Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
postEX — Windowsポストエクスプロイテーション偵察エージェント。システム情報、特権、パッチ、防御、ネットワーク設定、認証情報、永続化メカニズムを収集し、構造化されたJSONレポートを出力します。オプションでAI駆動の攻撃経路分析も可能です。 | Kitploit
ツール/GitHubGitHub/niker-lixy/postex
特権昇格偵察永続化メカニズム情報収集ポストエクスプロイトペネトレーションテストレッドチーミング
GitHubniker-lixy/postex

postEX

Windowsポストエクスプロイテーション偵察エージェント。システム情報、特権、パッチ、防御、ネットワーク設定、認証情報、永続化メカニズムを収集し、構造化されたJSONレポートを出力します。オプションでAI駆動の攻撃経路分析も可能です。

リポジトリを見る
142ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PostEX - ポストエクスプロイテーション偵察エージェント

License: MIT Python 3.10+ Platform: Windows

許可されたセキュリティテスト専用です。不正使用は違法です。

PostEX は、Windows 向けの Python ベースのポストエクスプロイテーション偵察エージェントです。システム情報、権限状態、インストール済みパッチ、防御機構、ネットワーク構成、認証情報、永続化メカニズムを収集し、構造化された JSON レポートを生成します。

オプションで、PostEX は OpenRouter API を介して LLM にレポートを送信し、Red Team(攻撃経路)または Blue Team(防御監査)の自動分析を行うことができます。


機能

システム偵察

  • ホスト名、OS バージョン、ビルド、アーキテクチャ、CPU
  • 現在のユーザー、整合性レベル(SID ベース)、管理者権限
  • UAC 状態、完全な権限リスト

パッチ列挙

  • レジストリからインストール済みの KB アップデート
  • CVE マッピング: CVE-2020-0796(JuicyPotato)、CVE-2021-34527(PrintSpoofer)、CVE-2020-1472(Zerologon)

防御機構の列挙

  • Windows Defender の状態と除外設定(パス、プロセス、拡張子)
  • サードパーティの AV/EDR 検出(60 種類以上の製品:Kaspersky、CrowdStrike、SentinelOne、Carbon Black など)
  • Windows ファイアウォールの状態(ドメイン、プライベート、パブリックプロファイル)
  • AppLocker の構成

ネットワーク偵察

  • ネットワークインターフェース(IP、ネットマスク、MAC)
  • ARP テーブル(近隣)
  • オープンポートとリッスンプロセス(TCP/UDP、PID、プロセス名)
  • DNS キャッシュ
  • WiFi プロファイルとパスワード
  • SMB 共有

認証情報へのアクセス

  • LSASS プロセスの検出(PID)
  • 保存された Windows 認証情報(cmdkey)
  • SAM/SYSTEM ハイブのダンプ試行
  • ブラウザのパスワードデータベース(Chrome、Edge、Firefox)
  • 自動ログインレジストリチェック(DefaultPassword)
  • RDP セッション履歴
  • PowerShell コマンド履歴

永続化

  • レジストリの自動起動エントリ(HKLM + HKCU)
  • スケジュールタスク(タスク名、実行内容、実行ユーザー、スケジュール、ステータス)
  • Windows サービス(バイナリパス、開始タイプ、書き込み可能性チェック)
  • 書き込み可能なシステムフォルダ
  • 書き込み可能なサービスのバイナリ

AI 分析(OpenRouter 経由)

  • Red Team モード: 攻撃経路、権限昇格ベクトル、認証情報へのアクセス、横断移動、防御回避、推奨ツールとコマンド。
  • Blue Team モード: 重大な脆弱性、防御のギャップ、認証情報の衛生状態、ネットワーク露出、永続化リスク、優先順位付けされた修正。

インストール

root@kitploit:~
git clone https://github.com/Niker-lixy/postEX.git
cd postEX
pip install -r requirements.txt
ツールをダウンロード