Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/sethsec/celerystalk
偵察脆弱性スキャナーネットワークマッピングポートスキャンDNSおよびサブドメイン列挙スクリプトと自動化情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙クローラーArchived
400685年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
celerystalk — 非同期の列挙&脆弱性スキャナー。すべてのホストですべてのツールを実行します。 | Kitploit
GitHub
sethsec/celerystalk

celerystalk

非同期の列挙&脆弱性スキャナー。すべてのホストですべてのツールを実行します。

リポジトリを見るウェブサイト

celerystalk

celerystalkは、非同期ジョブ(タスク)を使用してネットワークスキャン/列挙プロセスを自動化し、実行するツールを完全に制御できるようにします。

インタラクティブデモ: Bug Bounty Mode (HackerOne)

インタラクティブデモ: 脆弱性評価 / PenTest モード (引退した HackTheBox.eu マシン)

celerystalkで自動化できること

フェーズコマンド使用するツールの例
DNS 偵察/列挙./celerystalk subdomains -d domain1,domain2Amass, sublist3r
スコープの定義、nmap/nessus のインポート./celerystalk import [scan_data,scope_files,etc.]celerystalk
ポートスキャン./celerystalk nmapnmap
ディレクトリとファイルの列挙、脆弱性の特定./celerystalk scanGobuster, Nikto, Photon, sqlmap, wpscan, hydra, medusa, wappalyzer, whatweb, etc.
スクリーンショット./celerystalk sceenshotsAquatone
分析./celerystalk reportcelerystalk

celerystalk は:

  • 設定可能 - デフォルト設定にはいくつかの一般的なツールがありますが、任意のツールを追加できます。
  • サービス認識 - ポート番号ではなく Nmap/Nessus のサービス名を使用して、実行するツールを決定します。
  • スケーラブル - 複数のホストをスキャンするように設計されていますが、一度に1つのホストをスキャンするのにも適しています。
  • バーチャルホスト - サブドメインの偵察とバーチャルホストスキャンをサポートします。
  • ジョブ制御 - Burp スキャナーに触発され、タスクのキャンセル、一時停止、再開をサポートします。
  • スクリーンショット - 任意のツールで特定されたスコープ内のすべてのURLのスクリーンショット(aquatone)を撮影します(必要に応じてスクリーンショット数を制限できます)。

インストール/セットアップ

  • サポート対象オペレーティングシステム: Kali
  • サポート対象Pythonバージョン: 2.x

celerystalk は root としてインストールおよび実行する必要があります``` git clone https://github.com/sethsec/celerystalk.git cd celerystalk/setup ./install.sh cd .. ./celerystalk -h

root@kitploit:~
## Dockerhubからdockerコンテナを使用する```
docker pull sethsec/celerystalk:latest
docker run -p 27007:27007 -ti celerystalk

Docker ビルド```

docker build -t celerystalk https://github.com/sethsec/celerystalk.git docker run -p 27007:27007 -ti celerystalk

root@kitploit:~
## celerystalkの使用方法 - 基本


### [URLモード] - URL(またはファイル内の複数のURL)をスキャンする方法

#### スコープやnmapなどをインポートすることなく、有効な全てのツールをURLまたはファイル内の複数のURLに対して起動する。```
# ./celerystalk scan -u url or filename                 # Run all enabled commands against specified url(s)
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

[CTF/HackTheBox/Easy mode] - 1つ以上のホストをスキャンする方法

nmap xmlのインポート```

nmap 10.10.10.10 -Pn -p- -sV -oX tenten.xml # Run nmap

./celerystalk import -f tenten.xml # Import nmap scan

root@kitploit:~
#### または、スコープ内にあるホストのリストをインポートして、celerystalk に nmap を実行させる```
# ./celerystalk import -S scope.txt                     # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)

インポートされたサービスを確認する、スキャンを起動する、スクリーンショットを撮る、レポートを生成する```

./celerystalk db services # If you want to see what services were loaded

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Watch scans as move from pending > running > complete

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

root@kitploit:~
## Advanced Usage: Bug Bounty モード vs Vulnerability Assessment モード

ワークスペースのインスタンス化時にモードを定義します。デフォルトのワークスペースはVAPTモードですが、手動で作成したワークスペースには2つのオプションがあります。

