#1一般的なWebアプリケーションの欠陥(例:XSS、SQLi)を検出するための自動化ツール。
Kitploit おすすめ

Citrix NetScalerのSAML認証バイパスCVE-2026-19490を安全に検出

教育セクター向けの許可された偵察・トリアージオーケストレーター(nmap/dirsearch/sqlmap/hydra + CVE-2024-4577、シークレット/APIキー漏洩、XSS、wp2shell)とWebコントロールパネル

高速かつ使いやすい、Goで書かれたディレクトリブルートフォーサー。

Oracle WebLogic Server向けの自動脆弱性スキャナー。逆シリアライゼーション、SSRF、任意のファイルアップロードを含む過去のCVEを検出し、バッチスキャンとバージョン識別に対応しています。

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

AI-powered bug bounty hunting toolkit that works with or without subscription.

grep のラッパーで、さまざまなものを grep するのに役立ちます

Python3で書かれたWeb脆弱性スキャナー

AI駆動のペネトレーションテスト向けに、nmap、nuclei、gobuster、subfinder、httpx、nikto、sqlmapを統合した安全でモジュール式のMCPサーバー。

非破壊的な Nuclei テンプレートを使用して GitLab CE/EE の CVE-2026-19478 を検出します。このテンプレートは touch を介して GraphQL フォールバックフィールドのメソッド呼び出しをトリガーし、破壊的な呼び出しを行わずに脆弱なインスタンスを確認します。

CVE-2024-40725 Apache HTTP Server のソースコード開示を検出するスキャナ。直接パスとサブリクエストパスをプローブし、影響を受けるバージョンを特定して、CI/CD 向けの JSON レポートを出力します。

Apache OFBiz 18.12.15 より前のバージョンに影響する CVE-2024-38856 のエクスプロイト

Scans WordPress Forminator for CVE-2026-15748 unauthenticated RCE. Detects vulnerable sites, crawls forms, extracts nonces, runs safe upload tests.

Events Manager < 7.4.1 - 未認証の管理者への権限昇格

CVE-2026-64638(XSS2Shell)用の非破壊型検出器 — WordPress の認証前 XSS 反射プリミティブ

CVE-2026-56292 - AcyMailing for Joomla の未認証SQLインジェクションスキャナー

Passive security checker for CVE-2026-48908 affecting SP Page Builder.

CVE-2026-41473(CyberPanel AI Scanner 2.4.4以前における、認証されていない読み取り/書き込みAPIアクセスの脆弱性)用のNuclei検出テンプレート。2つのHTTPプローブを使用して認証の欠如を確認します。