Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
scrying — RDP、Web、VNCのスクリーンショットを一箇所に収集するツール | Kitploit
ツール/GitHubGitHub/nccgroup/scrying
偵察情報収集ウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubnccgroup/scrying

scrying

RDP、Web、VNCのスクリーンショットを一箇所に収集するツール

リポジトリを見る
478523年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NCC Group Scrying

Build Release

RDP、Web、VNCのスクリーンショットを一箇所で収集する新しいツール

このツールはまだ開発中であり、ほとんど使用可能ですが、まだ完全ではありません。 バグや機能リクエストはGitHub issuesに報告してください。

動機

最近EyewitnessがRDPのサポートを終了したため、RDPスクリーンショットを取得できる動作するCLIツールがありません。 Nessusはまだ動作しますが、画像を取り出すのが面倒であり、エクスポートファイルには含まれません。

これは以前のものよりも強力な新しいツールを書く良い機会だと考えました。機能一覧をご確認ください!

インストール

Webスクリーンショットのために、scryingは現在ChromiumまたはGoogle Chromeのインストールを必要とします。pacman -S chromium またはお使いのOSに相当する方法でインストールしてください。

最新のリリースをリリースタブからダウンロードしてください。Debianパッケージが利用可能なディストリビューション(sudo dpkg -i scrying*.debでインストール)と、Windows、Mac、その他のLinux向けのzipバイナリがあります。

使用方法

単一のWebページ、RDPサーバー、またはVNCサーバーを取得する:

root@kitploit:~
$ scrying -t http://example.com
$ scrying -t rdp://192.0.2.1
$ scrying -t 2001:db8::5 --mode web
$ scrying -t 2001:db8::5 --mode rdp
$ scrying -t 192.0.2.2
$ scrying -t vnc://[2001:db8::53]:5901

ヘッドレスサーバーで実行:

root@kitploit:~
# apt install xvfb # or OS equivalent
$ xvfb-run scrying -t http://example.com

nmapの出力から自動的にスクリーンショットを取得:

root@kitploit:~
$ nmap -iL targets.txt -p 80,443,8080,8443,3389 -oX targets.xml
$ scrying --nmap targets.xml

画像の出力ディレクトリを変更する:

root@kitploit:~
$ scrying -t 2001:db8::3 --output-dir /tmp/scrying_outputs

ターゲットファイルから実行:

root@kitploit:~
$ cat targets.txt
http://example.com
rdp://192.0.2.1
2001:db8::5
$ scrying -f targets.txt

Webプロキシ経由で実行:

root@kitploit:~
$ scrying -t http://example.com --web-proxy http://127.0.0.1:8080
$ scrying -t http://example.com --web-proxy socks5://\[::1\]:1080

画像ファイルは以下のディレクトリ構造でPNGとして保存されます:

root@kitploit:~
output
├── report.html
├── rdp
│   └── 192.0.2.1-3389.png
├── vnc
│   └── 192.0.2.1-5900.png
└── web
    └── https_example.com.png

レポートはoutput/report.htmlでご確認ください!

機能:

チェックマークが付いている機能は実装済み、その他はTODOです。

  • ✔️ 入力がWebアドレスかRDPサーバーかを自動的に判断
  • ✔️ 出力ディレクトリが存在しない場合は自動的に作成
  • ✔️ ホスト/IPから一貫性のある一意のファイル名で画像を保存
  • ✔️ IPv6、IPv4リテラル、ホスト名を完全サポート
  • ✔️ ファイルからターゲットを読み取り、RDP、HTTP、またはヒントを使用して判断
  • ✔️ NmapおよびNessusの出力からターゲットをスマートに解析
  • ✔️ HTTP - プラットフォームのWebレンダラーを使用。オプションで各サーバーに試行するパスを指定可能
  • ✔️ 結果を簡単に閲覧できるHTMLレポートを生成
  • ✔️ VNC - 認証送信をサポート
  • ✔️ RDP - ほとんど動作するが、"plain RDP"モードは未サポート、#15を参照
  • ✔️ キャプチャ画像のサイズをカスタマイズ可能(WebおよびRDP;VNCは通常これを許可しない)
  • プロキシサポート - SOCKSはRDPで動作。Webは現在、webkit2gtkへのset_proxyコマンドの追加待ちで動作せず #11
  • ビデオストリーム - 追跡issue #5
  • ファイル名にタイムスタンプを付けるオプション
  • msf servicesの-o csv出力からターゲットを読み取り
  • RDPユーザー名のOCR(ライブまたは画像ディレクトリに対して)
  • 資格情報をテストするためのNLA/認証
  • DirbleのJSON出力を解析してWebサイト全体のスクリーンショットを取得 - nccgroup/dirble#51待ち
  • 完全なクロスプラットフォームサポート - LinuxとWindowsでテスト済み;Macサポートは、cocoa webviewのスクリーンショット方法に関する良いアイデアが出るまで優先順位が下げられています

ヘルプテキスト

root@kitploit:~
USAGE:
    scrying [OPTIONS] <--file <FILE>|--nmap <NMAP XML FILE>|--nessus <NESSUS XML FILE>|--target <TARGET>>

OPTIONS:
        --disable-report               Don't create a report.html [aliases: no-report]
    -f, --file <FILE>                  Targets file, one per line
    -h, --help                         Print help information
    -l, --log-file <LOG FILE>          Save logs to the given file
    -m, --mode <MODE>                  Force targets to be parsed as `web`, `rdp`, `vnc` [default:
                                       auto] [possible values: web, rdp, vnc, auto]
        --nessus <NESSUS XML FILE>     Nessus XML file
        --nmap <NMAP XML FILE>         Nmap XML file
    -o, --output <OUTPUT DIR>          Directory to save the captured images in [default: output]
        --proxy <PROXY>                Default SOCKS5 proxy to use for connections e.g.
                                       socks5://[::1]:1080
        --rdp-domain <RDP DOMAIN>      Domain name to provide to RDP servers that request one
        --rdp-pass <RDP PASS>          Password to provide to RDP servers that request one
        --rdp-proxy <RDP PROXY>        SOCKS5 proxy to use for RDP connections e.g.
                                       socks5://[::1]:1080
        --rdp-timeout <RDP TIMEOUT>    Seconds to wait after last bitmap before saving an image
                                       [default: 2]
        --rdp-user <RDP USER>          Username to provide to RDP servers that request one
    -s, --silent                       Suppress most log messages
        --size <SIZE>                  Set the size of captured images in pixels. Due to protocol
                                       limitations, sizes greater than 65535x65535 may get truncated
                                       in interesting ways. This argument has no effect on VNC
                                       screenshots. [default: 1280x1024]
    -t, --target <TARGET>              Target, e.g. http://example.com, rdp://[2001:db8::4]
        --test-import                  Exit after importing targets
        --threads <THREADS>            Number of worker threads for each target type [default: 10]
    -v, --verbose                      Increase log verbosity
    -V, --version                      Print version information
        --vnc-auth <VNC AUTH>          Password to provide to VNC servers that request one
        --web-mode <WEB MODE>          Choose between headless Chrom{e,ium} or native webview (GTK
                                       on Linux, Edge WebView2 on Windows, Cocoa WebView on Mac
                                       [default: chrome] [possible values: chrome, native]
        --web-path <WEB PATH>          Append a path to web requests. Provide multiple to request
                                       each path sequentially
        --web-proxy <WEB PROXY>        HTTP/SOCKS Proxy to use for web requests e.g.
                                       http://[::1]:8080

HTMLレポートのサンプル

Sample report

ツールをダウンロード