#1
自動化されたペネトレーションテストフレームワーク - オープンソースの脆弱性スキャナー - 脆弱性管理

AIを活用したバグバウンティハンティングツールキット。サブスクリプションの有無にかかわらず動作します。

🕵️♂️ あらゆるウェブサイトを分析するためのオールインワンOSINTツール



nginx CVEスキャナー + RCEエクスプロイトフレームワーク (CVE-2026-42945 ほか16件)

高性能なネットワーク発見およびセキュリティ監査ツール。高度なポートスキャン、OS検出、サービスバージョン検出、スクリプト可能なNSEエンジンを備え、自動化された偵察と脆弱性評価を実現します。

WaybackUrlsをリコン、バグバウンティ、OSINT、機密エンドポイントなどに武器化する

DNSint - ドメインインテリジェンスの収集とセキュリティ分析のための包括的なDNS偵察・OSINTツールキット。

クラウドの力でリコンを拡張する

攻撃対象領域管理(ASM)に特化したツール、手法、フレームワーク、学習リソースのキュレーションコレクション。

多言語スキャナー:Next.js React Server ComponentsにおけるCVE-2025-55182 RCEのための、単一/大量スキャンモードと統合バグバウンティ偵察ワークフローを備えたツール。

複数のサブドメインにわたって自動的にCVE 2023-30845を調査する

AlienTec-Recon-Tool

Desai Vinayak によるバグ報奨金および脆弱性調査レポート — CVE-2023-50290(Apache Solr)と Zscaler のサブドメイン乗っ取りの発見を含みます。

強力な脆弱性スキャナーです。サブドメインのブルートフォースにはaioDNSを使用し、asyncioによる非同期高速スキャンで、ターゲットの全方位アセットをカバーした一括脆弱性スキャンを実行します。ミドルウェア情報の収集、IPプロキシの自動収集を行い、WAF情報の検出時には自動的にプロキシを使用して自…

Torito React2Shell スキャナー&エクスプロイトツール (CVE-2025-55182 / 66478)