Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mi-x — お使いのコンピュートが特定の脆弱性に対して本当に脆弱であるかどうかを、*実際の*悪用可能性に影響を与えるすべての要因(ランタイム実行、構成、権限、緩和策の有無、OSなど..)を考慮して判断します。 | Kitploit
ツール/GitHubGitHub/rezilion/mi-x
脆弱性スキャナーコンテナセキュリティ脆弱性分析構成監査
GitHubrezilion/mi-x

mi-x

お使いのコンピュートが特定の脆弱性に対して本当に脆弱であるかどうかを、*実際の*悪用可能性に影響を与えるすべての要因(ランタイム実行、構成、権限、緩和策の有無、OSなど..)を考慮して判断します。

リポジトリを見るウェブサイト
141103年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

License: AGPL v3 pylint blackhat-arsenal blackhat-arsenal

Am I Exploitable?

Author: 2022年 - 現在, Rezilion

Description: 脆弱性の検証

Development: 2022年1月 - 現在

Documentation: ウェブサイト、READMEを参照

はじめに

説明

' Am I Exploitable?' は、システムが特定の脆弱性に対して悪用可能かどうかを検証するニーズに応えるために作られたPythonオープンソースプロジェクトです。 このプロジェクトは、特定の脆弱性に対して悪用可能かどうかを理解するのに役立ち、システム内のどのコンポーネントが脆弱であるか、または脆弱ではないかを説明します。 このプロジェクトは、実行する脆弱性チェックに応じた検証フローを表すグラフを作成できます。 MI-Xは機械可読な出力をサポートしています。結果はjson、csv、textの3つの異なるファイル形式にエクスポートできます。 ツールを実行すると、検証フローが表示されます。ホスト/コンテナ上で実行されたチェックと、その後に続く是正および緩和策の推奨事項が出力されます。 私たちは、新たな脆弱性や重大・有名な脆弱性に対する脆弱性チェックを追加できる研究者やプログラマのコミュニティを作りたいと考えています。新しい脆弱性が発生するたびに、人々が自分が悪用可能かどうかを検証するのに役立つこのサービスを提供できます。 さらに、これまでに作成した脆弱性チェックは、見落としている可能性のあるチェックを追加して拡張できます。

機能と使用オプション:

  • 指定されたCVEに対して悪用可能かどうかを検証
  • CVEのカテゴリに対して悪用可能かどうかを検証
  • 脆弱性の説明を取得
  • ホストのコンテナを検証
  • 検証フローのロジックをグラフとして表示
  • 結果をjson、csv、textの3つの出力形式のいずれかにエクスポート
  • 是正策と緩和策の推奨事項を取得

CVE-2021-4034(別名PwnKit)の検証フローグラフの例:

PwnKit 検証フローグラフ

' Am I Exploitable?' は、AGPL-3.0ライセンスの条件の下で誰でも自由に使用できます(LICENSE ファイルを参照)。

クイックファクト

  • 名前: ' Am I Exploitable?'
  • 種別: 脆弱性の検証
  • ライセンス: GNU AFFERO GENERAL PUBLIC LICENSE
  • 言語: Python3
  • 作者: Rezilion
  • 必要な権限: root推奨、必須ではない(sudoを使用可能)

ファイル

  • am_i_exploitable.py - ユーザー入力とCVE呼び出しを処理するメインファイル。
  • cves - 現在サポートされている各脆弱性に対応するPythonファイルを含むPythonパッケージ。
  • modules - モジュールを含むPythonパッケージ。 モジュールは、さまざまなCVEファイルで使用されるコード実装です。

対応OSとディストリビューション

このツールは以下のLinuxディストリビューションをサポートしています。

Ubuntu, Debian, Red Hat, CentOS, Fedora, SUSE, SLES, Amazon

Alpineは一部サポート

Windowsは一部サポート

色の凡例

mi-x_legend

インストール要件

MI-Xをインストールする前に、お使いのマシンに以下のものがインストールされていることを確認してください:

