アップデート一覧に戻る
New releaseAug 13, 2026

dalfox v3.2.1

高速なXSSスキャナーで、パラメータ分析、WAFフィンガープリンティング、DOM/AST検証を備えています。CLI、パイプライン、またはREST APIを介して、反射型XSS、ストアドXSS、DOMベースXSSの検出をサポートします。

共有

dalfox

Go (v2.x) バージョンをお探しですか? Dalfox v3 は Rust で完全に書き直されました。Go のコードベースは v2 ブランチ に保存され、セキュリティバックポートを受け続けています。サポートポリシーについては SECURITY.md を参照してください。

Dalfox は自動化に重点を置いた強力なオープンソースツールで、XSS の脆弱性を迅速にスキャンし、パラメータを分析するのに最適です。高度なテストエンジンとニッチな機能により、脆弱性の検出と検証のプロセスを効率化します。

主な機能

  • サブコマンド: scan (URL / file / pipe / raw-HTTP, auto-detected), server, payload, mcp
  • 発見: パラメータ分析, 静的解析, BAVテスト, パラメータマイニング
  • XSSスキャン: 反射型, 保存型 (SXSS), DOMベース, 最適化およびDOM/AST検証付き
  • WAF: 信頼度スコアリングによるフィンガープリンティング, バイパストラッキング, 調整可能な --waf-min-confidence
  • HTTPオプション: カスタムヘッダー, クッキー, メソッド, プロキシなど
  • 出力: JSON/JSONL/Plain/Markdown/SARIF/TOML形式, サイレントモード, 詳細レポート
  • 拡張性: REST API, MCP stdioサーバー, カスタムペイロード, リモートワードリスト

そしてテストに必要な様々なオプション :D

インストール

Homebrew (macOS/Linux)

brew install dalfox

# https://formulae.brew.sh/formula/dalfox

Snapcraft (Ubuntu)

sudo snap install dalfox

Arch Linux (AUR)

yay -S dalfox
# or
paru -S dalfox

手動ビルドの手順はインストールガイドを参照してください。

Nixpkgs (NixOS)

Nix または NixOS ユーザー向けのパッケージが利用可能です。最新リリースは unstable チャネルにのみ存在する可能性があることに注意してください。

nix-shell -p dalfox

Nix Flakes

フレークを有効にした Nix ユーザーの場合:

# Run directly
nix run github:hahwul/dalfox -- scan https://example.com

# Install
nix profile install github:hahwul/dalfox

# Development environment
nix develop github:hahwul/dalfox

詳細はインストールガイドを参照してください。

プリビルドバイナリ(Linux向けの静的にリンクされたmuslバリアントを含む)はGitHub Releasesページで入手できます。

使い方

dalfox [mode] [target] [flags]
  • 単一URL: dalfox scan http://example.com -b https://callback
  • ファイルモード: dalfox scan urls.txt --custom-payload mypayloads.txt
  • パイプライン: cat urls.txt | dalfox scan --headers "AuthToken: xxx"

詳細な例については、CLIリファレンス および クイックスタート のドキュメントを確認してください。

コントリビューション

このプロジェクトに貢献したい場合は、CONTRIBUTING.md を参照し、クールな内容でプルリクエストを送ってください。

名前について

名前は、韓国語で「月」を意味する「Dal」()🌙 と「Fox」🦊 を組み合わせたものです。

カテゴリ