Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
celerystalk — 非同期の列挙&脆弱性スキャナー。すべてのホストですべてのツールを実行します。 | Kitploit
ツール/GitHubGitHub/sethsec/celerystalk
偵察脆弱性スキャナーネットワークマッピングポートスキャンDNSおよびサブドメイン列挙スクリプトと自動化情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙クローラーArchived
40068255年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubsethsec/celerystalk

celerystalk

非同期の列挙&脆弱性スキャナー。すべてのホストですべてのツールを実行します。

リポジトリを見るウェブサイト

celerystalk

celerystalkは、非同期ジョブ(タスク)を使用してネットワークスキャン/列挙プロセスを自動化し、実行するツールを完全に制御できるようにします。

インタラクティブデモ: Bug Bounty Mode (HackerOne)

インタラクティブデモ: 脆弱性評価 / PenTest モード (引退した HackTheBox.eu マシン)

celerystalkで自動化できること

フェーズコマンド使用するツールの例
DNS 偵察/列挙./celerystalk subdomains -d domain1,domain2Amass, sublist3r
スコープの定義、nmap/nessus のインポート./celerystalk import [scan_data,scope_files,etc.]celerystalk
ポートスキャン./celerystalk nmapnmap
ディレクトリとファイルの列挙、脆弱性の特定./celerystalk scanGobuster, Nikto, Photon, sqlmap, wpscan, hydra, medusa, wappalyzer, whatweb, etc.
スクリーンショット./celerystalk sceenshotsAquatone
分析./celerystalk reportcelerystalk

celerystalk は:

  • 設定可能 - デフォルト設定にはいくつかの一般的なツールがありますが、任意のツールを追加できます。
  • サービス認識 - ポート番号ではなく Nmap/Nessus のサービス名を使用して、実行するツールを決定します。
  • スケーラブル - 複数のホストをスキャンするように設計されていますが、一度に1つのホストをスキャンするのにも適しています。
  • バーチャルホスト - サブドメインの偵察とバーチャルホストスキャンをサポートします。
  • ジョブ制御 - Burp スキャナーに触発され、タスクのキャンセル、一時停止、再開をサポートします。
  • スクリーンショット - 任意のツールで特定されたスコープ内のすべてのURLのスクリーンショット(aquatone)を撮影します(必要に応じてスクリーンショット数を制限できます)。

インストール/セットアップ

  • サポート対象オペレーティングシステム: Kali
  • サポート対象Pythonバージョン: 2.x

celerystalk は root としてインストールおよび実行する必要があります``` git clone https://github.com/sethsec/celerystalk.git cd celerystalk/setup ./install.sh cd .. ./celerystalk -h

## Dockerhubからdockerコンテナを使用する```
docker pull sethsec/celerystalk:latest
docker run -p 27007:27007 -ti celerystalk

Docker ビルド```

docker build -t celerystalk https://github.com/sethsec/celerystalk.git docker run -p 27007:27007 -ti celerystalk

## celerystalkの使用方法 - 基本


### [URLモード] - URL(またはファイル内の複数のURL)をスキャンする方法

#### スコープやnmapなどをインポートすることなく、有効な全てのツールをURLまたはファイル内の複数のURLに対して起動する。```
# ./celerystalk scan -u url or filename                 # Run all enabled commands against specified url(s)
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

[CTF/HackTheBox/Easy mode] - 1つ以上のホストをスキャンする方法

nmap xmlのインポート```

nmap 10.10.10.10 -Pn -p- -sV -oX tenten.xml # Run nmap

./celerystalk import -f tenten.xml # Import nmap scan

#### または、スコープ内にあるホストのリストをインポートして、celerystalk に nmap を実行させる```
# ./celerystalk import -S scope.txt                     # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)

インポートされたサービスを確認する、スキャンを起動する、スクリーンショットを撮る、レポートを生成する```

./celerystalk db services # If you want to see what services were loaded

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Watch scans as move from pending > running > complete

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

## Advanced Usage: Bug Bounty モード vs Vulnerability Assessment モード

ワークスペースのインスタンス化時にモードを定義します。デフォルトのワークスペースはVAPTモードですが、手動で作成したワークスペースには2つのオプションがあります。

* スコープ内のIPアドレス/範囲/CIDRから始める場合は、Vulnerability Assessment and PenTest (VAPT) モードを使用します。
* スコープ内のドメインから始める場合は、Bug Bounty (BB) モードを使用します。

### [Bug Bounty モード]

*  BBモードでは、celerystalkで見つかった、または手動でインポートされたすべてのサブドメインがスコープ内としてマークされます。

#### サブドメインの検索、スコープ外ホストの定義、その他すべてのスキャン```
# ./celerystalk workspace create -o /dir -m bb          # Create default workspace and set output dir
# ./celerystalk subdomains -d company.com,dom.net       # Find subdomains and determine if in scope
# ./celerystalk import -S scope.txt     (optional)      # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional)      # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                    (optional)      # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk import -f client.xml    (optional)      # If you would rather import an nmap file you already ran
# ./celerystalk scan [--noIP]                           # Run all enabled commands against all in scope hosts
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

注意: 最初にサブドメインコマンドを実行してからスコープを定義するか、スコープを定義してサブドメインをインポートすることができます。

[脆弱性評価モード]

  • VAPTモードでは、IPアドレス/範囲/CIDRがスコープを定義します。
  • スコープ内のIPに一致するサブドメインもスコープに追加されます。

nmapスキャンをインポートし、必要に応じてスコープ外のIPまたはホスト名を定義```

nmap -iL inscope-list.txt -Pn -p- -sV -oX client.xml # Run nmap

./celerystalk workspace create -o /dir -m vapt # Create default workspace and set output dir

./celerystalk import -f client.xml # Import services and mark all hosts as in scope

./celerystalk import -S scope.txt (optional) # Import IP/CIDR/Ranges and mark as in scope

./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope

./celerystalk import -d subdomains.txt (optional) # Define subdomains that are in scope

./celerystalk subdomains -d dom1.com,dom2.net (optional) # Find subdomains and determine if in scope

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Wait for scans to finish

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

**注記:** 最初にサブドメインコマンドを実行してからスコープを定義するか、スコープを定義してサブドメインをインポートすることができます。

#### スコープ内のホストリストをインポートし、celerystalk で nmap を実行して結果を解析させる```
# ./celerystalk workspace create -o /dir -m vapt        # Create default workspace and set output dir
# ./celerystalk import -S client-inscope-list.txt       # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt      (optional) # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk query watch (then Ctrl+c)               # Watch nmap scans as they move from pending > running > complete
# ./celerystalk subdomains -d client.com,client.net     # Find subdomains and determine if in scope
# ./celerystalk scan                                    # Run all enabled commands
# ./celerystalk query watch (then Ctrl+c)               # Watch scans as they move from pending > running > complete
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

注記: 最初にサブドメインコマンドを実行してからスコープを定義するか、スコープを定義してサブドメインをインポートすることができます。

celerystalk の使用 - 詳細

Config.ini - 設定の本拠地

  1. 同時タスク数など、celerystalk オプションを設定
  2. カスタム設定置換変数を作成
  3. Nmap/Nessus から celerystalk サービスへのマッピングを設定
  4. celerystalk に実行させたいツールを設定

詳細については、Wiki の 設定 ページを参照してください。

サブコマンド

workspace

他の操作を行う前に、ワークスペースを作成する必要があります。

ツールをダウンロード