Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-osint-arsenal — OSINT & 偵察ツールキット // 100以上のツール、ワンコマンドインストーラー、SOCMINT、GEOINT、ネットワーク偵察、ダークウェブ、フォレンジックなど | Kitploit
ツール/GitHubGitHub/rawfilejson/awesome-osint-arsenal
OSINT (オープンソースインテリジェンス)偵察フォレンジック情報収集デジタルフォレンジックCTFペネトレーションテスト学習と教育レッドチーミング厳選リソースラボと実践
GitHubrawfilejson/awesome-osint-arsenal
1.7k2621ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

awesome-osint-arsenal

OSINT & 偵察ツールキット // 100以上のツール、ワンコマンドインストーラー、SOCMINT、GEOINT、ネットワーク偵察、ダークウェブ、フォレンジックなど

リポジトリを見る
OSINT Arsenal

🔍 素晴らしいOSINTアーセナル

究極のオープンソースインテリジェンス+セキュリティツールキット


Tools Categories Version Updated Stars


751以上のツール · 50のカテゴリ · マルチディストリビューションインストーラ · ジョージアOSINT · Termux対応

インターネット上で最も包括的なOSINTおよびセキュリティツールキット — すべてのツールにインストール手順または確認済みリンク付き。

Buy Me a Coffee


⚡ ワンコマンドですべてを入手```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh

root@kitploit:~
### 🎯 または必要なものだけを選ぶ```bash
sudo bash osint.sh        # 🔍 OSINT only (Sherlock, Maigret, Amass, …)

Please provide the Markdown content to translate.```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)

root@kitploit:~
(空)```bash
sudo bash blueteam.sh     # 🛡️  Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)

使用方法: (フラグなし)

EoP.exe

Cobalt Strike XSL バージョン 20220511 のみサポートされています。

使用方法: --service

EoP.exe --service

これは lfsvc サービスを安全でない方法で作成し、net start で開始した後、RpcRemoteFindFirstFile RPC 呼び出しを介して悪意のある XSL パスをサービスに送信します。

MSIExec

管理者権限が必要: はい
ローカル: はい
リモート: いいえ

手順:

  1. アセンブリをディスクまたは SMB 共有にドロップします。
  2. MSIExec バイパスを実行します。

使用方法: --msiexec:

EoP.exe --msiexec

これは C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ から DLL ペイロードを読み込みます。

使用方法: ローカル DLL (--msiexec --local-dll)

EoP.exe --msiexec --location /root/kitploit/payload.dll

これはディスク上のローカルパスから DLL を読み込みます。必要に応じて ..\..\..\ のパス トラバーサルが必要になることに注意してください。

使用方法: リモート DLL (--msiexec --remote-dll)

リモート読み込みの場合、リッスンしている SMB サーバーがあることを確認してください。

EoP.exe --msiexec --location \\127.0.0.1\shared\kitploit_payload.dll

@_EthicalChaos_ の研究に基づいています。

Service Control Manager

リモート: いいえ
ローカル: いいえ```bash sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)

root@kitploit:~
### 🔗 インターネットに公開されているエンドポイント

| エンドポイント                        | 重要度 |
|---------------------------------|----------|
| `/hub`                          | クリティカル |
| `/portainer`                    | 高     |
| `/`                             | 高     |

> Shodanを使用してインターネットに直接公開されている重要なエンドポイントはありません。

### 👨‍💻 ブラウザ情報の漏洩

[*] URL: http://towel.blinkenlights.nl/ [VPN] false [Bot] false [User Agent] Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.0.0 Safari/537.36 [Plugins] Pdf Viewer, Chrome PDF Viewer, Chromium PDF Viewer, Microsoft Edge PDF Viewer, WebKit built-in PDF [Screen] 3440x1440 [Imgs] true [Cookie] true [Session] true [Java] false [Flash] false [Languages] en-US [CPU Cores] 24 [Memory] 8 GB

root@kitploit:~

> 機密性の高いブラウザデータは漏洩していません。```bash
sudo bash hardware.sh     # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)

│ │ ├── [1.3.13] LDAP(ポート389)

│ │ │ ├── LDAP匿名ログオン発見:LDAPサーバーに対して匿名LDAPクエリを実行し、ベースネーミングコンテキストを取得します。これにより、ターゲットのドメイン構造が明らかになる可能性があります。

│ │ │ ├── LDAP匿名クエリ:LDAPサーバーに対して匿名クエリを実行し、ユーザー、グループ、コンピューターを列挙します。この手法は、認証なしで機密性の高いディレクトリ情報を明らかにすることがよくあります。

│ │ │ └── LDAPバインドユーザー列挙:LDAPバインド試行を通じて有効なユーザー名を列挙します。シンプル認証方式とNTLM認証方式の両方をサポートします。これにより、クレデンシャルベースの攻撃を受けやすいユーザーを特定するのに役立ちます。```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)

root@kitploit:~
### セットアップ - リポジトリとエージェント

1. リポジトリをクローンします:```bash
bash termux.sh            # 📱 Android (Termux subset, no sudo needed)

Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS で動作(推奨: apt) Arch / Manjaro / Fedora / RHEL では一部対応(自動検出、git/pip/go にフォールバック) Android では Termux サブセット



[!IMPORTANT]

🙏 フォークする前にご一読ください

このリポジトリには 50カテゴリにわたる751のツール があります。リンクやインストールコマンド、毎週追加される新ツールを最新に保つのは、一人では 大変 です。

誰も手伝わなければ、このリストの一部は古くなります。 それが現実です。

30秒でできる貢献方法:

  • ⭐ リポジトリにスターを付ける(スターが多いほど、貢献者が見つけやすくなります)
  • 🐛 リンク切れを見つけましたか? Issueを開いてください。1分で終わります。
  • ☕ コーヒーをご馳走 いただければ、週末もこの作業に充てられます。
  • 📢 共有する — TwitterやDiscordなど、セキュリティコミュニティが集まる場所で。

何か壊れていたら: 文句を言うだけでなく、IssueまたはPRを開いてください。そうすることで、このリポジトリは役立ち続けます。


[!WARNING] 免責事項: このリポジトリは教育目的および許可されたセキュリティ研究のみを対象としています。 自分が所有していないシステムをテストする前に、必ず書面による許可を得てください。 著者は、ここにリストされたツールや技術の誤用について責任を負いません。 詳細は下部の法的免責事項をご覧ください。


📋 目次

🔭 偵察 & 発見 — クリックして展開
  1. 1. ユーザー名 & ソーシャルメディアOSINT
  2. 2. メールOSINTツール
  3. 3. 電話番号OSINT
  4. 4. ドメイン & IP OSINT
  5. 5. 地理位置情報 & 地図OSINT
  6. 6. 画像 & 動画OSINT
  7. 7. 顔認識 & 人物検索
  8. 8. ソーシャルメディアモニタリング
💥 データ漏洩 & 流出 — クリックして展開
  1. 9. データ漏洩 & 流出検索エンジン
  2. 10. WikiLeaks, DDoSecrets & 内部告発プラットフォーム
  3. 11. パスワードクラック & 認証情報ツール
🕶️ ダークウェブ & プライバシー — クリックして展開
  1. 12. ダークウェブ検索エンジン & ツール
  2. 13. 匿名化 & プライバシーツール
⚔️ 攻撃セキュリティ(許可されたテストのみ) — クリックして展開
  1. 14. WebアプリケーションOSINT & スキャニング
  2. 15. ソーシャルエンジニアリング & フィッシング
  3. 16. 脆弱性スキャン & エクスプロイト
  4. 17. ネットワーク & 無線ツール
  5. 18. モバイルハッキング & 電話エクスプロイト
🧠 インテリジェンス & 分析 — クリックして展開
  1. 19. AI搭載OSINT & 無料AIツール
  2. 20. 金融 & 企業インテリジェンス
  3. 21. 車両, 不動産 & 公開記録
  4. 22. メタデータ & デジタルフォレンジック
👁️ 監視 & ドーキング — クリックして展開
  1. 23. IPカメラ & ウェブカメラOSINT
  2. 24. Google Dorkingバイブル
  3. 25. 認証情報 & データDorking
  4. 26. IP追跡 & 地理位置情報リンク
🌐 コミュニティ & プラットフォーム — クリックして展開
  1. 27. Telegram OSINTボット & チャンネル
  2. 28. ロシアOSINT & 人物検索サービス
  3. 29. ソーシャルメディア検索プラットフォーム
🧰 ツールキット & フレームワーク — クリックして展開
  1. 30. Termuxハッキングツールキット(完全版)
  2. 31. Kali Linux OSINTツールキット
  3. 32. オールインワンハッキングフレームワーク
  4. 33. ワードリスト生成 & ブルートフォース
🖥️ ハードウェア & オペレーティングシステム — クリックして展開
  1. 34. ハードウェアハッキングツール
  2. 35. OSINT専用OS
👨‍💻 開発者 & 学習 — クリックして展開
  1. 36. OSINT API & 開発者ツール
  2. 37. OSINT用ブラウザ拡張機能
  3. 38. OSINT学習リソース
  4. 39. Awesome OSINT GitHubリポジトリ
⚡ クイックリファレンス — クリックして展開
  1. 40. ワンクリックインストールスクリプト
  2. 41. 必須ツールトップ50(クイックリファレンス)
⚔️ レッドチーム & ブルーチーム — クリックして展開
  1. 42. レッドチーム & 攻撃セキュリティ
  2. 43. ブルーチーム & 防御セキュリティ
  3. 44. 脅威インテリジェンスプラットフォーム
🔬 フォレンジック, ハードウェア & トレーニング — クリックして展開
  1. 45. デジタルフォレンジック & リバースエンジニアリング
  2. 46. トレーニング, ラボ & CTF
  3. 47. バグバウンティプラットフォーム
📚 知識 & キュレーション追加 — クリックして展開
  1. 48. 学習リソース
  2. 49. 追加ツール(キュレーション追加分)
🇬🇪 国別OSINT — クリックして展開
  1. 50. ジョージアOSINTアーセナル(500以上のリソース)

⚙️ インストールガイド

クイックインストール — Kali / Debian / Ubuntu / Parrot```bash

git clone https://github.com/rawfilejson/awesome-osint-arsenal

root@kitploit:~
## BlackLantern 🏮

<p align="center">
  <img width="600" alt="BlackLantern ロゴ" src="https://user-images.githubusercontent.com/49915984/222222222-11111111-2222-3333-4444-555555555555.png">
</p>

BlackLanternは、マルチプラットフォーム対応の偵察およびOSINTツールで、セキュリティ専門家がダークキングやその他の手法を用いて攻撃対象領域、隠れた資産、機密情報を発見するのを支援します。

### 機能 🎯

- **マルチプラットフォーム対応:**
  - Google、Bing、Yahoo、DuckDuckGo、Yandex、Baidu、Shodan、Censys、ZoomEye、FOFA、Hunter、CriminalIP、BinaryEdge、PublicWWW、Grep.app、Onyphe、Intelligence X、URLScan、FullHunt、Pulsedive、DNSDumpster、AlienVault OTX、ThreatCrowd。
- **検索機能:**
  - 一般的なダークキング、ファイルタイプ検索、ディレクトリリスティング、設定ファイルの露出、データベースダンプ、ログインポータル、管理パネル、公開されたドキュメント、IoTデバイス、ウェブカメラ、ネットワーク機器、産業用制御システム、CCTV、ルーター、機密ディレクトリ、バックアップファイル、エラーメッセージ、脆弱なサーバーなど。
- **出力形式:**
  - JSON、CSV、HTMLレポート、プレーンテキスト。
- **マルチスレッドスクレイピング:**
  - 高速かつ効率的な検索結果取得。
- **プロキシサポート:**
  - HTTP、SOCKS4、SOCKS5プロキシ対応。
- **カスタマイズ可能なユーザーエージェント:**
  - ステルスブラウジング用の任意のユーザーエージェント指定オプション。
- **インタラクティブモード:**
  - 簡単に使えるステップバイステップのガイド付き検索設定。
- **コマンドライン自動化:**
  - 大規模なワークフローへの統合が可能な完全自動化。

### インストール 🛠️```bash
cd awesome-osint-arsenal

Please provide the Markdown content to translate.```bash sudo bash install.sh

root@kitploit:~
### Pick a single stack

| スクリプト | インストールするもの | 使用する場面 |
|---|---|---|
| `osint.sh` | OSINTツール (Sherlock, Maigret, Amass, theHarvester, …) | 偵察/調査のみ行う場合 |
| `redteam.sh` | Sliver, BloodHound, Impacket, NetExec, Mimikatz, Nuclei, … | 許可されたペネトレーションテスト/レッドチーム |
| `blueteam.sh` | Wazuh, Sigma, Suricata, Velociraptor, Atomic Red Team, MITRE CALDERA | SOC/検出エンジニアリング |
| `forensics.sh` | Volatility 3, Ghidra, radare2, Plaso, CyberChef, … | DFIR/マルウェア解析 |
| `hardware.sh` | binwalk, hackrf, openocd, GNU Radio, gqrx, … | RF/IoT/ファームウェア研究 |
| `labs.sh` | DVWA, Juice Shop, WebGoat (Docker) | ローカル練習ラボ |
| `termux.sh` | Android互換サブセット | 電話ベースの偵察 |

### 他のLinuxディストリビューション

インストーラーはパッケージマネージャーを自動検出します:

| ディストリビューション | パッケージマネージャー | ステータス |
|---|---|---|
| Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OS | `apt` | ✅ 最良 — プライマリターゲット |
| Arch / Manjaro / EndeavourOS | `pacman` | 🟡 部分的 (apt専用ツールはクリーンにスキップ) |
| Fedora / RHEL / Rocky / Alma | `dnf` | 🟡 部分的 (apt専用ツールはクリーンにスキップ) |
| Termux (Android) | `pkg` | ✅ サブセットのみ — `bash termux.sh` を使用 |
| macOS / Windows | — | ❌ Kali VMまたはWSL2を使用 |

### 各インストーラーの動作

- ディストリビューションを検出し、適切なパッケージマネージャーを使用
- 既にインストールされているものはスキップ (冪等 — 再実行しても安全)
- カラー出力: 🟢 インストール済み · 🟡 スキップ · 🔴 失敗
- 失敗は `~/osint-install-errors.log` に記録
- 最後にサマリーを表示
- git経由でクローンされたツールは `/opt/osint-arsenal/` (Termuxでは `$HOME/osint-arsenal/`) に格納

### インストール後 — PATHにツールを追加```bash
echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc
root@kitploit:~
Tools installed via `apt`/`pip`/`go install` are already on your `$PATH`.


