Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
security-portfolio — Web、Active Directory、検出エンジニアリングを対象とした、独自の責任ある開示による発見事項、CTFおよびラボのライトアップ、方法論ノート、専用に構築されたペネトレーションテストツールを網羅するセキュリティポートフォリオ。 | Kitploit
ツール/GitHubGitHub/mitsu-bis/security-portfolio
特権昇格脆弱性分析情報収集CTFペネトレーションテスト学習と教育レッドチーミング厳選リソースラボと実践
GitHubmitsu-bis/security-portfolio

security-portfolio

Web、Active Directory、検出エンジニアリングを対象とした、独自の責任ある開示による発見事項、CTFおよびラボのライトアップ、方法論ノート、専用に構築されたペネトレーションテストツールを網羅するセキュリティポートフォリオ。

242日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Skyler M. — セキュリティポートフォリオ

ITインフラストラクチャ & セキュリティエンジニア · オフェンシブセキュリティ · 検知エンジニアリング · ベンダーリスク USMC退役軍人 · 23州に展開する約200名規模の企業でITとセキュリティを単独担当 · TryHackMeで上位2%

LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · 履歴書


私はUSMC退役軍人であり、23州で事業を展開する約200名規模の建設会社において、ITインフラストラクチャとセキュリティの主要担当者です。そのため、ラボではなく、日々実際に稼働している環境を防御しています。私の業務はオフェンシブセキュリティ、検知エンジニアリング、ベンダーリスクに及び、TryHackMeでは上位2%にランクインしています。私は自身のセキュリティコンサルティング事業の立ち上げを目指しています。ここにあるすべてを貫く原則はシンプルです。私は許可されたものだけをテストし、作業範囲を慎重に定め、責任を持って開示します。

このリポジトリは私の実務ポートフォリオです — 独自の発見、ラボの write-up、方法論のノート、そして私が構築するツール群です。第三者システムに対する発見は、責任ある開示と修復の後にのみ公開され、あらゆる実データは除去されています。


注力分野

オフェンシブセキュリティWebアプリケーション & 認証テスト — 列挙、アクセス制御、セッション処理
Windows / Active Directoryエンドポイントセキュリティ、AD攻撃パス、権限昇格
検知エンジニアリングセキュリティ監視、アラート、テレメトリ
ベンダー / 第三者リスク開示プログラムの成熟度、セキュリティ態勢の評価
フィジカル & ソーシャルエンジニアリング物理侵入テスト、ソーシャルエンジニアリング評価
研究 & ツーリングホームラボ主導の研究と専用に構築されたセキュリティツール

認定資格

CompTIA Security+ ce   Cisco Certified Support Technician (CCST) Cybersecurity   Cisco Certificate in Ethical Hacking

CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — 取得に向けて学習中

Cisco Networking Academy コースバッジ

Cyber Threat Management   Network Defense   Endpoint Security   Junior Cybersecurity Analyst Career Path

すべてのバッジは Credly 上の公開検証ページにリンクしています。


ツーリング & プロジェクト

私が構築し、運用してきたもの。

StrikeOps — PenTest Command Center

プロフェッショナルなペネトレーションテスト案件をエンドツーエンドで実行するために専用に構築されたコマンドセンター — 単一のローカルコックピットでライフサイクル全体(Recon → Enumeration → Exploitation → Reporting)を駆動し、エビデンスのキャプチャ、MITRE ATT&CK マッピング、CVSS 3.1 スコアリング、所見駆動の関連性エンジン、攻撃チェーンビルダー、ワンクリックでクライアント向けレポートをエクスポートする機能を備えています。完全にローカルで動作し、設計上 OPSEC を重視しています。

StrikeOps ショーケースを見る →

プロジェクト説明リンク
StrikeOpsローカルペンテスト案件コマンドセンター — 方法論、エビデンス、レポートショーケース
ホームラボ技術と検知を検証するために使用する Windows/AD + Linux ターゲットレンジ(write-up 準備中)

独自の発見 & 責任ある開示

許可されたコンテキストで発見され、スコープ内で検証され、責任を持って開示された実世界の発見。修復後のみ公開。

発見クラス深刻度ステータスWrite-up
パスワードリセットによるアカウント列挙 — 建設安全SaaSCWE-204低〜中報告済み; 修復待ち(開示保留中 — クリア後にリンク)

各開示は一貫した構成に従います: 概要 · 発見のコンテキスト · スコープ & 認可 · 方法論 · 影響 & 深刻度 · 開示タイムライン。報告および解決されたものから、ここに追加されていきます。


ラボ & CTF Write-Up

トレーニングプラットフォームやCTFで文書化されたエクスプロイトと方法論。これらはガイド付き / 既知の脆弱性を用いた演習であり、独自の研究ではなく、ドキュメント化、ツーリング、プロセスを実証するために含めています。

Write-upプラットフォームフォーカスリンク
EternalBlue (CVE-2017-0144) — SMBv1 RCETryHackMeWindows SMB リモートコード実行: 偵察 → エクスプロイト → ポストエクスプロイト → 略奪、完全にスクリーンショット付き読む →

方法論 & ノート

単一のターゲットに依存せず、私がどのように問題に取り組むかを示すプロセス重視の write-up。

ノートトピックステータス
認証に関する発見を安全に検証する制御されたテスト、スコープ設定、交絡因子の排除(予定)
ベンダー開示の成熟度: bounty vs VDP vs security.txt第三者リスクの枠組み(予定)

スコープ & 倫理に関する注記

ここにあるすべての発見は、私が評価を許可されたコンテキスト — 私が管理するシステム、テストを許可しているプラットフォーム、またはそのために構築されたトレーニング環境 — で発見され、スコープ内の資産に対してのみ検証され、第三者が関与する場合は公開前に責任を持って開示されています。ここにあるものは、私が触れる許可を持たないシステムをテストして得られたものではありません。

ツールをダウンロード