Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
spiderfoot — OSINTデータ収集と分析を自動化し、脅威インテリジェンス、攻撃対象領域のマッピング、偵察活動を支援します。DNS、メール、ソーシャルメディア、ダークウェブ調査のための200以上のモジュールを統合しています。 | Kitploit
ツール/GitHubGitHub/smicallef/spiderfoot
OSINT (オープンソースインテリジェンス)偵察ソーシャルエンジニアリング用OSINT脆弱性分析スクリプトと自動化情報収集ウェブセキュリティペネトレーションテストソーシャルエンジニアリング脅威インテリジェンスメール収集DNS分析
20.1k3.3k942年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
メール収集 第4位
情報収集 第3位
OSINT (オープンソースインテリジェンス) 第4位
ソーシャルエンジニアリング用OSINT 第11位
偵察 第4位
スクリプトと自動化 第7位
ソーシャルエンジニアリング 第19位
GitHubsmicallef/spiderfoot

spiderfoot

OSINTデータ収集と分析を自動化し、脅威インテリジェンス、攻撃対象領域のマッピング、偵察活動を支援します。DNS、メール、ソーシャルメディア、ダークウェブ調査のための200以上のモジュールを統合しています。

リポジトリを見るウェブサイト

License Python Version Stable Release CI status Last Commit Codecov Twitter Follow Discord

SpiderFoot はオープンソースインテリジェンス (OSINT) 自動化ツールです。利用可能なほぼすべてのデータソースと統合し、さまざまなデータ分析手法を活用して、データを簡単にナビゲートできるようにします。

SpiderFoot には、クリーンで直感的な Web ベースのインターフェースを提供する組み込み Web サーバーが搭載されていますが、コマンドラインから完全に使用することもできます。Python 3 で書かれており、MIT ライセンス です。

機能

  • Web ベースの UI または CLI
  • 200 以上のモジュール (下記参照)
  • Python 3.7+
  • YAML 設定可能な 相関エンジン と 37 の定義済みルール
  • CSV/JSON/GEXF エクスポート
  • API キーのエクスポート/インポート
  • カスタムクエリのための SQLite バックエンド
  • 高度に設定可能
  • 完全なドキュメント
  • 可視化
  • ダークウェブ検索のための TOR 統合
  • Docker ベースのデプロイメントのための Dockerfile
  • DNSTwist、Whatweb、Nmap、CMSeeK などの他のツールを呼び出すことができます
  • 2012 年から活発に開発されています!

さらに詳しく?

SpiderFoot にもっと必要なものがありますか?以下をチェックしてください SpiderFoot HX:

  • 100% クラウドベースで管理不要
  • メール、REST、Slack による変更通知付き攻撃対象領域監視
  • スキャンごとに複数のターゲット
  • マルチユーザーコラボレーション
  • 認証と二要素認証
  • 調査
  • カスタマーサポート
  • サードパーティツールのプリインストールおよび設定
  • 完全な RESTful API で操作
  • TOR 統合組み込み
  • スクリーンショット
  • 独自の Python SpiderFoot モジュールを持ち込む
  • スキャンデータを Splunk、ElasticSearch、REST エンドポイントに送信

SpiderFoot HX とオープンソース版の違いの全リストは こちら をご覧ください。

使用例

SpiderFoot は、攻撃的 (例: レッドチーム演習やペネトレーションテスト) にターゲットの偵察に使用したり、防御的に自分や組織がインターネット上に露出している可能性がある情報を収集するために使用できます。

SpiderFoot スキャンでは以下のエンティティをターゲットにできます:

  • IP アドレス
  • ドメイン/サブドメイン名
  • ホスト名
  • ネットワークサブネット (CIDR)
  • ASN
  • メールアドレス
  • 電話番号
  • ユーザー名
  • 人名
  • ビットコインアドレス

SpiderFoot の 200 以上のモジュールは、パブリッシャー/サブスクライバーモデルで相互にフィードされ、以下のようなことを行うための最大限のデータ抽出を保証します:

  • ホスト/サブドメイン/TLD 列挙/抽出
  • メールアドレス、電話番号、人名抽出
  • ビットコインおよびイーサリアムアドレス抽出
  • サブドメインハイジャックの脆弱性チェック
  • DNS ゾーン転送
  • 脅威インテリジェンスとブラックリストクエリ
  • SHODAN、HaveIBeenPwned、GreyNoise、AlienVault、SecurityTrails などとの API 統合
  • ソーシャルメディアアカウント列挙
  • S3/Azure/Digitalocean バケット列挙/スクレイピング
  • IP 地理位置情報
  • Web スクレイピング、Web コンテンツ分析
  • 画像、ドキュメント、バイナリファイルのメタデータ分析
  • ダークウェブ検索
  • ポートスキャンとバナーグラブ
  • データ漏洩検索
  • その他多数...

インストールと実行

SpiderFoot をインストールして実行するには、少なくとも Python 3.7 と、pip でインストールできるいくつかの Python ライブラリが必要です。master ブランチには完全にテストされていない最先端の機能やモジュールが含まれていることが多いため、パッケージリリースをインストールすることをお勧めします。

安定版ビルド (パッケージリリース):```

wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz tar zxvf v4.0.tar.gz cd spiderfoot-4.0 pip3 install -r requirements.txt python3 ./sf.py -l 127.0.0.1:5001

#### 開発ビルド (git master branch のクローン):```
 git clone https://github.com/smicallef/spiderfoot.git
 cd spiderfoot
 pip3 install -r requirements.txt
 python3 ./sf.py -l 127.0.0.1:5001

詳しいチュートリアルについては、ドキュメントやasciinemaビデオをご覧ください。

コミュニティ

貢献者、ユーザー、またはSpiderFootやOSINT全般に興味がある方ならどなたでも、ぜひコミュニティにご参加ください!SpiderFootにはコミュニティからのヘルプ、機能リクエスト、または一般的なOSINTの雑談のためのDiscordサーバーがあります。

相関ルールの作成

SpiderFoot 4.0で導入された相関ルールセットの包括的な解説とリファレンスはこちらにあります。

また、template.yamlファイルでウォークスルーをご覧ください。既存の37のルールも非常に読みやすく、追加のルールの出発点として適しています。

モジュール / 統合

ツールをダウンロード