Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GPT_Vuln-analyzer — ChatGPT API、Bard API、Llama2、Python-Nmap、DNS Recon、PCAP、JWT reconモジュールを使用し、NmapスキャンデータとDNSスキャン情報に基づいて脆弱性レポートを作成するためにGPT3モデルを利用します。また、サブドメイン列挙も広範囲に実行できます。 | Kitploit
ツール/GitHubGitHub/morpheuslord/gpt_vuln-analyzer
偵察脆弱性スキャナーネットワークマッピングポートスキャン脆弱性分析DNSおよびサブドメイン列挙情報収集ペネトレーションテストDNS分析AIセキュリティ
GitHubmorpheuslord/gpt_vuln-analyzer
59567264日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GPT_Vuln-analyzer

ChatGPT API、Bard API、Llama2、Python-Nmap、DNS Recon、PCAP、JWT reconモジュールを使用し、NmapスキャンデータとDNSスキャン情報に基づいて脆弱性レポートを作成するためにGPT3モデルを利用します。また、サブドメイン列挙も広範囲に実行できます。

リポジトリを見る

GPT_Vuln-analyzer (GVA)

License Python

GVAはAI支援による偵察および脆弱性分析ツールキットです。スキャン(nmap、DNS、サブドメイン、JWT、PCAP、GeoIP)を実行し、その生の出力を大規模言語モデルに渡して、ペネトレーションテスター向けの構造化された分析結果を返します。コマンドラインインターフェースとデスクトップGUIの両方を備えています。

AIレイヤーはプロバイダー非依存です。OpenAI、Anthropic Claude、Google Gemini、およびローカルのOllamaモデルをすべてサポートしています。1つを選ぶか、複数を同時に実行して、 deliberationエージェントにそれらの分析を単一のレポートに統合させることもできます。

機能

  • Nmap分析 — 高速な非特権トリアージからフルポートSYN監査まで、厳選された10種類のスキャンプロファイルを用意し、結果をAIが解説します。
  • DNS偵察 — 正引き、逆引き、ゾーン転送のルックアップを実行し、型付きレコードとして分析します。
  • サブドメイン列挙 — ドメインに対してサブドメインのワードリストを解決します。
  • JWT分析 — トークンをデコードし、想定される攻撃とテストすべきエンドポイントを提示します。
  • PCAP分析 — キャプチャを検査し、トラフィック、ARP/MACスプーフィング、平文認証情報を調べます。
  • GeoIPルックアップ — ipgeolocation.io経由でIPの位置情報を取得します。
  • パスワードクラッキング — 一般的なハッシュアルゴリズムによるワードリストおよびブルートフォースクラッキング。
  • マルチプロバイダーAI — Pydantic AIによる検証済みの構造化出力。並行分析とモデル間の deliberationステップを備えています。

要件

  • Python 3.10以降
  • pyproject.toml(uvで管理)またはrequirements.txtからの依存関係
  • 少なくとも1つのAIプロバイダー(OpenAI、Anthropic、またはGoogle Gemini)のAPIキー。Ollamaはローカルで動作し、キーは不要です。
  • nmap攻撃にはPATH上のnmap
  • pcap攻撃にはPATH上のWireshark / tshark
  • geo攻撃にはipgeolocation.ioのキー
  • ローカルのOllamaプロバイダーを使用する場合のみDocker

nmapに関する注意

nmap攻撃はpython-nmapを通じてシステムのnmapバイナリを呼び出すため、nmapがインストールされ実行可能である必要があります。

  • プロファイル6〜10にはroot権限が必要です(SYN/UDP/OS検出フラグ)。GVAはnmapステップのみをsudoで昇格させるか、--sudoを渡すことができます。プロファイル1〜5は非特権で実行され、プロファイル1がデフォルトでrootなしでも動作します。
  • イミュータブルディストリビューション(Bazzite/Silverblue)でlibssh2.so.1: cannot open shared object fileが発生する場合: システムのnmapに共有ライブラリが欠けています。condaを使用している場合は、conda install -c conda-forge nmapが自己完結型でPATHの優先順位も高くなります。それ以外の場合はrpm-ostree install libssh2でレイヤー化し(その後再起動)、またはbrew install nmapやdistroboxコンテナを使用してください。

nmapが見つからないか壊れている場合、攻撃はクラッシュせずに明確なエラーを報告します。

インストール

インストールスクリプトはシステムパッケージ、uv、およびPython依存関係をセットアップします。通常のユーザーとして実行してください。システムパッケージのステップのみをsudoで昇格させます。

