Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
warf — モジュール式のWebアプリケーション偵察フレームワークで、自動サブドメイン列挙、ディレクトリブルートフォース、対象Webアプリケーションからのエンドポイント、JS URL、APIキーの抽出を行う。 | Kitploit
ツール/GitHubGitHub/iamnihal/warf
OSINT (オープンソースインテリジェンス)偵察情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙
GitHubiamnihal/warf

warf

モジュール式のWebアプリケーション偵察フレームワークで、自動サブドメイン列挙、ディレクトリブルートフォース、対象Webアプリケーションからのエンドポイント、JS URL、APIキーの抽出を行う。

リポジトリを見る
1943264年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WARF: Webアプリケーション偵察フレームワーク

version python django platform

ダッシュボード

WARFを試す

root@kitploit:~
ユーザー名: demo
パスワード: demopass

⚠️ Herokuアプリはdynoと呼ばれる軽量コンテナで実行されるため、dynoの実行中に行われたファイルシステムへの変更は、dynoがシャットダウンまたは再起動されるまでしか持続しません。この動作により、保存されたスキャン結果がサーバーから削除され、保存結果を表示できなくなります。このファイルストレージの制限により、Herokuにデプロイされたアプリのライブバージョンは安定しておらず、一部の操作中にエラーが発生する可能性があります。

目次

  • WARFについて
    • WARFとは
  • 主な機能
  • スクリーンショット
  • インストール
  • コントリビューション
  • ライセンス
  • 謝辞とクレジット

WARFについて

WARFはWebアプリケーション向けの偵察フレームワークです。サブドメイン列挙、ディレクトリブルートフォース、Wayback URL、JS URL、JSファイルからのエンドポイント抽出、API・シークレットキーなど、ターゲットに関する情報収集を行うためのさまざまなツールが含まれています。

WARFは高度にカスタマイズ可能で、ターゲットに対してフルスキャンまたは個別スキャンを実行できます。結果を蓄積し、強力なDataTableで表示することで、検索を絞り込むことができます。また、ターゲットを個別に追加・保存し、それぞれに対して異なるスキャンを実行するオプションも提供します。

ダッシュボードでは、アクティビティのメトリクスをすぐに確認できます。WARFはすべてのターゲットをひとまとめにし、名前で検索するためのクリーンで効率的な方法を提供します。

主な機能

  • サブドメイン列挙
  • ディレクトリブルートフォース
  • Wayback URLの収集
  • JavaScript URLの収集
  • JSファイルからのリンク抽出
  • JSファイルからのAPI/シークレットキー抽出
  • バックグラウンドスキャンのサポート

スクリーンショット

FullScan

fullscan

サブドメイン列挙

subdomain

ターゲット追加

target

ターゲット表示

target2

詳細表示

targetview

結果表示

result

インストール

WARFは2つの方法でインストールできます。

  • Python仮想環境を作成し、リポジトリをgitクローンする方法

  1. virtualenvを作成:
root@kitploit:~
$ python3 -m venv <仮想環境のパス>
  1. 作成したvirtualenvをアクティベート:
root@kitploit:~
$ source <仮想環境のパス>/bin/activate
  1. このリポジトリをクローン:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. 要件をインストール:
root@kitploit:~
$ pip install -r requirements.txt
  1. マイグレーションを適用:
root@kitploit:~
$ python manage.py migrate
  1. サーバーを実行:
root@kitploit:~
$ python manage.py runserver

そして、http://127.0.0.1:8000 でアプリを読み込みます。

  • Dockerを使用する方法

Dockerがシステムにインストールされていない場合は、公式Dockerインストールガイドに従ってください。

  1. リポジトリをクローン:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Dockerイメージをビルド:
root@kitploit:~
$ docker build -t warf .
  1. Dockerコンテナをビルドして実行:
root@kitploit:~
$ docker run --name warf -d -p 8000:8000 warf

これでアプリは http://127.0.0.1:8000 で起動できます。

⚠️ 警告:- セキュリティ上の理由から、settings.pyのSECRET_KEYを変更してください。独自のSECRET_KEYを生成するには、以下を使用してください:-

root@kitploit:~
python -c "import secrets; print(secrets.token_urlsafe())"

コントリビューション

このプロジェクトに貢献し、より良いものにしたいと思うなら、あなたの助けを大歓迎します。これはDjangoでの私の初めてのプロジェクトであるため、多くの落とし穴やコーディング関連の問題が存在する可能性があります。あなたの貢献は、私が学び、将来さらに素晴らしいプロジェクトを構築するための刺激となります。貢献はまた、Githubでのソーシャルコーディング、新しいテクノロジーとそのエコシステムについて学ぶ素晴らしい方法です。コントリビューションこそが、オープンソースコミュニティを学び、刺激を受け、創造するための素晴らしい場所にしています。あなたの貢献はすべて大いに感謝されます。

ライセンス

MITライセンスの下で配布されています。詳細についてはLICENSEを参照してください。

謝辞とクレジット

WARF内のすべてのツールは、以下の素晴らしい人々によって作成されました:

  1. Sublist3r:- aboul3la
  2. github-subdomain.py:- gwen001
  3. Dirsearch:- maurosoria
  4. SecretFinder:- m4ll0k
  5. Linkfinder:- GerbenJavado
ツールをダウンロード