Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ActiveScanPlusPlus — Burp Suite拡張機能で、Hostヘッダー攻撃、XXE、式言語インジェクション、Shellshock、その他のWeb脆弱性のチェックにより、アクティブスキャンとパッシブスキャンを拡張します。 | Kitploit
ツール/GitHubGitHub/albinowax/activescanplusplus
防御ツール脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテストウェブセキュリティファジングペネトレーションテスト
GitHubalbinowax/activescanplusplus
6672011215日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ActiveScanPlusPlus

Burp Suite拡張機能で、Hostヘッダー攻撃、XXE、式言語インジェクション、Shellshock、その他のWeb脆弱性のチェックにより、アクティブスキャンとパッシブスキャンを拡張します。

リポジトリを見るウェブサイト

ActiveScan++

ActiveScan++ は Burp Suite のアクティブスキャンおよびパッシブスキャン機能を拡張します。ネットワークオーバーヘッドを最小限に抑えるよう設計されており、高度なテスターにとって関心のある可能性があるアプリケーションの挙動を特定します:

  • 潜在的なホストヘッダー攻撃 (パスワードリセットポイズニング、キャッシュポイズニング、DNSリバインディング)
  • Edge Side Includes
  • XML入力の処理
  • 不審な入力変換 (例 7*7 => '49'、\\ => '\' )
  • ファジング中にのみ発生するパッシブスキャナの問題 (最大限の効果を得るには「Error Message Checks」拡張機能をインストールしてください)

また、以下の問題に対するチェックも追加します:

  • 式言語、Rubyのopen()、Perlのopen()を介したブラインドコードインジェクション
  • CVE-2014-6271/CVE-2014-6278 'shellshock' および CVE-2015-2080、CVE-2017-5638、CVE-2017-12629、CVE-2018-11776 など

要件:

Burp Suite Professional または Enterprise (最新の安定版)

手動インストール:

  1. 'Extensions'->'Installed'->'Add
  2. 'Select file' をクリック
  3. build/libs/active-scan-plus-plus-all.jar を選択

使用上の注意:

これらのチェックを呼び出すには、通常のアクティブスキャンを実行するだけです。

変更履歴:

2.0.3 20250123

  • Unicode処理の問題 (Bypassing character blocklists with unicode overflows を参照)

2.0.1 20241210

  • いくつかの長年の誤検出を解消

2.0.0 20241202

  • Javaで書き直し!

1.0.24 20230801

  • Devise (CVEなし、Smashing the State Machine を参照)

1.0.23 20211210

  • Log4Shell (CVE-2021-44228)

1.0.22 20210325

  • 興味深いOAuthエンドポイントを検出。
  • 詳細については、Hidden OAuth Attack Vectors を参照してください

1.0.21 20190322

  • Railsのファイル開示を検出 (CVE-2019-5418)

1.0.20 20180903

  • 新しいStruts RCEを検出 (CVE-2018-11776)

1.0.19 20180815

  • @(7*7) によるRazorテンプレートインジェクションを検出

1.0.18 20180804

  • XXEのためにリクエストをXMLに変換することを試行
  • CVE-2017-12611、CVE-2017-9805を検出
  • 堅牢性を改善

1.0.17 20180411

  • 興味深いファイルを検出: /.git/config および /server-status
  • 独自のチェックで簡単に拡張可能

1.0.16 20180404

  • Edge Side Includesを検出

1.0.15 20171026

  • XXEを使用したSolr/LuceneインジェクションによるRCEを検出 - CVE-2017-12629

1.0.14 20170309

  • 最新のStruts2 RCEを検出 - CVE-2017-5638 / S2-045

1.0.13 20160411

  • Perlのopen()呼び出しを介したシェルコマンドインジェクションを検出
  • 無駄な挿入ポイントを作成して効率を低下させるバグを修正
  • 残念ながら「NullPointerException」機能を削除
  • パッシブスキャナの問題がHTTPSではなくHTTPで表示される原因となっていたバグを修正
  • 時間遅延ベースのチェックの誤検出を削減

1.0.12 - 20151118

  • 代替コードパスが特定されたときに新しいパッシブスキャンをトリガー (「Error Message Checks」拡張機能と組み合わせると効果的)

1.0.11 - 20150327

  • 不審な入力変換 (例 \x41->A) を介したその他のコードインジェクションを検出
  • アプリケーションがXML入力を処理していると思われる場合に報告
  • 速度のために送信リクエストに Connection: close を設定

1.0.10 - 20150327

  • ruby open() エクスプロイトのテストを追加 - http://sakurity.com/blog/2015/02/28/openuri.html を参照
  • 各種の細かな調整と修正

1.0.9 - 20150225

  • CVE-2015-2080 の暫定的なテストを追加
  • 動的コードインジェクションとRPOチェックを削除 - これらは現在Burpのコアに実装されています
  • 誰かが愚かにもJython 2.7 betaを使用しようとしたときに役立つエラーメッセージを提供

1.0.8 - 20141001

  • CVE-2014-6278 の暫定的なテストを追加

1.0.7 - 20140926

  • より良いカバレッジのためにCVE-2014-6271のテストを調整

1.0.6 - 20140925

  • CVE-2014-6271 のテストを追加

1.0.5 - 20140708

  • Jython 2.5 (安定版) との互換性を追加
  • キャッシュポイズニング検出を改善
  • 偶発的なキャッシュポイズニングを防ぐためにcachebustパラメータを追加
  • その他のバグ修正

1.0.4 - 20140616

  • ページのDOCTYPEをチェックすることでRPOの誤検出を防止
  • ホストヘッダーポイズニングの偽陰性を削減

1.0.3 - 20140523

  • 状態の保存/復元時の重複問題を防止
  • リファクタリング: パッシブスキャナがほぼ拡張可能に
  • 式言語インジェクション検出を改善
  • RPO正規表現を改善

1.0.2 - 20140424

  • スレッドセーフティ関連のバグ修正

1.0.1 - 20140422

  • 軽微なバグ修正

1.0:

  • リリース
ツールをダウンロード