
New releaseOct 11, 2026
afrog v3.5.8
バグ報奨金、ペネトレーションテスト、レッドチーミングのためのセキュリティツール。
バグバウンティ、ペネトレーションテスト、レッドチーミングのためのセキュリティツール
afrog とは
afrog は、バグバウンティ、ペネトレーションテスト、レッドチームのワークフロー向けに構築された高性能セキュリティスキャンツールキットです。高速なターゲットプロービング、組み込みの脆弱性チェック、カスタム PoC の作成、SDK 駆動の自動化を、Go ベースの単一ワークフローに統合しています。
afrog の機能
- Web ターゲットとネットワークサービスに対する高速かつ焦点を絞ったスキャン
- 実用的なセキュリティ検証のための組み込みおよびカスタム PoC のサポート
- 精密なルール設計とチェックによる誤検知ノイズの低減
- Go アプリケーション、自動化フロー、プライベート PoC パイプラインとの柔軟な統合
インストール
依存関係
- Go 1.27 以降
バイナリリリース
最新リリースは以下からダウンロードしてください:
ソースからのビルド
git clone https://github.com/zan8in/afrog.git
cd afrog
go mod tidy
go build -o afrog cmd/afrog/main.go
./afrog -h
Go install
go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest
クイックスタート
単一のターゲットをスキャンする:
afrog -t https://example.com
ファイルから複数のターゲットをスキャンする:
afrog -T targets.txt
高および重大なチェックのみを実行:
afrog -T targets.txt -S high,critical
ブラウザで http://127.0.0.1:16868 を開き、ターミナルに出力されたパスワードでサインインして、組み込みの Web コンソールを起動します:
afrog -web
ドキュメント
ドキュメントは5つのハンドブックで構成されています:
| ハンドブック | はじめに |
|---|---|
| ユーザーガイド | afrogとは何か、その使い方 |
| Webコンソール | ブラウザでスキャンを実行し結果を管理する |
| PoC作成ガイド | 最初のPoCを書く |
| SDK使用ガイド | Goプログラムにafrogを組み込む |
| キュレーションされたPoC | ライセンスされたキュレーションPoCを有効にする |