
Orbisは、フルスペクトルの自動化された外部攻撃対象領域インテリジェントツールキットです。
Orbis は、組織全体のインターネットに面した攻撃対象領域(サブドメイン、開放ポート、Webアプリケーション、クラウドインフラ、TLS証明書、電子メールのセキュリティ状態、公開されたシークレット、ログインパネルなど)を自動的にマッピングし、発見されたすべての資産をスコアリングおよびランク付けすることで、何に最初に焦点を当てるべきかを正確に把握できます。
ドメインのリストを渡すだけで、残りは自動で実行します。
ドメインのリストを渡すだけで、残りは自動で実行します。``` google.com → Frogy 2.0 discovers: apple.com • 2,000+ subdomains (passive + active enumeration) example.com • Every open port across all live hosts • Every web application — status, tech stack, redirects • Login panels, exposed .env files, leaked JS secrets • TLS certificates, cipher strengths, expiry dates • Subdomain takeover candidates (55+ service fingerprints) • Cloud asset inventory (AWS / Azure / GCP / Cloudflare) • SPF / DKIM / DMARC / DNSSEC / BIMI / MTA-STS / DANE • Third-party vendor dependencies across all surfaces • Interactive asset relationship graph → Risk-scored, prioritised, searchable HTML report
## パイプライン概要
Frogy 2.0は、ターゲットに対して**31ステップのbashパイプライン**を実行します。検出からレポートまで完全に自動化され、すべての段階が無条件に実行されます。
| フェーズ | ステップ | 内容 |
|-------|-------|-------------|
| **シード拡張** | 1–3 | crt.sh組織フィルター · ARIN RDAP ASN→CIDR · TLDスイープ · ブランドバリエーション · SEC EDGAR · WhoisXML登録者ピボット(APIはオプション) |
| **検出** | 4–9 | Subfinder + Assetfinder + crt.sh + GAU + Wayback CDX + RapidDNS + OTX/VT(APIはオプション)→ マージ + 除外フィルター |
| **DNS & 乗っ取り** | 10–11 | DNSX完全解決(A/AAAA/CNAME/MX/NS/SPF/DMARC/DKIM/DNSSEC/BIMI/MTA-STS/DANE) · CDN/クラウド階層分類 · 55以上のdangling-DNSフィンガープリント |
| **ポート + Web** | 12–16 | IPv6検出 · Naabuポートスキャン(~500ポート、CDN対応) · WebポートURL拡張 · HTTPXフィンガープリンティング · Shodanバナーエンリッチメント(APIはオプション) |
| **クロール + JS** | 18–19 | Katana詳細クロール(JS対応、深さ3)→ JSファイル分析(シークレット、エンドポイント、SDK参照) |
| **セキュリティ分析** | 21–23 | ログインパネル検出 · TLS/暗号グレーディング · セキュリティヘッダー準拠 · CORS / BIMI / MTA-STS / DANE / WHOIS構造化フィールド |
| **インテリジェンス** | 24–29 | SaaSテナント · サードパーティベンダーインテル(100以上のパターン) · APIサーフェス · 同僚特定 · GitHub組織サーフェス · faviconハッシュクラスタリング |
| **クラウド** | 30 | クラウドインフラインベントリ + WAFシールド状態 · オープンストレージチェック · バケット順列 |
| **スコア + レポート** | 31 | 3バケットリスクスコアリング(70以上のシグナル)→ 11のタブを持つ自己完結型HTMLレポート |
---
## 主な機能
<details>
<summary><b>サブドメイン検出 & DNSインテリジェンス</b></summary>
- **Subfinder**、**Assetfinder**、**crt.sh**、**GAU**(Wayback Machine)、RapidDNS、OTX、VirusTotalから集約
- フルDNS解決: A、AAAA、CNAME、MX、NS、SPF、DMARC、DKIM、DNSSEC
- ドメインごとのBIMI、MTA-STS、DANE/TLSAレコード
