Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/devploit/debughunter
偵察脆弱性分析情報収集ウェブセキュリティCTFペネトレーションテスト
GitHubdevploit/debughunter

debugHunter

隠されたデバッグパラメータを発見し、Webアプリケーションの秘密を解き明かす

リポジトリを見る
24876ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
debugHunter — 隠されたデバッグパラメータを発見し、Webアプリケーションの秘密を解き明かす | Kitploit

debugHunter

debugHunter

隠れたデバッグエンドポイントと開発環境を発見

Release License Contributions Welcome

バグバウンティハンターやペネトレーションテスターに必須のChrome拡張機能
ブラウジング中にパッシブにデバッグパラメータ、機密ヘッダー、露出したパスを検出します。


debugHunterの特長

デバッグエンドポイントや露出した設定ファイルを見つけることは、バグバウンティハンティングで一般的な手法です。debugHunterは、訪問するすべてのWebサイトをパッシブにスキャンして自動化し、以下の発見時に警告します:

  • 🔧 デバッグパラメータ — ?debug=1, ?env=dev, ?XDEBUG_SESSION_START=phpstorm
  • 📨 機密ヘッダー — X-Forwarded-Host: localhost, X-Original-URL: /admin
  • 📁 露出したパス — /.env, /.git/config, /actuator/env, /phpinfo.php

すべての発見は重要度に応じて分類され、重大な問題から優先的に対処できます。

機能

検出範囲

デバッグパラメータ(25以上)
root@kitploit:~
?debug=1              ?_debug=true           ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1      ?debugbar=1
?profiler=1           ?trace=1               ?verbose=1
?show_errors=1        ?display_errors=1      ?dev_mode=1
?phpinfo=1            ?error_reporting=E_ALL ?env=dev
?env=staging          ?env=pre               ?env=sandbox
?environment=dev      ?staging=1             ?beta=1
?internal=1           ?test=1                ?admin=1
機密ヘッダー(7)
root@kitploit:~
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
機密パス(46)

重大

root@kitploit:~
/.env                 /.git/config          /config.json
/.env.local           /.env.production      /credentials.json
/auth.json            /secrets.json         /database.yml
/wp-config.php.bak    /.aws/credentials     /backup.sql
/dump.sql             /.htpasswd            /actuator/env
/actuator/heapdump

高

root@kitploit:~
/.git/HEAD            /.git/logs/HEAD       /.svn/entries
/phpinfo.php          /info.php             /graphiql
/__debug__            /debug                /server-status
/elmah.axd            /trace.axd            /rails/info/properties
/package.json         /composer.json

中

root@kitploit:~
/swagger-ui.html      /swagger.json         /api-docs
/openapi.json         /web.config           /.htaccess            
/Dockerfile           /docker-compose.yml

インストール

オプション1: リポジトリをクローン

root@kitploit:~
git clone https://github.com/devploit/debugHunter.git
  1. chrome://extensions/ を開く
  2. デベロッパーモードを有効にする(右上)
  3. パッケージ化されていない拡張機能を読み込むをクリック
  4. debugHunter フォルダを選択
  5. 拡張機能をツールバーにピン留め

オプション2: リリースをダウンロード

  1. 最新の .zip ファイルを Releases からダウンロード
  2. 解凍し、chrome://extensions/ から パッケージ化されていない拡張機能を読み込む で読み込む

使用方法

  1. 通常通りブラウジング — debugHunterがバックグラウンドでパッシブにスキャン
  2. バッジを確認 — 数字は発見件数を示し、色は重要度を表します
  3. アイコンをクリック — パス、ヘッダー、パラメータのカテゴリごとに発見を表示
  4. 確認と検証 — 任意の発見をクリックして新しいタブで開く

設定

ポップアップの 歯車アイコン から設定にアクセス:

テスト

拡張機能が正しく動作することを確認するための動的テストサーバーが含まれています:

root@kitploit:~
cd test/
python3 server.py               # 推奨:動的サーバー

代替(静的サーバー、機能限定):

root@kitploit:~
./start-server-macos.command    # macOS
./start-server.sh               # Linux/その他

動的サーバー(server.py)は、デバッグパラメータやヘッダーに基づいて異なるコンテンツを提供します:

  • 通常のリクエスト:クリーンな本番ページ(機密データなし)
  • デバッグパラメータあり:露出した認証情報やスタックトレースなどを含むデバッグページ

これは、デバッグエンドポイントがトリガーされたときだけ機密データを露出する現実の動作を模倣しています。

テストURL:

  • http://localhost:9000/ — 通常ページ
  • http://localhost:9000/?debug=1 — デバッグモード起動
  • http://localhost:9000/.env — 機密パス

技術詳細

  • Manifest V3 — Chrome MV3準拠
  • Permissions — storage, tabs, <all_urls>
  • バックグラウンド — Service Worker(イベント駆動)
  • プライバシー — すべての解析はローカルで行われ、外部リクエストはありません

変更履歴

v2.0.6

  • 動的サイトでの誤検出を低減(ログインページ、ニュースサイトなど)
    • リダイレクト検出:catch-all宛先にリダイレクトするパスをフィルタリング
    • 自然な変動測定:非常に動的なサイトを検出
    • スマートモードでは明確な証拠(デバッグインジケータやステータス変更)が必要になりました
    • デバッグインジケータは新しいもの(元のレスポンスに存在しない)である必要があります
  • 非標準ポートでのパス検出を修正(例:localhost:9000)
  • 新しい動的テストサーバー(test/server.py)で現実の動作を模倣
  • ソフト404検出の改善(コンテンツ長比較)

v2.0.0

  • Manifest V3による完全書き換え
  • 多要素検出エンジン
  • 重要度分類システム
  • レスポンス差分ビューア
  • 検索・フィルタ機能
  • 指数バックオフによるスマートレート制限
  • 動的コンテンツフィルタリング
  • 4つの設定可能な検出モード
  • 新しいダークUI
  • 46個の機密パス(17個から増加)
  • HEADチェックとキャッシュによるリクエスト最適化

v1.x

  • 基本的なパラメータ検出による初期リリース

貢献

  • バグ報告 — 再現手順を記載してIssueを開く
  • パターン追加 — 新しいパラメータ、ヘッダー、パスを含むPRを送信
  • ドキュメント改善 — READMEをより明確にするのに貢献

ライセンス

MITライセンス。詳細はLICENSEをご覧ください。

免責事項

このツールは許可されたセキュリティテスト専用です。自分が所有していないWebアプリケーションをテストする前に必ず適切な許可を得てください。


debugHunter — 隠されるべきものを露呈する
バグバウンティコミュニティに愛を込めて

ツールをダウンロード
機能説明
多要素検出ステータスコード、コンテンツ分析、ヘッダー、デバッグインジケータを組み合わせます
重要度分類重要度(Critical、High、Medium、Low)で優先順位をつけます
スマートレート制限指数バックオフでWAFによるブロックを防止
レスポンス差分ビューア元のレスポンスと変更後のレスポンスを並べて比較
検索とフィルタすべての発見から特定のドメインやキーワードを検索
設定可能なモードスマート、アグレッシブ、コンサバティブ、キーワードのみ
低い誤検出動的コンテンツフィルタリングでタイムスタンプ、トークン、セッションを除去
設定デフォルト説明
検出モードスマートスマート / アグレッシブ / コンサバティブ / キーワードのみ
類似性しきい値0.90無視するためのレスポンスの類似度
最小長差分200フラグを立てるための最小バイト差
チェック間隔8時間同じURLの再チェック間隔
基本遅延300msリクエスト間の遅延(自動調整)
ホワイトリスト空スキップするドメイン