---
## 📊 概要の統計

<div align="center">

| 🛠️ 合計ツール数 | 💻 CLIツール | 📁 GitHubリポジトリ | 🌐 オンラインプラットフォーム | 🤖 AIツール |
|:-:|:-:|:-:|:-:|:-:|
| **751+** | **165+** | **117+** | **461+** | **25+** |

| 🕶️ ダークウェブ | 🇬🇪 ジョージアOSINT | 💥 侵害エンジン | ⚔️ レッドチーム | 🛡️ ブルーチーム |
|:-:|:-:|:-:|:-:|:-:|
| **15+** | **500+** | **39+** | **35+** | **24+** |

| 🔬 フォレンジック | 🔌 ハードウェア | 🎓 トレーニング | 🎯 バグバウンティ | 📂 全カテゴリ |
|:-:|:-:|:-:|:-:|:-:|
| **16+** | **16+** | **21+** | **12+** | **50** |

<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="Buy Me a Coffee" style="height: 60px !important;width: 217px !important;" ></a>

</div>


---
## 1. ユーザー名&ソーシャルメディアOSINT

> 🎯 数百のプラットフォームにわたるアカウント、プロフィール、デジタルフットプリントを検索します。
>
> **プロのヒント:** まずはSherlockで素早くスキャンし、その後Maigretで深掘りしましょう。Maigretは3000以上のサイトをカバーします。

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **Sherlock** | 400以上のソーシャルネットワークでユーザー名を検索 | `pip install sherlock-project` |
| **Maigret** | Sherlockの高度版フォーク — 3000以上のサイト | `pip install maigret` |
| **Namechk** | ユーザー名とドメインの可用性チェッカー | [namechk.com](https://namechk.com/) |
| **WhatsMyName** | Webベースのユーザー名列挙ツール | [whatsmyname.app](https://whatsmyname.app/) |
| **Snoop** | ユーザー名検索(ロシア語対応) | `pip install snoop` |
| **UserRecon** | Bashベースのユーザー名検索ツール | `git clone https://github.com/wishihab/userrecon.git` |
| **Blackbird** | 高速ユーザー名検索ツール | `pip install blackbird-osint` |
| **Social Analyzer** | APIベースのソーシャルメディアプロファイラー | `pip install social-analyzer` |
| **NExfil** | ユーザー名からプロフィールを検索 | `pip install nexfil` |
| **Socid-extractor** | Webページから情報を抽出 | `pip install socid-extractor` |
| **Gitrecon** | GitHub OSINT偵察 | `pip install gitrecon` |
| **OSRFramework** | ユーザー名調査フレームワーク | `pip install osrframework` |
| **Holehe** | メールアドレスが120以上のサイトに登録されているか確認 | `pip install holehe` |
| **socialscan** | メール/ユーザー名の可用性を確認 | `pip install socialscan` |
| **Investigo** | ユーザーチェッカー(Goベース) | `go install github.com/tdh8316/investigo@latest` |
| **OSINT Framework** | すべてのOSINTツールの視覚マップ | [osintframework.com](https://osintframework.com/) |
| **CheckUserNames** | 複数プラットフォームでユーザー名を確認 | [checkusernames.com](https://checkusernames.com/) |
| **KnowEm** | 500以上のサイトでユーザー名を検索 | [knowem.com](https://knowem.com/) |
| **Instant Username Search** | リアルタイムユーザー名チェッカー | [instantusername.com](https://instantusername.com/) |
| **Usersearch.org** | 無料のソーシャルネットワーク検索 | [usersearch.org](https://usersearch.org/) |

<details>
<summary><b>💻 Sherlock — インストールと使い方</b></summary>```bash
# Kali Linux / Ubuntu
pip install sherlock-project
sherlock "username"

# From GitHub source (always latest)
git clone https://github.com/sherlock-project/sherlock.git
cd sherlock
pip install -r requirements.txt
python3 sherlock "username"

# Search multiple usernames at once
sherlock user1 user2 user3
💻 Maigret — インストールと使用方法```bash pip install maigret maigret "username"

From source

git clone https://github.com/soxoj/maigret.git cd maigret pip install -r requirements.txt python3 -m maigret "username"

Generate HTML report

maigret "username" --html

root@kitploit:~
</details>

---

## 2. 電子メールOSINTツール

> 📧 電子メールの確認、関連アカウントの発見、漏洩のチェック、ヘッダー分析を行います。
>
> **プロのヒント:** Holehe は無料で高速です。h8mail はAPIキーが設定されている場合、漏洩相関に最適です。

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **h8mail** | 電子メールOSINT & 漏洩調査 | `pip install h8mail` |
| **Holehe** | 120以上のサイトでメールを確認 | `pip install holehe` |
| **theHarvester** | メールとドメインの収集 | `pip install theHarvester` |
| **EmailAnalyzer** | 不審な.emlファイルを分析 | `git clone https://github.com/keraattin/EmailAnalyzer` |
| **Prowl** | メールとドメインの偵察 | `git clone https://github.com/nettitude/Prowl` |
| **EmailHeader-Analyzer** | CLIメールヘッダーパーサー + OSINT | `git clone https://github.com/Giritharram/EmailHeader-Analyzer-CLI-Python` |
| **MailHeaderDetective** | メールヘッダーフォレンジック | `git clone https://github.com/akajhon/MailHeaderDetective` |
| **WhatMail** | メールヘッダー分析CLI | `git clone https://github.com/z0m31en7/WhatMail` |
| **mailto_analyzer** | メール露出分析 | `pip install mailto-analyzer` |
| **Infoga** | メールOSINT収集 | `git clone https://github.com/m4ll0k/Infoga` |
| **Hunter.io** | プロフェッショナルなメールを検索 | [hunter.io](https://hunter.io/) |
| **Phonebook.cz** | メール、ドメイン、URL検索 | [phonebook.cz](https://phonebook.cz/) |
| **EmailRep** | メールの評判確認 | [emailrep.io](https://emailrep.io/) |
| **Epieos** | メールに関連する情報を取得 | [epieos.com](https://epieos.com/) |
| **GetNotify** | メール開封追跡 + 位置情報 | [getnotify.com](https://getnotify.com/) |
| **Snov.io** | メール検索&検証 | [snov.io](https://snov.io/) |
| **MXToolbox** | メールヘッダー分析 & DNSチェック | [mxtoolbox.com](https://mxtoolbox.com/) |
| **SimpleLogin** | OSINT向けメールエイリアスサービス | [simplelogin.io](https://simplelogin.io/) |
| **Email-Checker** | メール検証ツール | [email-checker.net](https://email-checker.net/) |
| **Voila Norbert** | 誰のメールでも検索 | [voilanorbert.com](https://voilanorbert.com/) |

<details>
<summary><b>💻 h8mail — インストールと使用方法</b></summary>```bash
pip install h8mail

# Basic scan
h8mail -t "[email protected]"

# With API keys (unlocks more breach sources)
# Create config.ini with your API keys from HIBP, BreachDirectory, etc.
h8mail -t "[email protected]" -k config.ini

# Scan a list of emails
h8mail -t emails.txt

3. 電話番号OSINT

📱 電話番号から通信事業者、所在地、登録情報、関連アカウントを特定します。

プロのヒント: PhoneInfogaはCLIツールの黄金基準です。GetContactは、他のユーザーがその番号をどのように保存しているかを明らかにします。

💻 PhoneInfoga — インストールと使用方法```bash # Binary install (Kali Linux) curl -sSL https://raw.githubusercontent.com/sundowndev/phoneinfoga/master/support/scripts/install | bash

Open web UI at localhost:8080

phoneinfoga serve -p 8080

Scan from CLI

phoneinfoga scan -n "+1234567890"

pip install (alternative)

pip install phoneinfoga

root@kitploit:~
</details>

---

## 4. ドメイン & IP OSINT

> 🌐 サブドメインの列挙、DNSレコードの照会、IP範囲の発見、攻撃対象領域のマッピングを実施します。
>
> **プロのヒント:** amass と subfinder を同時に実行してサブドメインの網羅性を最大化し、取得した結果を httpx にパイプで渡して、どのホストが稼働しているかを確認しましょう。

| Tool | 説明 | インストール / リンク |
|------|------|-----------------------|
| **Amass** | 詳細なDNS列挙 | `go install github.com/owasp-amass/amass/v4/...@master` |
| **Subfinder** | 高速なパッシブサブドメイン発見 | `go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest` |
| **dnsrecon** | DNS列挙 | `pip install dnsrecon` |
| **Sublist3r** | サブドメイン列挙 | `pip install sublist3r` |
| **crt.sh** | 証明書透過性検索 | [crt.sh](https://crt.sh/) |
| **Shodan** | インターネット接続デバイス検索 | [shodan.io](https://shodan.io/) |
| **Censys** | インターネット全体のスキャン検索 | [censys.io](https://censys.io/) |
| **Criminal IP** | AI搭載のサイバー脅威インテリジェンス | [criminalip.io](https://www.criminalip.io/) |
| **VirusTotal** | ドメイン/IP/ファイル分析 | [virustotal.com](https://virustotal.com/) |
| **SecurityTrails** | DNS & ドメインインテリジェンス | [securitytrails.com](https://securitytrails.com/) |
| **IPGeoLocation** | IPアドレスの地理位置情報 | `git clone https://github.com/maldevel/IPGeoLocation` |
| **Nmap** | ネットワークスキャナー & マッパー | `apt install nmap` |
| **Masscan** | 最速のインターネットポートスキャナー | `apt install masscan` |
| **WHOIS.com** | WHOISドメイン検索 | [whois.com](https://www.whois.com/) |
| **ViewDNS** | 複数のDNSツール | [viewdns.info](https://viewdns.info/) |
| **DNSDumpster** | DNS偵察 & マッピング | [dnsdumpster.com](https://dnsdumpster.com/) |
| **Robtex** | DNS検索の可視化 | [robtex.com](https://robtex.com/) |
| **ARIN WHOIS** | IP登録データベース | [whois.arin.net](https://whois.arin.net/) |
| **BGP Toolkit** | BGP/ASN/IPインテリジェンス | [bgp.he.net](https://bgp.he.net/) |
| **urlscan.io** | URL/ドメイン分析 & スクリーンショット | [urlscan.io](https://urlscan.io/) |
| **AbuseIPDB** | IPアドレスの評判データベース | [abuseipdb.com](https://www.abuseipdb.com/) |
| **Web-Check** | オールインワンのウェブサイト分析 | [web-check.xyz](https://web-check.xyz/) |
| **IPinfo** | IPアドレスデータ & 地理位置情報 | [ipinfo.io](https://ipinfo.io/) |
| **DB-IP** | IP地理位置情報データベース | [db-ip.com](https://db-ip.com/) |

<details>
<summary><b>💻 Amass + Subfinder + HTTPx — 最も効果的な偵察コンボ</b></summary>```bash
# Step 1: Enumerate subdomains passively (fast)
subfinder -d example.com -o subs.txt

# Step 2: Deep active enumeration (slower but more complete)
amass enum -d example.com -o amass_subs.txt

# Step 3: Combine and deduplicate
cat subs.txt amass_subs.txt | sort -u > all_subs.txt

# Step 4: Check which subdomains are live
cat all_subs.txt | httpx -status-code -title -o live_subs.txt

# Step 5: Screenshot all live hosts
cat live_subs.txt | eyewitness --web -d screenshots/

5. 地理位置情報・地図OSINT

🗺️ 画像の位置特定、衛星データの分析、写真の位置情報の検証。

プロのヒント: SunCalc(影の分析)+ShadowMap+Mapillaryを組み合わせて、画像の位置特定を精密に行いましょう。


6. 画像・動画OSINT

🖼️ メタデータの抽出、画像の逆検索、真偽検証、AI生成コンテンツの検出。

プロのヒント: Yandexの画像逆検索は、人物や場所の検索においてGoogleを一貫して上回ります。

💻 ExifTool — インストールと使い方```bash # Install apt-get install libimage-exiftool-perl

Basic metadata read

exiftool image.jpg

Extract GPS coordinates specifically

exiftool -GPSLatitude -GPSLongitude image.jpg

Strip ALL metadata (for privacy)

exiftool -all= image.jpg

Show all metadata groups

exiftool -a -u -g1 image.jpg

Batch process a whole folder

exiftool /path/to/images/

root@kitploit:~
</details>

---

## 7. 顔認識 & 人物検索

> 👤 写真、名前、ユーザー名を使ってウェブ上で人物を検索します。
>
> ⚠️ **警告:** 顔認識には重大なプライバシーおよび法的影響があります。明示的な許可がある場合のみ使用してください。

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **FaceSeek** | AI駆動の逆顔検索 | [faceseek.online](https://faceseek.online/) |
| **FaceCheck.ID** | 顔認識検索エンジン | [facecheck.id](https://facecheck.id/) |
| **PimEyes** | 写真からの顔検索エンジン | [pimeyes.com](https://pimeyes.com/) |
| **Search4faces** | VK/OKソーシャルネットワークでの顔検索 | [search4faces.com](https://search4faces.com/) |
| **face_recognition** | Pythonの顔認識ライブラリ | `pip install face_recognition` |
| **DeepFace** | AIによる顔分析(年齢、性別、感情) | `pip install deepface` |
| **ThatsThem** | 無料の人物検索 | [thatsthem.com](https://thatsthem.com/) |
| **Pipl** | 詳細な人物検索エンジン | [pipl.com](https://pipl.com/) |
| **BeenVerified** | 人物検索&バックグラウンドチェック | [beenverified.com](https://beenverified.com/) |
| **Spokeo** | 人物検索アグリゲーター | [spokeo.com](https://spokeo.com/) |
| **FastPeopleSearch** | 無料の人物検索 | [fastpeoplesearch.com](https://fastpeoplesearch.com/) |
| **WebMii** | 人物検索エンジン | [webmii.com](https://webmii.com/) |
| **OSINT Industries** | 人物検索+ソーシャルメディア検索 | [osint.industries](https://www.osint.industries/) |
| **IDCrawl** | 無料の人物検索エンジン | [idcrawl.com](https://www.idcrawl.com/) |

---

## 8. ソーシャルメディア監視

> 📡 ソーシャルメディアのアカウントやコミュニティを監視、スクレイピング、調査します。
>
> **プロのヒント:** Osintgram(Instagram)+ Telepathy(Telegram)+ snscrape(Twitter/X)を組み合わせて、全プラットフォームをカバーしましょう。

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **Osintgram** | Instagram OSINTツール | `git clone https://github.com/Datalux/Osintgram` |
| **Instaloader** | Instagramデータダウンローダー | `pip install instaloader` |
| **Twint** | Twitter OSINT(API不要) | `pip install twint` |
| **snscrape** | ソーシャルメディアスクレイパー(Twitter、Redditなど) | `pip install snscrape` |
| **Toutatis** | 電話/メールによるInstagram OSINT | `pip install toutatis` |
| **TikTok Scraper** | TikTokデータ抽出 | `npm install -g tiktok-scraper` |
| **Reddit Investigator** | Redditユーザー分析 | [reddit-user-analyser.netlify.app](https://reddit-user-analyser.netlify.app/) |
| **socialscan** | ソーシャルメディア存在確認ツール | `pip install socialscan` |
| **Telepathy** | Telegram OSINT分析 | `pip install telepathy` |
| **Twayback** | 削除されたツイートの検索 | `pip install twayback` |
| **Xquik** | X/TwitterデータAPI&MCPスキル | [github.com](https://github.com/Xquik-dev/x-twitter-scraper) |
| **SocialBlade** | ソーシャルメディア分析 | [socialblade.com](https://socialblade.com/) |
| **Social-Searcher** | 無料のソーシャルメディア検索エンジン | [social-searcher.com](https://www.social-searcher.com/) |
| **Mention** | ソーシャルメディア監視 | [mention.com](https://mention.com/) |
| **BrandWatch** | ソーシャルリスニングプラットフォーム | [brandwatch.com](https://www.brandwatch.com/) |