* スコープ内のIPアドレス/範囲/CIDRから始める場合は、Vulnerability Assessment and PenTest (VAPT) モードを使用します。
* スコープ内のドメインから始める場合は、Bug Bounty (BB) モードを使用します。

### [Bug Bounty モード]

*  BBモードでは、celerystalkで見つかった、または手動でインポートされたすべてのサブドメインがスコープ内としてマークされます。

#### サブドメインの検索、スコープ外ホストの定義、その他すべてのスキャン```
# ./celerystalk workspace create -o /dir -m bb          # Create default workspace and set output dir
# ./celerystalk subdomains -d company.com,dom.net       # Find subdomains and determine if in scope
# ./celerystalk import -S scope.txt     (optional)      # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional)      # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                    (optional)      # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk import -f client.xml    (optional)      # If you would rather import an nmap file you already ran
# ./celerystalk scan [--noIP]                           # Run all enabled commands against all in scope hosts
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

注意: 最初にサブドメインコマンドを実行してからスコープを定義するか、スコープを定義してサブドメインをインポートすることができます。

[脆弱性評価モード]

  • VAPTモードでは、IPアドレス/範囲/CIDRがスコープを定義します。
  • スコープ内のIPに一致するサブドメインもスコープに追加されます。

nmapスキャンをインポートし、必要に応じてスコープ外のIPまたはホスト名を定義```

nmap -iL inscope-list.txt -Pn -p- -sV -oX client.xml # Run nmap

./celerystalk workspace create -o /dir -m vapt # Create default workspace and set output dir

./celerystalk import -f client.xml # Import services and mark all hosts as in scope

./celerystalk import -S scope.txt (optional) # Import IP/CIDR/Ranges and mark as in scope

./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope

./celerystalk import -d subdomains.txt (optional) # Define subdomains that are in scope

./celerystalk subdomains -d dom1.com,dom2.net (optional) # Find subdomains and determine if in scope

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Wait for scans to finish

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

root@kitploit:~
**注記:** 最初にサブドメインコマンドを実行してからスコープを定義するか、スコープを定義してサブドメインをインポートすることができます。

#### スコープ内のホストリストをインポートし、celerystalk で nmap を実行して結果を解析させる```
# ./celerystalk workspace create -o /dir -m vapt        # Create default workspace and set output dir
# ./celerystalk import -S client-inscope-list.txt       # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt      (optional) # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk query watch (then Ctrl+c)               # Watch nmap scans as they move from pending > running > complete
# ./celerystalk subdomains -d client.com,client.net     # Find subdomains and determine if in scope
# ./celerystalk scan                                    # Run all enabled commands
# ./celerystalk query watch (then Ctrl+c)               # Watch scans as they move from pending > running > complete
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

注記: 最初にサブドメインコマンドを実行してからスコープを定義するか、スコープを定義してサブドメインをインポートすることができます。

celerystalk の使用 - 詳細

Config.ini - 設定の本拠地

  1. 同時タスク数など、celerystalk オプションを設定
  2. カスタム設定置換変数を作成
  3. Nmap/Nessus から celerystalk サービスへのマッピングを設定
  4. celerystalk に実行させたいツールを設定

詳細については、Wiki の 設定 ページを参照してください。

サブコマンド

workspace

他の操作を行う前に、ワークスペースを作成する必要があります。

root@kitploit:~
#### import
このコマンドを使用すると、ポートとホストのデータを celerystalk にインポートでき、スコープ内とスコープ外を定義できます。

| オプション | 説明 |
| --- | --- |
| -f scan.xml | <b>Nmap/Nessus xml</b><br><ul><li>このファイルからすべてのIPアドレスをホストテーブルに追加し、スキャン対象としてすべてスコープ内にマークします。</li><li>すべてのポートとサービス種類をサービステーブルに追加します。</li></ul> |
| -S scope.txt | <b>スコープファイル</b><br><ul><li>ステージングされていないファイルの差分を表示します。</li></ul>|
| -D subdomains.txt | <b>(サブ)ドメインファイル</b><br><ul><li>celerystalk は、各サブドメインのIPを解決し、そのIPがデータベース内にあるかどうかを確認することで、サブドメインがスコープ内かどうかを判断します。一致する場合、そのドメインはスコープ内としてマークされ、スキャンされます。</li></ul>|```
Import Nmap XML file:       ./celerystalk import -f /assessments/nmap.xml 
Import Nessus file:         ./celerystalk import -f /assessments/scan.nessus 
Import list of Domains:     ./celerystalk import -D <file>
Import list of IPs/Ranges:  ./celerystalk import -S <file>
Specify workspace:          ./celerystalk import -f <file>     
Import multiple files:      ./celerystalk import -f nmap.xml -S scope.txt -D domains.txt

subdomains

このコマンドは、設定ファイル内のすべてのサブドメイン検索ツールを実行します。必要に応じて、celerystalkの外部でこの処理を行い、importコマンドでサブドメインをインポートすることもできます。