- WHOIS: ドメインごとのレジストラ、作成日、有効期限、RegistrantOrg、RegistrantCountry
- **プロジェクト単位の除外リスト** — スコープ外としてマークされたアセットは、DNS解決前および将来のすべての再スキャンからフィルタリングされます
</details>
<details>
<summary><b>リダイレクトインテリジェンス付きWebフィンガープリンティング</b></summary>
- `-follow-redirects`を指定したHTTPXは、**最終ホップのメタデータ**をキャプチャします(リダイレクトページではありません)
- レポート内の**リダイレクト重複排除**: 同じホストにHTTPS:443が存在する場合、HTTP:80は抑制されます — 二重カウントを排除
- テクノロジースタック、Webサーバー + バージョン、CDN/WAF、コンテンツ長、ステータスコード
</details>
<details>
<summary><b>サブドメイン乗っ取り検出</b></summary>
- 55以上のサービスフィンガープリント: GitHub Pages、AWS S3、Heroku、Netlify、Vercel、Azure、Fastly、Fly.ioなど
- 期待されるエラーページ本文を取得して検証
- **確認済み** / **可能性あり** / **安全** に分類
- 乗っ取りステータスはリスクスコアに直接反映されます
</details>
<details>
<summary><b>TLS / SSL詳細分析</b></summary>
- 暗号スイート検査: NULL、ANON、RC4、DES、3DES、CBCをフラグ付け
- プロトコルバージョン(TLS 1.3からSSL 3.0まで)
- 自己署名検出、ワイルドカードSAN検出、ハンドシェイク破損
- 色分けされた緊急度表示付き証明書有効期限(期限切れ → 7日以内 → 30日以内 → OK)
- **鍵アルゴリズム**(RSA / ECDSA)と**鍵サイズ**(色分け: 赤 < 2048、黄 = 2048、緑 ≥ 4096 / 任意のECDSA)
- **CAタイプ**検出: Let's Encrypt vs. 有料CA
- 証明書ごとの**証明書スコアA–F**(0–100)— TLSバージョン + 暗号 + 有効期限 + 鍵 + 自己署名 + ワイルドカード
</details>
<details>
<summary><b>メールインフラストラクチャマッピング</b></summary>
- ドメインごとの**MXレコード**収集 + 自動メールプロバイダー検出(Google Workspace、Microsoft 365、ProofPoint、Mimecastなど)
- ドメインごとに**SPF / DKIM / DMARC / DNSSEC**を評価
- **BIMI**レコード検出、**MTA-STS**モード(enforce/testing/none)、**DANE/TLSA**レコード(ポート443および25)
- 専用の**メールインフラ**レポートタブとドメインごとの**メールリスクスコア0–100**
</details>
<details>
<summary><b>ドメインインテリジェンスエンリッチメント</b></summary>
- ドメインごとの構造化**WHOISフィールド**: レジストラ、DomainCreated、DomainExpires、DomainAge、RegistrantOrg、RegistrantCountry
- **NSクラスターバッジ** — 同じネームサーバーを共有するドメインをグループ化
- **Shodanサービスバナー**がIPアドレステーブルに表示されます(ポート · プロトコル · サービスのピル表示)
</details>
<details>
<summary><b>ログインサーフェス検出</b></summary>
- マルチシグナルヒューリスティック: パスワード/ユーザー名フィールド、CSRFトークン、HTTP 401/403/407、JS認証ライブラリ、多言語サインインキーワード、CAPTCHA指標
- **ログインパネルタイプ**を含む構造化JSON出力(phpMyAdmin、Jenkins、Kubernetes Dashboard、Grafana、CMS管理画面、リモートアクセスゲートウェイ)
- タイプはスコアリングエンジンで使用され、高価値パネルに対してより高いペナルティを適用します
</details>
<details>
<summary><b>クラウドインフラストラクチャマッピング</b></summary>
- AWS、Azure、GCP、Cloudflare、Vercel、Netlify、Fastly、Heroku、Fly.io、DigitalOcean、Hetznerに対応
- リソースタイプ分類: CDN、ロードバランサー、オブジェクトストレージ、管理DB、APIゲートウェイ、サーバーレス
- シールド状態: WAF/CDN保護あり vs. 直接オリジン露出
</details>
<details>
<summary><b>クロールベースの複雑性スコアリング</b></summary>