---

## 9. データ漏洩&リーク検索エンジン

> 💥 認証情報、メール、電話番号がデータ漏洩で露出したか確認します。
>
> **プロのヒント:** HIBPは無料で安全です。DeHashedとLeakCheckは有料階層で最も多くのデータを提供します。

| ツール | 説明 | タイプ | リンク |
|------|-------------|:----:|------|
| **Have I Been Pwned** | 漏洩したメール/電話を確認 | 🟢 無料 | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| **DeHashed** | 漏洩検索エンジン | 💰 有料 | [dehashed.com](https://dehashed.com/) |
| **LeakCheck** | メール/ユーザー名/電話の漏洩検索 | 🟡 フリーミアム | [leakcheck.net](https://leakcheck.net/) |
| **Intelligence X** | 漏洩、ダークネット、リークの検索 | 💰 有料 | [intelx.io](https://intelx.io/) |
| **BreachDirectory** | 無料の漏洩検索 | 🟢 無料 | [breachdirectory.org](https://breachdirectory.org/) |
| **LeakPeek** | 漏洩データベースの検索 | 🟡 フリーミアム | [leakpeek.com](https://leakpeek.com/) |
| **Snusbase** | 漏洩データ検索エンジン | 💰 有料 | [snusbase.com](https://snusbase.com/) |
| **CheckLeaked** | リーク検索エンジン(150億以上のアカウント) | 🟡 フリーミアム | [checkleaked.cc](https://checkleaked.cc/) |
| **DataBreach.com** | データ漏洩検索 | 🟢 無料 | [databreach.com](https://databreach.com/) |
| **Hudson Rock Cavalier** | 情報窃取インテリジェンス&漏洩データ | 🟡 フリーミアム | [hudsonrock.com](https://www.hudsonrock.com/free-report) |
| **h8mail** | 自動漏洩ハンティングCLI | 🟢 無料 | `pip install h8mail` |
| **XposedOrNot** | 漏洩露出確認 | 🟢 無料 | [xposedornot.com](https://xposedornot.com/) |
| **ScatteredSecrets** | 漏洩通知サービス | 🟡 フリーミアム | [scatteredsecrets.com](https://scatteredsecrets.com/) |
| **The OSINT Rack** | ランサムウェア&データリーク監視 | 🟢 無料 | [osintrack.com](https://osintrack.com/) |
| **Pwndb** | ダークウェブ漏洩データベース(Tor) | 🟢 無料 | Torブラウザが必要 |
| **OsintCat** | メール、ユーザー名、電話の漏洩検索 — 実データで高速結果 | 🟡 フリーミアム | [osintcat.net](https://www.osintcat.net/) |

<details>
<summary><b>💻 Pwndb — ダークウェブ漏洩検索(Tor必須)</b></summary>```bash
# Start Tor service first
sudo systemctl start tor

# Clone pwndb
git clone https://github.com/coj337/pwndb.git
cd pwndb

# Install requirements
pip install -r requirements.txt

# Search by email
python3 pwndb.py --target [email protected]

# The .onion address (open in Tor Browser)
# pwndb2am33lno4bq.onion

10. WikiLeaks、DDoSecrets、内部告発プラットフォーム

📁 政府、企業、機密文書のリークアーカイブ。


11. パスワードクラッキングおよび認証情報ツール

🔑 所有するシステムにおける許可されたパスワード監査および認証情報復旧のためのツール。

💻 Hashcat — クイックリファレンス```bash # Install apt install hashcat

Crack MD5 hash with wordlist

hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt

Crack SHA-256 with rules

hashcat -m 1400 hash.txt wordlist.txt -r rules/best64.rule

Common hash types:

-m 0 = MD5

-m 100 = SHA-1

-m 1400 = SHA-256

-m 1800 = SHA-512crypt (Linux)

-m 1000 = NTLM (Windows)

-m 2500 = WPA/WPA2 (Wi-Fi)

root@kitploit:~
</details>

---

## 12. ダークウェブ検索エンジンとツール

> 🕶️ .onionサイト、ダークネットマーケット、隠しサービスを検索します。
>
> **必要条件:** Torブラウザまたはポート9050で動作するTorサービス。

| ツール | 説明 | リンク / オニオンアドレス |
|------|-------------|----------------------|
| **Torch** | 最古かつ最大のダークウェブ検索エンジン | `xmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion` |
| **Haystak** | フィルタリング機能付きダークウェブ検索 | `haystak5njsmn2hqkewecpaxetahtwhsbsa64jom2k22z5afxhnpxfid.onion` |
| **Ahmia** | クリアネット上のダークウェブ検索 | [ahmia.fi](https://ahmia.fi/) |
| **DuckDuckGo Onion** | Torでのプライベート検索 | `duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion` |
| **Phobos** | ダークウェブ検索エンジン | `phobosxilamwcg75xt22id7aywkzol6q6rfl2flipcqoc4e4ahima5id.onion` |
| **DarkSearch** | ダークウェブ検索API(クリアネット) | [darksearch.io](https://darksearch.io/) |
| **OnionScan** | .onionサイトのスキャンと分析 | `go install github.com/s-rah/onionscan@latest` |
| **Dark.fail** | 検証済みダークウェブリンクディレクトリ | [dark.fail](https://dark.fail/) |
| **OSINT-SPY** | Tor対応のOSINTツール | `git clone https://github.com/SharadKumar97/OSINT-SPY` |

<details>
<summary><b>💻 ダークウェブツールのためのTorセットアップ</b></summary>```bash
# Install Tor
sudo apt install tor proxychains4

# Start Tor service
sudo systemctl start tor
sudo systemctl enable tor

# Test Tor is working
curl --socks5 127.0.0.1:9050 https://check.torproject.org/api/ip

# Use proxychains with any tool
proxychains4 nmap -sT target.onion
proxychains4 curl http://example.onion

# Edit /etc/proxychains4.conf if needed
# Make sure this line is present: socks5 127.0.0.1 9050

13. 匿名性 & プライバシーツール

🔒 OSINT調査中に匿名性を維持し、あなたの身元を保護します。

プロのヒント: 完全な匿名性が必要な調査にはTails OSを使用してください。ディスクに痕跡を残しません。


14. WebアプリケーションOSINT&スキャン

🕸️ Webテクノロジーをフィンガープリントし、隠しディレクトリを発見し、エンドポイントをクロールします。

プロのヒント: まずWhatwebを実行してフィンガープリントし、次にNiktoで簡単な脆弱性を、最後にNucleiで詳細スキャンを行います。


15. ソーシャルエンジニアリング&フィッシング

🎭 許可されたレッドチームエンゲージメントのためのフィッシングシミュレーションフレームワーク。

⚠️ 許可されたペネトレーションテストとセキュリティ意識向上トレーニングのみに使用してください。

💻 Zphisher — インストールと使用方法```bash git clone https://github.com/htr-tech/zphisher.git cd zphisher chmod +x zphisher.sh bash zphisher.sh

Select template from menu (Facebook, Google, Instagram, etc.)

Tool generates a phishing URL with Cloudflare/Serveo tunnel

Captured credentials are saved locally

root@kitploit:~
</details>

---

## 16. 脆弱性スキャンとエクスプロイト

> 💣 許可されたターゲットに対する脆弱性の発見と検証を行うためのフレームワーク。
>
> ⚠️ **これらのツールを実行する前に、必ず書面による許可を得てください。**

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **Metasploit** | 業界標準のペネトレーションテストフレームワーク | `apt install metasploit-framework` |
| **Nuclei** | テンプレートベースの高速脆弱性スキャナー | `go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest` |
| **SQLMap** | 自動SQLインジェクションツール | `apt install sqlmap` |
| **Burp Suite** | Webアプリケーションセキュリティテストプロキシ | [portswigger.net/burp](https://portswigger.net/burp) |
| **OWASP ZAP** | オープンソースのWebアプリケーションスキャナー | [zaproxy.org](https://zaproxy.org/) |
| **OpenVAS** | オープンソースの脆弱性スキャナー | `apt install openvas` |
| **Commix** | コマンドインジェクションエクスプロイトツール | `git clone https://github.com/commixproject/commix` |
| **GoldenEye** | HTTP DoSツール(許可された負荷テスト用) | `git clone https://github.com/jseidl/GoldenEye` |
| **ExploitDB** | エクスプロイトデータベース(searchsploit) | [exploit-db.com](https://www.exploit-db.com/) |
| **Criminal IP** | 脆弱性とCVE検索 | [criminalip.io](https://www.criminalip.io/) |

---

## 17. ネットワーク&ワイヤレスツール

> 📶 許可されたターゲット上でトラフィックを分析し、Wi-Fiネットワークを監査し、MITMを実行します。

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **Wireshark** | ネットワークプロトコルアナライザー | `apt install wireshark` |
| **Aircrack-ng** | Wi-Fiセキュリティ監査スイート | `apt install aircrack-ng` |
| **Kismet** | ワイヤレスネットワーク検出&スニファー | `apt install kismet` |
| **Bettercap** | MITMフレームワーク(ARP、DNS、HTTP) | `apt install bettercap` |
| **Ettercap** | MITM攻撃スイート | `apt install ettercap-common` |
| **Wifite** | 自動化されたWi-Fi監査ツール | `apt install wifite` |
| **Reaver** | WPSブルートフォースツール | `apt install reaver` |
| **Fern Wifi Cracker** | GUIベースのWi-Fi監査ツール | `apt install fern-wifi-cracker` |
| **Fluxion** | Wi-Fiソーシャルエンジニアリング(evil twin) | `git clone https://github.com/FluxionNetwork/fluxion` |
| **hcxtools** | Wi-Fiパケットキャプチャ変換 | `apt install hcxtools` |
| **Netcat** | TCP/IPスイスアーミーナイフ | `apt install netcat-openbsd` |
| **tcpdump** | コマンドラインパケットアナライザー | `apt install tcpdump` |

---

## 18. モバイルハッキング&電話エクスプロイト

> 📲 許可された評価のためのAndroid/iOSセキュリティテスト。

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **PhoneSploit** | ADBベースの電話エクスプロイト | `git clone https://github.com/aerosol-can/PhoneSploit` |
| **AhMyth Android RAT** | Androidリモートアクセスツール | `git clone https://github.com/AhMyth/AhMyth-Android-RAT` |
| **Apktool** | Android APKデコンパイラ/リビルダー | `apt install apktool` |
| **jadx** | Android APKデコンパイラ(GUI) | `apt install jadx` |
| **Frida** | 動的インストルメンテーションツールキット | `pip install frida-tools` |
| **Objection** | ランタイムモバイルエクスプロレーション | `pip install objection` |
| **MobSF** | モバイルセキュリティフレームワーク(静的+動的) | [github.com/MobSF/Mobile-Security-Framework-MobSF](https://github.com/MobSF/Mobile-Security-Framework-MobSF) |
| **MSFPC** | MSFペイロード作成ツール | `git clone https://github.com/g0tmi1k/msfpc` |

---

## 19. AIを活用したOSINT&無料AIツール

> 🤖 調査の自動化、画像分析、調査の迅速化のためのAIツール。
>
> **プロのヒント:** Perplexity AIはOSINT調査に優れています — 出典を引用するため、すべてを検証できます。

### AIを活用したOSINTツール

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **GeoSpy** | 画像からのAI位置情報推定 | [geospy.ai](https://geospy.ai/) |
| **DeepFace** | 顔分析(年齢、性別、感情) | `pip install deepface` |
| **face_recognition** | Python顔認識ライブラリ | `pip install face_recognition` |
| **OpenCV** | コンピュータビジョンライブラリ | `pip install opencv-python` |
| **ReconAIzer** | AI強化Burp Suite拡張機能 | [github.com/hisxo/ReconAIzer](https://github.com/hisxo/ReconAIzer) |
| **AI or Not** | AI生成コンテンツの検出 | [aiornot.com](https://aiornot.com/) |
| **HARPA AI** | OSINT用AIブラウザエージェント | [harpa.ai](https://harpa.ai/) |

### OSINT調査のための無料AIツール

| ツール | 説明 | 無料枠 | リンク |
|------|-------------|:---------:|------|
| **Claude** | 推論・分析に最適 | ✅ 無料枠あり | [claude.ai](https://claude.ai/) |
| **ChatGPT** | OpenAIのAIアシスタント | ✅ GPT-4o mini | [chat.openai.com](https://chat.openai.com/) |
| **Perplexity AI** | 出典引用付きAI検索 | ✅ 1日5回Pro | [perplexity.ai](https://perplexity.ai/) |
| **Google Gemini** | ウェブ検索機能付きGoogle AI | ✅ 無料 | [gemini.google.com](https://gemini.google.com/) |
| **DeepSeek** | オープンソース、強力な推論 | ✅ 無料 | [chat.deepseek.com](https://chat.deepseek.com/) |
| **Grok** | X/Twitterデータのリアルタイム取得 | ✅ X上で無料 | [x.com/grok](https://x.com/grok) |
| **Microsoft Copilot** | Bing検索統合AI | ✅ 無料 | [copilot.microsoft.com](https://copilot.microsoft.com/) |
| **NotebookLM** | Googleの文書分析AI | ✅ 無料 | [notebooklm.google.com](https://notebooklm.google.com/) |
| **Phind** | 開発者向けAI検索 | ✅ 無料 | [phind.com](https://www.phind.com/) |
| **HuggingChat** | オープンソースAIチャット | ✅ 無料 | [huggingface.co/chat](https://huggingface.co/chat/) |

---

## 20. 財務・企業インテリジェンス

> 💰 企業の調査、暗号通貨の追跡、財務関係の解明。

| ツール | 説明 | リンク |
|------|-------------|------|
| **OpenCorporates** | グローバル企業データベース | [opencorporates.com](https://opencorporates.com/) |
| **ICIJ Offshore Leaks** | パナマ文書/パンドラ文書/パラダイス文書 | [offshoreleaks.icij.org](https://offshoreleaks.icij.org/) |
| **SEC EDGAR** | 米国企業の提出書類 | [sec.gov/edgar](https://sec.gov/edgar) |
| **Companies House (UK)** | 英国企業登録簿 | [beta.companieshouse.gov.uk](https://beta.companieshouse.gov.uk/) |
| **Aleph (OCCRP)** | グローバル企業・公開記録 | [aleph.occrp.org](https://aleph.occrp.org/) |
| **Orbit** | ビットコインアドレス調査ツール | `git clone https://github.com/s0md3v/Orbit` |
| **Blockchain.com** | ビットコインエクスプローラー | [blockchain.com/explorer](https://blockchain.com/explorer) |
| **Etherscan** | イーサリアムブロックチェーンエクスプローラー | [etherscan.io](https://etherscan.io/) |
| **BinCheck** | 銀行カードBIN検索 | [bincheck.io](https://bincheck.io/) |
| **Crunchbase** | 企業/スタートアップデータベース | [crunchbase.com](https://crunchbase.com/) |
| **LEI Search** | 法人格識別子(LEI)検索 | [search.gleif.org](https://search.gleif.org/) |