OptionDescription
-d domain1,domain2,etcAmass、Sublist3rなどを実行し、ドメインをDBに保存
  • サブドメイン偵察ツールを実行した後、celerystalkはIPを解決し、DB内のIPと照合することで各サブドメインがスコープ内かどうかを判断します。一致した場合、そのドメインはスコープ内としてマークされ、スキャン対象となります。
Find subdomains: celerystalk subdomains -d domain1.com,domain2.com
root@kitploit:~
#### nmap
このコマンドは、config.iniファイルに指定されたオプションを使用してnmapを実行します。代わりに、nmap XMLファイルまたは.nessusファイルからポートスキャンデータをインポートすることもできます。
     
| オプション | 説明 |
| --- | --- |
| オプションなし | configからnmapコマンドを読み込み、スコープ内のホストの全サービスをスキャンします
| -c [filename] | celerystalk設定ファイルを指定 [デフォルト: ./config.ini]

#### scan
このコマンドはタスクをceleryに送信し、celeryが非同期に実行して出力を指定の出力ディレクトリに記録します。

| オプション | 説明 |
| --- | --- |
| オプションなし | <b>スコープ内の全ホストをスキャン</b><ul><li>DBを読み込み、スコープ内のすべてのIPとサブドメインをスキャンします。</li><li>IPに対しては有効な全ツールを起動しますが、バーチャルホストに対してはhttp/http固有のツールのみ起動します。</li></ul>   |
| --noIP      | IPでホストをスキャンしない(vhostのみスキャン)
| -t ip,vhost,cidr | <b>DBまたはスキャンファイルから特定のターゲットをスキャン</b><ul><li>スコープ内のIPやサブドメインの一部をスキャンします。</li></ul> |  
| -s | <b>シミュレーション</b><br> すべてのタスクをceleryに送信しますが、すべてのコマンドの前に#を付けて実行し、無効化します。</li></ul> |
| -c [filename]   | celerystalk設定ファイルを指定 [デフォルト: ./config.ini]          |
| -u [URL]     | 特定のURLをスキャンします(まだDBに登録されていなくても)                      |```    
Scan all in scope hosts:    ./celerystalk scan    
Scan subset of DB hosts:    ./celerystalk scan -t 10.0.0.1,10.0.0.3
                            ./celerystalk scan -t 10.0.0.100-200
                            ./celerystalk scan -t 10.0.0.0/24
                            ./celerystalk scan -t sub.domain.com
Simulation mode:            ./celerystalk scan -s

rescan

このコマンドは、既にスキャンされたホストを再スキャンします。

オプション説明
no optionDB内のスコープ内ホストごとに、celerystalkが再スキャンするかどうかを確認します
-t ip,vhost,cidrスコープ内IPやサブドメインのサブセットをスキャンします。
-sすべてのタスクをceleryに送信しますが、すべてのコマンドは先頭に#が付与され無効化されます。
root@kitploit:~
                       ./celerystalk rescan -c myconfig.ini

Rescan some hosts ./celerystalk rescan -t 1.2.3.4,sub.domain.com
Simulation mode: ./celerystalk rescan -s

root@kitploit:~
#### query 
タスクキューのステータスを好きな頻度で非同期に確認できます。ウォッチモードは実際にlinuxのwatchコマンドを実行するため、端末バッファを一杯にすることがありません。
     
| オプション | 説明 |
| --- | --- |
| no options | 現在のワークスペース内のすべてのタスクを表示します |
| watch | コマンドをunixのwatchコマンドに送信し、2秒ごとに更新されたステータスを取得できます。 |
| brief | ステータスごとに5件の結果に制限します(pending/running/completed/cancelled/paused) |
| summary | タスク自体ではなく、数字のみのバナーを表示します |```
Query Tasks:                ./celerystalk query 
                            ./celerystalk query watch                               
                            ./celerystalk query brief
                            ./celerystalk query summary                                
                            ./celerystalk query summary watch

