Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WAFバイパス | Kitploit
カテゴリ

WAFバイパス

ウェブアプリケーションファイアウォールの弱点を見つけて悪用し、その保護をバイパスするためのツール。

Kitploit おすすめ

おすすめツール

10 選択中
wafw00f preview#1

wafw00f

GitHubenablesecurity/wafw00f
6.5k5ヶ月前
WhatWaf preview#2

WhatWaf

GitHubekultek/whatwaf
2.9k2年前
gotestwaf preview#3

gotestwaf

GitHubwallarm/gotestwaf
1.8k4日前
Awesome-WAF preview#4

Awesome-WAF

GitHub0xinfection/awesome-waf
7.6k1ヶ月前
identYwaf preview#5

identYwaf

GitHubstamparm/identywaf
74220日前
http-request-smuggler preview#6

http-request-smuggler

GitHubportswigger/http-request-smuggler
1.2k1ヶ月前
nowafpls preview#7

nowafpls

GitHubassetnote/nowafpls
1.5k1年前
nuclei preview#8

nuclei

GitHubprojectdiscovery/nuclei
30.4k22時間42分前
sqlmap preview#9

sqlmap

GitHubsqlmapproject/sqlmap
38.2k1日前
XSStrike preview#10

XSStrike

GitHubs0md3v/xsstrike
15.1k1年前
最新関連度人気最近更新
289 件
ip-obfuscation preview

ip-obfuscation

GitHubhackinglz/ip-obfuscation

DWORD、8進数、16進数、IPv6マップ、および偽ドメイン@トリックを使用して難読化されたIPアドレスとURLを生成し、ペネトレーションテスト、フィッシング意識向上、URLフィルターテストに使用します。

impersonation-toolsphishingwaf-bypass+6
449ヶ月前
CVE-2026-63030-CVE-2026-60137 preview

CVE-2026-63030-CVE-2026-60137

GitHubz3rodayhacks/cve-2026-63030-cve-2026-60137

認証前RCEの概念実証。WordPress RESTバッチAPIの認証バイパスとWP_Query SQLインジェクションを連鎖させ、ハッシュのダンプ、管理者ユーザーの追加、またはウェブシェルの設置を行う。

vulnerability-analysisexploitationweb-application-exploitation+6
1ヶ月前
XXERipper preview

XXERipper

GitHubkamalx06/xxeripper

ブラックボックスXXEスキャナ。統計的ベースライン化、パーサーフィンガープリンティング、OOB確認により、インバンド、エラーベース、ブラインドアウトオブバンドインジェクションを検出し、SARIF出力に対応。

reconnaissancevulnerability-scannersweb-vulnerability-scanners+9
5日前
unwaf preview

unwaf

GitHubmmarting/unwaf

WAF/CDNの背後にある実際のオリジンIPを、複数のOSINTソースを用いてパッシブに発見し、HTML類似度、SSL証明書フィンガープリント、HTTPヘッダーによって候補を検証するGoツールです。

osintreconnaissancenetwork-mapping+7
1877ヶ月前
waf-detector preview

waf-detector

GitHubammarion/waf-detector

🛡️ 高性能なWAF & CDN検出ツール。保護レイヤー(Cloudflare、Akamai、AWS、Fastlyなど)を特定し、回避ペイロードを用いた有効性および強制適用テストを実行し、ポスチャレポートを生成します。Rustで構築 🦀。

defensive-toolsreconnaissancevulnerability-scanners+8
11725日前
FUCK-CDN preview

FUCK-CDN

GitHub0xshe/fuck-cdn

Claude Code向けの自動化されたCDNオリジンIP探索スキル。40以上の優先順位付けされたOSINT手法を実行し、SSLおよびHTTPの挙動を通じて候補を相互検証し、信頼度を評価します。

osintreconnaissancenetwork-mapping+9
1012ヶ月前
CVE-2026-87902 preview

CVE-2026-87902

GitHubbhideki/cve-2026-87902

CVE-2026-87902(WordPressコアのパストラバーサルによりLFIおよびPEARベースのRCEに至る脆弱性)のPython PoCおよびスキャナ。WAFバイパスと自動エクスプロイトに対応。

vulnerability-scannersvulnerability-analysisexploitation+6
6日前
Magnohost-Vulnerabilities-pentest preview

