Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
qyvora-anansi — ターミナルファーストの攻撃対象領域インテリジェンスエンジン。速度、ポータビリティ、生の技術的シグナルを重視して構築。 | Kitploit
ツール/GitHubGitHub/qyvora/qyvora-anansi
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーネットワークマッピング脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙
4161日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
qyvora/qyvora-anansi

qyvora-anansi

ターミナルファーストの攻撃対象領域インテリジェンスエンジン。速度、ポータビリティ、生の技術的シグナルを重視して構築。

リポジトリを見るウェブサイト

             ;                  &              
           ;;                    ;&            
          ;;;                    ;;;           
     ;    ;;;                    ;;;    ;      
     ;;;  ;;;        ;   ;;      ;;;   ;;;     
     ;;;;  ;;;;   ;;; && ;;;   ;;;;   ;;;;     
      ;;;;   ;;;; ;;;;;;;;;; ;;;;    ;;;;      
        ;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;    
            &;;;;;;;;;;;;$x;;;;;;;;;;;;         
           ;;;;;;;;;;&&&+++&&&;;;;;;;;;;;       
     ;;;;;;;;;  ;;;&&+&&&&&+&&;;;  ;;;;;;;;;;  
     ;;;&    ;; ;;;&+&&&&&&&+&&;;; ;;    &;;;  
     ;;;   ;;;;  ;;;&&+&&&&&&+&;;; ;;;;   ;;;  
     ;;;   ;;;   ;;;;&&++&++++&&;;  ;;;   ;;;  
      ;;   ;;;    ;;;;;;;;;;;&&&&;  ;;;   ;;   
      ;;   ;;;      ;;;;;;;;;;;;;;  ;;;   ;;   
       ;   ;;;        ;;;;;;;;;;    ;;;   ;    
           &;;           ;;;;       ;;&        
             ;;           ;;       ;;;          
               ;                 ;             
  

ANANSI CLI

攻撃対象領域インテリジェンスエンジン — ターミナルエディション


Built by QYVORA OffSec — Tamale, Ghana


Release License Go Platform

anansi target.com
anansi scan target.com
anansi target.com --verbose
anansi target.com --deep
anansi target.com -o json > results.json
anansi target.com --modules discovery,tls,takeover
  

所有または明示的な書面によるテスト許可を得ているターゲットのみをスキャンしてください。

機能概要

ANANSI CLIは、ペネトレーションテスターやバグバウンティハンター向けのターミナルファーストな攻撃対象領域偵察ツールです。ドメインを指定すると、10フェーズにわたるインテリジェンスおよびエクスプロイトパイプラインを実行し、すぐに行動に移せる生の技術出力を表示します。

デフォルトでは、ANANSIはノイズをフィルタリングし、発見されたアセット(例:稼働中のサブドメイン、アクティブなHTTP/HTTPSホスト、有効なTLS証明書、稼働中URLのセキュリティヘッダー欠落、露出パス、確認されたテイクオーバー)のみを表示します。これによりターミナルがクリーンに保たれます。デッドサブドメイン、失敗した接続、未チェックのエンドポイントなど、試行されたすべてのチェックを表示したい場合は、verboseフラグ(-v/--verbose)を有効にするだけです。

フェーズモジュール検出内容
01DISCOVERYcrt.sh CTログ + DNSブルートフォースワードリストによるサブドメイン
02PROBE稼働中のHTTP/HTTPSホスト — ステータスコード、サーバー、リダイレクトチェーン、タイトル
03TLS証明書の有効期限、SAN、プロトコルバージョン、暗号スイート、自己署名証明書の検出
04HEADERSセキュリティヘッダーの欠落、CORSの設定ミス
05PATHS露出ファイル — .env、.git、設定ファイル、管理パネル、バックアップ、APIドキュメント
06TECH-STACK検出されたプラットフォームの詳細監査 — バージョン検出、WordPressプラグイン/テーマ、XML-RPC、ユーザー列挙、設定バックアップ、既知の脆弱バージョンマッチング
07TAKEOVER未取得のクラウドサービスを指すダングリングCNAME
08OSINTメールアドレス、電話番号、従業員、WHOIS登録者データ
09CHAIN発見事項を多段階のエクスプロイトパス(低 → 高 → クリティカル)に組み立て、各ステップのエクスプロイト手法を提示
10EXPLOITライブHTTPリクエスト/レスポンスの証拠を用いて、許可されたターゲットに対して悪用可能な発見事項を能動的に証明