  1. python バージョン3
  2. pip3
  3. graphviz(オプション、グラフ機能にのみ必要)
  4. xdg-utils(オプション、グラフ機能にのみ必要)
  5. jcmdをサポートするopenjdk(コンテナモードで実行する場合に必要。コンテナ上のopenjdkバージョンがopenjdk10より低い場合)

要件をインストールするには:

  1. OSディストリビューションを確認します。以下のコマンドを使用できます:

    root@kitploit:~
    cat /etc/os-release
    
  2. OSディストリビューションが使用しているパッケージマネージャーを確認します:

    apt - Ubuntu, Debian

    yum - Red Hat, CentOS, Fedora, SUSE, SLES, Amazon

    apk - Alpine

  3. OSディストリビューションのパッケージマネージャーを使用して関連パッケージをインストールします

依存関係のインストール要件

MI-Xを正しく実行するには、pipを使用してgraphvizとpackaging Pythonモジュールの要件をインストールする必要があります:

root@kitploit:~
pip install -r requirements.txt

MI-Xのインストール

最新の開発版はgitから取得できます。

  1. プロジェクトファイルをクローンまたはダウンロードします(コンパイルやインストールは不要です)
    root@kitploit:~
    git clone https://github.com/Rezilion/mi-x.git
    
  2. MI-Xメニューを実行します
    root@kitploit:~
    cd mi-x && python3 am_i_exploitable.py
    

スキャン実行テンプレート

スキャンコマンドのテンプレート

root@kitploit:~
python3 am_i_exploitable.py -v cve_yyyy_xxxx -c True -g True -f json

スキャン実行例

コンテナを実行しているマシンをlog4shellについてスキャンします。

root@kitploit:~
python3 am_i_exploitable.py -v log4shell -c True -f json

実行中

引数

-v --vulnerability_identifier

チェックされる脆弱性を指定します(デフォルトでは設定されていません)。

構文:

  • CVE-YEAR-ID - 脆弱性のCVE IDによって特定の脆弱性をシステムでスキャンします
  • name - 脆弱性の名前によって特定の脆弱性をシステムでスキャンします
  • all - cvesディレクトリ内のすべての脆弱性をシステムでスキャンします

引数が設定されていない場合、現在サポートされている脆弱性を表示するメニューメッセージが表示されます。

-c --container

ホスト上のすべての実行中コンテナをスキャンします(デフォルトではFalse)。

  • コンテナモードで実行する場合、ユーザーはsudo使用のためにユーザーのパスワードを入力する必要があります。

-n --container_name

スペースで区切られた実行中コンテナの名前を入力して、ホスト上の特定のコンテナをスキャンします(デフォルトでは設定されていません)。

  • コンテナモードで実行する場合、ユーザーはsudo使用のためにユーザーのパスワードを入力する必要があります。

-f --format'

結果を3つの出力形式(json、csv、text)のいずれかにエクスポートします。

  • ユーザーは結果のエクスポート先の形式タイプを指定する必要があります。

--description

脆弱性の説明を表示するかどうかを指定します(デフォルトではTrue)。

-g --graph

検証フローチャートを表示するかどうかを指定します(デフォルトではFalse)。

-h --help

コードの実行方法を理解するためのヘルプ

開発とバグ

問題を見つけた場合や、素晴らしいアイデアがある場合は、ぜひお知らせください:

  • GitHub - https://github.com/Rezilion/mi-x.git
  • 電子メール - [email protected]

コントリビューションは歓迎されており、GitHub経由で行えます。

提出方法の詳細については、CONTRIBUTING.mdを参照してください。

サポート

' Am I Exploitable?' はWindowsと最も一般的なLinuxオペレーティングシステムでテストされています。ドキュメント(README)とデバッグ 情報(デバッグパラメータを'True'に設定)で、ほとんどの質問と問題をカバーできるはずです。

バグはGitHub、または上記の電子メールアドレスに電子メールを送信して報告できます。

謝辞

オープンソースソフトウェアを使用し、サポートしてくださるコミュニティに感謝します。

多くのコメント、バグ/パッチ、質問が、このようなツールを開発し続けるための成功と継続的なモチベーションの鍵となります。

ツールをダウンロード