Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dddd — レッドチーム向けのバッチ資産収集および脆弱性スキャンツール。Hunter、Fofa、Quakeからターゲットを取得し、フィンガープリンティング、サブドメイン列挙、Nuclei v3 PoCチェックを実行します。 | Kitploit
ツール/GitHubGitHub/sleepingbag945/dddd
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーウェブ脆弱性スキャナーネットワークマッピングポートスキャンスクリプトと自動化情報収集ペネトレーションテストサブドメイン列挙レッドチーミングフィンガープリントスプーフィング
1.9k19582年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubsleepingbag945/dddd

dddd

レッドチーム向けのバッチ資産収集および脆弱性スキャンツール。Hunter、Fofa、Quakeからターゲットを取得し、フィンガープリンティング、サブドメイン列挙、Nuclei v3 PoCチェックを実行します。

リポジトリを見る

ツール概要

特徴

  • 入力タイプを自動識別、手動分類不要

  • 拡張しやすいアクティブ/パッシブ指紋認識

  • 指紋は複雑な AND/OR/NOT/括弧 論理演算をサポート。人間に優しい。

  • Nuclei v3対応

  • 拡張しやすい指紋脆弱性マッピングデータベース、無効なパケット送信を極力回避

  • 効率的なサブドメイン列挙/ブルートフォース、正確なワイルドカードDNSフィルタリング

  • Hunter、Fofa、Quake対応

  • Hunter 低感知モード

  • 低依存、マルチOSで即利用可能

  • 効率的なHTMLレポート、脆弱性のリクエスト/レスポンスを含む

  • 監査ログ、機密環境に必須

クイックスタート

インストール

Releaseからconfig.zipとお使いのOSに対応するバイナリファイルをダウンロードしてください。そのままコマンドラインで実行できます。

PS: dddd v2.0以降、configフォルダなしで単独で実行できます。

最も簡単な使い方

IPをスキャン

dddd -t 192.168.0.1

ネットワークセグメントをスキャン

dddd -t 192.168.0.1/24

dddd -t 192.168.0.0-192.168.0.12

Webサイトをスキャン

dddd -t http://test.com

出力ファイル

ddddには3種類のファイル出力があります

  1. txt形式出力(デフォルト選択)
  2. html形式(デフォルト選択)
  3. 監査ログ(オプション)

すべての結果はデフォルトで result.txt に出力され、-o パラメータで出力ファイルを変更でき、-ot パラメータで出力形式(json)を変更できます。デフォルトはtextです。

デフォルトのHTML形式脆弱性出力は 現在のタイムスタンプ.html で、-ho パラメータで出力ファイルを変更できます。

-a パラメータで監査ログ機能を有効にすると、ログは audit.log に保存され、詳細なスキャン動作を記録します。

スキャンはいつでも終了できます。指紋認識や脆弱性スキャン結果などの出力がある場合、リアルタイムでファイルに保存されます。

ユースケース別コマンド早見表

レッドチーム外部 (Hunter)

dddd -t 'icp.name="xxxx有限公司"' -hunter -oip

レッドチーム外部 (HunterでICP登録を検索、Fofaでポートを補完)効率的な資産整理

dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip

レッドチーム外部 (ローカルでサブドメイン列挙)

dddd -t xxx.com -sd

レッドチーム内部

./dddd -t 172.16.100.0/24

セキュリティサービス試験/機密環境 (監査ログを有効化~~、事後の責任回避に便利~~)

./dddd -t 172.16.100.1 -a

指紋認識のみ

./dddd -t http://www.xxx.com -npoc

./dddd -t 172.16.100.11 -npoc

./dddd -t 172.16.120.11:3307 -npoc

詳細情報

指紋の追加方法、Pocの追加方法、その他の使い方や脆弱性レポートのスクリーンショットを知りたい場合は、以下のリンクをクリックしてください。

詳細情報

更新履歴

更新履歴

免責事項

本ツールは合法的に認可された企業セキュリティ構築行為のみを対象としています。本ツールの可用性をテストする必要がある場合は、ご自身でターゲット環境を構築してください。

本ツールを使用して検出を行う際は、その行為が現地の法令に準拠し、十分な認可を得ていることを確認してください。認可されていないターゲットに対してスキャンを行わないでください。

本ツールの使用過程で何らかの違法行為があった場合、その結果はご自身で負担していただく必要があり、当方は一切の法的責任および連帯責任を負いません。

本ツールをインストールして使用する前に、必ず各条項の内容を慎重に読み、十分に理解してください。制限、免責条項、その他お客様の重大な権益に関わる条項は、太字や下線などの形式で特に注意を促す場合があります。本契約のすべての条項を十分に読み、完全に理解し、受け入れた場合を除き、本ツールをインストールして使用しないでください。お客様の使用行為、またはその他の明示的もしくは黙示的な方法で本契約を受諾することを示した場合、お客様が本契約を読み、同意したものとみなされます。

参考リンク

https://github.com/shadow1ng/fscan

https://github.com/lcvvvv/kscan

https://github.com/lcvvvv/gonmap

https://github.com/projectdiscovery/nuclei

https://github.com/projectdiscovery/subfinder

https://github.com/projectdiscovery/httpx

https://github.com/projectdiscovery/naabu

https://github.com/chainreactors/gogo

https://github.com/zan8in/afrog

Star History Chart

Star History Chart

ツールをダウンロード