Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
megplus — 自動化された偵察ラッパー — TomNomNomのmegの強化版。[非推奨] | Kitploit
ツール/GitHubGitHub/edoverflow/megplus
偵察脆弱性分析情報収集ウェブセキュリティペネトレーションテスト設定ミスサブドメイン列挙クローラーArchived
GitHubedoverflow/megplus

megplus

自動化された偵察ラッパー — TomNomNomのmegの強化版。[非推奨]

リポジトリを見る
30310777年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

meg+ [非推奨]

自動化された偵察ラッパー — TomNomNom氏のmegを強化したもの。

TomNomNom氏とEdOverflowによって作成されました。

概要

このラッパーは多数のタスクを自動化し、偵察プロセスを支援します。スクリプトは共通の問題、低いハングフルーツ(簡単に見つかる脆弱性)を発見し、ターゲットにアプローチする際に役立ちます。meg+ はまた、HackerOne のスコープ内のすべてのターゲットを一度にスキャンすることもできます。GraphQL クエリを使用してそれらを取得するだけです。

TomNomNom氏のトークを見て、彼の偵察方法論について詳しく学んでください:

インストール

このツールの全機能を使用するには、Golang、Python 2 または 3、PHP 7.0 が必要です。さらに、meg、waybackurls、Sublist3r、gio をインストールしてください。

root@kitploit:~
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# https://github.com/aboul3la/Sublist3r#dependencies を参照

⚠ gio を使用しない、またはマシンに gio がない場合は、gio が含まれている行をすべてコメントアウトしてください!さらに、https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68 にあるエラーメッセージも必ず削除してください。

使用方法

ホストのリストをスキャンするか、HackerOne の X-Auth-Token トークンを使用して参加しているすべてのバグバウンティプログラムをスキャンできます。

root@kitploit:~
$ ./megplus.sh
1) 使用方法 - ドメインのリストを対象にする:        ./megplus.sh <ドメインのリスト>
2) 使用方法 - すべてのHackerOneプログラムを対象にする: ./megplus.sh -x <H1 X-Auth-Token>
3) 使用方法 - 最初にsublist3rを実行する:           ./megplus.sh -s <単一ホスト>

1) 例: ./megplus.sh domains
2) 例: ./megplus.sh -x XXXXXXXXXXXXXXXX
3) 例: ./megplus.sh -s example.com

使用方法 - Docker 🐋

上記の依存関係をすべてインストールしたくない場合は、abhartiya/tools_megplus Docker コンテナを実行するだけです。ここで test.txt はテスト対象の URL が含まれたサンプルファイルです。実際の使用時には、テストしたい URL が含まれたファイルを指定します。

docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt

このコマンドは abhartiya/tools_megplus Docker イメージをコンテナとして実行し、pwd をコンテナにボリュームとしてマウントします(/megplus に)。これにより、test.txt ファイルがコンテナから利用可能になります。megplus の実行が完了すると、pwd 内に out ディレクトリが作成され、すべての結果が保存されます。

スキャナー

meg+ は以下の項目をスキャンします。

  • Sublist3r を使用した Sudomains(サブドメイン);
  • 設定ファイル;
  • 興味深い文字列;
  • オープンリダイレクト;
  • CRLF インジェクション;
  • CORS の誤設定;
  • パスベースの XSS;
  • (サブ)ドメインハイジャック。

貢献

一般からの貢献を歓迎します。

課題トラッカーの使用 💡

課題トラッカーはバグ報告と機能リクエストの優先チャネルです。

課題とラベル 🏷

バグトラッカーは課題の整理と識別に役立ついくつかのラベルを使用しています。

バグ報告のガイドライン 🐛

GitHub 課題検索を使用してください — 問題がすでに報告されていないか確認してください。

⚠ 法的免責事項

このプロジェクトは教育および倫理的なテスト目的でのみ作られています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。開発者は一切の責任を負わず、このツールの誤用またはそれによって引き起こされた損害について責任を負いません。

ツールをダウンロード