Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
burpfox — Burp Suiteの拡張機能で、Dalfox XSSスキャナーをワークフローに直接統合できます。 | Kitploit
ツール/GitHubGitHub/halilkirazkaya/burpfox
ウェブ脆弱性スキャナー動的分析 (サンドボックス)脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubhalilkirazkaya/burpfox

burpfox

Burp Suiteの拡張機能で、Dalfox XSSスキャナーをワークフローに直接統合できます。

リポジトリを見る
23167ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🦊 BurpFox

Burp Suite の拡張機能で、Dalfox XSSスキャナをワークフローに直接統合します。

Burp Suite Java License

特徴

  • 🎯 右クリックスキャン - Proxy History や Repeater からリクエストを直接スキャンします。
  • ⚙️ Dalfoxの全オプション - コンテキスト認識、WAF回避、Blind XSSなど。

前提条件

1. Dalfoxのインストール

DalfoxはBurpFoxを使用する前にシステムにインストールされている必要があります。

macOS (Homebrew):

root@kitploit:~
brew install dalfox

Linux (Go):

root@kitploit:~
go install github.com/hahwul/dalfox/v2@latest

インストールの確認:

root@kitploit:~
dalfox version

注意: dalfox が PATH に含まれていることを確認してください。BurpFoxは ~/go/bin/dalfox や /usr/local/bin/dalfox などの一般的な場所も確認します。

インストール

オプションA: リリース版をダウンロード (推奨)

  1. 最新の burpfox-x.x.jar を Releases からダウンロードします。
  2. Burp Suite を開きます。
  3. Extensions → Installed → Add に移動します。
  4. Extension type: Java を選択します。
  5. Select file をクリックし、ダウンロードしたJARを選択します。
  6. Next をクリックして拡張機能をロードします。

オプションB: ソースからビルド

要件:

  • Java 17+
  • Maven 3.6+
root@kitploit:~
# Clone the repository
git clone https://github.com/halilkirazkaya/burpfox.git
cd burpfox

# Build
mvn clean package

# The JAR will be at target/burpfox-0.1.jar

その後、オプションAの手順2~6に従ってJARをインストールします。

使用方法

クイックスキャン

  1. Burp Suite でリクエストをキャプチャします (Proxy, Repeater など)。
  2. リクエストを右クリックします。
  3. BurpFox Scan を選択します。
  4. スキャンオプションを設定し、パラメータを選択します。
  5. Start Scan をクリックします。

スキャンオプション

カテゴリオプション
検出コンテキスト認識, Deep DOM XSS, WAF回避, リダイレクトに従う, 高速スキャン
マイニングMining Dict, Mining DOM, Skip BAV, Remote Payloads
出力No Color, Silence Mode, Report, PoC Type (plain/curl/httpie)
詳細Workers, Timeout, Delay, Proxy, Ignore Return

スキャンモード

  • 反映型XSS (url) - 標準のXSSスキャン
  • 格納型XSS (sxss) - ペイロードが実行されるトリガーURLが必要

一括スキャン

Proxy History または Site Map で複数のリクエストを選択し、右クリックして:

  • すべて選択をスキャン - 各リクエストの設定ダイアログを開きます
  • 個別にスキャン - サブメニューから特定のリクエストを選択

設定

カスタムDalfoxパス

DalfoxがPATHにない場合は、システムプロパティを設定します:

root@kitploit:~
# In Burp Suite JVM options
-Ddalfox.path=/custom/path/to/dalfox

Burp経由のプロキシ

詳細設定で Proxy オプションを有効にすると、DalfoxのトラフィックをBurp経由でルーティングできます (デフォルト: http://127.0.0.1:8080)。

スクリーンショット

1. BurpFoxに送信 BurpFoxに送信

2. スキャンの設定 スキャンの設定

3. スキャン結果 スキャン結果

トラブルシューティング

"Dalfoxが見つかりません"

  1. Dalfoxがインストールされていることを確認: dalfox version
  2. PATHに含まれているか確認: which dalfox

スキャンがハングまたはタイムアウトする

  • 詳細オプションで スキャンタイムアウト を増やす (デフォルト: 30分)
  • より迅速な結果を得るために 高速スキャン を有効にしてみる
  • ターゲットに到達可能か確認する

脆弱性が見つからない

  • スキャン用のパラメータが選択されていることを確認
  • Skip Discovery を無効にして、より多くのインジェクションポイントを見つける
  • 包括的なスキャンのために Mining Dict と Mining DOM を有効にする

貢献

貢献を歓迎します!プルリクエストを遠慮なく送信してください。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています - 詳細は LICENSE ファイルを参照してください。

クレジット

  • Dalfox by @hahwul - 強力なXSSスキャナ
  • Burp Suite by PortSwigger - Webセキュリティテストプラットフォーム

著者

Halil Kirazkaya - @halilkirazkaya


セキュリティコミュニティのために ❤️ を込めて作成されました。

ツールをダウンロード