cancel/pause/resume

現在実行中またはキュー内にある任意のタスクをキャンセル/一時停止/再開します。

root@kitploit:~
                        ./celerystalk <verb> all                #Cancel/Pause/Resume all tasks from current workspaces
root@kitploit:~
#### スクリーンショット

|  オプション  | 説明                           |
| --- | --- |
| オプションなし | 既知のすべてのパスのスクリーンショットを取得します |```
    ./celerystalk screenshots

report

レポートを実行します。これにより、すべてのツール出力をHTMLファイルとテキストファイルに結合します。好きなだけ実行できます。レポートを実行するたびに、前のレポートは上書きされます。

オプション説明
オプションなしスキャンされた全てのスコープ内ホストのレポートを作成します
Create Report: ./celerystalk report #Create a report for all scanned hosts in current workspace
root@kitploit:~
#### db
celerystalk データベースに保存されているワークスペース、ホスト、サービス、またはパスを一覧表示またはエクスポートします

| オプション | 説明 |
| --- | --- |
| workspaces | 既知のすべてのワークスペースと各ワークスペースに関連付けられた出力ディレクトリを表示します |
| workspace | workspaces と同じ |
| services | 既知のすべてのオープンポートと IP ごとのサービス種類を表示します |
| ports    | ports と同じ。                                                         |
| hosts | すべてのホスト(IP アドレスとサブドメイン/バーチャルホスト)を表示し、スコープ内かどうか、スキャンが送信されたかどうかを表示します |
| vhosts   | hosts コマンドと同じですが、IP アドレスである vhost を除外します。      |
| paths | vhost によって識別されたすべてのパスを表示します |
| paths_only | データベース内のパスの改行区切りリストを表示します。別のツールにパイプするのに便利です |
| export | services、hosts、および paths テーブルをエクスポートします |
| export_paths_only | データベース内のパスの改行区切りリストのみをファイルにエクスポートします。```
Show workspaces:            ./celerystalk db workspaces
                            ./celerystalk db workspace
Show services:              ./celerystalk db services
                            ./celerystalk db ports
Show hosts:                 ./celerystalk db hosts
Show vhosts only            ./celerystalk db vhosts
Show paths:                 ./celerystalk db paths
Show paths (no table)       ./celerystalk db paths_only     
Show tasks:                 ./celerystalk db tasks
Export tables to csv        ./celerystalk db export
Export paths to txt         ./celerystalk db export_paths_only

admin

管理機能

root@kitploit:~
## 使用方法```
Usage:
    celerystalk workspace ([create]|[switch]) [-w workspace_name] [-o <output_dir>] [-m <mode>] [-h]
    celerystalk import [-f <nmap_file>] [-S scope_file] [-D subdomains_file] [-O outOfScope.txt] [-u <url>] [-h]
    celerystalk subdomains [-d <domains>] [-c <config_file>] [-s] [-h]
    celerystalk nmap [-t <targets>] [-c <config_file>] [-s] [-h]
    celerystalk scan [-t <targets>] [--noIP] [-c <config_file>] [-s] [-h]
    celerystalk scan -u <url> [-c <config_file>] [-s] [-h]
    celerystalk rescan [-t <targets>] [-c <config_file>] [-s] [-h]
    celerystalk query ([full] | [summary] | [brief]) [watch] [-h]
    celerystalk query [watch] ([full] | [summary] | [brief]) [-h]
    celerystalk report [-h]
    celerystalk screenshots [-h]
    celerystalk cancel ([all]|[<task_ids>]) [-h]
    celerystalk pause  ([all]|[<task_ids>]) [-h]
    celerystalk resume ([all]|[<task_ids>]) [-h]
    celerystalk db ([workspaces]|[workspace]|[services]|[ports]|[hosts]|[vhosts]|[paths]|[paths_only]|[tasks]) [-h]
    celerystalk db export [-h]
    celerystalk admin ([start]|[stop]|[restart]|[reset]|[backup]|[restore]) [-f <restore_file>] [-h]
    celerystalk interactive [-h]
    celerystalk (help | -h | --help)

