Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
directus-security — キーレスアクティブプローブ式のDirectus CMSセキュリティ監査ツール。パブリックロールのデータ露出、ユーザー列挙、未認証でのバージョン/スキーマ漏洩、GraphQLイントロスペクション、および検索パラメータフィールド列挙をライブ匿名プローブ経由で証明します。依存関係ゼロ。 | Kitploit
ツール/GitHubGitHub/perufitlife/directus-security
偵察脆弱性スキャナーAPIセキュリティテスト情報収集ウェブセキュリティペネトレーションテストDevSecOps設定ミスクローラー
GitHubperufitlife/directus-security

directus-security

キーレスアクティブプローブ式のDirectus CMSセキュリティ監査ツール。パブリックロールのデータ露出、ユーザー列挙、未認証でのバージョン/スキーマ漏洩、GraphQLイントロスペクション、および検索パラメータフィールド列挙をライブ匿名プローブ経由で証明します。依存関係ゼロ。

72ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

directus-security

実際にデータを漏洩させる設定ミスを監査できます — 公開ロールの読み取り露出、ユーザー列挙、認証なしのバージョン/スキーマ漏洩、GraphQL introspection、そして search パラメータのフィールド列挙オラクル — それぞれを匿名プローブで実際に証明します。他のチェックリストは かもしれない ことを教えますが、これはバイトを取得して 実際にどうであるか を見せます。

⚡ 1行で実行、管理トークン不要、インストール不要:

root@kitploit:~
npx directus-security --url https://your-directus.example.com

🤝 代わりにやってもらいたい? 固定スコープ監査 — $99 / 24時間: 各発見をライブで確認し、正確なポリシー修正とともに文書レポートを送ります。

npm downloads license node deps

root@kitploit:~
$ npx directus-security --url https://directus.example.com
1 critical, 2 high, 1 medium — 4 CONFIRMED via anonymous probe
  CRITICAL  /items/posts            public-role read enabled — rows reachable anonymously
  HIGH      /items/posts?search=…   search-param field enumeration (CVE-2025-30352 class)
  HIGH      /items/directus_users   user list exposed (name + email)
  MEDIUM    /server/specs/oas       Directus version leaked unauthenticated (CVE-2025-53887 class)

なぜ存在するのか

DirectusはTripadvisor、Adobe、Mercedesのヘッドレスバックエンドを支えており、デフォルトのアクセスモデルはある間違いを非常に簡単にします:Publicポリシーで読み取りを有効にしておくことです。結果として誰でも読めるAPIになります。2025年には、認証なしのCVE群が発生し、それらは匿名プローブに正確に対応しています:

  • CVE-2025-30352 — searchクエリパラメータが許可されていないフィールドを列挙し、メールアドレスやパスワードハッシュを1文字ずつ漏洩させます。
  • CVE-2025-53887 — Directusのバージョンが/server/specs/oasを介して認証なしで露出し、攻撃者がビルドを既知の脆弱性に照合できるようになります。
  • CVE-2025-64749 — エラーメッセージの差分によるコレクション存在の漏洩。
  • CVE-2025-53889 — 認証なしのFlowトリガー。

directus-securityはこれらをチェックし、攻撃者が行うであろう正確な匿名リクエストを発行して実際のものを確認します。これにより、可能性ではなく事実をトリアージできます。

チェック内容

使用方法

root@kitploit:~
# Probe a live instance (guesses common collection names)
npx directus-security --url https://directus.example.com
root@kitploit:~
# Probe specific collections
npx directus-security --url https://directus.example.com --collections posts,authors
root@kitploit:~
# Learn your exact collection names from a Directus schema snapshot, then probe
npx directus-security --url https://directus.example.com --snapshot ./snapshot.json
root@kitploit:~
# Write a shareable HTML report
npx directus-security --url https://directus.example.com --html report.html
root@kitploit:~
# Static only (no requests sent)
npx directus-security --url https://directus.example.com --no-probe

出力はstdoutにJSON(CIにパイプ可能)、stderrに1行のサマリーです。終了コードは使用法エラーのみ非ゼロ — パイプラインはJSON summaryでゲートしてください。

インストール(オプション)

root@kitploit:~
npm i -g directus-security
directus-security --url https://directus.example.com

依存関係ゼロ。あなたのデータと認証情報は決してマシンを離れません — すべてのリクエストはツールから直接Directusインスタンスに送信されます。

関連ツール

同じアクティブプローブの哲学をバックエンドスタック全体に適用。すべてMIT:

strapi-security · supabase-security · pocketbase-security · firebase-security · appwrite-security · nhost-security

ライセンス

MIT © Renzo Madueno


📚 Awesome Backend Security Auditors の一部 — キーレスアクティブプローブ監査ツールの完全コレクション。

ツールをダウンロード
チェック項目重大度確認方法
コレクションの公開ロール読み取りcritical匿名GET /items/{collection}が行を返す
searchパラメータのフィールド列挙high匿名GET /items/{collection}?search=…が応答する (CVE-2025-30352 クラス)
/items/directus_usersのユーザー列挙high匿名読み取りがユーザーリスト (名前+メール) を返す
認証なしのバージョン/スキーマ漏洩medium/server/infoまたは/server/specs/oasが認証なしでバージョンを返す (CVE-2025-53887 クラス)
本番環境でのGraphQL introspectionmedium/graphqlまたは/graphql/systemで__schemaクエリに応答する