./install.sh              # フルインストール
./install.sh --no-system  # システムパッケージをスキップ(uv + Python依存関係のみ)

パッケージマネージャー(apt、dnf、pacman、zypper、apk、brew、またはrpm-ostree)を自動検出し、uvをユーザーレベルでインストールし、uv syncを実行して.envを作成します。最初にsudo suを実行しないでください。プロジェクトがユーザー専用マウント(例えば/run/hostや/media)上にある場合、rootはそれを読み取れないため、通常ユーザーでの実行が確実な方法です。

uvで手動インストールするには:

uv sync

pip install -r requirements.txtもフォールバックとして機能します。

設定

サンプルの環境ファイルをコピーし、使用したいプロバイダーのキーを入力します。キーのないプロバイダーは自動的にスキップされます。

cp .env.example .env
GEOIP_API_KEY=
OPENAI_API_KEY=
ANTHROPIC_API_KEY=
GEMINI_API_KEY=

AIプロバイダー

すべてのプロバイダーは、検証済みの構造化された結果を返すPydantic AIエージェントです。複数を選択すると、各モデルがスキャンを独立かつ同時に分析し、その後 deliberationエージェント(選択したモデルの1つ)がそれらを単一の統合レポートにまとめます。実行中はライブ進捗ボードに各モデルのステータス、タイミング、および deliberationステップが表示されます。

プロバイダーキーデフォルトモデル概算価格 / 100万トークン
OpenAIopenaigpt-5.6-luna$0.20 in / $1.20 out
Anthropicclaudeclaude-haiku-4-5$1.00 in / $5.00 out
Googlegeminigemini-3.6-flash$0.75 in / $3.75 out
Ollamaollamallama3ローカル / 無料

.env内の対応する*_MODEL変数で任意のモデルを上書きできます。代替案については.env.exampleを参照してください。OllamaはローカルのDockerイメージを使用し、選択すると自動的に起動します。

使用方法(CLI)

uv run gpt_vuln.py ...で実行するか、アクティブ化されたvenv内でpython gpt_vuln.py ...で実行します。

# ヘルプ
uv run gpt_vuln.py --help
uv run gpt_vuln.py --rich_menu help

# Nmapスキャン(デフォルトプロファイル1)、OpenAIで分析
python gpt_vuln.py --target scanme.nmap.org --attack nmap --ai openai

# スキャンプロファイルを選択(下のプロファイル表、または--list_profilesを参照)
python gpt_vuln.py --target scanme.nmap.org --attack nmap --profile 2
python gpt_vuln.py --list_profiles

# DNS偵察(プロファイル不要)
python gpt_vuln.py --target example.com --attack dns

# サブドメイン列挙(デフォルトまたはカスタムワードリスト)
python gpt_vuln.py --target example.com --attack sub
python gpt_vuln.py --target example.com --attack sub --sub_list path/to/list.txt

# GeoIPルックアップ
python gpt_vuln.py --target 8.8.8.8 --attack geo

# JWT分析
python gpt_vuln.py --target <token> --attack jwt

# PCAP分析
python gpt_vuln.py --target capture.pcap --attack pcap --output outputs/output.json

# 複数プロバイダー: それぞれが独立して分析し、その後1つの統合レポート
python gpt_vuln.py --target example.com --attack dns --ai openai,claude,gemini

# どのモデルが deliberationするかを選択し、各モデル自身の分析も表示
python gpt_vuln.py --target example.com --attack dns --ai all --summarizer claude --show_individual

