを見る
127266年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SitRep

拡張可能で設定可能なホストトリアージ。

目的

SitRepは、軽量で拡張可能なホストトリアージの代替手段を提供することを目的としています。チェックは独立したファイルから実行時に動的に読み込まれます。これにより、オペレーターは既存のチェックを迅速に修正したり、必要に応じて新しいチェックを追加したりできます。

チェックはカテゴリごとにグループ化され、OpSecセーフ/アンセーフとしてマークできます。アンセーフチェックは、/AllowUnsafeフラグが指定された場合のみ読み込まれます。

興味深い結果は「[*]」で強調表示されます。

チェック

チェックはカテゴリに分類されています。これにより、適切なグループで表示できます。現在利用可能なチェックは以下の通りです。

環境

  • CurrentUser.cs - 現在のユーザー
  • DomainName.cs - ドメイン名
  • HostName.cs - ホスト名
  • LoggedOnUsers.cs - ログオンしているすべてのユーザーを一覧表示
  • OSVersion.cs - OSバージョン情報
  • VirtualEnvironment.cs - 仮想環境で動作しているかどうかを確認
  • userEnvironmentVariables.cs - 現在のプロセスに適用されている環境変数を取得
  • SystemEnvironmentVariables.cs - レジストリ(HKLM)からシステム環境変数を取得
  • NameServers.cs - 各ネットワークインターフェイスのDNSサーバーを取得

防御

  • AVProcesses.cs - 既知のAVプロセスが実行中かどうかを確認

権限

  • Integrity.cs - 現在のプロセスの整合性レベルを取得
  • LocalAdmin.cs - ローカル管理者かどうかを確認
  • Privileges.cs - 現在の特権を一覧表示
  • UACLevel.cs - UACレベルを取得
  • UserDomainGroups.cs - ユーザーのドメイングループメンバーシップを取得
  • ComputerDomainGroups.cs - コンピューターがメンバーとなっているドメイングループを取得

ソフトウェア

  • InstalledBrowsers.cs - エンドポイントにインストールされているブラウザを一覧表示

資格情報

  • CredentialManager.cs - 現在のユーザーのWindows資格情報マネージャーに保存されている資格情報を取得

以下のチェックは現在OpSecセーフではないとマークされています。

  • CredentialManager.cs
  • ComputerDomainGroups.cs
  • UserDomainGroups.cs

この構成を確認し、必要に応じてOpSecタグを更新する必要があります。

チェックの無効化

すべてのチェックはデフォルトで有効になっています。ただし、チェックは動的に読み込まれるため、無効にすることが可能です。

チェックの無効化

CheckBaseにはブール型の「Enabled」プロパティが含まれており、デフォルトはtrueです。これは派生クラスにコンストラクターを追加して設定できます。以下の例では、CurrentUserチェック(CurrentUser.cs)を無効にしています。

root@kitploit:~
public CurrentUser()
{
    base.Enabled = false;
}

ビルドからチェックを除外する

チェックは動的に読み込まれるため、他の変更を加えずにビルドからチェックを除外することが可能です。最も簡単な方法は、Visual Studioでチェッククラスを右クリックし、「プロジェクトから除外」を選択することです。同じコンテキストメニューから「プロジェクトに含める」を選択して再追加できます。

この方法には、コンパイルされたアーティファクトからコードを削除できるという利点があります。

使用例

すべてのチェックを実行

root@kitploit:~
SitRep.exe /AllowUnsafe

OpSecセーフチェックのみを実行(デフォルト)

root@kitploit:~
SitRep.exe

SitRepは、execute-assembly(または同等の方法)で実行するように設計されています。

screenshot

チェックの追加

チェックはCheckBaseを継承し、ICheckインターフェースを実装します。これにより、動的チェック読み込みに必要なパターンが強制されます。必要に応じて他のメソッドやクラスを追加できます。

ICheckインターフェースは以下のプロパティとメソッドを公開します:

  • IsOpsecSafe(bool)- チェックがOpSecセーフかどうかを示します
  • DisplayOrder(int)- 表示グループ内でこのチェックの結果を表示する順序
  • Check()- 実際のチェックを実行するために呼び出されるメソッド

派生クラスはCheckBaseで定義された「ToString()」メソッドをオーバーライドする必要があります。このメソッドは各チェックの出力を表示する際に呼び出されます。

ネイティブメソッドへのアクセスは、「NativeMethods」フォルダーのクラスを介して提供されます。各クラスは、それが相互作用するDLLにちなんで名前が付けられています。

チェックは独自のエラーハンドリングを提供する責任があります。現在のチェックでは、チェックメソッド全体をtry-catchブロックでラップしており、このパターンの使用が推奨されています。

以下に空のチェックの例を示します。

root@kitploit:~
using SitRep.Interfaces;
using System;

namespace SitRep.Checks.Software
{
    class ExampleCheck : CheckBase, ICheck
    {
        public bool IsOpsecSafe => true;

        public int DisplayOrder => 1;

        public Enums.Enums.CheckType CheckType => Enums.Enums.CheckType.Credential;

        public void Check()
        {
            try
            {
                throw new NotImplementedException();
            }
            catch
            {
                Message = "Check failed [*]";
            }
        }

        public override string ToString()
        {
            throw new NotImplementedException();
        }
    }
}

コントリビューション

PRを歓迎します。チェックはスタンドアロン(つまり、他のチェックの出力に依存しない)であることを確認してください。可能な限り、チェックは自己完結型であり、すべての単一使用コードはチェッククラス内に存在する必要があります。

なぜユニットテストがないのか?

ドメイン参加済みのWindowsエンドポイントをモックしようとしたことがありますか?それが理由です。

謝辞

SitRepは、Seatbelt、SharpUp、およびランダムなStackOverflowの投稿のコードを利用しています。適宜クレジットが追加されています。

ツールをダウンロード