
バグバウンティハンターやペネトレーションテスターに必須のChrome拡張機能
ブラウジング中にパッシブにデバッグパラメータ、機密ヘッダー、露出したパスを検出します。
デバッグエンドポイントや露出した設定ファイルを見つけることは、バグバウンティハンティングで一般的な手法です。debugHunterは、訪問するすべてのWebサイトをパッシブにスキャンして自動化し、以下の発見時に警告します:
?debug=1, ?env=dev, ?XDEBUG_SESSION_START=phpstormX-Forwarded-Host: localhost, X-Original-URL: /admin/.env, /.git/config, /actuator/env, /phpinfo.phpすべての発見は重要度に応じて分類され、重大な問題から優先的に対処できます。
?debug=1 ?_debug=true ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1 ?debugbar=1
?profiler=1 ?trace=1 ?verbose=1
?show_errors=1 ?display_errors=1 ?dev_mode=1
?phpinfo=1 ?error_reporting=E_ALL ?env=dev
?env=staging ?env=pre ?env=sandbox
?environment=dev ?staging=1 ?beta=1
?internal=1 ?test=1 ?admin=1
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
重大
/.env /.git/config /config.json
/.env.local /.env.production /credentials.json
/auth.json /secrets.json /database.yml
/wp-config.php.bak /.aws/credentials /backup.sql
/dump.sql /.htpasswd /actuator/env
/actuator/heapdump
高
/.git/HEAD /.git/logs/HEAD /.svn/entries
/phpinfo.php /info.php /graphiql
/__debug__ /debug /server-status
/elmah.axd /trace.axd /rails/info/properties
/package.json /composer.json
中
/swagger-ui.html /swagger.json /api-docs
/openapi.json /web.config /.htaccess
/Dockerfile /docker-compose.yml
git clone https://github.com/devploit/debugHunter.git
chrome://extensions/ を開くdebugHunter フォルダを選択.zip ファイルを Releases からダウンロードchrome://extensions/ から パッケージ化されていない拡張機能を読み込む で読み込むポップアップの 歯車アイコン から設定にアクセス:
拡張機能が正しく動作することを確認するための動的テストサーバーが含まれています:
cd test/
python3 server.py # 推奨:動的サーバー
代替(静的サーバー、機能限定):
./start-server-macos.command # macOS
./start-server.sh # Linux/その他
動的サーバー(server.py)は、デバッグパラメータやヘッダーに基づいて異なるコンテンツを提供します:
これは、デバッグエンドポイントがトリガーされたときだけ機密データを露出する現実の動作を模倣しています。
テストURL:
http://localhost:9000/ — 通常ページhttp://localhost:9000/?debug=1 — デバッグモード起動http://localhost:9000/.env — 機密パスstorage, tabs, <all_urls>test/server.py)で現実の動作を模倣MITライセンス。詳細はLICENSEをご覧ください。
このツールは許可されたセキュリティテスト専用です。自分が所有していないWebアプリケーションをテストする前に必ず適切な許可を得てください。
debugHunter — 隠されるべきものを露呈する
バグバウンティコミュニティに愛を込めて
| 機能 | 説明 |
|---|
| 多要素検出 | ステータスコード、コンテンツ分析、ヘッダー、デバッグインジケータを組み合わせます |
| 重要度分類 | 重要度(Critical、High、Medium、Low)で優先順位をつけます |
| スマートレート制限 | 指数バックオフでWAFによるブロックを防止 |
| レスポンス差分ビューア | 元のレスポンスと変更後のレスポンスを並べて比較 |
| 検索とフィルタ | すべての発見から特定のドメインやキーワードを検索 |
| 設定可能なモード | スマート、アグレッシブ、コンサバティブ、キーワードのみ |
| 低い誤検出 | 動的コンテンツフィルタリングでタイムスタンプ、トークン、セッションを除去 |
| 設定 | デフォルト | 説明 |
|---|
| 検出モード | スマート | スマート / アグレッシブ / コンサバティブ / キーワードのみ |
| 類似性しきい値 | 0.90 | 無視するためのレスポンスの類似度 |
| 最小長差分 | 200 | フラグを立てるための最小バイト差 |
| チェック間隔 | 8時間 | 同じURLの再チェック間隔 |
| 基本遅延 | 300ms | リクエスト間の遅延(自動調整) |
| ホワイトリスト | 空 | スキップするドメイン |