Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GyoiThon — GyoiThon — это развивающийся инструмент для тестирования на проникновение, использующий машинное обучение. | Kitploit
Инструменты/GitHubGitHub/gyoisamurai/gyoithon
РазведкаСканеры уязвимостейФреймворки для эксплойтовСбор информацииВеб-безопасностьТестирование на ПроникновениеМашинное ОбучениеПеречисление Поддоменов
GitHubgyoisamurai/gyoithon

GyoiThon

GyoiThon — это развивающийся инструмент для тестирования на проникновение, использующий машинное обучение.

Репозиторий
826303685 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GyoiThon: Инструмент для пентеста нового поколения

Black Hat ASIA Arsenal 2018 Black Hat ASIA Arsenal 2019

Японская страница находится здесь.

Презентации

  • 25 января 2018 г.:JANOG41
  • 23 марта 2018 г.:Black Hat ASIA 2018 Arsenal
  • 12 августа 2018 г.:DEFCON26 DemoLabs
  • 24 октября 2018 г.:OWS in CSS2018
  • 3 ноября 2018 г.:AV TOKYO 2018 HIVE
  • 22-23 декабря 2018 г.:SECCON YOROZU 2018
  • 28 марта 2019 г.:Black Hat ASIA 2019 Arsenal

Документы

  • Установка
  • Использование
  • Советы
  • Демонстрация (YouTube)

Slack

  • https://gyoithon.slack.com
    Присоединяйтесь к Slack GyoiThon!!

Новая функция!!

Новая версия GyoiThon (версия 0.0.4) может собрать список ваших поддоменов, доступных из Интернета. И если поддомен опубликован как веб-сервис, то GyoiThon выполняет проверку работоспособности, которая представляет собой неразрушающую оценку уязвимостей.

Примечание
Новая функция использует Google Custom Search API. Поэтому, если вы используете новую функцию, вам необходимо подготовить API-ключ Google Custom Search.
  • например) Сбор поддоменов.
    Во-первых, вам необходимо подготовить файл domain_list.csv следующим образом: ``` "Domain Name" mbsd.jp
И вы выполняете следующую команду. ```
root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list

В результате вы получаете список поддоменов, связанных с указанным доменом.

ИндексДоменПоддоменIP-адресСтатус доступа (http)Расположение (http)Статус доступа (https)Расположение (https)Whois-записи
1mbsd.jpmbsd.jp['40.115.251.148']301https://www.mbsd.jp/301https://www.mbsd.jp/***
2mbsd.jpwww.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
3mbsd.jpwww2.mbsd.jp['40.115.251.148']301https://www.mbsd.jp/200--
  • пример) Перечисление ваших поддоменов и выполнение проверки работоспособности. GyoiThon перечисляет ваши поддомены, и если поддомен опубликован как веб-сервис (с открытыми портами 80 или 443), то GyoiThon выполняет проверку работоспособности, представляющую собой недеструктивную оценку уязвимостей.``` root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list --through_health_check --safety
В результате вы получаете список поддоменов и отчёт об оценке.  
|Индекс|Домен|Поддомен|IP-адрес|Статус доступа (http)|Расположение (http)|Статус доступа (https)|Расположение (https)|Записи Whois|Результаты оценки|
|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|
|1|mbsd.jp|mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|301|https://www.mbsd.jp/|***|***|
|2|mbsd.jp|www.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|
|3|mbsd.jp|www2.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|

## Обзор
GyoiThon — это **инструмент сбора разведывательной информации** для веб-сервера.  

GyoiThon выполняет **удалённый доступ** к целевому веб-серверу и **определяет продукты, работающие на сервере**, такие как CMS, программное обеспечение веб-сервера, фреймворки, языки программирования и т. д. Кроме того, он может **запускать эксплойт-модули** к определённым продуктам с помощью Metasploit. GyoiThon **полностью автоматически выполняет** описанные действия.  

Основные возможности GyoiThon следующие:  

 * Удалённый доступ / Полная автоматизация  
 GyoiThon может **полностью автоматически** собирать информацию о целевом веб-сервере, используя только **удалённый доступ**. Вам нужно запустить GyoiThon всего один раз для вашей операции.  

 * Неразрушающее тестирование  
 GyoiThon может собирать информацию о целевом веб-сервере, используя **только обычный доступ**.  
 Однако при использовании некоторых опций GyoiThon выполняет нестандартный доступ, например, отправку эксплойт-модулей.  

 * Сбор различной информации  
 GyoiThon имеет различные движки сбора разведывательной информации, такие как веб-сканер, Google Custom Search API, Censys, просмотрщик содержимого по умолчанию, проверка облачных сервисов и т. д. Анализируя собранную информацию с помощью **сопоставления строковых шаблонов** и **машинного обучения**, GyoiThon может определить **продукт/версию/номер CVE**, работающие на целевом веб-сервере, **ненужные HTML-комментарии**/**отладочные сообщения**, **страницу входа** и т. д.  

 * Проверка реальных уязвимостей  
 GyoiThon может запускать эксплойт-модули к определённым продуктам с помощью Metasploit.  
 В результате он может **проверить реальные уязвимости целевого веб-сервера**.  

![Overview](https://raw.githubusercontent.com/gyoisamurai/GyoiThon/master/img/overview.png)

| Примечание |
|:-----------|
| Если вам интересно, **пожалуйста, используйте их в среде под вашим контролем и на свой собственный риск**. |

## <a name='Installation'>Установка</a>
1. Клонируйте репозиторий GyoiThon с помощью git.```
root@kali:~# git clone https://github.com/gyoisamurai/GyoiThon.git
  1. Установите python3-pip.``` root@kali:# apt-get update root@kali:# apt-get install python3-pip
3. установите необходимые пакеты Python.```
root@kali:~# cd GyoiThon
root@kali:~/GyoiThon# pip3 install -r requirements.txt
root@kali:~/GyoiThon# apt install python3-tk
  1. Отредактируйте config.ini в GyoiThon.
    Вам нужно отредактировать ваш config.ini.
    Более подробная информация — в разделе Usage.
Скачать инструмент