Magnohost-Vulnerabilities-pentest

GitHub0ord/magnohost-vulnerabilities-pentest

MagnoHostおよびMeteorCloudインフラストラクチャの手動ブラックボックスペネトレーションテスト。露出したMariaDB、デフォルト認証情報、CVE-2024-27102、およびDMARCスプーフィングの発見を記録。

osintreconnaissancepassword-attacks+8
14ヶ月前
CVE-2026-5524-PoC preview

CVE-2026-5524-PoC

GitHubiicaicai/cve-2026-5524-poc

CVE-2026-5524(WordPress Divi Form Builder プラグインにおける認証不要のファイルアップロード RCE)向けの Python 大量エクスプロイトツールキット。ウェブシェルのアップロードとコマンド実行が可能。

reconnaissancevulnerability-scannersexploitation+8
2ヶ月前
XXStrike preview

XXStrike

GitHubanonmoty/xxstrike

XSStrikeベースのカスタム機能付きXSSスキャナー。WebアプリケーションのXSS脆弱性を検出します。

vulnerability-scannersweb-vulnerability-scannersdynamic-code-analysis+5
315日前
aethel_core preview

aethel_core

GitHublokinpendawa/aethel_core

Next-gen logical WAF engine built in SWI-Prolog. Features an inductive learning brain running at 2M+ LIPS with an integrated recursive decoder to…

vulnerability-analysiswaf-bypassweb-security+3
615日前
React2Shell-Scanner preview

React2Shell-Scanner

GitHubwi3memake/react2shell-scanner

コマンドライン型のセキュリティ評価フレームワークで、ReactおよびNext.jsアプリケーションを対象とし、React Server Componentsの設定ミスを分析します。マルチターゲットスキャン、WAF検出、プロキシサポートを備えています。

vulnerability-scannersapi-security-testingwaf-bypass+3
319ヶ月前
CVE-2026-23918-Elite-Auditor preview

CVE-2026-23918-Elite-Auditor

GitHubqassam-315/cve-2026-23918-elite-auditor

ApacheのHTTP/2スタックをメモリ破壊(CVE-2026-23918)に対して監査するためのエリート偵察スクリプト。ALPNプロトコル強制とモノクロダッシュボードインテリジェンスを搭載。Blue Teamsおよびセキュリティ研究者向けに構築。

reconnaissancevulnerability-scannersinformation-gathering+3
64ヶ月前
cve-2021-44228-waf-tests preview

cve-2021-44228-waf-tests

GitHubrobrankin/cve-2021-44228-waf-tests

CVE-2021-44228 Log4Shellに対するWAF保護のテスト

defensive-toolsvulnerability-scannerswaf-bypass+2
4年前
log4j-scanner preview

log4j-scanner

GitHubmanishkanyal/log4j-scanner

Log4jの脆弱性スキャナは、CVE-2021-44228およびCVE_2021_45046を特定するために使用されます。

vulnerability-scannersexploitationwaf-bypass+3
14年前
CVE-2026-1357-POC preview

CVE-2026-1357-POC

GitHubcybertechajju/cve-2026-1357-poc

CVE-2026-1357(WPvivid Backup & Migration における未認証RCE)向けの自動エクスプロイトツール。WordPressターゲットをスキャンし、WAF/403をバイパスして、パストラバーサル経由でシェルをアップロードし、レポート生成を伴うポストエクスプロイテーション…

reconnaissancevulnerability-scannersexploitation+5
97ヶ月前
CVE-2026-21876 preview

CVE-2026-21876

GitHubmefhika120/cve-2026-21876

OWASP ModSecurity CRSのmultipart charset処理を介したWAFバイパスを実証する最小限のPoCとDockerコンテナ。XSSペイロードの配信につながります。

vulnerability-analysisexploitationweb-application-exploitation+2
8ヶ月前
Log-4j-scanner preview

Log-4j-scanner

GitHubananya-0306/log-4j-scanner

log4j RCE CVE-2021-44228を検出するための、完全自動化された正確かつ広範なスキャナーです。

vulnerability-scannersexploitationinformation-gathering+3
34年前
前へ12…17次へ