Skip to content
PentestingEverything exploit

PentestingEverything exploit

Sploitus September 8, 2026

##

**完全で検索可能なペネトレーションテストの知識ベース。23のセキュリティドメインをカバー。**

ライブウェブサイト · PentestingChecklist · コントリビュート · 問題を報告

![License]( ![Stars]( ![Forks]( ![Last commit](

> オンラインで読む: **pentesting.m14r41.in** 。完全検索可能、108のドキュメントページ、104のリファレンスPDF、23ドメインにわたる212以上のトピックを収録。このウェブサイトはリポジトリを高速で構造化された読みやすい知識ベースに変換します。

> v2.0.0の新機能: プロジェクトは完全なウェブサイトになり、インスタント全文検索、フィルタ可能なリファレンスPDFライブラリ、一般的なエンゲージメントのラーニングパス、checklist.m14r41.inのコンパニオンチェックリストを備えています。詳細は変更履歴に記載。

**PentestingEverything** はオープンソースの包括的なペネトレーションテスト知識ベースです。方法論、チェックリスト、ペイロード、コマンド、および23のドメイン(Web、API、モバイル、ネットワーク、クラウド、Active Directory、OSINTなど)にわたる実戦で試されたリファレンスをまとめています。目標はシンプル: エンゲージメントのスコープ設定から特定の脆弱性クラスの調査、レポート作成まで、あらゆるターゲットを評価するための簡潔で実践的な知識を提供することです。

> **実用的なコンパニオン:PentestingChecklist.** このプロジェクトは知識ベースです。チェックリストは実践的な、チェックしながら進めるコンパニオンです。23プラットフォーム(Web、API、モバイル、クラウド、ADなど)にわたる構造化されたチェックリストで、進捗追跡、メモ、エクスポート機能を備えています。これらを並行して使用してください。

ポータブルなAgent Skillをインストールすると、Cursorや他のコーディングエージェントからこの知識ベースを使用できます。回答をPentestingEverythingのMarkdownに基づかせ、スコープされたチェックリストを作成し、**許可された** 評価のみのためのエビデンスベースのノートを下書きします。

**対象者:** バグハンター、セキュリティテスター、ペネトレーションテスターで、静的ドキュメントを閲覧するだけでなく、エージェントを通じて実際のエンゲージメントを実行する方。基本ルールにより自律的な使用を安全に保ちます: アクティブテスト前に認可を確認、高影響のアクションはゲート制御、発見事項は下書き前に誤検知チェックを通過、自動リクエストはプログラムのレート制限を尊重するペースで行われます。

npx skills add m14r41/PentestingEverything --skill pentesting-everything

**グローバルにインストール**(すべてのプロジェクトで利用可能):```bash

npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor

npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

npx skills add m14r41/PentestingEverything --list

スキルソース: [`.agents/skills/pentesting-everything/`](

近日公開予定の新リソース! ```python

Your ideas, suggestions, and contributions are always welcome!

最近更新されたコンテンツ : 2026

- [x] 脅威モデリング、設計レビュー、アイデアレビュー、アーキテクチャレビュー

- [ ] iptablesと透過プロキシを使用したモバイルTCPトラフィックの傍受

*(ローカルストレージ、クラス、メソッド、アクティビティ、サービス、インテント、レシーバーなど)*

> クラウドおよびエンタープライズインフラストラクチャのペネトレーションテストの専門家からの貢献と知識共有を歓迎します。

- エンタープライズペネトレーションテスト(ネットワーク、ファイアウォール、WiFi & 設定レビュー)