- Katanaがすべてのライブサイトをクロール(深さ3)
- エンドポイントごとの**重複排除されたユニークページ数**: 数値パスセグメントを正規化(`/users/123` → `/users/{id}`)、クエリ文字列は除去
- 対数スケールのスコア寄与(+2~+12)— URL数の水増しではなく、実際のアプリケーション複雑性を測定
</details>
<details>
<summary><b>サードパーティベンダーインテリジェンス</b></summary>
- マルチソース収集: CSPヘッダー、Katana JS分析、MX/SPF/CNAMEレコード、HTTPレスポンスヘッダー
- **100以上のベンダーパターン**を分析、CDN、認証/ID、支払い、マーケティング、クラウド、監視などに分類
- 専用の**サードパーティ**レポートタブにカテゴリ別サマリーと完全なベンダー詳細テーブル
</details>
<details>
<summary><b>アセットトポロジーグラフ</b></summary>
- レポート内のインタラクティブな**D3 v7フォース指向グラフ** — 外部依存関係なし
- **8つのノードタイプ**: ドメイン · IP · ASN · NS · MX · クラウド · TLS証明書 · ベンダー
- **11のエッジタイプ**: DNS · CNAME · NS · MX · ASN · クラウド · TLS SAN · ベンダー · 乗っ取り · リダイレクト · Favicon
- 任意のノードをクリックしてエゴネットワークをハイライト; ノードタイプまたはエッジタイプでフィルター; 名前で検索
</details>
<details>
<summary><b>インタラクティブレポートUX</b></summary>
- **クリック可能なエンドポイントごとのスコアカード** — 任意の攻撃サーフェススコアをクリックすると、寄与するすべてのシグナルの内訳を表示
- テーブルごとの**列表示切替** — 列の表示/非表示、状態はlocalStorageに保存
- **セクションインテリジェンスドロワー** — 各セクションのⓘ 情報ボタンをクリックすると、アナリスト作成の説明と注目すべきレッドフラグが表示されます
- **列マイクロツールチップ** — 任意の列ヘッダーの`?`チップにホバーすると、1文の定義と攻撃者のユースケースが表示されます
- 概要の**9チャート分析グリッド**
- **ダーク / ライトテーマ** — ダッシュボードとレポート間で共有
</details>
## リスクスコアリング
すべてのエンドポイントは、**3つの上限付きバケット**(最大100)を通じてスコアリングされます。集計レポートスコアは、**上位5つのドメインエンドポイントスコアの平均**です。
| バケット | 上限 | 評価対象 |
|--------|-----|----------|
| **機密性** | 40 | アセットの重要度、スタックの複雑性、データ処理の分類 |
| **露出度** | 35 | 直接的に危険または到達可能な攻撃サーフェス |
| **衛生状態** | 25 | 設定ミス、証明書の健全性、コンプライアンスのギャップ |
<details>
<summary><b>機密性シグナル</b></summary>
| シグナル | ポイント |
|--------|--------|
| 従業員向け/内部アセット | +12 |
| スタック内の管理/監視ツール(Kibana、Grafana、Jenkins、phpMyAdmin、k8s Dashboard) | +12 |
| クロールサーフェスサイズ — 重複排除されたユニークページ数(対数スケール) | 最大+12 |
| ID/認証サービス(Keycloak、Okta、Auth0、LDAP、SAML) | +8 |
| オブジェクトストレージエンドポイントが露出 | +8 |
| エラー/デバッグページが公開表示されている | +8 |
| タイトルに非本番環境(dev / staging / test / UAT) | +6 |
| APIサーフェスを検出 | +6 |
| CMS管理サーフェス(WordPress、Drupal、Magento) | +6 |
| 管理データベースのフットプリントが到達可能 | +7 |
| クロール内のビジネスクリティカルなTLD / 金融関連パス | 最大+8 |
| 使用中の高リスクサードパーティベンダー | 最大+6 |
| クラウドAPI / サーバーレスリソース | +5 |
| SaaSテナントフットプリントを検出 | +3 |
| クラウド管理サーフェス | +3 |
| フルスタックフレームワークを検出 | +2 |
| 認証保護されたサーフェス(HTTP 401) | +3 |
</details>
<details>
<summary><b>露出度シグナル</b></summary>
| シグナル | ポイント |
|--------|--------|
| オープン/公開アクセス可能なクラウドストレージバケット | +20 |
| HTTP経由で提供されるログインインターフェース | +20 |
| 認証済みサーフェス(HTTPSログイン) | +12 |
