Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WMD — ITセキュリティツールのためのPythonフレームワーク | Kitploit
ツール/GitHubGitHub/thomastjdev/wmd
パスワードクラッキングペネトレーションテストフレームワーク偵察脆弱性スキャナーエクスプロイトフレームワーク情報収集フィッシングウェブセキュリティワイヤレスセキュリティソーシャルエンジニアリングユーティリティとフレームワーク
2681109年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
thomastjdev/wmd

WMD

ITセキュリティツールのためのPythonフレームワーク

リポジトリを見る

WMD

大量破壊兵器

これは、ITセキュリティソフトウェアを集めたPythonツールです。ソフトウェアは「モジュール」にカプセル化されています。モジュールは、純粋なPythonコードや外部のサードパーティプログラムで構成されています。

主な機能

  1. モジュールを使用するには、「use [module_call]」コマンドを実行します(例:「use apsniff」)。これによりモジュールが有効になります。
  2. モジュールのオプションは「set [parameter] [value]」で変更できます。
  3. モジュール内では、常に「so」コマンドでオプションを表示できます。
  4. 環境設定はcore/config.iniにあります。実行前に調整してください。

スクリーンショット:
WMD MAIN

Webメニュー

コンソールで「www」コマンドを実行すると、Flaskサーバーが起動し、ブラウザでモジュールを表示できます。127.0.0.1:5000からアクセスしてください。

モジュールは直接xtermに読み込まれます。
開発者向け: SniffHTTPモジュールとAPsniffモジュールをお試しください - ブラウザでパラメータを定義します。

スクリーンショット:
WMD WWW

モジュール

カテゴリ:タイプ:コール:名前:説明:
bruteforcecredschangemeデフォルト認証情報スキャンIPをスキャンしてサービスを探し、デフォルト認証情報でログインを試みます(Arthur: ztgrace)
bruteforceloginpathadminfinder管理者ページファインダーWebページの管理者パスを見つけるシンプルなスクリプトです(Arthur: Spaddex)
bruteforcerarbfrarBF RARRARファイルをブルートフォース攻撃
bruteforcesshbfsshSSHブルートフォースSSHログインをブルートフォース攻撃
bruteforcewebbfwebWebログインフォームブルートフォースワードリストとパスワードリストを使用してWebログインフォームをブルートフォース攻撃
bruteforcezipbfzipBF ZIPZIPファイルをブルートフォース攻撃
crackingautjohnJohn the Ripperご存知の通り、ハッシュをクラック
crackinghashhashidハッシュ識別ハッシュを識別
crackingwpacrackwpaWPA 4ウェイハンドシェイククラックアクセスポイントからWPA 4ウェイハンドシェイクを収集してクラック
exploitbrowserbrowserpwnBrowser Autopwn2このモジュールは自動的にブラウザエクスプロイトを配信します(Arthur: sinn3r[at]metasploit.com)
exploitsearchexploitdbExploitdbexploit-db.comのエクスプロイトを検索するシェル風スクリプト(Arthur: mattoufoutu)
mailsinmspoofcheckSpoofcheckメールドメイン例えばメール送信のためにドメインがスプーフィング可能かどうかをチェック
monitorarparpmonARPモニターアラートARPテーブルを監視し、変更があればアラート
monitoripipmonIPモニターアラートIPを監視し、変更があればアラート
othersettingssettings設定変更環境設定(例:インターフェース)を変更
pentestingnipttspartaSPARTASPARTAはネットワークインフラのペネトレーションテストを簡素化するPython GUIアプリケーションです。
phishingapetphisEwil TwinフィッシングEvil Twinを作成し、ユーザーを偽のパスワードページにリダイレクト
phishingwebpagewebphisWebページフィッシングフィッシングページを備えたローカルFlaskサーバーを実行

実行

初回実行前に、以下の手順を実行してください: 1. core/config.ini.default の環境設定を調整してください。 2. core/config.ini.default を core/config.ini にリネームしてください。

コンソールを起動するには: python3 wmd.py

単一モジュールを起動するには: python3 wmd.py -m [CALL]

ウェブサーバーを起動するには: python3 wmd.py -w

要件チェックなしで起動するには: python3 wmd.py -nc

要件

初回実行前に、以下の手順を実行してください: 1. core/config.ini.default の環境設定を調整してください。 2. core/config.ini.default を core/config.ini にリネームしてください。

要件:

  • Linuxオペレーティングシステム
  • Python3
  • requirements.txt に記載されたPythonライブラリ

オプションのツール/ソフトウェア/GIT:
それらを必要とするモジュールはその旨を通知し、実行されません。

  • GIT: Admin-Finder
  • Aircrack-ng
  • Airomon-ng
  • Airodump-ng
  • Airolib-ng
  • Arp
  • Arpspoof
  • Beef
  • Bettercap
  • GIT: changeme
  • CrackMapExec
  • Create_ap
  • Dig
  • Dnsmap
  • GIT: Dnsrecon
  • GIT: Exploitdb
  • GIT: Hashid
  • Hostapd
  • GIT: Instabot
  • John the Ripper
  • Nmap
  • GIT: Routersploit
  • SPARTA
  • GIT: Spoofcheck
  • GIT: XSSER

