PostEX - ポストエクスプロイテーション偵察エージェント

許可されたセキュリティテスト専用です。不正使用は違法です。
PostEX は、Windows 向けの Python ベースのポストエクスプロイテーション偵察エージェントです。システム情報、権限状態、インストール済みパッチ、防御機構、ネットワーク構成、認証情報、永続化メカニズムを収集し、構造化された JSON レポートを生成します。
オプションで、PostEX は OpenRouter API を介して LLM にレポートを送信し、Red Team(攻撃経路)または Blue Team(防御監査)の自動分析を行うことができます。
機能
システム偵察
- ホスト名、OS バージョン、ビルド、アーキテクチャ、CPU
- 現在のユーザー、整合性レベル(SID ベース)、管理者権限
- UAC 状態、完全な権限リスト
パッチ列挙
- レジストリからインストール済みの KB アップデート
- CVE マッピング: CVE-2020-0796(JuicyPotato)、CVE-2021-34527(PrintSpoofer)、CVE-2020-1472(Zerologon)
防御機構の列挙
- Windows Defender の状態と除外設定(パス、プロセス、拡張子)
- サードパーティの AV/EDR 検出(60 種類以上の製品:Kaspersky、CrowdStrike、SentinelOne、Carbon Black など)
- Windows ファイアウォールの状態(ドメイン、プライベート、パブリックプロファイル)
- AppLocker の構成
ネットワーク偵察
- ネットワークインターフェース(IP、ネットマスク、MAC)
- ARP テーブル(近隣)
- オープンポートとリッスンプロセス(TCP/UDP、PID、プロセス名)
- DNS キャッシュ
- WiFi プロファイルとパスワード
- SMB 共有
認証情報へのアクセス
- LSASS プロセスの検出(PID)
- 保存された Windows 認証情報(cmdkey)
- SAM/SYSTEM ハイブのダンプ試行
- ブラウザのパスワードデータベース(Chrome、Edge、Firefox)
- 自動ログインレジストリチェック(DefaultPassword)
- RDP セッション履歴
- PowerShell コマンド履歴
永続化
- レジストリの自動起動エントリ(HKLM + HKCU)
- スケジュールタスク(タスク名、実行内容、実行ユーザー、スケジュール、ステータス)
- Windows サービス(バイナリパス、開始タイプ、書き込み可能性チェック)
- 書き込み可能なシステムフォルダ
- 書き込み可能なサービスのバイナリ
AI 分析(OpenRouter 経由)
- Red Team モード: 攻撃経路、権限昇格ベクトル、認証情報へのアクセス、横断移動、防御回避、推奨ツールとコマンド。
- Blue Team モード: 重大な脆弱性、防御のギャップ、認証情報の衛生状態、ネットワーク露出、永続化リスク、優先順位付けされた修正。
インストール
git clone https://github.com/Niker-lixy/postEX.git
cd postEX
pip install -r requirements.txt