| 高価値ログインパネル(phpMyAdmin、Jenkins、k8s、Portainer、Grafana、リモートアクセス) | +8 – +10 ボーナス |
| 確認済みサブドメイン乗っ取り | +15 – +20 |
| 可能性のあるサブドメイン乗っ取り(dangling CNAME) | +8 – +12 |
| ページタイトルに表示される管理ツール(Kibana、Grafana、Jenkins…) | +10 |
| ディレクトリリスティングが有効(`Index of /`) | +10 |
| 管理ポートが露出 | 最大+15 |
| データベースポートが露出 | 最大+12 |
| オープンなインターネットサービス(ポート数) | 最大+14 |
| ユニークなクロール可能ページ(対数スケール) | 最大+12 |
| WAFシールドなしのクラウドワークロード / CDN | +8 – +12 |
| テクノロジースタック内のインフラ管理インターフェース | +6 |
| TLSハンドシェイク失敗 | +6 |
| HTTP 403(リソースは存在するが、認証によりブロック) | +4 |
| 5xxサーバーエラー | +4 |
</details>
<details>
<summary><b>衛生状態シグナル</b></summary>
| シグナル | ポイント |
|--------|--------|
| TLS証明書が期限切れ | +20 |
| 非推奨のSSL 3.0プロトコル | +18 |
| NULL / 匿名暗号スイート | +18 |
| RC4 / DES / 3DES破損暗号 | +12 |
| レガシーTLS 1.0 / 1.1 | +12 |
| CORSワイルドカード `*` | +12 |
| CORS nullオリジン許可 | +10 |
| サポート終了サーバー(Apache 2.x / nginx ≤1.17 / PHP 5–7) | +10 |
| 証明書が7日以内に期限切れ | +12 |
| 自己署名証明書 | +8 |
| エラー / デバッグ / スタックトレースページが公開 | +8 |
| CBC暗号を使用(BEAST / POODLE) | +6 |
| 開発サーバーが露出(Werkzeug、Flask dev) | +6 |
| 証明書が30日以内に期限切れ | +6 |
| HTTP → HTTPSリダイレクトダウングレードを検出 | +6 |
| 弱いRSA鍵 < 2048ビット | +8 |
| セキュリティヘッダー欠落(HSTS、CSP、X-Frame-Options…) | 最大+12 |
| DMARCが公開されていない | +6 |
| SPFが公開されていない | +4 |
| 証明書の有効性が不明 | +4 |
| ワイルドカードTLS証明書 | +4 |
| DKIMが公開されていない | +3 |
| DNSSECが有効になっていない | +2 |
| ヘッダーでサーバーバージョンが開示されている | +5 |
</details>
> **重要な理由:** 期限切れの自己署名証明書、ワイルドカードCORSヘッダー、ポート3306が露出した内部管理パネルは、静的なマーケティングページよりもはるかに高いスコアになります — そのため、チームはノイズをスキップして、重要な場所から開始できます。
# スクリーンショット
<img width="1236" height="747" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/ee8282f09e3b62496fcf2f8881000a92cb7e8314e8c0e64222d31601763dc64d.png" />
<img width="1217" height="755" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/a6301fc3325e2f604d2f87ad1ab436ce7bb37e1110fcb01ccc4edb8bdc06d542.png" />
<img width="1219" height="755" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/c96a4abb42a9062b07c999f15dc9ac0b8cd06be365310abfc087d1fe3460e0c7.png" />
<img width="1218" height="743" alt="image" src="https://assets.kitploit.com/production/public/readmes/6630/a372ce2eb3eb6f748f6bc8b2b9d893b6e2906765675fdf78e2ec181bc4d82146.png" />
## クイックスタート
### 1. Dockerイメージをビルド```bash
git clone https://github.com/iamthefrogy/frogy2.0.git
cd frogy2.0
chmod 777 *
docker build -t frogy:latest .
