アップデート一覧に戻る
New releaseOct 11, 2026

afrog v3.5.8

バグ報奨金、ペネトレーションテスト、レッドチーミングのためのセキュリティツール。

共有

afrog

バグバウンティ、ペネトレーションテスト、レッドチーミングのためのセキュリティツール

English • 中文

Go version Latest release GitHub stars License Issues

afrog とは

afrog は、バグバウンティ、ペネトレーションテスト、レッドチームのワークフロー向けに構築された高性能セキュリティスキャンツールキットです。高速なターゲットプロービング、組み込みの脆弱性チェック、カスタム PoC の作成、SDK 駆動の自動化を、Go ベースの単一ワークフローに統合しています。

afrog の機能

  • Web ターゲットとネットワークサービスに対する高速かつ焦点を絞ったスキャン
  • 実用的なセキュリティ検証のための組み込みおよびカスタム PoC のサポート
  • 精密なルール設計とチェックによる誤検知ノイズの低減
  • Go アプリケーション、自動化フロー、プライベート PoC パイプラインとの柔軟な統合

インストール

依存関係

  • Go 1.27 以降

バイナリリリース

最新リリースは以下からダウンロードしてください:

ソースからのビルド

git clone https://github.com/zan8in/afrog.git
cd afrog
go mod tidy
go build -o afrog cmd/afrog/main.go
./afrog -h

Go install

go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest

クイックスタート

単一のターゲットをスキャンする:

afrog -t https://example.com

ファイルから複数のターゲットをスキャンする:

afrog -T targets.txt

高および重大なチェックのみを実行:

afrog -T targets.txt -S high,critical

ブラウザで http://127.0.0.1:16868 を開き、ターミナルに出力されたパスワードでサインインして、組み込みの Web コンソールを起動します:

afrog -web

ドキュメント

ドキュメントは5つのハンドブックで構成されています:

ハンドブックはじめに
ユーザーガイドafrogとは何か、その使い方
Webコンソールブラウザでスキャンを実行し結果を管理する
PoC作成ガイド最初のPoCを書く
SDK使用ガイドGoプログラムにafrogを組み込む
キュレーションされたPoCライセンスされたキュレーションPoCを有効にする

PoCコントリビューター

カテゴリ