開発

構造

  • core --> コード全体で使用される関数を含むコアファイル
  • files --> 静的ファイル、パスワードリストなど
  • logs --> ログを保存する標準フォルダ
  • modules --> モジュールを含む
  • tmp --> 推測
  • tools --> GITツール
  • www --> ウェブサーバー用ファイル

新しいモジュール

テンプレートは modules/module_template.py にあります。

モジュールの追加

python3 wmd.py -a modulePathName.py を実行

プルリクエスト

  • Python3コードのみ
  • コードはpep8 flake8に従う必要があります(改行は不要)

Todo

最優先

  • モジュールの追加
  • インタラクティブなWebインターフェース。ブラウザで設定を行い結果を取得 <-- sniffhttpとapsniffは完了
  • config.iniをconfig.ini.defaultにリネームし、ユーザー固有の設定ファイルの上書きを防止

その他

  • Proxychain
  • Tor
  • 全BFでのスレッド化
  • os.systemで実行するモジュールのインポートにtry/except
  • モジュールに「:」を使用したrunコマンドを追加
  • モジュール内の'set para value'に関する情報を追加(欠落?!)
  • modules.xmlを再生成(モジュールをループ)
  • コアインポートとパーサーを使用したモジュールの設計
  • ツール、リポジトリなどの作者へのクレジットが十分にあることを確認
  • updatetoolsをローカルツールとgitに分割
  • モジュール追加時に<>を除去してXML形式を保証
  • インストールおよびアップデートツールの動作変更
  • 全モジュール内にinvokeオプションを追加
  • 全モジュール - オプションをOptionsに変更
  • filesフォルダをリストなどに分割
  • コアネットワークとWiFi - 統合?
  • 原作者はモジュールのバナーの下に表示される予定。Todo。
  • モジュール表示時に必要なものを何らかの方法で示す
  • ブラウザダイアログでモジュールパラメータを設定
  • 全モジュールに引数を追加し、ダイアログHTMLを作成(自動化ツールは開発中)

core/tools.py

  • config.iniをスキャンして更新コマンドの名前を抽出し、2つの関数でDRYを回避

内部コード

  • 関数内のgetLocalIP (local_ip)をクリーンアップ
  • 古いモジュールのPEP8/Flake8対応

モジュール

  • SQLmap
  • Sparta
  • httpスニッフィングパスワード <-- 完了
  • Evil Twin - deauth + NetworkManagerでの管理解除情報
  • Evil Twin - ランディングページの引数解析 / + ログ機能
  • ネットワーク自動監視
  • xsser
  • ターゲット攻撃(WebサイトまたはIP)
  • システム情報
  • DNS偽装
  • grep, sed, awk
  • すべてのネットワークアクティビティにscapy
  • Admin finder - BF前にGoogle/Bing検索をチェック
  • Changeme - Ztgrace
  • OSINTフレーム
  • Bettercapモジュール。他のモジュールへの実装。優れたパフォーマンス。
  • hostapdとdnsmasqを使用したアクセスポイント作成。既にEwil Twinで実装済み。
ツールをダウンロード
recondnsdigDomain info groperdigコマンドを使用してDNS名前サーバーに問い合わせ、DNSルックアップ関連タスクを実行
recondnsdnsmapdnsmapDNSネットワークマッパー。列挙とブルートフォース。
recondnsdnsrecondnsrecon複数のDNS偵察機能。
routerframeworkrsploitRoutersploitルーター用フレームワーク。エクスプロイトと認証情報の取得。(Arthur: Reverse Shell Security)
scansinlanscanLANスキャンローカルネットワークをスキャン - 偵察
sniffautapsniffAPスニッフィングAPを作成し、HTTPSをスニッフィング、HSTSを回避 + Beef
sniffhttpsniffhttpHTTPスニッフィングHTTPパケットをスニッフィング。トラフィックからユーザー名とパスワードを抽出。
sniffsinbettercapBettercapパケットスニッフィングとHSTS/HTTPSバイパスのためのBettercap統合
socialenginstagraminstabotInstagramボット様々なアクティビティを実行するInstagramボット(Arthur: LevPasha)
spoofarparpspoofARPスプーフARPスプーフィング
sqlsqligdsqliGdork SQLiネットをスクレイピングしてURLを取得し、SQLインジェクションの脆弱性をチェック
sqlsqlisqlmapSQLmapSQLmapの起動のみ。
systemmacmaccMacchangerMACアドレスを変更
toolssearchsearchhtハッキングツール検索ハッキングツールの検索エンジン
wifiaccesspointcreateapアクセスポイント作成アクセスポイントを作成
wifiwifiwifiutilsWiFiユーティリティWiFiのユーティリティ(例:deauth、WiFi、クライアント、プローブなど)