Linux (ネイティブDocker — --network host が動作します):```bash
docker run --rm --network host --privileged --cap-add=NET_RAW
-v "$(pwd)/output:/opt/frogy/output"
frogy:latest
**macOS / Windows** (Docker Desktop — `--network host` なし):```bash
docker run --rm --privileged --cap-add=NET_RAW \
-p 8787:8787 \
-v "$(pwd)/output:/opt/frogy/output" \
frogy:latest
-v "$(pwd)/output:/opt/frogy/output"コンテナ再起動後もスキャン履歴を保持します。
### 4. 最初のスキャンを開始する
1. **+ New Scan** をクリック — プロジェクト名を入力し、ドメインを1行に1つずつ貼り付けます
2. 必要に応じて、除外リストのテキストエリアに**スコープ外のアセット**を貼り付けます(完全一致またはサフィックス一致)
3. **Run Now** または **Add to Queue** をクリック
4. ライブ進行状況を確認: `Step X of 31`、経過タイマー、リアルタイムログストリーミング
5. 完了したら、**Report →** をクリックして自己完結型HTMLレポートを開きます
結果は `output/run-<timestamp>/` に書き込まれます。
## レポートツアー
生成されるレポートは**自己完結型のHTMLファイル**で、サーバーは不要で、任意のブラウザで開けます。
| タブ | 内容 |
|-----|----------|
| **概要** | エグゼクティブバナー(アセットティア + 5つのメトリックグループ) · 9チャート分析グリッド · クリック可能な攻撃サーフェススコア付きリスクリーダーボード |
| **ドメインインテリジェンス** | すべてのサブドメイン · DNSレコード · NSクラスターバッジ · レジストラ · ドメイン年齢 · BIMI/MTA-STS/DANEバッジ · WHOIS構造化フィールド |
| **アプリケーションエンドポイント** | すべてのライブエンドポイント — ステータス、タイトル、テクノロジースタック、ログイン検出、セキュリティヘッダー、CORS、CDN |
| **IPアドレス** | リバースDNS · ASN · ネットワークブロック · 地理位置情報 · Shodanサービスバナー(ポート/プロトコル/サービス/バージョンピル) |
| **メールインフラストラクチャ** | ドメインごと: MXルーティング · 自動検出されたメールプロバイダー · SPF/DKIM/DMARC/BIMI/MTA-STS/DANEバッジ · メールリスクスコア 0–100 |
| **TLS証明書** | 暗号スイート · プロトコルバージョン · 有効期限(色分け) · SAN · 発行元 · 証明書スコア A–F · 鍵アルゴリズム · 鍵サイズ · ワイルドカードフラグ · 自己署名フラグ · CAタイプ |
| **クラウドインフラストラクチャ** | プロバイダー別アセットマップ · リソースタイプ · シールドステータス |
| **インターネットフットプリント** | CIDRブロック · crt.sh組織サブドメイン · TLDスイープ結果 · WHOIS登録者ピボット候補 |
| **SaaSテナント** | SaaSテナントフットプリント · 公開/アクセス可能なクラウドストレージバケット |
| **サードパーティ** | CSP、JS参照、MX/SPF/CNAME、レスポンスヘッダーからのベンダー分類 · 100以上のベンダーパターン |
| **アセットトポロジ** | インタラクティブD3フォース指向グラフ · 8つのノードタイプ · 11のエッジタイプ · egoネットワーククリック · 検索 · タイプフィルター |
**すべてのテーブル**には全文検索、**列の表示切り替え**(非表示の列はブラウザごとに保持)、**ⓘ 情報**ボタンで各セクションの意味と注目すべき点を説明します。
## Orbis ダッシュボード
`localhost:8787` の Web UI は **Orbis — フルスペクトラム攻撃サーフェスインテリジェンス** というブランドです。
- **プロジェクトカード** — ステータスバッジ、ライブ進行バー (`Step X of 31`)、経過時間/合計時間
- **KPI行** — 総プロジェクト · アクティブスキャン · 完了 · キュー
- **フィルタータブ** — すべて / 実行中 / 完了 / キュー
- **📋 ログ表示** — ライブログストリーミングサイドパネル、アクティブスキャン中は1.5秒ごとにポーリング
- **プロジェクト詳細ページ** — 各プロジェクトの完全な実行履歴と個別のレポート+ログアクセス
- **一括操作** — 複数プロジェクトを選択して一括削除
- **変更/再スキャン/キャンセル** — `···` コンテキストメニューから任意のプロジェクト
- **プロジェクトごとの除外リスト** — 新規スキャン/変更モーダルからスコープ外アセットを編集
