Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RedTeamScripts — 攻撃的レッドチームスクリプト集。プロセス終了、フィッシング用SPFバイパス、パスワードスプレー攻撃、ColdFusionパスワード復号化を含む。 | Kitploit
ツール/GitHubGitHub/mr-un1k0d3r/redteamscripts
フィッシングツールパスワード攻撃エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミングメールセキュリティ
GitHubmr-un1k0d3r/redteamscripts

RedTeamScripts

攻撃的レッドチームスクリプト集。プロセス終了、フィッシング用SPFバイパス、パスワードスプレー攻撃、ColdFusionパスワード復号化を含む。

リポジトリを見る
147295年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RedTeamScripts

さまざまなレッドチーム用スクリプトをまとめたリポジトリです。

kill.exe

レッドチーム活動中にさまざまな作業を行っていて、手動で閉じたくないプロセスが複数実行されている場合、kill.exe が役立ちます。C:\Windows\ にコピーして、終了したいプロセス名を指定して呼び出すだけです。

root@kitploit:~
>kill mspaint
killing mspaint 16524
killing mspaint 5284
killing mspaint 8568
killing mspaint 32244
killing mspaint 18908
killing mspaint 12600
killing mspaint 37444
killing mspaint 20492
killing mspaint 36092
killing mspaint 3908
killing mspaint 30980
killing mspaint 37252
killing mspaint 27576

SendGrid SPF バイパス

sendgrid を使用してメールを送信するクライアントは、sendgrid が代理でメールを送信できるように、SPF レコードに 167.89.0.0/17 を追加する必要があります。これにより、SPF をバイパスするために悪用できる設計上の欠陥が生じます。

方法:

  • sendgrid にアカウントを登録する
  • API キーを取得する
  • ターゲットになりすましてメールを送信する

なぜ機能するのか? sendgrid のサブネットはターゲットの SPF の一部であるため、sendgrid はターゲットの代理でメールを送信することを信頼されています。あなたのアカウントは sendgrid のサーバーを使用しているため、あなたもホワイトリストの一部になります :)

つまり、レッドチームの観点から、ターゲットのメールドメインを名乗ってメールを送信したり、ターゲットの代理として別の組織にメールを送信したりできます。

これは、ターゲットのドメインを偽装できるため、フィッシングキャンペーンに信頼性を加える優れた方法です。

ターゲットが脆弱かどうか

ターゲットの DNS TXT レコードを確認し、サブネット 167.89.0.0/17 を探すだけです。存在すれば準備完了です。

使用方法

root@kitploit:~
Usage: sendgrid-spf-bypass.py apikey source destination subject emailfile

python sendgrid-spf-bypass.py apikey [email protected] [email protected] "Legitimate email" my-email.txt

emailfile パラメータは、メールの内容を含むテキストファイルのパスを指定します。現時点ではテキストメッセージのみに対応していますが、今後改善する予定です。

パスワードスプレー

以下の依存関係をインストールします

root@kitploit:~
pip install requests_ntlm
pip install requests
root@kitploit:~
$ python password-spray.py
PasswordSpraying v1.0

Usage: %s [user list] [domain] [url] [password]

$ python password-spray.py users.txt RINGZER0 https://lyncweb.ringzer0team.com/abs/ Summer2018

ユーザー資格情報の検証にはさまざまなエンドポイントを使用できることに注意してください。Lync とオンプレミス OWA のサブドメインは異なる場合があります。autodiscover 機能を使用して、ターゲットの正しい URL を取得してください:

  • Lync (https://lyncweb.target.com/abs/)
  • Office 365 (https://autodiscover-s.outlook.com/autodiscover/autodiscover.xml) (DOMAIN\USER 形式の代わりにメールアドレスを使用)
  • オンプレミス OWA (https://mail.target.com/EWS/Exchange.asmx)

Lync とオンプレミス OWA で使用できる URL は他にもいくつかあります。

CFMX6Decryptor

まだ過去に生きている人もいます。2018 年になっても、ColdFusion MX 6 が公開されているのを今だに見かけます。このスクリプトは、ColdFusion に影響を与えた有名なパストラバーサルを通じて抽出できるパスワードの平文を取得するのに役立つかもしれません。

root@kitploit:~
$ java -jar CFMX6Decryptor.jar
ColdFusion MX6 Password decryptor.
Author Mr.Un1k0d3r & Psychan RingZer0 Team 2014

Usage: DecryptCFPassword [uuencoded password]

クレジット

Mr.Un1k0d3r RingZer0 Team

ツールをダウンロード