Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HUNT — 注入、SSRF、パストラバーサル、IDOR、SSTIに一般的に関連するパラメータを、パッシブなBurp/ZAPスキャンで検出します。また、手動テストの方法論も整理します。 | Kitploit
ツール/GitHubGitHub/bugcrowd/hunt
ウェブ脆弱性スキャナー脆弱性分析ウェブプロキシと傍受ウェブセキュリティペネトレーションテスト厳選リソース
GitHubbugcrowd/hunt

HUNT

注入、SSRF、パストラバーサル、IDOR、SSTIに一般的に関連するパラメータを、パッシブなBurp/ZAPスキャンで検出します。また、手動テストの方法論も整理します。

リポジトリを見る
2.3k4312ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HUNT Suite プロキシ拡張機能

HUNT Logo

HUNT Suite とは?

  • HUNT Suite は、Burp Suite Pro/Free および OWASP ZAP 拡張機能のコレクションです。
  • 特定の脆弱性クラスに対して脆弱な一般的なパラメータを特定します (Burp Suite Pro および OWASP ZAP)。
  • テスト方法論を整理します (Burp Suite Pro および Free)。

HUNT パラメータスキャナ - 脆弱性クラス

  • SQLインジェクション
  • ローカル/リモートファイルインクルージョン & パストラバーサル
  • サーバーサイドリクエストフォージェリ & オープンリダイレクト
  • OSコマンドインジェクション
  • 安全でないダイレクトオブジェクト参照
  • サーバーサイドテンプレートインジェクション
  • ロジック & デバッグパラメータ
  • クロスサイトスクリプティング
  • 外部エンティティインジェクション
  • 悪意のあるファイルアップロード

TODO

  • パラメータ名の正規表現を変更し、単なる id ではなく user_id も含める
  • スキャナーウィンドウで検索
  • スキャナーウィンドウでパラメータをハイライト
  • スクリプト名チェック、REST URL サポート、JSON & XML ポストボディパラメータを実装する。
  • スキャナー内の Request タブの通常の構成: Raw、Params、Headers、Hex サブタブをサポートする。
  • 方法論 JSON ファイルをさらに追加する:
    • Web Application Hacker's Handbook
    • PCI
    • HIPAA
    • CREST
    • OWASP Top Ten
    • OWASP Application Security Verification Standard
    • Penetration Testing Execution Standard
    • Burp Suite Methodology
  • スキャナーウィンドウのアドバイザリ用テキストを追加する
  • 方法論ウィンドウに説明とリソースをさらに追加する
  • リクエスト/レスポンスを Repeater などの他の Burp タブに送信する機能を追加する

著者

  • JP Villanueva
  • Jason Haddix

貢献者

  • Ryan Black
  • Fatih Egbatan
  • Vishal Shah

Burp Suite Pro/Free 向け HUNT Suite

HUNT パラメータスキャナ (hunt_scanner.py)

HUNT Scanner

この拡張機能はこれらのパラメータをテストするのではなく、バグハンターが手動でテストできるようにアラートを表示します。脆弱性クラスごとに、Bugcrowd はその脆弱性クラスに関連する一般的なパラメータまたは関数を特定しています。また、これらの脆弱性クラスの徹底的な手動テストを行うために、厳選されたリソースを issue の説明に提供しています。

HUNT テスト方法論 (hunt_methodology.py)

HUNT Methodology

この拡張機能により、テスターはリクエストとレスポンスを "HUNT Methodology" という Burp Suite タブに送信できます。このタブの左側には、テスト方法論を視覚的に表現したツリーが表示されます。ここにリクエスト/レスポンスを送信することで、テスターはアプリケーションのそのセクションで手動テストを行ったことを整理したり、特定の方法論のステップを完了したことを証明したりできます。

Burp Suite Pro/Free に HUNT Suite をインストールする

はじめに

  1. 最新のスタンドアロン Jython jar をダウンロードします。
  2. Extender -> Options に移動します。 Adding Jython
  • Python Environment というセクションを見つけます。
  • Select file... をクリックして Jython jar の場所を追加します。
  1. Extender -> Extensions に移動します。 Adding Extension
  • Add をクリックします。
  • Extension Details を確認します。
    • Extension Type として "Python" を選択します。
    • "Select file..." をクリックして、ファイルシステム内で拡張機能が配置されている場所を選択します。
    • HUNT パラメータスキャナと HUNT テスト方法論の両方に対してこれを行います。
  1. HUNT パラメータスキャナは、プロキシを通過するトラフィックに対して実行を開始します。

スコープの設定

パッシブスキャナは非常にノイズが多いため、テストスコープを設定することは重要なステップです。Scanner ウィンドウを汚染する代わりに、HUNT パラメータスキャナは独自の検出結果を持つ独自のウィンドウを作成します。

  1. Target -> Scope に移動します。 Target Scope
  • "Use advanced scope control" チェックボックスをクリックします。
  • スコープに含めるために add をクリックします。
  1. Scanner -> Live scanning に移動します。
  • "Live Passive Scanning" セクションで、"Use suite scope [defined in the target tab]" をクリックします。 Passive Scanner

重要な注意事項

HUNT パラメータスキャナは、Burp 内のパッシブスキャニング API を利用します。パッシブスキャンチェックが実行される条件は次のとおりです。

  • アクティブスキャンの最初のリクエスト
  • プロキシリクエスト
  • コンテキストメニューから "Do a passive scan" が選択されたとき

パッシブスキャンは次の場合には実行されません:

  • アクティブスキャンのすべてのレスポンス
  • Repeater のレスポンス
  • Intruder のレスポンス
  • Sequencer のレスポンス
  • Spider のレスポンス

OWASP ZAP 向け HUNT スキャナ (アルファ - Ricardo Lobo @_sbzo による提供)

HUNT スキャナは、ZAP プロキシ用のコミュニティスクリプトに含まれています。

  1. "Manage Addons" アイコンを見つけ、Python Scripting と Community Scripts がインストールされていることを確認します。
  2. "show All Tabs" アイコンがクリックされていることを確認します。
  3. Tools メニューをクリックし、Options セクションに移動します。Passive Scanner を選択し、Scan messages only in scope チェックボックスをオンにして、それから OK をクリックします。
  4. Scripts タブ (Sites タブの隣) をクリックします。
  5. Hunt.py を探します。passive rules の下に表示されるはずです。
  6. passive rules の下のスクリプトを右クリックして有効にし、保存します。
  7. サイトを閲覧し、コンテキストに含まれるサイトからアラートを受け取ります!

ライセンス

Apache 2.0 ライセンスで提供されています こちら

ツールをダウンロード