- **APIキーパネル** — オプションのエンリッチメントキーを設定、ライブ検証と個別のクリアボタン付き
- **ダーク/ライトテーマ** — `frogyTheme` localStorageキーで永続化(レポートと共有)
## 技術スタック
| コンポーネント | テクノロジー |
|-----------|-----------|
| Webダッシュボード | Python · Flask 3.x |
| スキャナーパイプライン | Bash 5.x · 22ステップのワークフロー |
| サブドメイン発見 | Subfinder · Assetfinder · crt.sh · GAU |
| DNS解決 | DNSX |
| ポートスキャン | Naabu |
| Webフィンガープリンティング | HTTPX |
| Webクローリング | Katana |
| TLS解析 | tlsx |
| システムユーティリティ | jq · curl · whois · dnsutils · openssl |
| コンテナベース | Ubuntu 24.04 · Go 1.24(ツールコンパイル) |
## 設定
サイドバーの **APIキーパネル**(`🔑 API Keys`)からアクセスし、以下の設定を行います。
### APIキー(オプションですが、追加の情報源を利用可能にします)
| キー | 利用可能になる機能 |
|-----|---------|
| `github_token` | GitHub組織のサーフェス発見、シークレット検出 |
| `shodan_api_key` | Shodanバナーエンリッチメント(非HTTPポート)+ faviconハッシュクラスタリング(MMH3) |
| `censys_api_key` | Censys faviconハッシュクラスタリング(MD5) — 単一キー、新しいプラットフォーム形式 |
| `otx_api_key` | AlienVault OTX拡張パッシブDNS |
| `virustotal_api_key` | VirusTotalパッシブサブドメインフィード |
| `whoisxml_api_key` | WHOIS登録者ピボットによるシード拡張/組織ASNマッピング |
| `chaos_api_key` | ProjectDiscovery PDCP — ドメインごとに `chaos` CLIを実行してライブサブドメイン結果を取得 |
すべてのキーは**オプション**です。パイプラインはキーなしでも完全に動作し、特定のキーを必要とするエンリッチメントステップのみがスキップされます。各キーには**ライブ検証テスト**と、APIキーパネル内の**クリア**ボタンがあります。
## 技術スタック
| コンポーネント | テクノロジー |
|-----------|-----------|
| Webダッシュボード | Python · Flask 3.x |
| スキャナーパイプライン | Bash 5.x · 31ステップのワークフロー |
| サブドメイン発見 | Subfinder · Assetfinder · crt.sh · GAU · Wayback CDX · RapidDNS · OTX · VirusTotal |
| DNS解決 | DNSX(A, AAAA, CNAME, MX, NS, SPF, DMARC, DKIM, DNSSEC, BIMI, MTA-STS, DANE) |
| ポートスキャン | Naabu(Team Cymru ASNによるCDN/クラウド階層分類) |
| Webフィンガープリンティング | HTTPX(リダイレクト追跡、CORS、リダイレクト重複排除) |
| Webクローリング | Katana(ユニークページ重複排除、数値セグメント正規化) |
| TLS解析 | tlsx(暗号スイート、鍵アルゴリズム、鍵サイズ、ワイルドカード、自己署名、CAタイプ、証明書スコア A–F) |
| バナーエンリッチメント | Shodan API · Censys API(どちらもAPIオプション) |
| メール/DNSインテル | dig · BIMI · MTA-STS · DANE/TLSA · 構造化WHOISフィールド |
| レポート可視化 | Chart.js(9チャート) · D3 v7(アセットトポロジフォースグラフ) |
| システムユーティリティ | jq · curl · whois · dnsutils · openssl |
| コンテナベース | Ubuntu 24.04 · Go 1.24(ツールコンパイル) |
## BlackHat Arsenal
Frogy は **BlackHat Arsenal** で発表されました。フルデモを視聴してください:
[](https://www.youtube.com/watch?v=IayqiBe21h4)
## 謝辞
このパイプラインを支えるオープンソースツール(Subfinder、DNSX、Naabu、HTTPX、Katana、tlsx)を開発してくれた[Project Discovery](https://projectdiscovery.io)チーム、そしてAssetfinderを提供してくれた[tomnomnom](https://github.com/tomnomnom)に特に感謝します。コミュニティを盛り上げていきましょう!
