Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EasyScan — PythonベースのWebセキュリティスキャナーで、HTTPヘッダー、SSL/TLS、DNSレコード、および一般的な設定ミスを分析し、スコア付きのセキュリティレポートと実行可能な推奨事項を生成します。 | Kitploit
ツール/GitHubGitHub/0xdevrel/easyscan
脆弱性スキャナー情報収集ウェブセキュリティ設定ミスDNS分析
GitHub0xdevrel/easyscan

EasyScan

PythonベースのWebセキュリティスキャナーで、HTTPヘッダー、SSL/TLS、DNSレコード、および一般的な設定ミスを分析し、スコア付きのセキュリティレポートと実行可能な推奨事項を生成します。

リポジトリを見る
15173ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EasyScan

EasyScanは、指定されたWebサイトのHTTPヘッダー、DNSレコード、その他の設定を検査してセキュリティを分析するPythonスクリプトです。このスクリプトは、スコア、グレード、および潜在的な脆弱性に対処するための推奨事項を含むセキュリティレポートを生成します。

Features & Test Cases

このスクリプトは以下のテストケースをカバーしています。

  1. SSL/TLS検証: サイトがHTTPSを使用しているか確認し、証明書を検証し、有効期限を報告します(30日未満の場合は警告)。
  2. Same Site Scripting: Referrer-Policyヘッダーとメタタグを確認します。
  3. SPFレコード: Sender Policy Frameworkレコードを確認します。
  4. DMARCレコード: Domain-based Message Authentication, Reporting, and Conformanceレコードを確認します。
  5. DNS CAAレコード: 証明書発行を制限するためのCertificate Authority Authorizationレコードを確認します。
  6. 公開管理ページ: 一般的な管理パス(例:/admin、/wp-admin、/phpmyadmin、/cpanel)をスキャンします。
  7. ディレクトリリスティング: 一般的なディレクトリ(/images、/uploads、/filesなど)で公開ディレクトリリスティングがないか確認します。
  8. セキュリティヘッダー: CSP、HSTS、X-Frame-Options、X-Content-Type-Options、Permissions-Policy、Referrer-Policyなどを確認します。
  9. Cookieのセキュリティ: すべてのSet-CookieヘッダーでSecure、HttpOnly、SameSite属性および__Secure-/__Host-プレフィックスを確認します。
  10. 情報漏洩: Server、X-Powered-By、X-AspNet-Versionヘッダーを確認します。
  11. CORSの設定ミス: 安全でないAccess-Control-Allow-Origin設定とワイルドカードと資格情報の競合を確認します。
  12. Content-Typeスニッフィング: コンテンツタイプの不一致やContent-Typeヘッダーの欠落を確認します。
  13. キャッシュ制御: 安全でない、または欠落したキャッシュ設定を確認します。
  14. Robots.txt分析: robots.txtをスキャンして、潜在的に機密性の高い禁止パスを検出します。
  15. HTTPメソッド: OPTIONSリクエストを送信して、危険な動詞(TRACE、DELETE、PUT、CONNECT)を検出します。
  16. 機密ファイルの露出: .git/config、.env、.htaccess、backup.sql、wp-config.php.bakなどをプローブします。
  17. Subresource Integrity (SRI): 外部の<script>および<link>タグでintegrity属性が欠落していないかスキャンします。
  18. 混合コンテンツ: HTTPSページ上で読み込まれるhttp://リソースURLを検出します。
  19. メールアドレスの露出: ページソースから公開されたメールアドレスをスキャンします。
  20. クリックジャッキング: X-Frame-OptionsとCSPのframe-ancestorsの両方をチェックして、クリックジャッキング対策を確認します。
  21. Hostヘッダーインジェクション: 改ざんされたHostヘッダーがリダイレクトまたはレスポンス本文に反映されるかテストします。
  22. オープンリダイレクト: 一般的なURLパラメータ(url、next、redirect、returnなど)をテストして、オープンリダイレクトの脆弱性を確認します。
  23. JavaScriptライブラリのバージョン: ページソースから古いjQuery、AngularJS、Bootstrap、Lodash、Handlebarsを検出します。

