Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/thecyberneh/scriptkiddi3
偵察脆弱性スキャナーペネトレーションテストサブドメイン列挙
GitHubthecyberneh/scriptkiddi3

scriptkiddi3

サブドメインの列挙、URLの収集、Nucleiスキャンの実行により、ターゲットドメインの設定ミスやセキュリティ問題を特定する自動化された偵察および脆弱性検出ツール。

リポジトリを見る
152262年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
scriptkiddi3 — サブドメインの列挙、URLの収集、Nucleiスキャンの実行により、ターゲットドメインの設定ミスやセキュリティ問題を特定する自動化された偵察および脆弱性検出ツール。 | Kitploit


SCRIPTKIDDI3

SCRIPTKIDDI3 で偵察と脆弱性検出プロセスを効率化しましょう。 シェルスクリプトとオープンソースツールで構築された偵察および初期脆弱性検出ツールです。


仕組み • インストール • Dockerでインストール • 使い方 • モード • 重要事項 | Webhook設定 • 開発者向け • クレジット


SCRIPTKIDDI3 を紹介します。バグバウンティハンター向けの強力な偵察および初期脆弱性検出ツールです。様々なオープンソースツールとシェルスクリプトを使って構築された SCRIPTKIDDI3 は、ターゲットドメインを迅速かつ効率的にスキャンし、潜在的な脆弱性を特定できます。

SCRIPTKIDDI3 はまずターゲットシステムの偵察を実行し、サブドメインや稼働中のサービスなどの情報を収集し、nuclei で処理します。次に、この情報を使用して既知の脆弱性や潜在的な攻撃ベクトルをスキャンし、対処が必要な高リスクの問題を警告します。

さらに、SCRIPTKIDDI3 は nuclei テンプレートを使用して、設定ミスや安全でないデフォルト設定を特定する機能も含んでおり、システムが適切に構成され安全であることを確認するのに役立ちます。

SCRIPTKIDDI3 は、徹底的かつ効果的な偵察と脆弱性評価を行うための必須ツールです。 SCRIPTKIDDI3 でバグを見つけましょう

[説明文はChatGPTに感謝]


仕組み

このツールは主に3つのタスクを実行します。

  1. 様々なツールによる効果的なサブドメイン列挙
  2. オープンなHTTPおよびHTTPSサービスを持つURLの取得
  3. 前の出力に対してNucleiおよびその他のスキャンを実行 基本的に、これはバグバウンティにおける初期偵察の自動化スクリプトです。

SCRIPTKIDDI3 のインストール

SCRIPTKIDDI3 を正常に実行するには、さまざまなツールが必要です。以下のコマンドを実行して、すべての要件を含む最新バージョンをインストールしてください。

root@kitploit:~
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh

Docker でインストール

ScriptKiddi3 は Docker コンテナとして利用可能になり、ユーザーは Windows、Linux など様々なプラットフォームでこの強力なツールを簡単に利用できます。この README では、ScriptKiddi3 Docker コンテナの使用を開始するためのクイックガイドを提供します。

scriptkiddi3 の Docker イメージを取得する

root@kitploit:~
docker pull thecyberneh/scriptkiddi3:v1

Scriptkiddi3 の Docker イメージを実行する方法

root@kitploit:~
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash

詳細は SCRIPTKIDDI3 の Docker リポジトリ を確認してください。


使い方

root@kitploit:~
scriptkiddi3 -h

これによりツールのヘルプが表示されます。サポートされているすべてのオプションは以下の通りです。

root@kitploit:~
[ABOUT:]
   SCRIPTKIDDI3 で偵察と脆弱性検出プロセスを効率化しましょう。
   シェルスクリプトとオープンソースツールで構築された偵察および初期脆弱性検出ツールです。


[Usage:]
   scriptkiddi3 [MODE] [FLAGS]
   scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml


[MODES:]
    ['-m'/'--mode']
         利用可能な MODE オプション:
         SUB | sub | SUBDOMAIN | subdomain           サブドメイン列挙モードで scriptkiddi3 を実行
         URL | url                                    URL列挙モードで scriptkiddi3 を実行
         EXP | exp | EXPLOIT | exploit                完全エクスプロイトモードで scriptkiddi3 を実行


         EXPLOIT モードの機能:                         サブドメイン列挙、URL列挙、
                                                      Nuclei による脆弱性検出、
                                                      サブドメイン乗っ取りスキャン

