Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AttackSurfaceMapper — AttackSurfaceMapperは、偵察プロセスを自動化することを目的としたツールです。 | Kitploit
ツール/GitHubGitHub/superhedgy/attacksurfacemapper
OSINT (オープンソースインテリジェンス)偵察情報収集サブドメイン列挙
GitHubsuperhedgy/attacksurfacemapper

AttackSurfaceMapper

AttackSurfaceMapperは、偵察プロセスを自動化することを目的としたツールです。

リポジトリを見るウェブサイト
1.4k2012年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Python 3 GitHub GitHub last commit GitHub Issues

Attack Surface Mapper Logo

AttackSurfaceMapper

AttackSurfaceMapper (ASM) は、オープンソースインテリジェンスとアクティブな手法を組み合わせてターゲットの攻撃対象領域を拡大する偵察ツールです。1つ以上のドメイン、サブドメイン、IPアドレスを入力として与えると、さまざまな手法を用いてさらなるターゲットを発見します。ブルートフォースやパッシブルックアップによるサブドメインの列挙、同一ネットワークブロック所有者の他のIP、複数のドメイン名が指すIPなどを特定します。

ターゲットリストが完全に拡張された後は、それらに対してパッシブ偵察を実行します。ウェブサイトのスクリーンショット撮影、ビジュアルマップの生成、公開データ侵害における認証情報の検索、Shodan/Censysによるパッシブポートスキャン、LinkedInからの従業員スクレイピングなどを行います。

デモ

デモ

セットアップ

このツールはPythonベースであるため、理論上はLinux、ChromeOS(デベロッパーモード)、macOS、Windowsで動作します。

  1. AttackSurfaceMapper のダウンロード
root@kitploit:~
git clone https://github.com/superhedgy/AttackSurfaceMapper
cd AttackSurfaceMapper
  1. Python3 の依存関係をインストール
root@kitploit:~
python3 -m pip install --no-cache-dir -r requirements.txt
  1. データ収集と分析を強化するためにオプションの API キーを追加

以下のサービスに登録し、API キーを取得してください:

  • VirusTotal
  • Shodan.io
  • Hunter.io
  • WeLeakInfo
  • LinkedIn
  • GrayHatWarfare
  • Censys.io

keylistファイルを編集してキーを入力してください

root@kitploit:~
nano keylist.asm

使用方法

root@kitploit:~
python3 asm.py -t your_site.com -ln -w resources/top100_sublist.txt -o demo_run

オプションのパラメータ

デフォルトのパッシブモジュールに加えて、アクティブな偵察モジュールを含めるかどうかを選択するための追加のオプションパラメータも設定できます。

root@kitploit:~
|<------ AttackSurfaceMapper - ヘルプページ ------>|

位置引数:
  targets               ターゲットIPファイルのパスを指定します。

オプション引数:
  -h, --help            このヘルプメッセージを表示して終了します。
  -f FORMAT, --format FORMAT
                        CSVまたはTXTの出力ファイル形式を選択します。
  -o OUTPUT, --output OUTPUT
                        出力ファイルのパスを指定します。
  -sc, --screen-capture 関連するWebアプリケーションのスクリーンショットを撮影します。
  -sth, --stealth       パッシブモード。OSINT手法のみを使用した偵察を可能にします。
  -t TARGET, --target TARGET
                        単一のターゲットIPを設定します。
  -V, --version         現在のバージョンを表示します。
  -w WORDLIST, --wordlist WORDLIST
                        サブドメインのリストを指定します。
  -sw SUBWORDLIST, --subwordlist SUBWORDLIST
                        子サブドメインのリストを指定します。
  -e, --expand          ターゲットリストを再帰的に拡張します。
  -d, --debug           デバッグ情報を有効にします。
  -v, --verbose         ターミナルウィンドウに詳細な出力を表示します。

作成者: Andreas Georgiou (@superhedgy)
         Jacob Wilkin (@greenwolf)

作成者

  • Andreas Georgiou
  • Jacob Wilkin

謝辞

  • Censysモジュールを追加してくれた Aidan Holland に感謝します。
ツールをダウンロード