#1一般的なWebアプリケーションの欠陥(例:XSS、SQLi)を検出するための自動化ツール。
Kitploit おすすめ

CVE-2026-9082(PostgreSQL SQLインジェクション)に対して脆弱なDrupalインストールを、ペイロードを送信せずにフィンガープリンティング、バージョン検出、エンドポイントプロービングによって検出するセミパッシブスキャナー。
Log4J RCE CVE-2021-44228脆弱性向けの、完全自動化・信頼性・超高速なスキャンおよび検証ツールキット。

ブラックボックス型WordPress脆弱性スキャナー。セキュリティ問題の検出、ユーザーの列挙、XMLRPC経由のログインブルートフォース、XSSおよび認証欠陥に対する静的PHPコード解析を実行します。

CVE-2025-37164 の検出

軽量なCLIスキャナーで、CVE-2021-31589を対象に単一または複数のURLをチェックし、脆弱性の有無を確認します。結果はファイルに出力され、バグバウンティやペネトレーションテストのワークフローに活用できます。

CVE-2024-57378 の検出

教育セクター向けの許可された偵察・トリアージオーケストレーター(nmap/dirsearch/sqlmap/hydra + CVE-2024-4577、シークレット/APIキー漏洩、XSS、wp2shell)とWebコントロールパネル

CVE-2006-2842(PHP include()パストランケーション)脆弱性のCLIスキャナーです。単一または複数のURLをスキャンして、この特定のWebアプリケーションの欠陥を検出します。

OWASP ZAPを使用したDVWAの自動Web脆弱性評価。リモートコード実行(CVE-2012-1823)などの重大なセキュリティ上の欠陥を特定・分析します。