#1サブドメイン発見、DNSブルートフォース、証明書透明性、アセット列挙ツール。
Kitploit おすすめ

React2Shellは、Goで書かれた高性能な脆弱性スキャナであり、Next.jsアプリケーションにおけるサーバーサイド・リモートコード実行(RCE)脆弱性(CVE-2025-55182 および CVE-2025-66478)を検出するために特別に設計されています。

このツールを使用すると、複数のアドレスでApache Log4jのリモートコマンド実行の脆弱性CVE-2021-44228をスキャンできます。

CVE-2025-55182 (React2Shell) スキャナー

CVE-2014-0160 サブドメインに対する大規模テスト

Pythonスクリプトで、Frontpage Server Extensions の CVE-2000-0114 脆弱性をスキャンします。subfinder と nuclei を使用して、サブドメイン列挙と脆弱性スキャンを自動化します。サイバーセキュリティ評価における教育および専門的な使用を目的とし…

sublist3r、massan、CVE-2018-15473、SSHブルートフォース、FTPブルートフォース、niktoを含むプロジェクト。

Next.js CVE-2025-29927 に対して脆弱かどうかを評価するPythonスクリプト

バグバウンティプログラム向けのチェックリストとテンプレート。MITライセンス。

CVE-2025-55182(Next.js RCE)向けの自動化エクスプロイトフレームワーク。サブドメイン列挙、脆弱性スキャン、ペイロード生成、対話型リモートシェルとファイル操作を備えています。

log4shell (CVE-2021-44228) スキャンツール

このスクリプトは、偵察プロセスを整理された方法で自動化することを目的としています。

CVE-2020-13942 POC + 自動化スクリプト

Cloudflareおよび類似のリバースプロキシサービスで保護されたWebサイトのオリジンIP露出を特定するためのオープンソースのセキュリティリサーチツール。

Ladonは大規模イントラネット侵入スキャナです。PowerShell、Cobalt Strikeプラグイン、メモリロード、ファイルレススキャンに対応。ポートスキャン、サービス識別、ネットワーク資産探索、パスワード監査、高危険度の脆弱性検出、脆弱性悪用、パスワード読み取り、ワンクリックGetShel…


貧乏(裕福?)な人のバグバウンティパイプライン https://dubell.io

公開ソースから情報を収集するための無料OSINTツールとリソースのキュレーションフレームワーク。カテゴリ別に整理され、偵察および調査用の構造化メタデータを備えています。

自動化されたWeb偵察ツールで、ヘッダー分析、DNS列挙、サブドメイン探索、ディレクトリスキャン、SSL検査、ポートスキャンを単一のモジュラーフレームワークで提供します。