Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/rmikehodges/hidensneak
フィッシングツール脆弱性スキャナーペイロード生成ポートスキャンペネトレーションテストクラウドセキュリティコマンド&コントロールレッドチーミング
GitHubrmikehodges/hidensneak

hideNsneak

一時的な侵入テストのためのCLI

リポジトリを見る
1716年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

hideNsneakへようこそ。

Alt text このアプリケーションは、ペネトレーションテスターが攻撃インフラを管理するのを支援し、VM、ドメインフロンティング、Cobalt Strikeサーバー、APIゲートウェイ、ファイアウォールなど、さまざまなクラウドサービスを迅速にデプロイ、管理、廃棄するためのインターフェースを提供します。

Black Hat Arsenal ビデオデモ - https://youtu.be/8YTYScLn7pA

目次

  • 概要
  • ローカルでの実行
  • コマンド
  • 構成
  • コントリビューション
  • ライセンス

概要

hideNsneakは、ペネトレーションテスターが最小限のオーバーヘッドでインフラを構築・管理できるシンプルなインターフェースを提供します。

hideNsneakができること:

  • deploy、destroy、list

    1. EC2およびDigital Ocean経由のクラウドインスタンス(Google Cloud、Azure、Alibaba Cloudは近日対応予定)
    2. API Gateway(AWS)
    3. AWS CloudfrontおよびGoogle Cloud Functions経由のドメインフロント(Azure CDNは近日対応予定)
  • インフラ経由のプロキシ

  • C2リダイレクターのデプロイ

  • ファイルの送受信

  • 分散ポートスキャン

  • Burp Collaborator、Cobalt Strike、Socat、LetsEncrypt、GoPhish、SQLMAPのリモートインストール

  • 複数チーム間でのインフラの共有と管理

ローカルでの実行

V 1.1に関する注意事項:

  • 現在、すべてのホストは Ubuntu 16.04 Linux を想定しています。
  • SSHエージェントはサポートされていません。
  • すべての設定変更は hideNsneak setup で行えます。
  • setup.sh スクリプトは、依存関係のチェックとインストールのみを行うようになりました。
  1. us-east-1 に新しいAWS S3バケットを作成します。
    • これはTerraformの状態を保存するため、公開しないでください。
  2. ./setup.sh
  3. go build -o hideNsneak main.go
  4. hideNsneak setup aws -s <secret> -a <access> -b <bucket>
  • 初回実行時にこの手順が必要です。
  1. hideNsneak setup --help
  2. ここから、他のサービスのキーを設定するか、AWSのみで実行できます。

コマンド

  • hidensneak help --> いつでも実行して利用可能なコマンドを表示

  • hidensneak setup aws

  • hidensneak setup azure

  • hidensneak setup do

  • hidensneak setup ssh

  • hidensneak instance deploy

  • hidensneak instance destroy

  • hidensneak instance list

  • hidensneak api deploy

  • hidensneak api destroy

  • hidensneak api list

  • hidensneak domainfront enable

すべてのコマンドで、--help を実行すると、使用すべきフラグに関するガイダンスが表示されます。

構成

  • _terraform --> Terraformモジュール
  • _ansible --> Ansibleロールとプレイブック
  • _assets --> プロジェクトの美しさのためのランダムなアセット
  • _cmd --> フロントエンドインターフェースパッケージ
  • _deployer --> バックエンドコマンドと構造体
  • main.go --> 魔法が起こる場所

IAM権限

Googleドメインフロンティング

  • App Engine APIが有効
  • Cloud Functions APIが有効
  • プロジェクトの編集者以上の権限

その他

デフォルトのセキュリティグループ hideNsneak がすべてのAWSリージョンに作成され、完全にオープンになります。すべてのインスタンスは、プロビジョニング時に iptables で ポート22/tcpのみ許可 するように設定されます。

プログラムがTerraformエラー(リソースが見つからない)をスローし始めた場合は、問題のあるTerraformリソースを削除する必要があるかもしれません。次のコマンドを実行して行えます:

cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

terraform state rm <問題のリソース名>

このリソースがまだ存在する場合は、手動でクリーンアップする必要があります。

トラブルシューティング

エラー: configuration for module name here is not present; a provider configuration block is required for all operations

これは通常、古いデプロイメントから状態にアーティファクトが残っていることが原因です。以下は、状態からそれらのアーティファクトを削除する方法です。それらがライブリソースである場合は、クラウドプロバイダーの管理パネルから手動で破棄する必要があります。

  • cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
  • terraform state rm <モジュールまたはリソース名>

エラー: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4

別のユーザーがデプロイを完了した後もこれが解消しない場合、通常はTerraformがエラー時に自動的に状態のロックを解除しないことが原因です。これは次のコマンドで修正できます:

  • terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

これにより状態のロックが解除されるため、状態への他の書き込みに悪影響を与える可能性があることに注意してください。他のユーザーがアクティブにデプロイ/破棄を行っていないことを確認してから実行してください。

次のようなエラーが発生した場合:

  • Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operations

これは、状態内に考慮していない項目があることを意味することがよくあります。これは次の手順で解決できます:

  • cd terraform
  • terraform state list - これにより状態内のリソースのリストが表示されます
  • terraform state rm <上記の原因となっているモジュールまたはリソース> - これにより問題のリソースが状態から削除され、正常に動作するはずです。リソースがまだアクティブな場合は、手動で削除してください。

コントリビューション

hideNsneakへのコントリビューションを歓迎します。リポジトリをフォークしてコントリビューションを開始してください。プルリクエストは受け取り次第レビューします。改善が必要な点や追加すべき機能があると思われる場合は、遠慮なくIssueを開いてください。誰かが対応してくれるでしょう。

ライセンス

MIT

ツールをダウンロード
  • hidensneak domainfront disable

  • hidensneak domainfront deploy

  • hidensneak domainfront destroy

  • hidensneak domainfront list

  • hidensneak firewall add

  • hidensneak firewall list

  • hidensneak firewall delete

  • hidensneak exec command -c

  • hidensneak exec nmap

  • hidensneak exec socat-redirect

  • hidensneak exec cobaltstrike-run

  • hidensneak exec collaborator-run

  • hidensneak socks deploy

  • hidensneak socks list

  • hidensneak socks destroy

  • hidensneak socks proxychains

  • hidensneak socks socksd

  • hidensneak install burp

  • hidensneak install cobaltstrike

  • hidensneak install socat

  • hidensneak install letsencrypt

  • hidensneak install gophish

  • hidensneak install nmap

  • hidensneak install sqlmap

  • hidensneak file push

  • hidensneak file pull