Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/bitthebyte/eagle
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティ設定ミスサブドメイン列挙
GitHubbitthebyte/eagle

Eagle

マルチスレッドプラグインベースの脆弱性スキャナー。Webベースのアプリケーションの脆弱性を大量に検出します。

リポジトリを見る
1283655年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Project Eagle (Alpha)

Project Eagleは、大量の低ハングアップバグを検出するためのスレッドサポートを備えたプラグインベースの脆弱性スキャナです。

root@kitploit:~
                              .---.        .-----------
                             /     \  __  /    ------
                            / /     \(  )/    -----
                           //////   ' \/ `   ---      Multipurpose vulnerability scanner
                          //// / // :    : ---                    v1.0b
                          / /   /  /`    '--                    2019-2020
                                    //..\\           
                               ====UU====UU====       
                                   '//||\\`           
                                     ''``
                                Project Eagle

開発およびメンテナンス: @BitTheByte アイデア: @K4r1it0

要件

  1. Python >= 3.6
  2. Pythonライブラリのインストール
root@kitploit:~
$ python3 -m pip install -r requirements.txt
  1. WindowsとLinuxで動作しますが、Windowsは主要プラットフォームではありません

使い方

Ping

このモードはオンラインのターゲットを確認するためだけのものです

root@kitploit:~
$ python3 main.py -f domains.txt --ping

基本使用法

root@kitploit:~
$ python3 main.py -f domains.txt

domains.txt: ホスト名またはIPアドレスを含むテキストファイルで、改行区切り

高度な使用法

root@kitploit:~
$ python3 main.py -f domains.txt -w 10 --db output.db.json

domains.txt: ホスト名またはIPアドレスを含むテキストファイルで、改行区切り
output.db.json: ツールのJSON形式出力(将来のリリースで状態復元に使用されます)
10: ワーカースレッドの数。ワーカーは自身の作業のためにこの数に制限されずにワーカーを起動できることに注意

デバッグ(詳細)モード

root@kitploit:~
$ python3 main.py ...args -v*?

v: 成功、警告 vv: 成功、警告、エラー vvv: すべてのサポートされたメッセージ

機能

  1. CRLF
  2. 機密ファイル(例:.git、info.phpなど)
  3. サブドメイン乗っ取り
  4. 匿名FTPログイン
  5. S3バケットの設定ミス(自動乗っ取りとアップロードを含む)
  6. HTTP Request Sumggling
  7. Firebaseデータベースの設定ミス
  8. 機密情報の開示(例:API Keys、Secretsなど、JSファイルやHTMLページを含む)
  9. Missing SPF Records
  10. Path Traversal
  11. PHP-CGI - CVE_2012_1823
  12. Shell Shock - CVE_2014_6271
  13. Struts RCE - CVE_2018_11776
  14. WebLogic RCE - CVE_2019_2725
  15. Confluence LFI - CVE_2019_3396
  16. Ruby on Rails LFI - CVE_2019_5418
  17. Atlassian SSRF - CVE_2019_8451
  18. Apache Httpd mod_rewrite - CVE_2019_10098

TODO機能

  • XSS検出
  • SSRF攻撃
  • プラットフォーム検出
  • プラットフォームベースの攻撃
  • 自動ログインブルートフォース
  • 自動ディレクトリブルートフォース
  • パラメータ収集とファジング
  • エラーメッセージの検出
  • プラグイン選択機能
  • 自動更新
  • ポートスキャンとサービス検出
ツールをダウンロード