AutoPentestXがオープンソースのペネトレーションテストツールキットとしてローンチ

AutoPentestXは、Linuxシステム向けの自動化されたペネトレーションテストのための新しいオープンソースツールで、単一のコマンドで包括的なセキュリティ評価を実行できます。Gowtham Darkseidによって開発され、2025年11月にリリースされたこのツールキットは、安全で非破壊的な評価を重視し、詳細なPDFレポートを生成します。Kali Linux、Ubuntu、Debianなどのディストリビューションを対象としています。

AutoPentestXは、オペレーティングシステムの検出、ポートスキャン、サービス列挙、脆弱性評価などの主要プロセスを自動化することで、セキュリティテストを効率化します。2025年11月に開発者のGowtham Darkseidによってリリースされたこのツールキットは、Kali Linux、Ubuntu、および他のDebianベースシステムを含むLinux環境向けに特化して設計されています。ネットワーク発見のためのNmap、Webアプリケーション試験のためのNiktoおよびSQLMapなどの確立されたツールを統合し、CVSSメトリクスを使用してリスクをスコアリングするためのCVE検索を実行します。スキャン結果はSQLiteデータベースに保存され、分析のための永続データとさらなる統合のためのJSONエクスポートを可能にします。このツールは潜在的なエクスプロイトを手動で確認するためのMetasploit RCスクリプトも生成しますが、ターゲットシステムへの実際の損害や中断を避けるために安全モードで動作します。インストールにはPython 3.8以上、rootアクセス、およびNmapなどの依存関係が必要です。ユーザーはリポジトリをクローンしてインストールスクリプトを実行するか、手動で仮想環境を設定できます。使用するには、管理者がターゲットIPアドレスを指定したシンプルなコマンドを実行するだけで、5〜30分かかる完全な評価が開始されます。出力ディレクトリには、エグゼクティブサマリー、開いているポートの表、CVEの詳細、リスク分類(CVSSスコア9.0以上の場合クリティカルなど)を備えたプロフェッショナルなPDFレポートが含まれます。これらのレポートには、活用可能性に基づく加重スコアと修復推奨事項が含まれています。オプションでWebスキャンをスキップしたり、安全モードを無効にしたりできますが、後者は推奨されません。すべてのアクションは監査目的でログに記録され、ツールキットには法的基準に準拠した許可されたテストのみに使用することを強調する明確な免責事項が含まれています。将来的には、複数ターゲットのサポートと機械学習ベースの予測による脆弱性予測の改善が予定されています。

関連記事

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
AIによって生成された画像

Kali Linux 2025.4 が新ツールとデスクトップ更新でリリース

AIによるレポート AIによって生成された画像

Kali Linux は2025年12月12日にバージョン2025.4をリリースし、今年最後の更新となりました。このリリースでは、3つの新しいハッキングツール、デスクトップ環境の大幅な改善、Kali NetHunter の強化されたサポートが導入されました。サイバーセキュリティのプロフェッショナルやエシカルハッカーのユーザーエクスペリエンスの近代化に焦点を当てています。

Offensive Security が Kali Linux 2025.4 をリリースし、ペネトレーションテストプラットフォームをデスクトップ環境の改善と新ツールで更新しました。このバージョンは GNOME、KDE Plasma、XFCE での使いやすさに焦点を当て、Kali NetHunter でさらに多くのデバイスをサポートします。また、互換性の向上のため Wayland をデフォルトにしました。

AIによるレポート

ParrotOSチームは、Debianベースのエシカルハッキングおよびペネトレーションテスト用ディストリビューションのバージョン7.0を、コードネームEchoとしてリリースしました。Debian 13 TrixieとLinuxカーネル6.12 LTSを基盤とし、Wayland上のデフォルトデスクトップ環境としてKDE Plasmaを採用。新ツールとRISC-Vサポートが、セキュリティプロフェッショナル向けのアップデートの焦点を強調しています。

Oracle は bpftune ツールをバージョン 0.4-1 に更新し、eBPF 技術を使用した Linux カーネルの自動チューニングを強化しました。このリリースはドキュメントの改善により使いやすさを向上させ、動的環境でのネットワークとメモリ設定の最適化に焦点を当てています。この進展は、クラウドやエンタープライズ環境のシステム管理者にとって手動介入を減らすのに役立ちます。

AIによるレポート

BC Securityは、ポストエクスプロイトおよびアドバーサリエミュレーションのためのオープンソースツールの更新版Empire 6.3.0をリリースしました。このリリースは、エージェントサポートと回避技術の改善により、レッドチームおよびペネトレーションテスターの能力を強化します。現実世界の攻撃を安全にシミュレートするためのモジュラーPython 3アーキテクチャを維持しています。

脅威アクター zeta88 が、ハッキングフォーラムで The Gentlemen's RaaS という新しい ransomware-as-a-service 運用を宣伝しており、Windows、Linux、ESXi システムを標的にしています。このプラットフォームは、アフィリエイトに身代金支払いの 90 パーセントを提供し、Go と C で開発されたクロスプラットフォームの暗号化ツールを備えています。この進展は、エンタープライズ環境を標的とした洗練されたランサムウェアの継続的な商業化を強調しています。

AIによるレポート

React2Shellの脆弱性(CVE-2025-55182)の継続的な悪用—以前China-nexusおよびサイバー犯罪キャンペーンの報道で詳述—は現在、大規模なLinuxバックドアインストール、任意コマンド実行、大規模クラウド認証情報窃取を含みます。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否