Options:
    -h --help           Show this screen
    -v --version        Show version
    -f <nmap_file>      Nmap xml import file
    -c <config_file>    Specify a non-default configuration file  by name
    -o <output_dir>     Output directory
    -m <mode>           vapt = VulnAssmt/PenTest, bb = Bug Bounty
    -S <scope_file>     Scope import file
    -O <outscope_file>  Out of scope hosts file
    -D <subdomains_file> Subdomains import file
    -t <targets>        Target(s): IP, IP Range, CIDR
    -u <url>            URL to parse and scan with all configured tools
    -w <workspace>      Workspace
    -d --domains        Domains to scan for vhosts
    -s --simulation     Simulation mode.  Submit tasks comment out all commands
    --noIP              Only scan targets by DNS hostname (Don't scan the IP address)

Context specific help with examples:

    ./celerystalk workspace -h
    ./celerystalk subdomains -h
    ./celerystalk import -h
    ./celerystalk nmap -h
    ./celerystalk scan -h
    ./celerystalk rescan -h
    ./celerystalk query -h
    ./celerystalk pause -h
    ./celerystalk resume -h
    ./celerystalk cancel -h
    ./celerystalk db -h
    ./celerystalk screenshots -h
    ./celerystalk report -h
    ./celerystalk admin -h

謝辞

このプロジェクトは多くの優れたツールに触発されました:

  1. https://github.com/codingo/Reconnoitre by @codingo_
  2. https://github.com/frizb/Vanquish by @frizb
  3. https://github.com/leebaird/discover by @discoverscripts
  4. https://github.com/1N3/Sn1per
  5. https://github.com/SrFlipFlop/Network-Security-Analysis by @SrFlipFlop

@offensivesecurity と @hackthebox_eu には、ラボネットワークの提供に感謝します。

また、以下の方々に感謝します:

  1. @decidedlygray には、celery を紹介してくれたこと、私には手に負えなかった Python の問題の解決を手伝ってくれたこと、および広範なベータテストをしてくれたことに対して
  2. @kerpanic には、古いプロジェクトをほこりを払い、celerystalk に変えるきっかけを与えてくれたことに対して
  3. TUV OpenSky と IthacaSec の友人の皆様には、テストとバグや機能の提出に協力いただきありがとうございます。
ツールをダウンロード
オプション説明
no options現在のワークスペースを表示
create新しいワークスペースを作成
-w新しいワークスペース名を定義
-oワークスペースに割り当てられた出力ディレクトリを定義
-mモード [vapt \ bb]
Create default workspace ./celerystalk workspace create -o /assessments/client -m bb
Create named workspace ./celerystalk workspace create -o /assessments/client -w client -m vapt
Switch to another workspace ./celerystalk workspace client
-c [filename]celerystalk設定ファイルを指定します [デフォルト: ./config.ini]
Rescan all hosts: ./celerystalk rescan
オプション説明
cancel
  • 実行中のタスクをキャンセルすると、kill -TERM が送信されます。
  • キューに入ったタスクをキャンセルすると、celery がそれを無視します (celery の revoke を使用)。
  • すべてのタスクをキャンセルすると、実行中のタスクが強制終了され、キューに入ったすべてのタスクが取り消されます。
pause
  • 単一のタスクを一時停止するには、kill -STOP を使用してプロセスを中断します。
  • すべてのタスク*を一時停止しようとすると、実行中のすべてのタスクを kill -STOP しようと試みますが、これは少し不安定で、数回実行する必要があるかもしれません。一時停止される前にジョブが完了してしまう可能性があり、その場合は新しいジョブを受け入れ続けるワーカーが残ることになります。
resume
  • タスク*を再開すると、kill -CONT が送信され、プロセスが中断したところから再開できるようになります。
Cancel/Pause/Resume Tasks: ./celerystalk 5,6,10-20 #Cancel/Pause/Resume tasks 5, 6, and 10-20 from current workspace
OptionsDescription
startCelery & Redis プロセスを起動
stopCelery & Redis プロセスを停止
restartCelery & Redis プロセスを再起動
resetDBを破棄、Redisをフラッシュ、最初からやり直す
backupDBとすべてのワークスペースデータディレクトリをバックアップ
restoreDBとすべてのワークスペースデータディレクトリを復元
-f [filename]復元ファイル名
Examples:
./celerystalk admin start
./celerystalk admin stop
./celerystalk admin restart
./celerystalk admin reset
./celerystalk admin backup -f
./celerystalk admin restore -f