[FLAGS:]
    [TARGET:]   -d, --domain    スキャン対象のドメイン

    [CONFIG:]   -c, --config    subfinder の設定ファイルのパス

    [HELP:]     -h, --help      ヘルプメニューを表示
      
    [UPDATE:]   -u, --update    ツールを更新
  
[Examples:]
     完全エクスプロイトモードで scriptkiddi3 を実行
         scriptkiddi3 -m EXP -d target.com


     subfinder に独自の CONFIG ファイルを使用
         scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml


     サブドメイン列挙モードで scriptkiddi3 を実行
         scriptkiddi3 -m SUB -d target.com


     URL列挙モードで scriptkiddi3 を実行
         scriptkiddi3 -m SUB -d target.com


モード

1. 完全エクスプロイトモード

完全エクスプロイトモードで SCRIPTKIDDI3 を実行

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com

完全エクスプロイトモードには以下の機能が含まれます

  • 異なるサービスとオープンソースツールによる効果的なサブドメイン列挙
  • 効果的なURL列挙(HTTPおよびHTTPSサービス)
  • Nuclei による脆弱性検出の実行
  • 以前の結果に対するサブドメイン乗っ取りテスト

2. サブドメイン列挙モード

サブドメイン列挙モードで scriptkiddi3 を実行

root@kitploit:~
  scriptkiddi3 -m SUB -d target.com

サブドメイン列挙モードには以下の機能が含まれます

  • 異なるサービスとオープンソースツールによる効果的なサブドメイン列挙
  • このツールからサブドメインのみを取得したい場合にこのモードを使用できます。 あるいは、異なるツールによるサブドメイン列挙の自動化とも言えます。

3. URL列挙モード

URL列挙モードで scriptkiddi3 を実行

root@kitploit:~
  scriptkiddi3 -m URL -d target.com

URL列挙モードには以下の機能が含まれます

  • サブドメイン列挙モードと同じ機能に加えて、HTTPまたはHTTPSサービスを識別します。

subfinder に独自の CONFIG ファイルを使用

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml

サブドメイン列挙のために、APIキーを含む独自の CONFIG ファイルを subfinder に提供することもできます。

ツールを最新版に更新 以下のコマンドでツールを更新できます。

root@kitploit:~
  scriptkiddi3 -u

config.yaml の例

root@kitploit:~
binaryedge:
  - 0bf8919b-aab9-42e4-9574-d3b639324597
  - ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
  - ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
  - [email protected]:sample_password
securitytrails: []
shodan:
  - AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
  - ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
  - ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
  - zoomeye_username:zoomeye_password

重要事項 | Webhook設定

  • Scriptkiddi3 は webhook を使用して Discord/MSTeam/Telegram などのサービスに通知を送信します。必ず webhook のURLを /$HOME/.config/notify/provider-config.yaml に追加して設定してください。
  • デフォルトのリンクは、私(thecyberneh)の Discord と MSTeam に通知を送信します。
  • 以下の provider-config.yaml ファイルに自分の webhook のURLを貼り付けてください(場所 /$HOME/.config/notify/provider-config.yaml に保存することを忘れないでください)。
root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "recon"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

  - id: "vulns"
    slack_channel: "vulns"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

discord:
  - id: "crawl"
    discord_channel: "crawl"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

  - id: "subs"
    discord_channel: "subs"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

telegram:
  - id: "tel"
    telegram_api_key: "XXXXXXXXXXXX"
    telegram_chat_id: "XXXXXXXX"
    telegram_format: "{{data}}"
    telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)

pushover:
  - id: "push"
    pushover_user_key: "XXXX"
    pushover_api_token: "YYYY"
    pushover_format: "{{data}}"
    pushover_devices:
      - "iphone"

smtp:
  - id: email
    smtp_server: mail.example.com
    smtp_username: [email protected]
    smtp_password: password
    from_address: [email protected]
    smtp_cc:
      - [email protected]
    smtp_format: "{{data}}"
    subject: "Email subject"
    smtp_html: false
    smtp_disable_starttls: false

googlechat:
  - id: "gc"
    key: "XXXXXXXX"
    token: "XXXXXX"
    space: "XXXXXX"
    google_chat_format: "{{data}}"

teams:
  - id: "recon"
    teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
    teams_format: "{{data}}"

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{{data}}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX
      
custom:
  - id: webhookJson
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{"text":{{dataJsonString}} }'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_sprig: '{"text":"{{ .url }}"}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

開発者向け

このツールに追加したい新機能やモードのアイデアがある場合は、いつでもプルリクエスト(PR)を送信して変更をコントリビュートできます。

その他の質問がある場合は、Twitter(thecyberneh) までお問い合わせください。

クレジット

このツールを可能にし、偵察タスクを容易にしてくれたすべてのオープンソースプロジェクトに感謝の意を表します。

ツールをダウンロード