---

## 21. 車両、不動産、公開記録

> 🚗 公開記録、車両履歴、不動産データ、裁判所文書にアクセス。

| ツール/サービス | 説明 | リンク |
|-------------|-------------|------|
| **FAXVIN** | 無料VINデコーダー | [faxvin.com](https://faxvin.com/) |
| **AutoCheck** | 車両履歴レポート | [autocheck.com](https://autocheck.com/) |
| **NICB VINCheck** | 盗難車両チェック | [nicb.org/vincheck](https://www.nicb.org/vincheck) |
| **PACER** | 米国連邦裁判所記録 | [pacer.uscourts.gov](https://pacer.uscourts.gov/) |
| **Zillow** | 不動産記録と査定額 | [zillow.com](https://zillow.com/) |
| **Who Owns What** | NYC大家保有ポートフォリオ検索 | [whoownswhat.justfix.org](https://whoownswhat.justfix.org/en/) |
| **FOIA.gov** | 情報自由法(FOIA)ポータル | [foia.gov](https://foia.gov/) |
| **Court Listener** | 無料米国裁判所意見検索 | [courtlistener.com](https://courtlistener.com/) |

---

## 22. メタデータ&デジタルフォレンジック

> 🔬 隠されたデータの抽出、削除されたファイルの復元、デジタル証拠の分析。
>
> **プロのヒント:** CyberChefは必ずブックマークすべきツールです — エンコード、暗号化、データ操作をすべてブラウザ内で処理できます。

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **Autopsy** | 完全なデジタルフォレンジックプラットフォーム | [autopsy.com](https://autopsy.com/) |
| **Volatility** | メモリフォレンジックフレームワーク | `pip install volatility3` |
| **Wireshark** | ネットワークパケット分析 | `apt install wireshark` |
| **Binwalk** | ファームウェア分析&抽出 | `apt install binwalk` |
| **Foremost** | ファイルカービング(削除ファイルの復元) | `apt install foremost` |
| **Bulk Extractor** | ディスクイメージからの特徴抽出 | `apt install bulk-extractor` |
| **ExifTool** | 完全なメタデータ抽出 | `apt install libimage-exiftool-perl` |
| **Metagoofil** | ドキュメントメタデータ収集ツール | `pip install metagoofil` |
| **CyberChef** | データ分析スイスアーミーナイフ | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| **Scalpel** | ファイルカービングツール | `apt install scalpel` |

---

## 23. IPカメラ&WebカメラOSINT

> ⚠️ **警告:** 許可なくカメラにアクセスすることは、**世界中で違法**です。このセクションは教育目的のみであり、露出したデバイスがどのように見つかるかを理解し、**それらを保護する**ためのものです。

### 露出したカメラのShodan検索

| 検索クエリ | 検索結果 |
|-------------|---------------|
| `screenshot.label:webcam` | ShodanにインデックスされたWebカメラ |
| `port:554 has_screenshot:true` | スクリーンショット付きRTSPカメラ |
| `Server: yawcam` | Yawcam Webカメラ |
| `webcamXP` | WebcamXPサーバー |
| `port:8080 title:"Blue Iris"` | Blue Iris CCTV |
| `port:37777 "DVR"` | Dahua DVRシステム |
| `port:80 title:"DVR"` | Webアクセス可能なDVR |

### カメラ発見のためのGoogle Dork

| Google Dork | ターゲット |
|------------|--------|
| `inurl:"viewerframe?mode="` | Axisネットワークカメラ |
| `intitle:"webcamXP 5"` | WebcamXP 5サーバー |
| `inurl:"videostream.cgi"` | CGIビデオストリーム |
| `intitle:"Live View / - AXIS"` | AXISカメラ |
| `inurl:/view/view.shtml` | Mobotixカメラ |

---

## 24. Google Dorkingバイブル

> 🔍 簡単には見つからない情報を見つけるための高度な検索演算子。
>
> **プロのヒント:** 最大限の精度を得るために複数の演算子を組み合わせてください。常にプライベート/シークレットウィンドウでテストしてください。

### 基本演算子

| 演算子 | 説明 | 例 |
|----------|-------------|---------|
| `site:` | ドメイン内を検索 | `site:example.com admin` |
| `inurl:` | URLパス内を検索 | `inurl:admin login` |
| `intitle:` | ページタイトル内を検索 | `intitle:"index of" passwords` |
| `intext:` | ページ本文内を検索 | `intext:"username" "password"` |
| `filetype:` | ファイルタイプで検索 | `filetype:pdf "confidential"` |
| `ext:` | 拡張子で検索 | `ext:sql "dump"` |
| `cache:` | Googleのキャッシュ版を表示 | `cache:example.com` |
| `allintext:` | 本文内のすべての用語 | `allintext:username password email` |

### 高価値OSINT Dork

| 目的 | Google Dork |
|---------|-------------|
| **露出したパスワード** | `intitle:"index of" "passwords.txt"` |
| **SQLデータベースダンプ** | `filetype:sql "CREATE TABLE" "INSERT INTO"` |
| **設定ファイル** | `ext:conf OR ext:cnf "password"` |
| **露出した.envファイル** | `intitle:"index of" ".env"` |
| **オープンFTPサーバー** | `intitle:"index of" inurl:ftp` |
| **露出したgitリポジトリ** | `intitle:"index of" ".git"` |
| **SSH秘密鍵** | `filetype:pem "PRIVATE KEY"` |
| **phpinfoページ** | `ext:php intitle:phpinfo` |
| **露出したログファイル** | `filetype:log "password" OR "username"` |

### Dork生成ツール

| ツール | リンク |
|------|------|
| **DorkSearch** | [dorksearch.com](https://dorksearch.com/) |
| **Google Hacking DB (GHDB)** | [exploit-db.com/google-hacking-database](https://exploit-db.com/google-hacking-database) |
| **Pagodo** | `git clone https://github.com/opsdisk/pagodo` |
| **GooFuzz** | `git clone https://github.com/m3n0sd0n4ld/GooFuzz` |

---

## 25. 認証情報&データDorking

> 🗄️ ウェブ上で誤って露出した機密データを見つけるための高度なdork。

| 目的 | Google Dork |
|---------|-------------|
| **スプレッドシート内のGmail** | `allintext:"@gmail.com" "password" filetype:xlsx` |
| **CSV内の露出した認証情報** | `filetype:csv "email" "password"` |
| **Pastebin認証情報ダンプ** | `filetype:txt "username" "password" site:pastebin.com` |
| **データベースダンプ** | `filetype:sql "INSERT INTO" "password" "email"` |
| **APIキーを含む設定ファイル** | `filetype:env "DB_PASSWORD" OR "API_KEY" OR "SECRET"` |
| **露出した.htpasswd** | `filetype:htpasswd htpasswd` |
| **認証なしのphpMyAdmin** | `inurl:phpmyadmin/index.php intitle:"phpMyAdmin"` |
| **露出したJenkins** | `intitle:"Dashboard [Jenkins]" inurl:"/login"` |
| **露出したAWSキー** | `filetype:pem "AKIA" OR "ASIA"` |
| **GitHub secrets** | `site:github.com "API_KEY" OR "api_secret" filetype:env` |

---

## 26. IPトラッキング&地理位置情報リンク

> 📍 細工されたリンクを通じてIPアドレスを追跡するためのツール。
>
> ⚠️ **許可された用途のみ** — 例:自分のメールキャンペーンの追跡や許可されたフィッシングシミュレーションなど。

| ツール | 説明 | リンク |
|------|-------------|------|
| **Grabify** | IP取得ツール&URL短縮サービス | [grabify.link](https://grabify.link/) |
| **IPLogger** | IPロギングURL短縮サービス | [iplogger.org](https://iplogger.org/) |
| **Canary Tokens** | 追跡トークン(URL、メール、DNS、ファイル) | [canarytokens.org](https://canarytokens.org/) |
| **GetNotify** | メール開封追跡+地理位置情報 | [getnotify.com](https://getnotify.com/) |
| **IPinfo** | IPアドレスデータAPI | [ipinfo.io](https://ipinfo.io/) |
| **IP-API** | IP地理位置情報API | [ip-api.com](http://ip-api.com/) |
| **MaxMind GeoIP** | IP地理位置情報データベース | [maxmind.com](https://maxmind.com/) |

> 💡 **テクニック:** VKリダイレクトを使用してロガーURLを隠す:
> `https://vk.com/away.php?to=YOUR_LOGGER_URL`

---

## 27. Telegram OSINTボット&チャンネル

> 💬 TelegramベースのOSINTツール、ボット、インテリジェンスコミュニティ。

### OSINTボット

| ボット | 説明 | ハンドル |
|-----|-------------|--------|
| **Eye of God (Glaz Boga)** | 電話番号/メール/写真/VKによる人物検索 | @glazzz_rus_bot |
| **@No_BlackMail_bot** | 電話番号からメールアドレスを検索 | @No_BlackMail_bot |
| **@OverSerchBot** | 複数検索OSINTボット | @OverSerchBot |
| **GetContact Bot** | 電話番号の発信者ID | @getcontact_real_bot |
| **Quick OSINT** | 高速人物検索 | @Quick_OSINT_bot |
| **@CreationDateBot** | Telegramアカウント作成日の確認 | @creationdatebot |
| **@SangMataBot** | TGアカウントのユーザー名履歴確認 | @SangMataInfo_bot |

### OSINTチャンネル

| チャンネル | 内容 | リンク |
|---------|---------|------|
| **@overbafer1** | ハッキング&サイバーセキュリティ | [t.me/overbafer1](https://t.me/overbafer1) |
| **@Social_engineering** | ソーシャルエンジニアリング手法 | [t.me/Social_engineering](https://t.me/Social_engineering) |
| **@cyberbezopasno** | サイバーセキュリティニュース&ツール | [t.me/cyberbezopasno](https://t.me/cyberbezopasno) |
| **@OSINT_group** | OSINTコミュニティ | [t.me/OSINT_group](https://t.me/OSINT_group) |

### Telegramスクレイピングツール

| ツール | 説明 | インストール |
|------|-------------|---------|
| **Telepathy** | Telegram OSINT分析 | `pip install telepathy` |
| **Telethon** | Python Telegram APIライブラリ | `pip install telethon` |
| **TeleGram-OSINTer** | Telegramプロファイル調査 | `git clone https://github.com/Alb-310/TeleGram-OSINTer` |

---

## 28. ロシア語圏OSINT&人物検索サービス

> 🇷🇺 ロシア語圏のOSINTコミュニティで広く使われているサービス。

| # | サービス | 説明 | リンク |
|:-:|---------|-------------|------|
| 1 | **FNS (税務サービス)** | INN番号取得、税金債務確認 | [service.nalog.ru](https://service.nalog.ru/) |
| 2 | **TelPoisk** | 電話帳 — 名前から住所検索 | [telpoisk.com](https://telpoisk.com/) |
| 3 | **GetContact** | 自分の番号が他人にどう保存されているか確認 | [getcontact.com](https://getcontact.com/) |
| 4 | **Eye of God** | 電話番号/メール/写真による人物検索 | @glazzz_rus_bot |
| 5 | **Search4faces** | VK&OKでの顔検索 | [search4faces.com](https://search4faces.com/) |
| 6 | **GetNotify** | メール追跡+地理位置情報 | [getnotify.com](https://getnotify.com/) |
| 7 | **BinCheck** | カードBIN検索(銀行、地域) | [bincheck.io](https://bincheck.io/) |

### VK(VKontakte)OSINT

| 目的 | ツール/URL |
|---------|----------|
| **登録データ** | [regvk.com](https://regvk.com/) |
| **FOAFデータ** | `https://vk.com/foaf.php?id=USER_ID` |
| **VKページアーカイブ** | [vk.watch/ID/profile](https://vk.watch/ID/profile) |
| **アクティビティ追跡** | [nebaz.ru](https://nebaz.ru/) |
| **VKツール** | [220vk.com](https://220vk.com/) |

---

## 29. ソーシャルメディア検索プラットフォーム

| ツール | 説明 | 無料? | リンク |
|------|-------------|:-----:|------|
| **Social Searcher** | リアルタイムソーシャルメディア検索 | ✅ はい | [social-searcher.com](https://www.social-searcher.com/) |
| **Social Mention** | ソーシャルメディアアグリゲーター | ✅ はい | [socialmention.com](http://socialmention.com/) |
| **Google Alerts** | 無料ウェブモニタリング | ✅ 無料 | [google.com/alerts](https://www.google.com/alerts) |
| **Who Posted What** | Facebookキーワード検索 | ✅ 無料 | [whopostedwhat.com](https://whopostedwhat.com/) |
| **Mention** | ソーシャルメディア&ウェブモニタリング | 🟡 フリーミアム | [mention.com](https://mention.com/) |
| **Talkwalker** | ソーシャルリスニング&分析 | 💰 有料 | [talkwalker.com](https://www.talkwalker.com/) |
| **BrandWatch** | ソーシャルインテリジェンスプラットフォーム | 💰 有料 | [brandwatch.com](https://www.brandwatch.com/) |
| **Hootsuite** | ソーシャルメディア管理 | 🟡 フリーミアム | [hootsuite.com](https://www.hootsuite.com/) |

---

## 30. Termuxハッキングツールキット(完全版)

> 📱 TermuxによるAndroid向け完全OSINT&セキュリティツールキットのセットアップ。

### 初期セットアップ```bash
# First-time Termux setup
pkg update -y && pkg upgrade -y
pkg install python python2 git wget curl nmap
pip install requests colorama
termux-setup-storage

34. ハードウェアハッキングツール

🔧 正規の侵入テストおよびハードウェアセキュリティ調査のための物理デバイス。


35. OSINT 用オペレーティングシステム

🖥️ セキュリティ研究、OSINT、プライバシーのために構築された専門OS。


36. OSINT API と開発者ツール

🔌 独自のツールを構築するためのOSINTデータソースへのプログラムによるアクセス。


37. OSINT用ブラウザ拡張機能

🧩 OSINT調査員に必須のブラウザ拡張機能。


38. OSINT学習リソース

📚 OSINT学習のための最良のリソース — 初心者からプロまで。

📺 YouTubeチャンネル


39. 素晴らしいOSINT GitHubリポジトリ

⭐ GitHub上の厳選されたOSINTリソースリスト。


40. ワンクリックインストールスクリプト

🐉 Kali Linux — 完全な武器庫```bash

Option 1: Direct from this repo (one command)

curl -sL https://raw.githubusercontent.com/rawfilejson/awesome-osint-arsenal/main/install.sh | sudo bash

