#1一般的なWebアプリケーションの欠陥(例:XSS、SQLi)を検出するための自動化ツール。
Kitploit おすすめ

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

フルスタックのWebアプリケーションセキュリティスキャン用プラットフォームで、検出器ベースのエンジン、非同期Celeryワーカー、そして検出結果のトリアージと証拠のエクスポートを行うReactダッシュボードを備えています。

高速かつ使いやすい、Goで書かれたディレクトリブルートフォーサー。

無料のWebアプリケーション脆弱性・バージョンスキャナー

Rust製HTTPリクエストスマグリングスキャナー。

BurpBoutyプロファイルに対応したシンプルなPythonスクリプトで、14個のペイロードを含む複数のリクエストを送信し、152個の正規表現パターンで異なるデータベースのSQLインジェクション「Error based」を検出するのに役立ちます。

モジュールベースのWeb脆弱性スキャナ兼バグバウンティ自動化フレームワークで、XSS、SSTI、SSRF、Firebase検出エンジンを内蔵。セキュリティテスト用の再利用可能なユーティリティを提供することで、スクリプト作成時間を節約できるように設計されています。

subfinder、httpx、katana、gospider、waybackurls、dalfoxを統合した9段階のパイプラインによる自動偵察およびXSS検出フレームワークで、Webセキュリティ監査とバグバウンティハンティングのためのものです。

注入、SSRF、パストラバーサル、IDOR、SSTIに一般的に関連するパラメータを、パッシブなBurp/ZAPスキャンで検出します。また、手動テストの方法論も整理します。

AI駆動のペネトレーションテスト向けに、nmap、nuclei、gobuster、subfinder、httpx、nikto、sqlmapを統合した安全でモジュール式のMCPサーバー。

XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS to RCE chain — PoC exploit + defensive audit tool + nuclei template

Passive security checker for CVE-2026-48908 affecting SP Page Builder.

WordPressセキュリティスキャナーで、脆弱性の検出、プラグイン・テーマ・ユーザーの列挙、弱いパスワードのチェックを行います。WPScan APIと統合し、リアルタイムの脆弱性データを提供します。

Damn Small XSS Scanner

Egyscan は最高のWeb脆弱性スキャナーです。悪意のある脅威からWebアプリケーションを強化するために設計された多面的なセキュリティパワーハウスです。それでは、Egyscan をセキュリティツールキットに不可欠なものにするタスクと機能を詳しく見ていきましょう:

非破壊的な Nuclei テンプレートを使用して GitLab CE/EE の CVE-2026-19478 を検出します。このテンプレートは touch を介して GraphQL フォールバックフィールドのメソッド呼び出しをトリガーし、破壊的な呼び出しを行わずに脆弱なインスタンスを確認します。

CVE-2024-40725 Apache HTTP Server のソースコード開示を検出するスキャナ。直接パスとサブリクエストパスをプローブし、影響を受けるバージョンを特定して、CI/CD 向けの JSON レポートを出力します。

Events Manager < 7.4.1 - 未認証の管理者への権限昇格