[Chintan Gurjar](https://chintangurjar.com) によって構築されました
# 将来のロードマップ
- 完了 ✅ ~~セキュリティとコンプライアンス関連データの追加(SSL/TLSハイジーン、SPF、DMARC、ヘッダーなど)~~
- 完了 ✅ ~~列データのフィルタリングを可能にする。~~
- 完了 ✅ ~~新しいデータに基づく分析を追加。~~
- 完了 ✅ ~~ログインポータルの特定。~~
- 完了 ✅ ~~可能であれば基本ダッシュボード/分析。~~
- 完了 ✅ ~~テーブルのいずれかの列にすべての開放ポートを表示。~~
- 完了 ✅ ~~ホームページの動作を重くせずに情報に高速アクセスするためのページネーション。~~
- 完了 ✅ ~~ダークモードでのフォントカラー変更。~~
- 完了 ✅ ~~従来のエンドポイントとAPIエンドポイントの識別。~~
- 完了 ✅ ~~顧客向けアプリケーションと同僚向けアプリケーションの識別。~~
- 完了 ✅ ~~ターゲット選定の優先順位付けを強化。(管理ポート、ログイン検出、顧客向け vs 同僚向けアプリ、セキュリティヘッダー未設定、SSL/TLS使用状況などに基づくスコアリング)~~
- 完了 ✅ ~~並列実行、タイムアウト機能の実装。~~
- 完了 ✅ ~~domain:443パターンだけでなく、url:portパターンでもSSL/TLSをスキャン。~~
- 完了 ✅ ~~攻撃サーフェス列のスコアにマウスオーバーすることで、スコアの理由と計算方法がわかるようになりました。~~
- 完了 ✅ ~~HTMLテーブルと同じCSV出力を生成。~~
- 完了 ✅ ~~自己完結型HTML出力が生成されるようになりました。結果にアクセスするためにWebサーバーにファイルをホストする必要はありません。~~
- 完了 ✅ ~~すべてのDNSレコード(A、MX、SOA、SRV、CNAME、CAAなど)を追加。~~
- 完了 ✅ ~~2つのCDNチャートを1つに統合。~~
- 完了 ✅ ~~メインテーブルにPTRレコード列を追加。~~
- 完了 ✅ ~~テーブルとチャートに水平・垂直スクロールを実装し、スクロール中もデータ参照を容易にするために最初のタイトル行を固定。~~
- 完了 ✅ ~~スクリーンショット機能を追加。~~
- 完了 ✅ ~~ログ機能を追加。ログは /logs/logs.log に保存されます。~~
- 完了 ✅ ~~公開された管理ポートとデータベースポートに追加スコアを追加。~~
- 完了 ✅ ~~Docker化バージョンの作成。~~
- 完了 ✅ ~~GAU(waybackurls)を使用した新しいサブドメイン列挙機能を追加。~~
- 完了 ✅ ~~ライブアプリケーションごとにリンクをクロール可能になり、クロールされたリンクの総スコアをメインスコアに追加します。~~
- 完了 ✅ ~~必要なツールがすべてインストールされていることを確認するcheck_dependenciesを追加(subfinder, assetfinder, dnsx, naabu, httpx, katana, jq, curl, whois, dig, openssl, xargs, unzip, grep, sed, awk)。スクリプトは不足しているツールの明瞭なリストを表示して中断します。~~
- 完了 ✅ ~~必要なツールがすべてインストールされていることを確認するcheck_dependenciesを追加(subfinder, assetfinder, dnsx, naabu, httpx, katana, jq, curl, whois, dig, openssl, xargs, unzip, grep, sed, awk)。スクリプトは不足しているツールの明瞭なリストを表示して中断します。~~
