
Bashベースの自動化されたIDOR脆弱性スキャナーで、数値パラメータを列挙しHTTPステータスコードを分析することで、安全でない直接オブジェクト参照を検出します。許可されたペネトレーションテスト用です。

AIDOR (Automated IDOR Detector) は、許可されたペネトレーションテスターがWebアプリケーションにおける安全でない直接オブジェクト参照 (IDOR) の脆弱性を特定するためのプロフェッショナルなBashユーティリティです。数値ID、パラメータパターンを検出し、自動列挙テストを実行します。
安全でない直接オブジェクト参照 (IDOR) は、アプリケーションが適切なアクセス制御検証なしに内部オブジェクト参照 (user_id=123 など) を公開し、攻撃者がパラメータを操作して不正なデータにアクセスできるようにする場合に発生します。
| 機能 | 説明 |
|---|---|
| 🔍 パラメータ検出 | IDORの原因となる10種類以上の一般的なパラメータを特定 |
| 🎯 数値列挙 | ID+1、ID-1、0、1、1000を自動テスト |
| 📊 HTTPステータス解析 | 200 (SUCCESS)、403/401 (ACCESS DENIED) を検出 |
| ⚡ 依存関係ゼロ | curl のみ必要(ほとんどのシステムにプリインストール済み) |
| 🎨 ビジュアルレポート | ASCIIバナー付きの色分け結果表示 |
# Install curl (usually pre-installed)
sudo apt update && sudo apt install curl -y # Debian/Ubuntu
sudo pacman -S curl # Arch Linux
brew install curl # macOS
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh
🔴 許可されたペネトレーションテストのみに使用 🔴 書面による許可なくシステムをスキャンしないでください 🔴 作者は誤用について責任を負いません 🔴 現地の法律を遵守してください