# パスワードクラッキング
python gpt_vuln.py --password_hash <hash> --wordlist_file words.txt --algorithm md5 --parallel

# インタラクティブなステップバイステップメニュー
python gpt_vuln.py --menu

インタラクティブメニュー

--menuは、各攻撃のターゲット、オプション、AIプロバイダーを尋ねるガイド付きインターフェースを起動します。

┏━━━━━━━━━┳━━━━━━━━━━━━━━━━┓
┃ Option  ┃ Action         ┃
┡━━━━━━━━━╇━━━━━━━━━━━━━━━━┩
│ 1       │ Nmap scan      │
│ 2       │ DNS recon      │
│ 3       │ Subdomain enum │
│ 4       │ GeoIP lookup   │
│ 5       │ JWT analysis   │
│ 6       │ PCAP analysis  │
│ 7       │ Hash cracker   │
│ q       │ Quit           │
└─────────┴────────────────┘

Nmapスキャンプロファイル

プロファイル1〜5は非特権で実行されます(TCPコネクトスキャン、root不要)。プロファイル1がデフォルトです。プロファイル6〜10はrootが必要なSYN/UDP/OS検出フラグを使用します。GVAは選択時にnmapステップのみをsudoで昇格させます。python gpt_vuln.py --list_profilesを実行すると、この表がターミナルに表示されます。

#名前Root内容Nmapコマンド
1Quicknoサービスバージョン付きのトップ100 TCPポート(高速トリアージ)。-Pn -sT -sV -T4 --top-ports 100
2StandardnoバージョンとデフォルトNSEスクリプト付きのトップ1000ポート。-Pn -sT -sV -sC -T4 --top-ports 1000
3Full TCPnoバージョン付きの全TCPポート(1〜65535)。-Pn -sT -sV -p- -T4
4Web servicesno一般的なWebポートに焦点を当てたHTTP/Sスキャン。-Pn -sT -sV -T4 -p 80,443,8080,8443,8000,8888,3000,5000 --script=http-title,http-headers,...
5Vulnerabilitynoバージョン付きサービスに対するNSE脆弱性スクリプト。-Pn -sT -sV -T4 --script=vuln
6Stealth SYNyesトップ1000ポートのハーフオープンSYNスキャン。-Pn -sS -sV -T4 --top-ports 1000
7OS & serviceyesOSフィンガープリンティングとサービス検出を伴うSYNスキャン。-Pn -sS -sV -O -T4
8AggressiveyesOS、バージョン、デフォルトスクリプト、およびtraceroute。-Pn -A -T4
9UDP topyesトップ50 UDPサービス(DNS、SNMP、NTPなど)。-Pn -sU -sV -T4 --top-ports 50
10Deep audityesOS検出と脆弱性スクリプトを伴うフルポートSYNスキャン。-Pn -sS -sV -O -p- -T4 --script=default,vuln

プロファイルはnmapの引数を選択します。nmapが実行され、開いているポートのデータがスキャン結果から取得され、そのデータが分析のためにAIエンジンに渡されます。スキャンが完了しても開いているポートが見つからない場合、GVAは空白の分析を返す代わりにその旨を明確に伝えるため、空の結果がサイレント障害のように見えることはありません。

使用方法(GUI)

デスクトップGUIはcustomtkinterで構築されています。

uv run python GVA_gui.py

左サイドバーからスキャンを選択し、ターゲットを入力して実行します。各スキャンには必要なフィールドのみが表示されます:

  • すべてのスキャンにTarget(IP、ホスト名、ドメイン、トークン、またはキャプチャファイルのパス)。
  • nmap、DNS、JWTスキャンにはAIプロバイダードロップダウン(1つまたはallを選択)。
  • nmapスキャンにはNmapプロファイルドロップダウン。その下に説明があり、プロファイルがrootを必要とする場合は注記が表示されます。
  • サブドメインおよびPCAPスキャンにはワードリストまたは出力パス。
ツールをダウンロード