- 完了 ✅ ~~ERRトラップにコンテキストメッセージ(終了コード、コマンド、ファイル:行)を追加。EXITにフックされた新しいscript_cleanupが成功/失敗のサマリーを表示し、トレースログを指し示します。~~
- 完了 ✅ ~~CLIバリデーションの改善(使用方法メッセージ、ファイル存在と読み取り可能性のチェック)。~~
- 完了 ✅ ~~(オプション)ドメイン行のサニティバリデーションを追加。~~
- 完了 ✅ ~~実行/ログディレクトリが書き込み可能であることを確認。xtraceはlogs.logのみに保持。~~
- 完了 ✅ ~~Assetfinder: 入力ドメインに対してxargs -P 10による並列実行に切り替え。~~
- 完了 ✅ ~~dnsx: レート制限とスレッドチューニングを追加(-rl 50 -t 25)。~~
- 完了 ✅ ~~katana: 同時実行数/レート制限/タイムアウトを追加(-c 5 -rl 30 -timeout 15)、KATANA_DEPTH/KATANA_TIMEOUTは引き続き有効。~~
- 完了 ✅ ~~httpx: チューニングされたスレッド/レート制限/タイムアウトを追加(-t 25 -rl 80 -timeout 15)。~~
- 完了 ✅ ~~naabu: master_subdomains.txtが空の場合、明確な警告を表示してスキャンをスキップ。~~
- 完了 ✅ ~~httpxは最初にJSONパスを実行してhttpx.jsonとライブカウントを構築し、その後スクリーンショット用の2回目のパスを実行。~~
- 完了 ✅ ~~キャプチャ前にデフォルトのアーティファクトディレクトリが書き込み可能であることを確認。~~
- 完了 ✅ ~~BLOCK_DETECTION_THRESHOLD(デフォルト20%)を導入。Webターゲットの応答がしきい値を下回る場合(httpx.jsonとnaabuライブターゲットから導出)、IP/VPNのローテーションを促すガイダンスとともに実行を停止。~~
- 完了 ✅ ~~ログインサーフェス検出の全面的な見直し - リクエストごとのmktempファイルと明示的なcurlタイムアウトを使用。~~
- 完了 ✅ ~~ヒューリスティックを拡張(パスワード/ユーザー名フィールド、フォーム属性、送信ラベル、CSRFトークン、メタヒント、CAPTCHA、モーダルヒント、多言語キーワード、JS認証ライブラリ、401/403/407、WWW-Authenticate、セッションクッキー、ログインリダイレクト、URLパターンとクエリパラメータ)。~~
- 完了 ✅ ~~検出時に構造化JSONを出力し、LOGIN_FOUND_COUNTをインクリメント。~~
- 完了 ✅ ~~色付きエラー出力。より明確な進行ステップ(例:[n/15])。~~
- 完了 ✅ ~~ナビゲーションを容易にするためにデザインを完全に刷新。~~
- 完了 ✅ ~~サイドパネルを追加し、ドメインインテル、アプリケーションインテル、証明書インテル、IPインテル、クラウドインテルにデータを分散。~~
- 完了 ✅ ~~レコードの永続化前にデータ品質チェック(有効なドメイン構文、重複検出、エンリッチメント完了)を強制。~~
- 完了 ✅ ~~サイドパネルを非表示にするオプションを提供。~~
- 完了 ✅ ~~レポートをCSV + JSON形式でエクスポート。~~
- 完了 ✅ ~~すべてのサイドパネルレポートに同じ検索バーを追加。~~
- 完了 ✅ ~~ユーザーがUIを直接開いてターゲットを追加できるようにする。~~
- 完了 ✅ ~~真新しいスコアリングロジックを実装。~~
- 完了 ✅ ~~真新しいGUI、洗練されたデザイン、より高い適応性を実装。~~
- 完了 ✅ ~~スコアとエンドポイント数を不当に増加させていたURLリダイレクトの問題を修正。~~