English

简体中文

繁體中文

日本語

한국어

हिन्दी

ไทย

Français

Deutsch

Español

Itapano

Русский

Português

Nederlands

Polski

العربية

فارسی

Türkçe

Tiếng Việt

Bahasa Indonesia

| No. | ペネトレーションテストの種類 | No. | ペネトレーションテストの種類 |

| 1 | [Webアプリケーションペネトレーションテスト]( | 13 | [MCPセキュリティ評価]( |

| 2 | [APIペネトレーションテスト]( | 14 | [LLMセキュリティ評価]( |

| 3 | [モバイルペネトレーションテスト]( | 15 | [脅威モデリング]( |

| 4 | [シッククライアントペネトレーションテスト]( | 16 | [設定レビュー]( |

| 5 | [セキュアコードレビュー]( | 17 | [コンテナ & Kubernetes評価]( |

| 6 | [クラウドペネトレーションテスト]( | 18 | [CI/CDペネトレーションテスト]( |

| 7 | [DevSecOps]( | 19 | [IoTペネトレーションテスト]( |

| 8 | [ネットワークペネトレーションテスト]( | 20 | [ブロックチェーンペネトレーションテスト]( |

| 9 | [Wi-Fiペネトレーションテスト]( | 21 | [フィッシング評価]( |

| 10 | [ファイアウォール侵入テスト]( | 22 | [OSINT]( |

| 11 | [Active Directoryペネトレーションテスト]( | 23 | [フォレンジック]( |

| 12 | [インフラストラクチャセキュリティ]( | | |

| **カテゴリ** | **ツール** |

| ------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- |

| **Webアプリケーションペネトレーションテスト** | Acunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect |

| **Androidセキュリティ** | adb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX |

| **iOSセキュリティ** | checkra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript |

| **APIペネトレーションテスト** | Burp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI |

| **セキュアコードレビュー** | Bandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit) |

| **シッククライアントセキュリティ** | Burp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark |

| **ネットワークペネトレーションテスト** | Bettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark |

| **カテゴリ** | **ツール** |

| --------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |

| **Active Directoryペネトレーションテスト** | **BloodHound**, **Mimikatz**, **CrackMapExec**, **Impacket**, **Kerbrute**, **Rubeus**, **LDAPDomainDump**, **SharpHound**, **PowerView**, **ADRecon** |

| **クラウドセキュリティ** | **Prowler**, **ScoutSuite**, **CloudSploit**, **Pacu**, **Steampipe**, **CloudMapper**, **NCC Scout**, **kube-bench**, **Terrascan**, **KICS** |

| **IoTセキュリティ** | **Firmwalker**, **Binwalk**, **Firmware-Mod-Kit**, **Shodan**, **RIOT**, **JTAGulator**, **Qiling**, **Ghidra**, **Avatar2**, **Firmadyne** |

| **ファイアウォールペネトレーションテスト** | **hping3**, **NPing**, **Scapy**, **Zmap**, **firewalk**, **FTester**, **Nmap (Firewall Bypass)**, **Packet Sender**, **T50**, **Ettercap**, **TCPReplay** |

| **ファームウェア解析** | **Binwalk**, **Firmware Analysis Toolkit (FAT)**, **QEMU**, **Ghidra**, **IDA Pro**, **Firmware-Mod-Kit**, **Radare2**, **Firmadyne** |

| **コンテナセキュリティ** | **Trivy**, **Aqua Microscanner**, **Clair**, **Anchore**, **Docker Bench**, **kube-hunter**, **Falco**, **Sysdig**, **Snyk**, **Grype** |

| **WiFiペネトレーションテスト** | **Aircrack-ng**, **Kismet**, **Bettercap**, **Reaver**, **Fluxion**, **Wireshark**, **hcxtools**, **Fern WiFi Cracker**, **Wifiphisher**, **Hashcat** |

| **DevSecOps** | **GitHub Advanced Security**, **Trivy**, **Snyk**, **Anchore**, **OWASP Dependency-Check**, **Jenkins**, **Checkmarx**, **Veracode**, **Dagda**, **Sysdig Secure**, **Cloud Custodian**, **Bridgecrew**, **Kubescape** |

| **OSINT** | **theHarvester**, **Maltego**, **SpiderFoot**, **Recon-ng**, **Shodan**, **FOCA**, **Google Dorks**, **OSINT Framework**, **GHunt**, **Sherlock**, **PhoneInfoga** |

| **設定レビュー** | **Lynis**, **OpenSCAP**, **Auditd**, **Tripwire**, **cis-cat Pro**, **Chef InSpec**, **Prowler**, **Kubescape** |

| **フィッシングシミュレーション** | **GoPhish**, **SET**, **Evilginx2**, **Phishery**, **King Phisher**, **Modlishka**, **Phishing Frenzy** |

| **フォレンジック** | **Autopsy**, **Volatility**, **Sleuth Kit**, **FTK Imager**, **Redline**, **Magnet AXIOM**, **X-Ways**, **Bulk Extractor**, **ExifTool** |