Option 2: Clone first (recommended — inspect before running)

git clone https://github.com/rawfilejson/awesome-osint-arsenal.git cd awesome-osint-arsenal sudo bash install.sh

root@kitploit:~
### 📱 Termux(Android)```bash
pkg update -y && pkg upgrade -y
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl
pip install requests colorama sherlock-project maigret holehe h8mail
cd ~ && git clone https://github.com/htr-tech/zphisher && git clone https://github.com/Manisso/fsociety

🔧 手動 Kali スニペット```bash

sudo apt update && sudo apt upgrade -y sudo apt install -y git python3 python3-pip golang-go nmap wireshark
sqlmap hydra john hashcat aircrack-ng nikto dirb wpscan
theharvester maltego spiderfoot set exiftool masscan whatweb
gobuster feroxbuster wfuzz libimage-exiftool-perl binwalk
foremost bulk-extractor macchanger tor proxychains4

pip3 install sherlock-project maigret holehe h8mail socialscan
social-analyzer phoneinfoga snscrape instaloader deepface
face_recognition volatility3 blackbird-osint nexfil
socid-extractor osrframework telepathy twayback toutatis
dnstwist waybackpy trufflehog

cd /opt sudo git clone https://github.com/Manisso/fsociety sudo git clone https://github.com/Z4nzu/hackingtool sudo git clone https://github.com/ultrasecurity/Storm-Breaker sudo git clone https://github.com/htr-tech/zphisher sudo git clone https://github.com/s0md3v/Orbit sudo git clone https://github.com/s0md3v/Photon sudo git clone https://github.com/danielmiessler/SecLists sudo git clone https://github.com/lgandx/Responder sudo git clone https://github.com/commixproject/commix sudo git clone https://github.com/opsdisk/pagodo sudo git clone https://github.com/RedSiege/EyeWitness

root@kitploit:~
---

## 41. トップ50の必須ツール(クイックリファレンス)

| # | ツール | カテゴリ | インストール |
|:-:|------|----------|---------|
| 1 | **Sherlock** | ユーザーネームOSINT | `pip install sherlock-project` |
| 2 | **Maigret** | ユーザーネームOSINT(3000以上のサイト) | `pip install maigret` |
| 3 | **h8mail** | メール漏洩ハンティング | `pip install h8mail` |
| 4 | **Holehe** | メール登録確認 | `pip install holehe` |
| 5 | **theHarvester** | ドメイン/メール偵察 | `apt install theharvester` |
| 6 | **PhoneInfoga** | 電話番号OSINT | インストールガイドを参照 |
| 7 | **Nmap** | ネットワークスキャン | `apt install nmap` |
| 8 | **Amass** | DNS列挙 | `go install ...amass@master` |
| 9 | **Subfinder** | サブドメイン発見 | `go install ...subfinder@latest` |
| 10 | **Nuclei** | 脆弱性スキャン | `go install ...nuclei@latest` |
| 11 | **SQLMap** | SQLインジェクション | `apt install sqlmap` |
| 12 | **Metasploit** | エクスプロイトフレームワーク | `apt install metasploit-framework` |
| 13 | **Hashcat** | パスワードクラック(GPU) | `apt install hashcat` |
| 14 | **Hydra** | ログインブルートフォース | `apt install hydra` |
| 15 | **Wireshark** | ネットワーク解析 | `apt install wireshark` |
| 16 | **Aircrack-ng** | Wi-Fiセキュリティ | `apt install aircrack-ng` |
| 17 | **Burp Suite** | Webプロキシ/テスト | [portswigger.net](https://portswigger.net/) |
| 18 | **SpiderFoot** | OSINT自動化 | `pip install spiderfoot` |
| 19 | **Maltego** | ビジュアルリンク解析 | Kaliにプリインストール済み |
| 20 | **Recon-ng** | 偵察フレームワーク | `pip install recon-ng` |
| 21 | **PimEyes** | 顔検索エンジン | [pimeyes.com](https://pimeyes.com/) |
| 22 | **Shodan** | IoTデバイス検索 | [shodan.io](https://shodan.io/) |
| 23 | **Censys** | インターネットスキャン | [censys.io](https://censys.io/) |
| 24 | **Zphisher** | フィッシングツール | `git clone .../zphisher` |
| 25 | **Storm-Breaker** | カメラ/マイクSEツール | `git clone .../Storm-Breaker` |
| 26 | **ExifTool** | 画像メタデータ | `apt install libimage-exiftool-perl` |
| 27 | **Autopsy** | デジタルフォレンジック | [autopsy.com](https://autopsy.com/) |
| 28 | **Volatility** | メモリフォレンジック | `pip install volatility3` |
| 29 | **Tor Browser** | 匿名ブラウジング | [torproject.org](https://torproject.org/) |
| 30 | **DeHashed** | 漏洩検索エンジン | [dehashed.com](https://dehashed.com/) |
| 31 | **Have I Been Pwned** | 漏洩チェッカー | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| 32 | **fsociety** | オールインワンフレームワーク | `git clone .../fsociety` |
| 33 | **Hackingtool** | 100以上のツールを一つに | `git clone .../hackingtool` |
| 34 | **SecLists** | セキュリティワードリスト | `git clone .../SecLists` |
| 35 | **Osintgram** | Instagram OSINT | `git clone .../Osintgram` |
| 36 | **VirusTotal** | マルウェア/ファイル分析 | [virustotal.com](https://virustotal.com/) |
| 37 | **Canary Tokens** | IP追跡トークン | [canarytokens.org](https://canarytokens.org/) |
| 38 | **CyberChef** | データ分析ツール | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| 39 | **DeepFace** | AI顔分析 | `pip install deepface` |
| 40 | **dnsrecon** | DNS列挙 | `pip install dnsrecon` |
| 41 | **Gobuster** | ディレクトリブルートフォース | `go install ...gobuster@latest` |
| 42 | **HTTPx** | HTTPプロービング | `go install ...httpx@latest` |
| 43 | **EyeWitness** | Webスクリーンショット | `git clone .../EyeWitness` |
| 44 | **Responder** | LLMNR/NBT-NSポイズナー | `git clone .../Responder` |
| 45 | **Bettercap** | MITMフレームワーク | `apt install bettercap` |
| 46 | **Photon** | Web OSINTクローラー | `git clone .../Photon` |
| 47 | **Perplexity AI** | AIリサーチアシスタント | [perplexity.ai](https://perplexity.ai/) |
| 48 | **GeoSpy** | AI画像ジオロケーション | [geospy.ai](https://geospy.ai/) |
| 49 | **osmedeus** | 完全な偵察ワークフロー | `git clone .../osmedeus` |
| 50 | **trufflehog** | Gitシークレットスキャナー | `pip install trufflehog` |

---


<div align="center">

☕ *上記の内容が気に入りましたか?セクション42-50が公開されました — 次のバッチを応援してください:*

<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="コーヒーを一杯ご支援ください" style="height: 60px !important;width: 217px !important;" ></a>

</div>

---

## 42. ⚔️ レッドチーム & オフェンシブセキュリティ

> C2フレームワーク、AD攻撃、エクスプロイトキット、ポストエクスプロイト。許可されたテストのみ。
>
> **プロのヒント:** SliverとHavocはモダンなオープンソースのCobalt Strike代替品です — まずはそこから始めてから有料版を検討してください。

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **AD Attack & Defense** | 包括的なActive Directory攻撃リファレンス | `git clone https://github.com/infosecn1nja/AD-Attack-Defense.git` |
| **Arjun** | HTTPパラメータ発見スイート | `pip3 install arjun` |
| **BloodHound** | AD攻撃パスグラフ解析 | `git clone https://github.com/BloodHoundAD/BloodHound.git` |
| **BloodHound CE** | BloodHoundのコミュニティエディション — モダナイズされたスタック | `docker pull specterops/bloodhound:latest` |
| **[Brute Ratel C4](https://bruteratel.com)** | 強力なAV/EDR回避機能を備えたプレミアムC2 | [bruteratel.com](https://bruteratel.com) |
| **Certipy** | Active Directory証明書サービスの列挙と悪用 | `pip3 install certipy-ad` |
| **[Cobalt Strike](https://www.cobaltstrike.com)** | プレミアムな敵対的シミュレーション / レッドチームフレームワーク | [cobaltstrike.com](https://www.cobaltstrike.com) |
| **CrackMapExec** | ADネットワーク向けポストエクスプロイトツール | `pip3 install crackmapexec` |
| **CRLFuzz** | Go製の高速CRLFインジェクションスキャナー | `go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest` |
| **Dalfox** | 高速でインテリジェントなXSSスキャナー | `go install github.com/hahwul/dalfox/v2@latest` |
| **Evil-WinRM** | ハッキング/ペンテストのための究極のWinRMシェル | `apt install evil-winrm` |
| **Ghauri** | SQLiの検出/エクスプロイトのための高度なクロスプラットフォームツール | `git clone https://github.com/r0oth3x49/ghauri.git` |
| **Gxss** | クロスサイトスクリプティング反射のためのパラメータテスト | `go install github.com/KathanP19/Gxss@latest` |
| **[HackTricks](https://book.hacktricks.xyz)** | carlospolopによるペンテスト/ハッキング知識ベース | [book.hacktricks.xyz](https://book.hacktricks.xyz) |
| **Havoc** | モダンで柔軟なポストエクスプロイトC2フレームワーク | `git clone https://github.com/HavocFramework/Havoc.git` |
| **Impacket** | ネットワークプロトコルを扱うためのPythonクラス(Windows攻撃) | `pip3 install impacket` |
| **Kerbrute** | Kerberos事前認証ブルートフォースを実行するツール | `go install github.com/ropnop/kerbrute@latest` |
| **kiterunner** | モダンなAPIエンドポイント向けのコンテキストコンテンツ発見 | `go install github.com/assetnote/kiterunner/cmd/kr@latest` |
| **Merlin** | Go製のクロスプラットフォームHTTP/2ポストエクスプロイトサーバーとエージェント | `go install github.com/Ne0nd0g/merlin@latest` |
| **Metasploit Framework** | 2000以上のモジュールを備えた業界標準のエクスプロイトフレームワーク | `apt install metasploit-framework` |
| **Mythic** | クロスプラットフォーム、ポストエクスプロイト、マルチユーザーのレッドチームフレームワーク | `git clone https://github.com/its-a-feature/Mythic.git` |
| **NetExec (nxc)** | CrackMapExecのメンテナンス後継 — ADネットワークエクスプロイト | `pip3 install git+https://github.com/Pennyw0rth/NetExec` |
| **[Nighthawk](https://www.mdsec.co.uk/nighthawk/)** | MDSecによるプレミアム回避型C2(Cobalt Strike代替) | [mdsec.co.uk](https://www.mdsec.co.uk/nighthawk/) |
| **NoSQLMap** | 自動化されたNoSQLデータベースの列挙とエクスプロイト | `git clone https://github.com/codingo/NoSQLMap.git` |
| **Nuclei Templates** | Nuclei向けコミュニティキュレーションのテンプレート | `git clone https://github.com/projectdiscovery/nuclei-templates.git` |
| **ParamMiner (Burp ext)** | Burpで隠れたリンクされていないHTTPパラメータを発見 | `git clone https://github.com/PortSwigger/param-miner.git` |
| **PayloadsAllTheThings** | Webアプリペンテストのペイロード、バイパス、方法論 | `git clone https://github.com/swisskyrepo/PayloadsAllTheThings.git` |
| **PetitPotam** | Windowsホストを強制的に攻撃者に認証させるPoCツール | `git clone https://github.com/topotam/PetitPotam.git` |
| **PowerShell Empire** | PSベースのエージェントを備えたポストエクスプロイトフレームワーク | `git clone https://github.com/BC-SECURITY/Empire.git` |
| **Rubeus** | 生のKerberosインタラクションと悪用のためのC#ツールセット | `git clone https://github.com/GhostPack/Rubeus.git` |
| **SharpHound** | BloodHound用C#データコレクター | `git clone https://github.com/BloodHoundAD/SharpHound.git` |
| **Sliver** | オープンソースの敵対的エミュレーション/レッドチームフレームワーク(Cobalt Strike代替) | `go install github.com/bishopfox/sliver/server@latest` |
| **SSRFmap** | 自動化されたSSRF検出とエクスプロイトフレームワーク | `git clone https://github.com/swisskyrepo/SSRFmap.git` |
| **Villain** | 兄弟エージェントを扱うための高レベルステージ0/1 C2フレームワーク | `git clone https://github.com/t3l3machus/Villain.git` |
| **XSStrike** | クローラーとペイロードジェネレーターを備えた高度なXSSスキャナー | `git clone https://github.com/s0md3v/XSStrike.git` |

---

## 43. 🛡️ ブルーチーム & ディフェンシブセキュリティ

> SIEM、EDR、ネットワーク監視、検出エンジニアリング、インシデント対応。
>
> **プロのヒント:** Wazuhは無料のSplunk代替です。Sigmaルール + Suricataと組み合わせれば、通常のハードウェアで完全なSOCスタックを構築できます。

