Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
reconftw — reconFTWは、ターゲットドメインに対して自動偵察を実行するために設計されたツールであり、最適なツール群を実行してスキャンを行い脆弱性を発見します。 | Kitploit
ツール/GitHubGitHub/six2dez/reconftw
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーソーシャルエンジニアリング用OSINTポートスキャンDNSおよびサブドメイン列挙スクリプトと自動化情報収集ウェブセキュリティペネトレーションテストクラウドセキュリティサブドメイン列挙
8.0k1.2k1248日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
メール収集
DNS分析
DNSおよびサブドメイン列挙 第17位
メール収集 第20位
情報収集 第6位
OSINT (オープンソースインテリジェンス) 第20位
ソーシャルエンジニアリング用OSINT 第20位
偵察 第3位
スクリプトと自動化 第1位
サブドメイン列挙 第17位
GitHubsix2dez/reconftw

reconftw

reconFTWは、ターゲットドメインに対して自動偵察を実行するために設計されたツールであり、最適なツール群を実行してスキャンを行い脆弱性を発見します。

リポジトリを見るウェブサイト


reconftw
reconFTW

Release License Closed Issues Discord Telegram Twitter

Docs Bash Script Linux macOS GitHub

GitHub Actions Docker Terraform Ansible Go Python

Buy Me a Coffee GitHub Sponsors PayPal

reconFTW は、セキュリティ研究者やペネトレーションテスター向けに設計された、強力な自動偵察ツールです。サブドメイン列挙、脆弱性スキャン、OSINTなどを実行し、ターゲットに関するインテリジェンス収集のプロセスを効率化します。モジュール設計、豊富な設定オプション、AX Frameworkによる分散スキャン対応を備えたreconFTWは、包括的な結果を効率的に提供するように構築されています。

reconFTWは、パッシブおよびアクティブなサブドメイン発見、Web脆弱性チェック(例:XSS、SSRF、SQLi)、OSINT、ディレクトリファジング、ポートスキャン、スクリーンショット取得など、幅広い技術を活用します。最先端のツールやAPIと統合してカバレッジと精度を最大化し、偵察活動において常に先手を打てるようにします。

主な機能:

  • 包括的なサブドメイン列挙(パッシブ、ブルートフォース、順列、証明書透過性など)
  • XSS、SSRF、SQLi、LFI、SSTIなどの脆弱性スキャン
  • メール、メタデータ、APIリーク、サードパーティの設定ミスに対するOSINT
  • AX Frameworkによる分散スキャンで高速実行
  • 詳細な設定ファイルによるカスタマイズ可能なワークフロー
  • レポート作成と可視化のためのFaradayとの統合
  • Docker、Terraform、Ansibleデプロイメントのサポート

免責事項: 事前の同意なしにターゲットを攻撃するためのreconFTWの使用は違法です。適用されるすべての法律を遵守する責任はユーザーにあります。開発者は、このツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。責任を持って使用してください。


📔 目次

  • 📔 目次
  • ✨ 機能
    • OSINT
    • サブドメイン
    • ホスト
    • Web分析
    • 脆弱性チェック
    • その他
  • 🏗️ アーキテクチャ
  • 💿 インストール
    • ローカルインストール (PC/VPS/VM)
    • Docker
    • Terraform + Ansible
  • v2ベータ版(Goリライト)の試用
  • ⚙️ 設定
  • 🚀 使用方法
    • ターゲットオプション
    • モードオプション
    • 一般オプション
    • 使用例
  • ☁️ AX Frameworkサポート(旧Axiom)
  • 💻 Faradayサポート
  • 🧠 AI統合
  • 🗂️ データ管理
    • Makefile
    • 手動
  • 🧪 テスト
  • マインドマップ/ワークフロー
  • サンプルビデオ
  • 🤝 貢献方法
  • 🔒 セキュリティ
  • ❓ ヘルプが必要ですか?
  • 💖 このプロジェクトを支援する
  • 🙏 謝辞
  • 📝 変更履歴
  • 🛠️ 開発
  • 📜 ライセンス
  • ⭐ スター履歴

✨ 機能

reconFTWには、偵察を徹底的かつ効率的に行うための機能が満載されています。以下は、スクリプトと設定の最新機能を反映した、その機能の詳細な内訳です。

OSINT

  • ドメイン情報: ドメイン登録詳細のWHOISルックアップ(whois)。
  • メールおよびパスワードリーク: 漏洩したメールと認証情報を検索(emailfinder および LeakSearch)。
  • Microsoft 365/Azureマッピング: Microsoft 365およびAzureテナントを識別(msftrecon)。
  • メタデータ抽出: インデックス化されたOffice文書からメタデータを抽出(metagoofil)。
  • APIリーク: 公開ソース内の露出したAPIを検出(porch-pirate、SwaggerSpy、postleaksNg)。
  • Google Dorking: 機密情報のための自動Google dorkクエリ(dorks_hunter および xnldorker)。
  • GitHub分析: 選択可能なエンジンでGitHub組織のリポジトリとシークレットをスキャン(enumerepo、trufflehog、gitleaks、titus、noseyparker)。
  • GitHub Actions監査(オプション): gato でワークフローアーティファクトとCI/CD露出を監査。
  • サードパーティの設定ミス: 設定ミスのあるサードパーティサービスを識別(misconfig-mapper)。
  • メール衛生: SPF/DMARC設定をレビューし、スプーフィングや配信性の問題をフラグ付け。
  • クラウドストレージ列挙: 露出のため主要プロバイダー間でバケットを調査(cloud_enum)。
  • スプーフィング可能なドメイン: スプーフィングに対して脆弱なドメインをチェック(spoofcheck)。

サブドメイン

ツールをダウンロード