依存関係

EasyScanはPython 3.6以上と以下のライブラリが必要です。

  • requests
  • beautifulsoup4
  • dnspython
  • certifi

これらの依存関係は、提供されているrequirements.txtファイルを使用してインストールできます。

root@kitploit:~
pip install -r requirements.txt

使用方法

EasyScanスクリプトを使用するには、以下の手順に従ってください。

  1. リポジトリをクローンするか、コードをeasyscan.pyというファイルに保存します。
  2. 依存関係をインストールします。
    root@kitploit:~
    pip install -r requirements.txt
    
  3. スクリプトを実行します。
    root@kitploit:~
    python3 easyscan.py [url]
    
    URLをコマンドライン引数として渡すか、プロンプトが表示されたときに入力できます。

CLIフラグ

例

基本スキャン:

root@kitploit:~
python3 easyscan.py example.com

JSON出力をファイルに保存してスキャン:

root@kitploit:~
python3 easyscan.py example.com --json --output report.json

より長いタイムアウトと詳細ログでスキャン:

root@kitploit:~
python3 easyscan.py https://example.com --timeout 20 --verbose

JSON出力

--jsonフラグを使用すると、構造化されたJSON出力が得られ、他のツールとの統合に便利です。

root@kitploit:~
python3 easyscan.py example.com --json

JSONレポートには、集計スコア(0-100)、文字グレード(A-F)、重要度カウント、およびすべての調査結果を含むscoreオブジェクトが含まれます。

出力例

root@kitploit:~
================================================================================================================================================================
  SECURITY REPORT
================================================================================================================================================================

Header                                     Status                       Severity   Recommendation
================================================================================================================================================================
[CRI] SSL/TLS                                Missing                      Critical   The site is not using HTTPS. Implement SSL/TLS to encrypt data in transit.
[HI]  Clickjacking                           No Protection                High       Set 'X-Frame-Options: DENY' or CSP 'frame-ancestors' directive to prevent clickjacking.
[HI]  Public Admin Page (/admin)             Accessible                   High       Restrict access to /admin to specific IP addresses and/or enable authentication.
[MED] Content-Security-Policy                Missing                      Medium     Implement a Content Security Policy (CSP) to prevent XSS and code injection attacks.
[MED] Strict-Transport-Security              Missing                      Medium     Implement Strict Transport Security (HSTS) to enforce secure connections.
[MED] Permissions-Policy                     Missing                      Medium     Set a 'Permissions-Policy' header to restrict browser features (camera, microphone, geolocation).
[LOW] SPF Record                             Missing                      Low        Add an SPF record to your domain's DNS settings to help prevent email spoofing.
[INF] Meta Referrer                          Missing                      Low        Add a 'referrer' META tag with 'no-referrer' to prevent leaking referrer information.

============================================================
  SECURITY SCORE: 55/100 (Grade: C)
============================================================
  Total Issues : 8
  Critical     : 1
  High         : 2
  Medium       : 4
  Low          : 1
  Info         : 0
============================================================

免責事項

このスクリプトはすべてのセキュリティシナリオを網羅しているわけではないことに留意し、ウェブサイトに対して徹底的なセキュリティ評価を実施することをお勧めします。

EasyScanはhttps://easyscan.onrender.com/ でも利用可能です。

ご質問や完全なセキュリティ監査が必要な場合は、Twitter @0xdevrel までお問い合わせください。

ツールをダウンロード
フラグ説明
url位置引数。スキャンするURL(例:example.com または https://example.com)。
--json結果をJSONとしてstdoutに出力します。
--output FILE / -o FILEレポートを特定のファイルに保存します。
--timeout SECS / -t SECSリクエストのタイムアウトを秒単位で設定します(デフォルト:10)。
--verbose / -vデバッグレベルのログ出力を有効にします。