パフォーマンスとアーキテクチャ

  • ネイティブGo DNSリゾルバ: 純粋なGoゴルーチンを使用し、遅いcgoブロックのシステムルックアップをバイパスします。
  • 共有コネクションプール: プロセス全体で単一のHTTPトランスポート(keep-alive付き)を全フェーズ・全モジュールで再利用するため、TCP + TLSハンドシェイクはリクエストごとではなくホストごとに1回だけ発生します。
  • TTL DNSキャッシュ: 解決済みサブドメインは60秒間キャッシュされるため、再帰/ミューテーション/TLS-SANフェーズで同じ名前に対してリゾルバへ再クエリすることはありません。
  • 固定ワーカープール: Paths、discovery、probe、techstackはすべて固定ワーカープールで実行されます(--threadsごとに1ゴルーチン、ジョブはチャネルから取得)。ジョブごとのゴルーチン生成のオーバーヘッドはなく、8,000以上のルールのパススイープでも安定した並行性を維持します。
  • 並行プロービング: HTTPプローブ、TLS分析、セキュリティヘッダーチェックは完全に並列化されています。
  • スマートテイクオーバーフィルタリング: 検証済みのデッドCNAMEレコードを持つサブドメインのみを対象とします。
  • 並列露出パスプロービング: カスタム404ベースラインを並行取得。ディープ監査モジュールはソフト404ベースラインを追加するため、キャッチオールサーバーが誤検知を生成しません。
  • バージョン再利用: tech-stackモジュールは、ホームページ本文に既に存在するgeneratorメタタグと静的アセットのクエリ文字列からCMSバージョンを読み取り、同じ本文からWordPressプラグインを検出するため、余分なリクエストを最小限に抑えます。
  • robots.txtマイニング: 稼働中ホストのrobots.txtのAllow/Disallowエントリを追加のパスプローブに変換し、意図的に隠されたディレクトリをホストごとに1リクエストで浮かび上がらせます。

テックスタック詳細監査

ホストがWordPress、Drupal、Joomla、Magento、Ghost、Moodle、MediaWiki、Laravel、またはその他のプラットフォームとしてフィンガープリントされると、ANANSIは表面的な調査で止まらず、そのスタックを深く掘り下げます:

  • バージョン検出 — generatorメタタグ、/wp-links-opml.php、/feed/、/CHANGELOG.txt、joomla.xml、/magento_version、MediaWiki /api.php siteinfo、Moodle /login/index.php、静的アセットの?ver=文字列。
  • WordPressプラグイン/テーマ列挙 — プラグインはホームページ本文から検出され、その安定バージョンはreadme.txtから読み取られます。Drupalモジュール、Joomlaコンポーネント、MediaWiki拡張機能も同様に列挙されます。
  • スタック固有のプローブ — /xmlrpc.php、/?author=1およびRESTユーザー列挙、debug.log、設定バックアップ(wp-config.php.bak、settings.php.bak、configuration.php.bak)、Magento app/etc/env.php、Ghost管理API、Laravel Telescope/Horizon/Ignition RCE(CVE-2021-3129)、MediaWiki LocalSettings.php、ディレクトリリスティング、ログイン/管理パネル。
  • 既知の脆弱バージョンマッチング — 検出されたバージョンは、WordPressコア、Drupal(Drupalgeddon)、Joomla、Magento、Ghost、MediaWiki、Moodle、およびElementor、WP File Manager、Duplicator、Contact Form 7、Revolution Slider、WooCommerceなどの価値の高いWordPressプラグインをカバーする、厳選されたCVEベースのテーブル(internal/assets/wordlists/tech/vulns.txt)と照合されます。

internal/assets/wordlists/tech/配下のファイルを編集することで、独自のフィンガープリント、パスルール、バージョン範囲を追加できます。

エクスプロイトチェーン分析

発見事項のフラットなリストではなく、CHAINフェーズ(フェーズ09)は、発見されたすべての脆弱性を、低深刻度の足がかりから完全な侵害へとエスカレートする多段階のエクスプロイトパスにグループ化します:

  • 30の脆弱性クラス — RCE、SQLインジェクション、XSS、SSRF、パストラバーサル、認証バイパス、権限昇格、デフォルト認証情報、露出した管理インターフェース、デシリアライゼーション、ファイルアップロード、サブドメインテイクオーバーなど — それぞれに推奨されるエクスプロイト手法が付属します(internal/assets/wordlists/chain/classes.txt)。
  • キルパステンプレート — Full Compromise(情報漏洩 → 認証情報 → 認証バイパス → 権限昇格 → RCE)、WebShell Upload、SSRF Pivot、Data Exfiltrationなどの厳選されたシナリオ(internal/assets/wordlists/chain/chains.txt)。
  • 汎用エスカレーション — 2つ以上の異なるクラスを持つホストには、最も軽微な発見から最も深刻な発見へと順序付けられたランク付きパスが生成されます。
  • ランク付き出力 — チェーンは深刻度、長さ、スコアでスコアリングおよびソートされ、レポートを読みやすく保つために上限が設けられます。トップチェーンはサマリーおよびHTML/Markdown/JSONレポート形式にも表示されます。
anansi target.com --modules discovery,probe,tls,headers,paths,tech,takeover,osint,chain

Exploit フェーズ

フェーズ10(EXPLOIT)はフレームワークネイティブのPoCレイヤーです。以前のフェーズで生成された検出結果を受け取り、ライブHTTPリクエストを用いて認可されたターゲットに対して能動的に証明し、リクエスト/レスポンスのペアを証拠としてキャプチャします:

ツールをダウンロード