Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
recon-skills — 現場検証済みの攻撃的セキュリティスキルパック。偵察とペネトレーションテストのための169のテクニックを収録。CORS、SSRF、サブドメイン乗っ取り、クラウドIAMの悪用、SCADA列挙、および45以上のセクターにわたる自動CMS検出をカバーしています。 | Kitploit
ツール/GitHubGitHub/uphiago/recon-skills
OSINT (オープンソースインテリジェンス)偵察脆弱性分析エクスプロイトSCADA/ICSセキュリティ情報収集ウェブセキュリティペネトレーションテストクラウドセキュリティサブドメイン列挙レッドチーミングクローラー
1.1k191139日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubuphiago/recon-skills

recon-skills

現場検証済みの攻撃的セキュリティスキルパック。偵察とペネトレーションテストのための169のテクニックを収録。CORS、SSRF、サブドメイン乗っ取り、クラウドIAMの悪用、SCADA列挙、および45以上のセクターにわたる自動CMS検出をカバーしています。

リポジトリを見る

🛡️ 偵察&ペンテストスキルパック

偵察&ペンテストスキルパック

偵察とペンテストのための169の攻撃的セキュリティスキル。45以上のセクターにわたる600以上の企業ターゲットからフィールド検証されたテクニック。ブラウザフィンガープリント回避、アンチボットバイパス、ハードコードされた認証情報の探索、SCADA/ICS列挙に対応して更新。

📖 ブログ&リサーチ: hiago.sh — ペンテストプレイブック、フィールドノート、ツール群。


📦 収録内容(169スキル)

root@kitploit:~
recon-skills/
├── SOUL.md                  — Philosophy & agent operating instructions
├── AGENTS.md                — Complete catalog + HARDLINE skill standards
├── recon/          (41)     — WordPress/CORS/XMLRPC recon, source leaks, JS secrets, web enum, email sec, staging hunt, port scans, hardcoded creds, S3/MinIO XSS, API flow hijack, SCADA Hikvision ISAPI, browser evasion, origin IP discovery, subdomain takeover, vhost enum, GitHub secrets, ASN mapping, visual recon, CMS detection
├── redteam/        (116)    — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 sector recon + 29 methodology/ops
├── meta/           (6)      — Recon playbook, sector methodology, attack patterns, wave delta, google dorks, pentest playbook
├── chains/         (2)      — Cross-attack chaining, WordPress full compromise
├── auth/           (1)      — SAML SSO attacks
├── infra/          (1)      — Docker privilege escalation

🔥 主要スキル

📊 フィールド結果

発見の内訳

深刻度件数よくあるパターン
重大14RLS書き込みギャップ(ティアアップグレード、残高注入)、MySQL露出、PHPInfo + オープン登録、CORS + XMLRPC + アップロード → RCE、価格改ざん
高30CORS認証情報リフレクション、XMLRPCマルチコール、ステージング乗っ取り、スキーマ列挙、メトリクス露出
中18WPユーザー列挙、WooCommerce API、プラグインバージョン開示

📄 ライセンス

MIT — 自由に使用し、還元しよう。

ツールをダウンロード
カテゴリスキル機能
metarecon-playbook4フェーズパイプライン:ターゲット生成→クイックフィルター→WP詳細チェック→ディープ侵入
reconcors-credential-wordpress実際に確認されたターゲットを持つ8つのCORSバリアント(V1-V8)
reconxmlrpc-exploitationSystem.multicall、pingback SSRF、IMDSロール推測、wp.uploadFile
reconweb-enumeration200以上の機密ファイルパス、.env抽出、パストラバーサル、vhost列挙
reconjs-secrets-extractionJSバンドル内のAPIキー、JWT、Firebase、Supabaseを検出する12の正規表現パターン
reconemail-securityDMARC/SPF/DKIMチェック、SMTPスプーフィング、ヘッダー分析
chainscross-attack-chains攻撃チェーン方法論 — CORS+XMLRPC→RCE、SSRF→IMDSなど
chainswordpress-full-compromiseWordPress完全乗っ取りのためのキルチェーン
metaattack-patterns-reference25パターン(P-01〜P-25)、18のWP悪用パターン、8つのCORSバリアント
metacross-wave-delta-analysisウェーブを比較 → NEW / REGRESSION / PERSISTENT / CHANGE
metasector-recon-methodologyティアベースのセクター選択 + セクター別の脆弱性ベースライン
metagoogle-dorks-catalogサービス種別ごとの100以上のドークパターン + GitHubコード検索
redteamhunt-* (54スキル)脆弱性クラスごとに1つ:xss、sqli、ssrf、rce、ato、idor、cors、firebase、supabase、schema-enum、write-gap、metrics、k8s、llm-aiなど
redteamhunt-schema-enumerationAPIエラーヒント列挙 — PostgREST/Zod/FastAPIのバリデーションリークから隠しテーブルを発見
redteamhunt-write-gap読み取り保護だが書き込み可能なエンドポイント — PATCH/POST/DELETE権限昇格
redteamhunt-metrics-exposure公開された/metrics、/health、actuator — AI使用状況、DBプール、運用インテル
reconhardcoded-credential-huntHTMLフォーム、JavaScript、API設定エンドポイント、デバッグページ内のハードコードされたパスワードを検出
recons3-minio-content-type-xss公開S3/MinIOバケットでのContent-Type上書き → ターゲットオリジン上の格納型XSS
reconunauth-api-flow-hijack認証なしでマルチステップAPIフローを悪用:開始→送信→アップロード→エクスポート
reconscada-hikvision-isapiSCADA/IoT Webインターフェース上のHikvision ISAPIエンドポイント、カメラ、RTSPを列挙
reconstealth-browser-launchC++パッチ適用済みChromium — 18のフィンガープリントフラグでCloudflare/reCAPTCHA/FingerprintJSをバイパス
reconhumanize-automationベジェカーブのマウス移動、キーボードの打ち間違い、accel-cruise-decelスクロールによる行動バイパス
recontls-fingerprint-impersonationJA4 TLS検証付きの20のブラウザプロファイル(Chrome/Firefox/Safari/OkHttp)
reconhttp2-header-impersonationHTTP/2 SETTINGSスプーフィング、擬似ヘッダー順序、ブラウザのsec-ch-uaヘッダー
redteamparallel-recon-triad20分ごとに3つの並列サブエージェント:Deep Invade + Expand + Skill Evolution
redteamops-proxynsネットワーク名前空間によるカーネルレベルプロキシ — 全トラフィックにTor
redteamcloud-iam-deepAWS/GCP/Azure IAM列挙、SAキー悪用、Cloud Run、Artifact Registry
指標値
テスト済みユニークドメイン600以上
脆弱性を発見した企業80以上
テスト済みセクター45以上
カタログ化されたCORSバリアント8(V1-V8)
カタログ化された攻撃パターン25(P-01〜P-25)
WP悪用パターン18(WP-01〜WP-18)
確認済み攻撃チェーン10
完了した偵察ラウンド12
実行可能スクリプト48(40 .py、7 .sh、1 .js)
拡張されたHuntスキル(2025-2026)10(schema-enum、write-gap、metrics、smuggling、mfa、saml、ato、api、llm、race)