
OSINT & 偵察ツールキット // 100以上のツール、ワンコマンドインストーラー、SOCMINT、GEOINT、ネットワーク偵察、ダークウェブ、フォレンジックなど
751以上のツール · 50のカテゴリ · マルチディストリビューションインストーラ · ジョージアOSINT · Termux対応
インターネット上で最も包括的なOSINTおよびセキュリティツールキット — すべてのツールにインストール手順または確認済みリンク付き。
git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh
### 🎯 または必要なものだけを選ぶ```bash
sudo bash osint.sh # 🔍 OSINT only (Sherlock, Maigret, Amass, …)
Please provide the Markdown content to translate.```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)
(空)```bash
sudo bash blueteam.sh # 🛡️ Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)
EoP.exe
Cobalt Strike XSL バージョン 20220511 のみサポートされています。
--serviceEoP.exe --service
これは lfsvc サービスを安全でない方法で作成し、net start で開始した後、RpcRemoteFindFirstFile RPC 呼び出しを介して悪意のある XSL パスをサービスに送信します。
管理者権限が必要: はい
ローカル: はい
リモート: いいえ
手順:
--msiexec:EoP.exe --msiexec
これは C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ から DLL ペイロードを読み込みます。
--msiexec --local-dll)EoP.exe --msiexec --location /root/kitploit/payload.dll
これはディスク上のローカルパスから DLL を読み込みます。必要に応じて ..\..\..\ のパス トラバーサルが必要になることに注意してください。
--msiexec --remote-dll)リモート読み込みの場合、リッスンしている SMB サーバーがあることを確認してください。
EoP.exe --msiexec --location \\127.0.0.1\shared\kitploit_payload.dll
@_EthicalChaos_ の研究に基づいています。
リモート: いいえ
ローカル: いいえ```bash
sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)
### 🔗 インターネットに公開されているエンドポイント
| エンドポイント | 重要度 |
|---------------------------------|----------|
| `/hub` | クリティカル |
| `/portainer` | 高 |
| `/` | 高 |
> Shodanを使用してインターネットに直接公開されている重要なエンドポイントはありません。
### 👨💻 ブラウザ情報の漏洩
[*] URL: http://towel.blinkenlights.nl/ [VPN] false [Bot] false [User Agent] Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.0.0 Safari/537.36 [Plugins] Pdf Viewer, Chrome PDF Viewer, Chromium PDF Viewer, Microsoft Edge PDF Viewer, WebKit built-in PDF [Screen] 3440x1440 [Imgs] true [Cookie] true [Session] true [Java] false [Flash] false [Languages] en-US [CPU Cores] 24 [Memory] 8 GB
> 機密性の高いブラウザデータは漏洩していません。```bash
sudo bash hardware.sh # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)
│ │ ├── [1.3.13] LDAP(ポート389)
│ │ │ ├── LDAP匿名ログオン発見:LDAPサーバーに対して匿名LDAPクエリを実行し、ベースネーミングコンテキストを取得します。これにより、ターゲットのドメイン構造が明らかになる可能性があります。
│ │ │ ├── LDAP匿名クエリ:LDAPサーバーに対して匿名クエリを実行し、ユーザー、グループ、コンピューターを列挙します。この手法は、認証なしで機密性の高いディレクトリ情報を明らかにすることがよくあります。
│ │ │ └── LDAPバインドユーザー列挙:LDAPバインド試行を通じて有効なユーザー名を列挙します。シンプル認証方式とNTLM認証方式の両方をサポートします。これにより、クレデンシャルベースの攻撃を受けやすいユーザーを特定するのに役立ちます。```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)
### セットアップ - リポジトリとエージェント
1. リポジトリをクローンします:```bash
bash termux.sh # 📱 Android (Termux subset, no sudo needed)
Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS で動作(推奨:
apt) Arch / Manjaro / Fedora / RHEL では一部対応(自動検出、git/pip/go にフォールバック) Android では Termux サブセット
[!IMPORTANT]
🙏 フォークする前にご一読ください
このリポジトリには 50カテゴリにわたる751のツール があります。リンクやインストールコマンド、毎週追加される新ツールを最新に保つのは、一人では 大変 です。
誰も手伝わなければ、このリストの一部は古くなります。 それが現実です。
30秒でできる貢献方法:
- ⭐ リポジトリにスターを付ける(スターが多いほど、貢献者が見つけやすくなります)
- 🐛 リンク切れを見つけましたか? Issueを開いてください。1分で終わります。
- ☕ コーヒーをご馳走 いただければ、週末もこの作業に充てられます。
- 📢 共有する — TwitterやDiscordなど、セキュリティコミュニティが集まる場所で。
何か壊れていたら: 文句を言うだけでなく、IssueまたはPRを開いてください。そうすることで、このリポジトリは役立ち続けます。
[!WARNING] 免責事項: このリポジトリは教育目的および許可されたセキュリティ研究のみを対象としています。 自分が所有していないシステムをテストする前に、必ず書面による許可を得てください。 著者は、ここにリストされたツールや技術の誤用について責任を負いません。 詳細は下部の法的免責事項をご覧ください。