Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
quiver — Quiver は、バグバウンティハンティングやペネトレーションテストのためのすべてのツールを管理するツールです。 | Kitploit
ツール/GitHubGitHub/stevemcilwain/quiver
偵察エクスプロイトスクリプトと自動化情報収集ウェブセキュリティペネトレーションテストユーティリティとフレームワーク
GitHubstevemcilwain/quiver

quiver

Quiver は、バグバウンティハンティングやペネトレーションテストのためのすべてのツールを管理するツールです。

リポジトリを見る
2164236年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Quiver:Kali Linux用メタツール

Quiverは、シェル関数の整理された名前空間であり、ターミナル内でコマンドを事前入力することで、メモ、コピー、貼り付け、編集、そして再びコピー&ペーストといった作業への依存から脱却できるようにします。Quiverは、あなたの武器庫にあるすべてのツールの使い方を覚える手助けをし、メンテナンスやアップデートが面倒なスクリプトの背後にツールを隠しません。代わりに、Quiverを使って、あらゆる状況に合わせて構成可能な即席のワークフローを構築できます。

Quiverはすべてのツールを網羅しているわけではなく、私自身が厳選したコレクションであり、現在も追加と更新を続けています。さまざまな種類のエンゲージメントやターゲットに対応する多くのツールがあるため、私はメンテナンスされており、現在も使われているツールに焦点を当てるようにしています。お好みのツールをissueリストでリクエストしてください。

リリース1.0

ロックダウン中に数か月の努力を経て、Quiverの1.0リリースを発表できることを嬉しく思います!このバージョンには、名前空間ごとのヘルプとインストーラー、RHOST、RPORT、LHOST、LPORT、PROJECT、WORDLIST、URLなどの自動入力変数、そしてお気に入りのワードリストのメニューのような設定をカスタマイズするためのグローバル設定オプションなど、以前のバージョンからの多くの改善が含まれています。以前からQuiverを使用している場合、1.0の変更の多くは互換性を破る変更です。qq-helpを使用して新しいコマンドに慣れてください。以前にQuiverの値を.zshrcに保存していた場合、これらのほとんどはqq-vars-globalを使用してグローバル変数として保存できるようになりました。

  • RELEASES.md

特徴

  • ターミナル内でコマンドを事前入力
  • タブ補完機能付きの整理されたコマンド
  • ZSH / Oh-My-ZSH シェルプラグインとしてインストール
  • カスタマイズ可能な設定、グローバル変数
  • OSINTのための偵察フェーズコマンド
  • 一般的なサービスの列挙
  • Web列挙、ブルートフォース、ハッキング
  • エクスプロイトコンパイル支援
  • リバースシェルハンドラ
  • コンテンツ提供コマンド
  • その場でのメモやコマンド保存のための組み込みログブック
  • マークダウンノートをコマンドラインにレンダリング
  • Kali Linuxシステム管理
  • アップデート通知とインストール
  • 依存関係のインストーラー

インストール

Quiverには以下が必要です:

  • ZSH (apt-get install zsh)
  • oh-my-zsh (オプションですが推奨: https://ohmyz.sh/)
  • Kali Linux (https://kali.org)

リポジトリをOMZカスタムプラグインフォルダにクローンします。

root@kitploit:~

git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver

~/.zshrc を編集してプラグインをロードします。

root@kitploit:~

plugins=(git quiver)

.zshrc を読み込んでプラグインを有効にすれば完了です。初回ロード時に、Quiverはいくつかのコアパッケージをインストールします。

root@kitploit:~

source ~/.zshrc

はじめに

Quiverは、qq-enum-web や qq-recon-domains のように、qq- で始まる名前空間にコマンドを整理します。 すべての名前空間の概要を表示するには、qq-help を使用してください。各名前空間には独自のヘルプコマンド(例:qq-enum-web-help)があり、利用可能なコマンドの一覧を表示します。すべてのコマンドはタブ補完と検索をサポートしています。

依存関係のインストール

各名前空間には qq-<namespace>-install コマンドがあり、その名前空間に関連するすべてのツールをインストールします。必要なツールだけをインストールすることも、qq-install-all を使用してすべての名前空間のインストーラーを実行することもできます。

ワークフロー

Quiverは、構成可能な即席のワークフローを提供することを目的としています。これは、一般的で煩わしい生のワークフロー(メモを読み、コマンドを見つけ、コピー、貼り付け、値をターゲットの値に置き換え、コピー、貼り付け、実行)を置き換えます。一部のユーザーは、ワークフローのすべてのコマンドを実行し、整形されたデータを出力する完全に自動化されたスクリプトやフレームワークに大きく依存しています。これらのスクリプトは多くのユースケースに優れていますが、しばしば脆く、基盤となるツールやテクニックを隠し、修正が面倒な場合があります。代わりに、Quiverは適度な中間点を提供し、整理された出力でコマンドを迅速かつ簡単に実行でき、ターゲットやコンテキストに応じてワークフローをその場で構成できます。

ワークフローの例

バグバウンティハンティングのワークフローの例です:

準備

root@kitploit:~

# マークダウンノートがある場合、パスを設定
qq-vars-global-set-notes

# バウンティターゲットのセッション変数を設定
qq-vars-set-project 
qq-vars-set-domain 

# バウンティURLからスコープファイルを生成
qq-project-rescope

# 他のターミナルセッション用に変数を保存、qq-vars-loadで読み込み
qq-vars-save

受動的偵察

root@kitploit:~

# ターゲットファイルを検索
qq-recon-org-files

# ダウンロードしたファイルからURLを検索
qq-recon-org-files-urls

# GitHubリポジトリからシークレットをマイニング
qq-recon-github-gitrob

# DNSレコードを確認
qq-enum-dns-dnsrecon

# ASNとネットワークを探す
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4

# サブドメインを取得
qq-recon-subs-subfinder

# サブドメインを解決して解析
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse

アクティブなWeb列挙

root@kitploit:~

# robots.txtをダウンロード
qq-enum-web-dirs-robots

# WAFが存在する場合に特定
qq-enum-web-waf

# SSL証明書を解析
qq-enum-web-ssl-certs

# サイトをクロール
qq-enum-web-gospider

# URIをブルートフォース
qq-enum-web-dirs-ffuf

# メモを読む
qq-notes

ツールをダウンロード