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **Atomic Red Team** | MITRE ATT&CKにマッピングされた小さな検出テストスクリプトのライブラリ | `git clone https://github.com/redcanaryco/atomic-red-team.git` |
| **Chainsaw** | Windowsイベントログで脅威をハンティング — 高速フォレンジック | `git clone https://github.com/WithSecureLabs/chainsaw.git` |
| **Cortex (TheHive)** | 観測値分析とアクティブレスポンスエンジン | `docker pull thehiveproject/cortex:latest` |
| **Elastic Stack (ELK)** | Elasticsearch + Logstash + Kibana — ログ分析 | `docker pull docker.elastic.co/elasticsearch/elasticsearch:latest` |
| **Falco** | クラウドネイティブランタイムセキュリティ | `git clone https://github.com/falcosecurity/falco.git` |
| **Graylog** | オープンソースログ管理 / SIEM | `docker pull graylog/graylog:latest` |
| **Hayabusa** | Windowsイベントログ高速フォレンジックタイムラインジェネレーター | `git clone https://github.com/Yamato-Security/hayabusa.git` |
| **Loki** | Florian RothによるシンプルなIOCおよびYARAスキャナー | `git clone https://github.com/Neo23x0/Loki.git` |
| **[MITRE ATT&CK](https://attack.mitre.org)** | 敵対者の戦術、技法、手順の知識ベース | [attack.mitre.org](https://attack.mitre.org) |
| **MITRE CALDERA** | サイバー敵対者エミュレーションプラットフォーム | `git clone https://github.com/mitre/caldera.git` |
| **[MITRE D3FEND](https://d3fend.mitre.org)** | 防御対策ナレッジグラフ | [d3fend.mitre.org](https://d3fend.mitre.org) |
| **osquery** | SQL駆動のOS計装/監視/分析 | `apt install osquery` |
| **RITA** | Real Intelligence Threat Analytics — ビーコン/長期接続検出 | `git clone https://github.com/activecm/rita.git` |
| **[Security Onion](https://securityonionsolutions.com)** | 脅威ハンティング、監視、ログ管理のためのLinuxディストリビューション | [securityonionsolutions.com](https://securityonionsolutions.com) |
| **Sigma** | SIEM検出のための汎用シグネチャ形式 | `git clone https://github.com/SigmaHQ/sigma.git` |
| **sigma-cli** | SigmaルールをネイティブSIEMクエリに変換 | `pip3 install sigma-cli` |
| **Snort** | オープンソース侵入防止/検出システム | `apt install snort` |
| **Suricata** | 高性能ネットワークIDS / IPS / NSM | `apt install suricata` |
| **TheHive** | SOC向けスケーラブルで無料のオープンソースケース管理 | `docker pull strangebee/thehive:latest` |
| **Tracee** | eBPFを使用したランタイムセキュリティとフォレンジック(Aqua) | `git clone https://github.com/aquasecurity/tracee.git` |
| **Velociraptor** | エンドポイント可視性とデジタルフォレンジック — クエリ駆動 | `git clone https://github.com/Velocidex/velociraptor.git` |
| **[Velociraptor Server](https://docs.velociraptor.app)** | Velociraptorエージェント用の集中サーバー | [docs.velociraptor.app](https://docs.velociraptor.app) |
| **Wazuh** | オープンソースXDR / SIEMプラットフォーム | `git clone https://github.com/wazuh/wazuh.git` |
| **Zeek (Bro)** | セキュリティ監視のための強力なネットワーク分析フレームワーク | `apt install zeek` |

---

## 44. 🛰️ 脅威インテルプラットフォーム

> CTIプラットフォーム — オープンソースおよびエンタープライズ。
>
> **プロのヒント:** MISPは無料で強力です。OpenCTIはSTIX2ネイティブのグラフDBを提供します。どちらもDockerスタックとして実行可能です。

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **[Anomali ThreatStream](https://www.anomali.com)** | エンタープライズ脅威インテル集約プラットフォーム | [anomali.com](https://www.anomali.com) |
| **[CrowdStrike Falcon Intelligence](https://www.crowdstrike.com/products/threat-intelligence/)** | CrowdStrikeによるプレミアム敵対者インテル | [crowdstrike.com](https://www.crowdstrike.com/products/threat-intelligence/) |
| **[Digital Shadows SearchLight](https://www.reliaquest.com)** | ブランド保護 + ダークウェブ監視(現在はReliaQuest GreyMatter DRP) | [reliaquest.com](https://www.reliaquest.com) |
| **[EclecticIQ Intelligence Center](https://www.eclecticiq.com)** | STIX/TAXIIネイティブ脅威インテルプラットフォーム | [eclecticiq.com](https://www.eclecticiq.com) |
| **[Flashpoint](https://flashpoint.io)** | 犯罪フォーラムとダークウェブからのビジネスリスクインテル | [flashpoint.io](https://flashpoint.io) |
| **[Intel471](https://intel471.com)** | プレミアム敵対者インテリジェンスとアンダーグラウンド監視プラットフォーム | [intel471.com](https://intel471.com) |
| **[IntSights](https://intsights.com)** | 外部脅威保護とインテル(現在はRapid7の一部) | [intsights.com](https://intsights.com) |
| **[KELA](https://kelacyber.com)** | サイバー犯罪インテリジェンスとダークウェブ監視 | [kelacyber.com](https://kelacyber.com) |
| **[Mandiant Advantage](https://www.mandiant.com/advantage)** | GoogleのMandiantチームによる脅威インテル | [mandiant.com](https://www.mandiant.com/advantage) |
| **OpenCTI** | STIX2を中心に構成されたオープンソースCTIプラットフォーム | `docker pull opencti/platform` |
| **[SOCRadar](https://socradar.io)** | 拡張脅威インテル — 攻撃面 + ダークウェブ + ブランド | [socradar.io](https://socradar.io) |
| **[ThreatConnect](https://threatconnect.com)** | インテルとSOARを組み合わせた脅威インテルプラットフォーム | [threatconnect.com](https://threatconnect.com) |
| **[ThreatQ](https://www.threatq.com)** | SOC向け脅威インテルプラットフォーム | [threatq.com](https://www.threatq.com) |
| **Yeti** | オープン分散脅威インテリジェンスプラットフォーム | `git clone https://github.com/yeti-platform/yeti.git` |

---

## 45. 🔬 デジタルフォレンジック & リバースエンジニアリング

> ディスク/メモリフォレンジック、マルウェアリバースエンジニアリング、タイムラインツール、バイナリ分析。
>
> **プロのヒント:** Volatility 3 + Plaso (log2timeline) + KAPE = 現代のDFIRトリアージスタック。静的解析にはGhidra > IDA Free。

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **[Binary Ninja](https://binary.ninja)** | APIを備えたモダンなリバースエンジニアリングプラットフォーム | [binary.ninja](https://binary.ninja) |
| **Cutter** | radare2/rizinリバースエンジニアリングのGUI | `git clone https://github.com/rizinorg/cutter.git` |
| **Dissect** | Fox-ITによる高速フォレンジックイメージ解析フレームワーク | `pip3 install dissect` |
| **[Eric Zimmerman's Tools](https://ericzimmerman.github.io)** | 無料のWindows DFIRユーティリティスイート | [ericzimmerman.github.io](https://ericzimmerman.github.io) |
| **[FTK Imager](https://www.exterro.com/ftk-imager)** | AccessDataによるフォレンジックディスクイメージングツール | [exterro.com](https://www.exterro.com/ftk-imager) |
| **Ghidra** | NSAのオープンソースソフトウェアリバースエンジニアリングスイート | `git clone https://github.com/NationalSecurityAgency/ghidra.git` |
| **[IDA Free](https://hex-rays.com/ida-free/)** | IDA逆アセンブラ/逆コンパイラの無料版 | [hex-rays.com](https://hex-rays.com/ida-free/) |
| **[KAPE](https://www.kroll.com/kape)** | Kroll Artifact Parser and Extractor — 高速トリアージ収集 | [kroll.com](https://www.kroll.com/kape) |
| **PhotoRec** | ファイルデータ復旧 — マルチメディアに特化 | `apt install testdisk` |
| **Plaso (log2timeline)** | フォレンジックアーティファクトからのスーパータイムライン作成 | `pip3 install plaso` |
| **radare2** | リバースエンジニアリングフレームワーク | `apt install radare2` |
| **RegRipper** | オープンソースWindowsレジストリ解析ツール | `git clone https://github.com/keydet89/RegRipper3.0.git` |
| **Rekall** | メモリフォレンジックツール(Volatilityのレガシーフォーク) | `pip3 install rekall` |
| **rizin** | よりクリーンなAPIを備えたradare2のモダンフォーク | `git clone https://github.com/rizinorg/rizin.git` |
| **The Sleuth Kit** | フォレンジックディスク解析のためのライブラリとCLIツール | `apt install sleuthkit` |
| **Volatility 3** | メモリフォレンジックフレームワーク | `pip3 install volatility3` |

---

## 46. 🎓 トレーニング、ラボ & CTF

> 実践的な演習 — 有料プラットフォームと無料のローカルラボ。
>
> **プロのヒント:** 無料のパス: TryHackMe → PortSwigger Academy → HackTheBoxの退役マシン。有料のパス: HTB Academy + OffSec PG。| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **[BugBountyHunter](https://www.bugbountyhunter.com)** | Webハッキングのトレーニングとラボ | [bugbountyhunter.com](https://www.bugbountyhunter.com) |
| **[CTFtime](https://ctftime.org)** | 過去および今後のCTFイベントのカレンダー | [ctftime.org](https://ctftime.org) |
| **[Cybrary](https://www.cybrary.it)** | 無料+有料のサイバーセキュリティコース | [cybrary.it](https://www.cybrary.it) |
| **DVWA** | Damn Vulnerable Web Application — 定番のアプリケーションセキュリティラボ | `git clone https://github.com/digininja/DVWA.git` |
| **[Hack The Box](https://www.hackthebox.com)** | オンラインのペネトレーションテストラボとCTF | [hackthebox.com](https://www.hackthebox.com) |
| **[Hacker101](https://www.hacker101.com)** | 無料のHackerOneコースライブラリとCTF | [hacker101.com](https://www.hacker101.com) |
| **[Immersive Labs](https://www.immersivelabs.com)** | ハンズオン演習を備えたサイバースキルプラットフォーム | [immersivelabs.com](https://www.immersivelabs.com) |
| **[Metasploitable](https://docs.rapid7.com/metasploit/metasploitable-2/)** | Metasploit練習用の意図的に脆弱なLinux VM | [docs.rapid7.com](https://docs.rapid7.com/metasploit/metasploitable-2/) |
| **[OffSec Proving Grounds](https://www.offsec.com/labs/individual/)** | Offensive SecurityによるOSCPスタイルのトレーニングラボ | [offsec.com](https://www.offsec.com/labs/individual/) |
| **[OverTheWire Wargames](https://overthewire.org)** | 攻撃的セキュリティをゼロから学ぶための無料のウォーゲーム | [overthewire.org](https://overthewire.org) |
| **OWASP Juice Shop** | 最新の意図的に脆弱なWebアプリ — OWASP Top 10を網羅 | `docker pull bkimminich/juice-shop` |
| **OWASP WebGoat** | トレーニング用の意図的に脆弱なJavaベースWebアプリ | `docker pull webgoat/webgoat` |
| **[PentesterLab](https://pentesterlab.com)** | ハンズオンのWebアプリペネトレーションテストトレーニング | [pentesterlab.com](https://pentesterlab.com) |
| **[picoCTF](https://picoctf.org)** | CMUが構築した無料のCTFと学習プラットフォーム | [picoctf.org](https://picoctf.org) |
| **[PortSwigger Web Security Academy](https://portswigger.net/web-security)** | 無料で世界的に有名なWebセキュリティトレーニング(Burp Suiteチーム提供) | [portswigger.net](https://portswigger.net/web-security) |
| **[pwn.college](https://pwn.college)** | ASUによる無料の大学レベルのサイバーセキュリティ教育 | [pwn.college](https://pwn.college) |
| **PwnedHub** | ハンズオンアプリケーションセキュリティトレーニングのための意図的に脆弱なWebアプリ | `git clone https://github.com/practisec/pwnedhub.git` |
| **[Root-Me](https://www.root-me.org)** | 500以上のチャレンジと100以上の仮想ラボ | [root-me.org](https://www.root-me.org) |
| **[TryHackMe](https://tryhackme.com)** | 初心者向けのサイバーセキュリティトレーニングプラットフォーム | [tryhackme.com](https://tryhackme.com) |
| **[VulnHub](https://www.vulnhub.com)** | オフライン練習用の無料ダウンロード可能な脆弱VM | [vulnhub.com](https://www.vulnhub.com) |
| **[VulnYX](https://vulnyx.com)** | 脆弱なマシンを備えたオンラインプラットフォーム(無料+プレミアム) | [vulnyx.com](https://vulnyx.com) |

---

## 47. 🎯 バグ報奨金プラットフォーム

> スキルを実際に収入に変える場所。
>
> **プロからのアドバイス:** BugcrowdやYesWeHackの公開プログラムから始めましょう — HackerOne H1よりもトリアージが容易で競争が少ないです。

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **[Bugbase](https://bugbase.ai)** | インド発のバグ報奨金+脆弱性開示プラットフォーム | [bugbase.ai](https://bugbase.ai) |
| **[Bugcrowd](https://bugcrowd.com)** | クラウドソース型セキュリティプラットフォーム — バグ報奨金+ペネトレーションテスト | [bugcrowd.com](https://bugcrowd.com) |
| **[Disclose.io](https://disclose.io)** | 標準化された脆弱性開示の言語とツール | [disclose.io](https://disclose.io) |
| **[HackerOne](https://hackerone.com)** | 最大のバグ報奨金プラットフォーム — 公開および非公開プログラム | [hackerone.com](https://hackerone.com) |
| **[HackTrophy](https://hacktrophy.com)** | ヨーロッパのバグ報奨金プラットフォーム | [hacktrophy.com](https://hacktrophy.com) |
| **[Immunefi](https://immunefi.com)** | Web3/暗号通貨に特化したバグ報奨金プラットフォーム | [immunefi.com](https://immunefi.com) |
| **[Intigriti](https://www.intigriti.com)** | 迅速なトリアージを提供するヨーロッパのバグ報奨金プラットフォーム | [intigriti.com](https://www.intigriti.com) |
| **[Open Bug Bounty](https://www.openbugbounty.org)** | 無料の調整された開示プラットフォーム | [openbugbounty.org](https://www.openbugbounty.org) |
| **[Public Bug Bounty Programs (chaos)](https://chaos.projectdiscovery.io)** | ProjectDiscoveryによる無料のBBHプログラムリスト | [chaos.projectdiscovery.io](https://chaos.projectdiscovery.io) |
| **[Synack](https://www.synack.com)** | クラウドソース+審査済み研究者によるペネトレーションテストプラットフォーム | [synack.com](https://www.synack.com) |
| **[YesWeHack](https://www.yeswehack.com)** | ヨーロッパ拠点のバグ報奨金およびVDPプラットフォーム | [yeswehack.com](https://www.yeswehack.com) |
| **[Zerodium](https://zerodium.com)** | プレミアムなゼロデイ獲得プラットフォーム | [zerodium.com](https://zerodium.com) |