| **ブロックチェーンセキュリティ** | **Mythril**, **Slither**, **Manticore**, **Remix IDE**, **Oyente**, **SmartCheck**, **Echidna**, **Tenderly** |

| **脅威モデリング** | **Microsoft TMT**, **OWASP Threat Dragon**, **IriusRisk**, **SeaSponge**, **Draw.io**, **Pytm** |

| **Red Teamツール** | **Cobalt Strike**, **Sliver**, **Mythic**, **Empire**, **Metasploit**, **Brute Ratel**, **Koadic**, **FudgeC2**, **Nishang**, **PowerShell Empire** |

| **Blue Teamツール** | **Velociraptor**, **Wazuh**, **OSQuery**, **GRR**, **Sysmon**, **CrowdStrike Falcon**, **Elastic Security**, **Sigma Rules** |

| **SIEM & ログ解析** | **Splunk**, **ELK Stack**, **Graylog**, **Wazuh**, **AlienVault OSSIM**, **SIEMonster**, **Logstash**, **Fluentd**, **Loki**, **Falco**, **Humio**, **Kibana**, **Loggly**, **Logz.io** |

| **パスワード解析** | **Hashcat**, **John the Ripper**, **Hydra**, **CrackStation**, **Cain & Abel**, **Medusa**, **THC-Hydra** |

| **リバースエンジニアリング** | **Ghidra**, **IDA Pro**, **x64dbg**, **OllyDbg**, **Binary Ninja**, **Radare2**, **Cutter** |

| **ハードウェアハッキング** | **ChipWhisperer**, **Saleae Logic**, **OpenOCD**, **JTAGulator**, **Bus Pirate**, **Flashrom**, **Arduino**, **Raspberry Pi**, **RTL-SDR** |

| **ソーシャルエンジニアリング** | **SET**, **BeEF**, **King Phisher**, **Evilginx / Evilginx2**, **Modlishka**, **EyeWitness**, **PhishToolkit**, **PhishX**, **Psychological Frameworks (Pretexting, Elicitation)** |

| **SCADA/ICSセキュリティ** | **Snort**, **Wireshark**, **ModScan**, **ModbusPal**, **Scadafence**, **OpenPLC**, **GasPot**, **Conpot**, **PLCScan** |

| **サプライチェーンセキュリティ** | **Snyk**, **OWASP Dependency-Check**, **Trivy**, **Syft**, **Grype**, **CycloneDX**, **Whitesource**, **Anchore Engine** |

| **メールセキュリティテスト** | **GoPhish**, **Modlishka**, **SMTPTester**, **MailSniper**, **Evilginx2**, **Phish5**, **Email Header Analyzer** |

| **モバイルマルウェア解析** | **APKTool**, **MobSF**, **Jadx**, **Frida**, **VirusTotal Mobile**, **Droidbox**, **Bytecode Viewer**, **Drozer**, **Quark-Engine** |

| **AI/MLセキュリティ** | **Adversarial Robustness Toolbox (ART)**, **TextAttack**, **Foolbox**, **IBM AI Explainability 360**, **CleverHans**, **Alibi Detect**, **SecML**, **DeepExploit** |

| **セキュリティ自動化 / SOAR** | **StackStorm**, **Cortex XSOAR**, **Shuffle**, **DFIR-IR-Playbook**, **Phantom Cyber**, **Tines** |

| **バグバウンティツールキット** | **Amass**, **Sublist3r**, **Nuclei**, **HTTPX**, **Naabu**, **FFUF**, **GF**, **Dalfox**, **Kiterunner**, **Hakrawler**, **JSParser**, **ParamSpider** |

| **資格情報ダンプ & 解析** | **LaZagne**, **Mimikatz**, **Hashcat**, **John the Ripper**, **Windows Credential Editor**, **CrackMapExec**, **GetNPUsers.py** |

| **ペイロード生成** | **MSFVenom**, **Unicorn**, **Shellter**, **Veil**, **Nishang**, **Empire**, **Obfuscation.io**, **Metasploit**, **Donut** |

| **ハニーポット / ディセプション** | **Cowrie**, **Dionaea**, **Kippo**, **Honeyd**, **T-Pot**, **Conpot**, **Canarytokens**, **Artillery** |

