#1一般的なWebアプリケーションの欠陥(例:XSS、SQLi)を検出するための自動化ツール。
Kitploit おすすめ

CVE-2025-2294の概念実証エクスプロイト。WordPress用Kubio AI Page Builderにおける重大なLFI脆弱性です。Pythonスキャナー、nucleiテンプレート、およびテスト用Dockerラボを含みます。
OWASP ZAPを使用したDVWAの自動Web脆弱性評価。リモートコード実行(CVE-2012-1823)などの重大なセキュリティ上の欠陥を特定・分析します。

Cisco Adaptive Security Appliance (ASA)/Firepower Threat Defense (FTD) - ローカルファイルインクルージョン

React Server Components の深刻なリモートコード実行(RCE)脆弱性である CVE-2025-55182 を対象としたウェブベースの脆弱性スキャナー。

cve-2025-55182

BeHat 設定ファイルの漏洩

python 2.7

Apache HTTP Serverのパストラバーサル脆弱性(CVE-2021-41773、CVE-2021-42013)を検出します。これは、様々なトラバーサル手法を通じて/etc/passwdの露出をチェックすることによって行われます。

Appspec YMLおよびYAMLリーク

このツールはphp infoページを見つけるために使用されます

CVE-2025-58360の受動的検出

Adobe Experience Manager Childlist Selector - クロスサイトスクリプティング

このツールは、Webサイト上の潜在的なパスを網羅的にリストアップして検査することで、脆弱性を迅速に特定するのに役立ち、セキュリティ評価に有用です。

Goanywhere MFT製品用の脆弱性検出スクリプト。

React Server Actions エクスプロイトベクターの検出 – CVE-2025-55182 / CVE-2025-66478

Next.jsおよびReactアプリケーションにおけるReact2Shellの脆弱性(CVE-2025-55182)を検出するためのセキュリティ脆弱性スキャナです。

CVE-2024-57378 の検出

APIセキュリティテストと脆弱性分析のためのCVE-2022-22947エクスプロイトを実証するSpring Cloud Gatewayリポジトリ。