---

## 48. 📚 学習リソース

> 書籍、コース、ブログ、YouTubeチャンネル、Awesomeリスト。
>
> **プロからのアドバイス:** IppSec.rocksはすべてのHackTheBoxウォークスルーをインデックス化しています — 引退したボックスを検索して、プロがどのように解決するかを観察しましょう。

| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **[0xdf hacks stuff](https://0xdf.gitlab.io)** | HTBのwriteupとペネトレーションテストのwriteup | [0xdf.gitlab.io](https://0xdf.gitlab.io) |
| **[awesome-hacking-resources](https://github.com/vitalysim/Awesome-Hacking-Resources)** | 初心者向けハッキング学習リソース | [github.com](https://github.com/vitalysim/Awesome-Hacking-Resources) |
| **[awesome-incident-response](https://github.com/meirwah/awesome-incident-response)** | インシデント対応ツールとリソースのキュレーションリスト | [github.com](https://github.com/meirwah/awesome-incident-response) |
| **[awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)** | マルウェア解析ツールのキュレーションリスト | [github.com](https://github.com/rshipp/awesome-malware-analysis) |
| **[awesome-pentest](https://github.com/enaqx/awesome-pentest)** | ペネトレーションテストツールとリソースの大規模キュレーションリスト | [github.com](https://github.com/enaqx/awesome-pentest) |
| **[Bellingcat's Online Investigations Toolkit](https://www.bellingcat.com/resources/)** | Bellingcatが厳選したツールと方法論ガイド | [bellingcat.com](https://www.bellingcat.com/resources/) |
| **[BTFM: Blue Team Field Manual](https://www.amazon.com/dp/154101636X)** | 簡潔なブルーチームインシデント対応リファレンス | [amazon.com](https://www.amazon.com/dp/154101636X) |
| **[Hacking: The Art of Exploitation (book)](https://nostarch.com/hacking2.htm)** | Jon Ericksonによる古典 — 低レベルの攻撃基礎 | [nostarch.com](https://nostarch.com/hacking2.htm) |
| **[IppSec.rocks](https://ippsec.rocks)** | HackTheBoxマシンのインデックス化されたウォークスルー(動画) | [ippsec.rocks](https://ippsec.rocks) |
| **[John Hammond](https://www.youtube.com/@_JohnHammond)** | サイバーセキュリティYouTube — CTF、マルウェア、ウォークスルー | [youtube.com](https://www.youtube.com/@_JohnHammond) |
| **Linux for OSINT (cipher387)** | 21日間のLinux for OSINTコース(無料) | `git clone https://github.com/cipher387/linux-for-OSINT-21-days.git` |
| **[LiveOverflow](https://www.youtube.com/@LiveOverflow)** | ハッキングとセキュリティのYouTube — 深い技術的内容 | [youtube.com](https://www.youtube.com/@LiveOverflow) |
| **[NahamSec](https://www.youtube.com/@nahamsec)** | バグ報奨金と攻撃的セキュリティのYouTubeコンテンツ | [youtube.com](https://www.youtube.com/@nahamsec) |
| **[Netlas Cookbook](https://academy.netlas.io)** | 無料のOSINT自動化クックブック | [academy.netlas.io](https://academy.netlas.io) |
| **[OSINT Curious](https://osintcurio.us)** | コミュニティブログ、ポッドキャスト、学習リソース | [osintcurio.us](https://osintcurio.us) |
| **[OSINT Techniques](https://inteltechniques.com)** | Michael Bazzellのリソース、書籍、検索ツール | [inteltechniques.com](https://inteltechniques.com) |
| **Python for OSINT (cipher387)** | 21日間のPython for OSINTコース(無料) | `git clone https://github.com/cipher387/python-for-OSINT-21-days.git` |
| **[Real-World Bug Hunting (book)](https://nostarch.com/bughunting)** | Peter Yaworski — バグ報奨金の方法論と実際のレポート | [nostarch.com](https://nostarch.com/bughunting) |
| **[RTFM: Red Team Field Manual](https://www.amazon.com/dp/B07RJG62SJ)** | 簡潔なレッドチームコマンドリファレンス | [amazon.com](https://www.amazon.com/dp/B07RJG62SJ) |
| **[The Web Application Hacker's Handbook (book)](https://www.amazon.com/dp/1118026470)** | Stuttard & Pinto — アプリケーションセキュリティのバイブル | [amazon.com](https://www.amazon.com/dp/1118026470) |

---

## 49. ✨ 追加ツール(厳選追加版)

> v2.xで追加されたツール — 最新の偵察、アーカイブ検索、ニッチなサービス、研究グレードのピボット。
>
> **プロからのアドバイス:** このセクションはリリースごとに更新されます — 古いツールに手を伸ばす前に確認しましょう。| Tool | 説明 | インストール / リンク |
|------|-------------|----------------|
| **[abuse.ch Hunting](https://hunting.abuse.ch)** | 1回のクエリですべてのabuse.chマルウェアプラットフォームを横断検索 | [hunting.abuse.ch](https://hunting.abuse.ch) |
| **[Aleph Open Search](https://open-search.aleph-networks.eu)** | Aleph Networksによるダークウェブ検索エンジン | [open-search.aleph-networks.eu](https://open-search.aleph-networks.eu) |
| **[Aletheia (画像フォレンジック)](https://www.aletheia.ai)** | 改ざん/AI生成画像の検出 | [aletheia.ai](https://www.aletheia.ai) |
| **altdns** | サブドメインの順列、変形、変異を生成 | `pip3 install py-altdns` |
| **anew** | 標準入力からファイルに行を追加(まだ存在しない場合のみ) | `go install github.com/tomnomnom/anew@latest` |
| **[ANY.RUN](https://any.run)** | インタラクティブなオンラインマルウェアサンドボックス | [any.run](https://any.run) |
| **[Apollo.io](https://www.apollo.io)** | B2B電話/メール検索 — 年間1200無料クレジット | [apollo.io](https://www.apollo.io) |
| **[APT Groups and Operations](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml)** | 脅威アクター、背後国、TTPのスプレッドシート | [docs.google.com](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml) |
| **Aquatone** | ホスト全体のWebサイトの視覚的検査(HTTPスクリーンショット、攻撃面のオーバーフライト) | `go install github.com/michenriksen/aquatone@latest` |
| **[Archive.today](https://archive.ph)** | Webアーカイブ — robots.txtがWaybackをブロックしてもスナップショットを保存 | [archive.ph](https://archive.ph) |
| **Arctic Shift** | API/Web経由で大量のRedditデータにアクセスするツール | `git clone https://github.com/ArthurHeitmann/arctic_shift.git` |
| **[Arkham Intelligence](https://www.arkhamintelligence.com)** | オンチェーンインテリジェンス — ラベル、エンティティ、履歴フロー | [arkhamintelligence.com](https://www.arkhamintelligence.com) |
| **assetfinder** | 指定されたドメインに関連するドメインとサブドメインを検索 | `go install github.com/tomnomnom/assetfinder@latest` |
| **AutoRecon** | マルチスレッドネットワーク偵察・列挙フレームワーク | `pip3 install git+https://github.com/Tib3rius/AutoRecon.git` |
| **Axiom** | 並列クラウドベース偵察のための動的インフラフレームワーク | `git clone https://github.com/pry0cc/axiom.git` |
| **[BackgroundChecks.com](https://www.backgroundchecks.com)** | 身元調査アグリゲーター(BeenVerifiedファミリー) | [backgroundchecks.com](https://www.backgroundchecks.com) |
| **[Baidu](https://www.baidu.com)** | 中国の主要検索エンジン — 中国フォーカスのOSINTに必須 | [baidu.com](https://www.baidu.com) |
| **[BeVigil](https://bevigil.com/search)** | モバイルアプリケーションからサブドメイン、URL、パラメータを検索 | [bevigil.com](https://bevigil.com/search) |
| **[BGP.tools](https://bgp.tools)** | ネットワーク偵察のためのモダンなBGPツールキット | [bgp.tools](https://bgp.tools) |
| **[BinaryEdge](https://www.binaryedge.io)** | サイバーリスクおよび攻撃面インテリジェンス | [binaryedge.io](https://www.binaryedge.io) |
| **[Bitquery](https://bitquery.io)** | オンチェーン調査のためのブロックチェーンデータAPI | [bitquery.io](https://bitquery.io) |
| **[Black Book Online](https://www.blackbookonline.info)** | 無料の全米公的記録検索ディレクトリ | [blackbookonline.info](https://www.blackbookonline.info) |
| **BlackEye** | 資格情報収集のための32以上のフィッシングテンプレートビルダー(ラボ専用) | `git clone https://github.com/An0nUD4Y/blackeye.git` |
| **[Brave Browser](https://brave.com)** | Tor/IPFS内蔵のプライバシー重視ブラウザ | [brave.com](https://brave.com) |
| **[Brave Search](https://search.brave.com)** | 独立、透明、広告なしの検索エンジン | [search.brave.com](https://search.brave.com) |
| **[BreachForums Status](https://www.breachforums.cx)** | 回転するBreachForumsミラーのステータス追跡 | [breachforums.cx](https://www.breachforums.cx) |
| **[Breadcrumbs](https://breadcrumbs.app)** | 無料の暗号調査プラットフォーム — トランザクションフローを可視化 | [breadcrumbs.app](https://breadcrumbs.app) |
| **[BrightCloud Threat Intelligence](https://brightcloud.com)** | URL/IP/脅威レピュテーションデータベース | [brightcloud.com](https://brightcloud.com) |
| **[BrightCloud URL/IP Lookup](https://brightcloud.com/tools/url-ip-lookup.php)** | URL/IPのレピュテーション、カテゴリ、脅威チェック | [brightcloud.com](https://brightcloud.com/tools/url-ip-lookup.php) |
| **[BscScan](https://bscscan.com)** | Binance Smart Chainエクスプローラー — Etherscanと同じUX | [bscscan.com](https://bscscan.com) |
| **[CachedView](https://cachedview.com)** | Google/Bing/Yandexのキャッシュ版ページを表示 | [cachedview.com](https://cachedview.com) |

---

[Read more](https://github.com/rawfilejson/awesome-osint-arsenal)
ツールをダウンロード
ToolDescriptionDetails
CredSniper標的型フィッシングと2FAバイパスを活用した認証情報フィッシングツール。フィッシング, 2FAバイパス
Crocあるコンピュータから別のコンピュータへ簡単かつ安全にファイルを送信。ファイル転送, P2P
Crustマルチスレッド対応のクロスプラットフォームIOCスキャナー。フォレンジック, フォレンジックスキャナー
CrypterChaCha20-Poly1305を使用し、ひねりを加えたログ暗号化ツール。暗号化, ChaCha20-Poly1305
Crashcast-ExploitCVE-2017-8759(MSOLE亜種)のエクスプロイト。エクスプロイト, CVE-2017-8759
CrashcastNessusとNmapの出力解析を行うコマンドラインラッパー。スキャン, Nessus, Nmap
CrackMapExecWinWindows環境ペネトレーションテスト用のスイスアーミーナイフ(Python)。ペネトレーションテスト, Windows
CrackMapExecWindows/Active Directory環境ペネトレーションテスト用のスイスアーミーナイフ。ペネトレーションテスト, Windows, Active Directory
CrackQHashcatキュー/APIサーバー。Hashcat, クラッキング, API
Crack-WebWebベースのパスワードクラッキングプラットフォーム。パスワードクラッキング, Web
CossackSSH鍵と証明書の管理を支援するツール。SSH鍵管理
CosmicRaptorDNSトンネリングを介したDNS外部送信を行うツール。DNS外部送信
CorrectorMarkdown文書の文法とスペルを自動修正するツール。文法チェック, Markdown
Core Impact MCPCore Impactペネトレーションテストツール用のMCPサーバー。MCP, Core Impact
Core ImpactCore Impactペネトレーションテストツール(ソース)。ペネトレーションテスト, Core Impact
CoralReefCisco /etc/shadowファイルとインターフェースするツール。Cisco, シャドウファイル
CoralReef2CoralReefの第二バージョン。Cisco, シャドウファイル
CopperDuck設定ファイルからCiscoタイプ7パスワードを抽出・復号するスクリプト。Cisco, タイプ7パスワード
CopyCat侵害されたホストからリモートC2へファイルをコピーするツール。C2, ファイル外部送信
CopyCatz侵害されたホストからリモートC2へファイルをコピーするツール(改良版)。C2, ファイル外部送信
source ~/.bashrc
ツール説明インストール / リンク
PhoneInfoga高度な電話番号スキャナーpip install phoneinfoga
Ignorantサイト上の電話番号登録を確認pip install ignorant
GetContact他のユーザーがその番号をどう保存しているかを確認getcontact.com
NumVerify電話番号検証APInumverify.com
Truecaller発信者ID & スパム検索truecaller.com
Sync.me電話番号検索sync.me
CallerIDTest逆電話番号検索calleridtest.com
SpyDialer無料の逆電話番号検索spydialer.com
National Cellular Directory電話所有者検索nationalcellulardirectory.com
TelPoiskロシアの電話番号ディレクトリtelpoisk.com
NumLookup無料の逆電話番号検索numlookup.com
Hlr-LookupsHLR電話番号検索hlr-lookups.com
PhoneSploitADBベースの電話エクスプロイトgit clone https://github.com/aerosol-can/PhoneSploit
ツール説明リンク
Google Earth Pro高機能衛星画像earth.google.com
Overpass TurboOpenStreetMapデータクエリoverpass-turbo.eu
SunCalc写真から太陽の位置・時刻を計算suncalc.org
GeoGuessr位置特定トレーニングゲームgeoguessr.com
Sentinel Hub衛星画像へのアクセスsentinel-hub.com
FIRMSNASAの火災・熱源情報firms.modaps.eosdis.nasa.gov
Wikimapia協力的世界地図wikimapia.org
OpenStreetMap自由な世界地図openstreetmap.org
GeoSpyAIによる画像位置特定geospy.ai
Mapillaryストリートレベル画像mapillary.com
Maxar商用衛星画像maxar.com
F4map3Dインタラクティブ世界地図demo.f4map.com
Zoom Earthリアルタイム衛星・天気zoom.earth
KartaViewストリートレベル画像(OpenStreetCam)kartaview.org
ShadowMap影の分析による時刻推定shadowmap.org
Crime Brasilブラジルの犯罪・事故オープンデータ(bairro単位RS、市区町村単位MG/RJ、PRF事故)crimebrasil.com.br
ツール説明インストール/リンク
TinEye画像逆検索tineye.com
Google Reverse ImageGoogle画像検索images.google.com
Yandex Images顔・場所に最適な画像逆検索yandex.com/images
ExifTool画像・ドキュメントのメタデータ抽出apt install libimage-exiftool-perl
FOCAドキュメントからのメタデータ抽出github.com/ElevenPaths/FOCA
InVID動画検証ツールキットinvid-project.eu
FotoForensics画像フォレンジック分析(ELA)fotoforensics.com
Fake Image DetectorAIベースの偽画像検出fakeimagedetector.com
Search by Image複数エンジン対応画像逆検索(ブラウザ拡張)Chrome / Firefox 拡張機能
Depixスクリーンショットのピクセル化されたテキストを復元git clone https://github.com/beurtschipper/Depix
Forensicallyオンライン画像フォレンジックスイート29a.ch/photo-forensics
AI or NotAI生成画像の検出aiornot.com
Hive ModerationAIコンテンツ検出hivemoderation.com
IlluminartyAI画像検出illuminarty.ai
プラットフォーム説明リンク
WikiLeaksリークされた政府・企業文書wikileaks.org
DDoSecrets秘密の分散拒否 (組織名)ddosecrets.com
Cryptome1996年からの文書アーカイブcryptome.org
The Intercept調査報道theintercept.com
SecureDrop内部告発者提出システムsecuredrop.org
ICIJ Offshore Leaksパナマ文書、パンドラ文書offshoreleaks.icij.org
DocumentCloud公開文書研究documentcloud.org
Wayback Machineウェブアーカイブweb.archive.org
FBI VaultFBI電子閲覧室vault.fbi.gov
CIA Reading Room機密解除されたCIA文書cia.gov/readingroom
NSA DeclassifiedNSA機密解除記録nsa.gov
PACER米国連邦裁判所記録pacer.uscourts.gov
ツール説明インストール/リンク
Hashcat高度なパスワード復旧(GPUアクセラレーション)apt install hashcat
John the Ripper古典的なパスワードクラッカーapt install john
Hydraネットワークログイン総当たり攻撃ツールapt install hydra
Medusa並列総当たり攻撃ツールapt install medusa
CeWLウェブサイトからカスタムワードリスト生成apt install cewl
Crunchパターンベースのワードリスト生成apt install crunch
RainbowCrackレインボーテーブルクラッカーproject-rainbowcrack.com
OphcrackWindowsパスワードクラッカー(レインボーテーブル)ophcrack.sourceforge.io
LaZagne認証情報復旧ツール(ポストエクスプロイト)git clone https://github.com/AlessandroZ/LaZagne
MimikatzWindows認証情報ダンパーgit clone https://github.com/gentilkiwi/mimikatz
ResponderLLMNR/NBT-NS/MDNSポイズナーgit clone https://github.com/lgandx/Responder
ツール説明インストール / リンク
Tor Browser匿名Webブラウジングtorproject.org
Tails OSアムネジックライブOS(痕跡なし)tails.boum.org
WhonixTor経由の匿名OS(VMベース)whonix.org
ProtonVPN無料の暗号化VPNprotonvpn.com
ProtonMail暗号化メールproton.me
Signal暗号化メッセージングsignal.org
OnionShareTor経由の匿名ファイル共有onionshare.org
AnonsurfOS全体のトラフィックを匿名化git clone https://github.com/Und3rf10w/kali-anonsurf
MAC ChangerMACアドレスの変更/偽装apt install macchanger
BleachBitデジタルフットプリントクリーナーbleachbit.org
VeraCryptディスク暗号化veracrypt.fr
KeePassXCオフラインパスワードマネージャーkeepassxc.org
Mullvad VPNプライバシーVPN(メール不要)mullvad.net
Anon-SMS匿名SMS送信git clone https://github.com/HACK3RY2J/Anon-SMS.git
ツール説明インストール / リンク
NiktoWebサーバー脆弱性スキャナーapt install nikto
WPScanWordPress脆弱性スキャナーgem install wpscan
Wappalyzerテクノロジープロファイラー(ブラウザ拡張機能)ブラウザ拡張機能
WhatwebWebテクノロジー識別子apt install whatweb
DirbWebディレクトリブルートフォーサーapt install dirb
GobusterURI/DNSブルートフォーサー(Go)go install github.com/OJ/gobuster/v3@latest
Feroxbuster高速再帰的コンテンツ発見apt install feroxbuster
HTTPx高速HTTPツールキット/プロービングgo install github.com/projectdiscovery/httpx/cmd/httpx@latest
KatanaWebクローラーgo install github.com/projectdiscovery/katana/cmd/katana@latest
LinkFinderJavaScript内のエンドポイントを発見git clone https://github.com/GerbenJavado/LinkFinder
PhotonOSINTデータ用Webクローラーgit clone https://github.com/s0md3v/Photon
WfuzzWebファザーpip install wfuzz
ParamSpiderWebアーカイブからのパラメータ発見pip install paramspider
WebHackWebハッキングツールキットgit clone https://github.com/yan4ikyt/webhack
ツール説明インストール / リンク
SET (Social Engineering Toolkit)完全なSEフレームワークapt install set
Gophishエンタープライズフィッシングシミュレーションプラットフォームgetgophish.com
Zphisher30以上のフィッシングテンプレートgit clone https://github.com/htr-tech/zphisher
NexPhisherマルチプラットフォームフィッシングツールgit clone https://github.com/htr-tech/nexphisher
Storm-BreakerWebカメラ/マイク/位置情報へのアクセス(SE)git clone https://github.com/ultrasecurity/Storm-Breaker
Evilginx2中間者リバースプロキシgo install github.com/kgretzky/evilginx2@latest
Modlishkaリバースプロキシフィッシングフレームワークgo install github.com/drk1wi/Modlishka@latest
King Phisherフィッシングキャンペーンツールキットgithub.com/rsmusllp/king-phisher
SocialFishソーシャルメディアフィッシングgit clone https://github.com/UndeadSec/SocialFish
AdvPhishing高度なフィッシングツールgit clone https://github.com/Ignitetch/AdvPhishing
URLCADIZURLマスキングツールgit clone https://github.com/PerezMascato/URLCADIZ