| **MacOSセキュリティ** | **KnockKnock**, **BlockBlock**, **OSXCollector**, **Objective-See Suite**, **MacMonitor**, **Little Snitch**, **Dylib Hijack Scanner** |

| **Windowsポストエクスプロイテーション** | **PowerView**, **Seatbelt**, **SharpUp**, **WinPEAS**, **Sherlock**, **Empire**, **FireEye Red Team Tools**, **SharpHound** |

| **Linuxポストエクスプロイテーション** | **LinPEAS**, **Linux Exploit Suggester**, **pspy**, **Chkrootkit**, **rkhunter**, **bashark**, **GTFOBins**, **Sudomy** |

| **ブラウザセキュリティテスト** | **BeEF**, **XSStrike**, **XSSer**, **Burp Collaborator**, **NoScript**, **uBlock Origin**, **Chrome Developer Tools** |

>貢献にご興味を持っていただきありがとうございます! [貢献ガイドライン](

>このプロジェクトへの貢献に対して、素晴らしい個人の方々に心から感謝します。 貢献方法の種類については[絵文字キー](

Marko Živanović 🔧

m14r41 💻

0xanon 💻

InfoBugs 💻

Ratnesh kumar 💻

Chandrabhushan Kumar 💻

Satya Prakash 💻 👀

Wei Lin 🌍

Reinhardt Erasmus 💻

[![Star History Chart](

このプロジェクトはオープンソース(MIT)であり、元の所有者に帰属するPDFやドキュメントなどの第三者の素材を含んでいます。教育目的のみで誠意をもって共有されています。もしあなたの素材が含まれており、クレジットの変更や削除を希望される場合は、お知らせいただければ迅速に対応します。詳細は[CONTENT_REMOVAL.md](

Extracted Entities

APT Groups (2)

Attack Types (1)

Companies (1)

Ransomware Groups (1)

Tools (175)

AcunetixADBADReconAnchoreAndroBugsApkscanApktoolAqua MicroscannerAutopsyAvatar2BanditBeEFBettercapBinary NinjaBinwalkBloodhoundBrute RatelBulk ExtractorBurp CollaboratorBurp Suite ProfessionalBus PirateCain & AbelCFF ExplorerCheckra1nChipWhispererChrome Developer ToolsClairClass-dumpCloudMapperCloudSploitCodeQLCrackMapExecCrackStationCutterCycriptDe4dotDexter/ObjectionDirbDnSpyDocker BenchDrozerEchidnaEttercapEvilginx2ExifToolEyeWitnessFalcoFATFfufFiddlerFindSecBugsFirewalkFirmadyneFirmwalkerFirmware Analysis ToolkitFirmware-Mod-KitFlashromFortify WebInspectFridaFTesterFTK ImagerFudgeC2GenymotionGhidraGitleaksGraphQL RaiderGraphQL VoyagerGraylogGRRGrypeHashcatHping3HumioIDA ProImpacketIOS-decryptIOS-HookIriusRiskJadxJohn The RipperJTAGulatorKerbruteKICSKite RunnerKube-benchKube-hunterLDAPDomainDumpLogglyLogstashMagiskMagnet AxiomManticoreMetasploitMicrosoft TMTMimikatzMitmproxyMobSFMythrilNCC ScoutNeedleNessusNetcatNiktoNishangNmapNoScriptNpingNucleiOllyDbgOpenOCDOpenVASOwasp Threat DragonOwasp ZAPOyentePacket SenderPacuPalera1nPassionfruitPhishing FrenzyPhishToolkitPhishXPostmanPowerShell EmpirePowerViewProcess ExplorerProwlerPytmQilingQuark EngineRadare2Raspberry PiRemix IDEResponderRIOTRtl-sdrRubeusSaleae LogicScapyScoutSuiteSeaSpongeSemgrepSetSharpHoundShodanSIEMonsterSleuth KitSlitherSmartCheckSnykSonarQubeSqlmapSSL Kill Switch 2SteampipeSwagger UISysdigSysinternals SuiteSysmonT50TcpreplayTenderlyTerrascanThc-hydraTrivyUBlock OriginVelociraptorVeracodeVolatilityWhatwebWiresharkWPScanX64dbgXSSerXSStrikeX-WaysZmap