ツール一覧

#ツール目的インストール
1Sherlockユーザー名OSINTpip install sherlock-project
2Maigretユーザー名OSINT (3000+サイト)pip install maigret
3h8mailメール漏洩ハンティングpip install h8mail
4Zphisherフィッシング (30+テンプレート)git clone https://github.com/htr-tech/zphisher
5NexPhisher高度なフィッシングgit clone https://github.com/htr-tech/nexphisher
6Storm-Breakerカメラ/マイク/位置情報のソーシャルエンジニアリングgit clone https://github.com/ultrasecurity/Storm-Breaker
7UserReconユーザー名検索git clone https://github.com/wishihab/userrecon
8IPGeoLocationIPジオロケーションgit clone https://github.com/maldevel/IPGeoLocation
9OrbitBitcoinアドレス検索git clone https://github.com/s0md3v/Orbit
10Nmapネットワークスキャナーpkg install nmap
11Hydraログインブルートフォースpkg install hydra
12PhoneSploitADB経由の電話エクスプロイトgit clone https://github.com/aerosol-can/PhoneSploit
13fsocietyオールインワンハッキングパックgit clone https://github.com/Manisso/fsociety
💻 ワンコマンドTermuxインストーラー```bash pkg update -y && pkg upgrade -y && \ pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl && \ pip install requests colorama sherlock-project maigret holehe h8mail && \ cd ~ && \ git clone https://github.com/htr-tech/zphisher && \ git clone https://github.com/Manisso/fsociety && \ git clone https://github.com/ultrasecurity/Storm-Breaker && \ git clone https://github.com/wishihab/userrecon && \ echo "Done! All tools installed." ```

31. Kali Linux OSINT ツールキット

🐉 Kali にプリインストールされているツールと、推奨される追加ツール。

Kali にプリインストール

ツールカテゴリコマンド
Nmapネットワークスキャンnmap
Wiresharkパケット解析wireshark
Metasploitエクスプロイトmsfconsole
SQLMapSQLインジェクションsqlmap
Hydraブルートフォースhydra
John the Ripperパスワードクラッキングjohn
HashcatGPUパスワードクラッキングhashcat
Aircrack-ngWi-Fiクラッキングaircrack-ng
NiktoWebスキャナnikto
Dirbディレクトリブルートフォースdirb
WPScanWordPressスキャナwpscan
theHarvesterメール/サブドメインOSINTtheHarvester
Maltegoビジュアルリンク分析maltego
Recon-ngWeb偵察フレームワークrecon-ng
SETソーシャルエンジニアリングツールキットsetoolkit
Burp SuiteWebプロキシburpsuite

クイックKaliセットアップ(追加ツール)```bash

From this repo's installer (recommended — installs everything)

sudo bash install.sh

Or add specific tools manually:

sudo apt update && sudo apt install -y
amass subfinder httpx nuclei gobuster feroxbuster
spiderfoot eyewitness phoneinfoga metagoofil

pip install maigret holehe h8mail socialscan social-analyzer
deepface face_recognition volatility3 telepathy

root@kitploit:~
---

## 32. オールインワンハッキングフレームワーク

> 🧰 複数のツールを一つの傘下にまとめた包括的なフレームワーク。

| フレームワーク | 説明 | インストール |
|-----------|-------------|---------|
| **fsociety** | Mr. Robotにインスパイアされたハッキングパック | `git clone https://github.com/Manisso/fsociety` |
| **Hackingtool** | オールインワンツール(100以上のカテゴリ) | `git clone https://github.com/Z4nzu/hackingtool` |
| **SpiderFoot** | OSINT自動化プラットフォーム | `pip install spiderfoot` |
| **Maltego** | ビジュアルOSINTとリンク分析 | Kaliにプリインストール済み |
| **Recon-ng** | モジュールベースの偵察フレームワーク | `pip install recon-ng` |
| **Lazy Script** | 自動化されたペネトレーションテスト補助ツール | `git clone https://github.com/arismelachroinos/lscript` |
| **osmedeus** | 完全自動化された偵察ワークフロー | `git clone https://github.com/j3ssie/osmedeus` |

---

## 33. ワードリスト生成とブルートフォース

> 📖 カスタムワードリストを作成するか、実績のあるコレクションを使用してください。
>
> **プロのヒント:** CeWLは標的型攻撃に最適です。ターゲット自身のWebサイトからワードリストを生成します。

| ツール | 説明 | インストール |
|------|-------------|---------|
| **Crunch** | パターンベースのワードリスト生成ツール | `apt install crunch` |
| **CeWL** | 任意のWebサイトからカスタムワードリストを生成 | `apt install cewl` |
| **Cupp** | プロファイルベースのワードリスト生成ツール | `git clone https://github.com/Mebus/cupp` |
| **SecLists** | 究極のセキュリティワードリストコレクション | `git clone https://github.com/danielmiessler/SecLists` |
| **RockYou** | 古典的な流出パスワードリスト | Kaliにプリインストール済み(`/usr/share/wordlists/`) |
| **Weakpass** | 大規模なワードリストコレクション | [weakpass.com](https://weakpass.com/) |

<details>
<summary><b>💻 ワードリストクイックリファレンス</b></summary>```bash
# Use RockYou (already in Kali)
/usr/share/wordlists/rockyou.txt.gz
gunzip /usr/share/wordlists/rockyou.txt.gz

# Generate a pattern-based wordlist with Crunch
# Format: crunch <min> <max> <charset>
crunch 8 10 abcdefghijklmnopqrstuvwxyz0123456789 -o wordlist.txt

# Generate custom wordlist from a target website
cewl https://example.com -m 6 -w cewl_wordlist.txt

# Profile-based wordlist (interview the target)
python3 cupp.py -i
デバイス説明価格
Flipper Zeroマルチツール: RFID、NFC、IR、Sub-GHz、BadUSB約$170
HackRF Oneソフトウェア定義ラジオ(1MHz~6GHz)約$300
Proxmark3RFID/NFC調査・クローンツール約$60~300
WiFi PineappleWi-Fi監査・不正APプラットフォーム約$100~300
USB Rubber DuckyUSBキーストロークインジェクションデバイス約$80
Bash Bunny多機能USB攻撃プラットフォーム約$120
LAN Turtle隠密ネットワークアクセス・MITMツール約$60
RTL-SDR低価格ソフトウェア定義ラジオドングル約$25
Alfa AWUS036ACH長距離デュアルバンドWi-Fiアダプター約$50
O.MG Cable埋め込み型インプラントUSBケーブル約$120
OS焦点リンク
Kali Linux侵入テスト(600以上のツール)kali.org
Parrot OSセキュリティとプライバシーparrotsec.org
Tailsプライバシーと匿名性(アムネジック)tails.boum.org
WhonixTor経由の匿名OSwhonix.org
CSI LinuxOSINTとフォレンジックに特化csilinux.com
Trace Labs OSINT VMOSINT専用VMtracelabs.org
BlackArch2800以上のセキュリティツールblackarch.org
SIFT WorkstationSANSデジタルフォレンジックdigital-forensics.sans.org
REMnuxマルウェア解析remnux.org
Qubes OSコンパートメント化によるセキュリティqubes-os.org
CommandoVMWindowsペネトレーションテストVMgithub.com/mandiant/commando-vm
API説明リンク
Shodan APIIoT/デバイス検索developer.shodan.io
VirusTotal APIファイル/URL分析developers.virustotal.com
Hunter.io APIメール発見hunter.io/api
Have I Been Pwned API漏洩チェックhaveibeenpwned.com/API
IPinfo APIIP地理位置情報ipinfo.io/developers
Censys APIインターネットスキャンsearch.censys.io/api
GitHub APIリポジトリ/ユーザーデータapi.github.com
Dehashed API漏洩データ検索dehashed.com/docs
urlscan.io APIURL分析urlscan.io/docs/api
AbuseIPDB APIIPレピュテーションabuseipdb.com/api
Google Custom Search APIプログラマブル検索developers.google.com/custom-search
WhoisXML APIドメインインテリジェンスwhoisxmlapi.com
Criminal IP API脅威インテリジェンスcriminalip.io/developer
拡張機能説明ブラウザ
Search by Imageマルチエンジン逆画像検索Chrome / Firefox
Wappalyzer技術スタック検出Chrome / Firefox
Shodanあらゆるウェブサイトのサーバー情報Chrome / Firefox
Wayback Machineアーカイブされたページを即座に表示Chrome / Firefox
EXIF Viewer画像メタデータの表示Chrome / Firefox
User-Agent Switcherブラウザ識別の変更Chrome / Firefox
FoxyProxyプロキシ管理Chrome / Firefox
HunchlyOSINTウェブキャプチャ・ケース管理Chrome
InVID/WeVerify動画・画像検証Chrome / Firefox
SingleFile完全なウェブページの保存Chrome / Firefox
リソース種類リンク
OSINT Framework対話型ツールディレクトリosintframework.com
IntelTechniquesMichael Bazzell のリソース&ポッドキャストinteltechniques.com
BellingcatOSINT 調査ジャーナリズムbellingcat.com
Trace Labs行方不明者CTFのためのOSINTtracelabs.org
OSINT Curious Projectコミュニティ&トレーニングosintcurio.us
Sector035 Week in OSINT週刊OSINTニュースレターsector035.nl
OSINT Dojoトレーニングプラットフォーム&チャレンジosintdojo.com
CTF Time実践型CTFコンペティションctftime.org
GIJN国際調査報道ネットワークgijn.org
SANS OSINTプロフェッショナルサイバートレーニングsans.org
チャンネル焦点
John HammondサイバーセキュリティとCTF
The Cyber Mentor倫理的ハッキング
David Bombalネットワーキング&セキュリティ
NetworkChuckサイバーセキュリティチュートリアル
HackerSploit侵入テスト
Null Byteハッキングチュートリアル
13CubedDFIRとフォレンジック
リポジトリStarsリンク
jivoi/awesome-osint20k+github.com/jivoi/awesome-osint
danielmiessler/SecLists55k+github.com/danielmiessler/SecLists
Z4nzu/hackingtool40k+github.com/Z4nzu/hackingtool
cipher387/osint_stuff_tool_collection6k+github.com/cipher387/osint_stuff_tool_collection
Manisso/fsociety10k+github.com/Manisso/fsociety
sinwindie/OSINT3k+github.com/sinwindie/OSINT
Astrosp/Awesome-OSINT-For-Everything2k+github.com/Astrosp/Awesome-OSINT-For-Everything
tracelabs/awesome-osint1k+github.com/tracelabs/awesome-osint