Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pentest-mapper — アプリケーションペネトレーションテストにおいてフローと脆弱性をマッピングするためのBurp Suite拡張機能 | Kitploit
ツール/GitHubGitHub/portswigger/pentest-mapper
脆弱性分析APIセキュリティテストウェブセキュリティペネトレーションテストAPIセキュリティ
GitHubportswigger/pentest-mapper

pentest-mapper

アプリケーションペネトレーションテストにおいてフローと脆弱性をマッピングするためのBurp Suite拡張機能

リポジトリを見る
12222172年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Pentest Mapper

Pentest Mapper は、Burp Suite のリクエストログをカスタムアプリケーションテストチェックリストと統合する Burp Suite 拡張機能です。この拡張機能は、アプリケーションペネトレーションテストのための簡潔なフローを提供します。この拡張機能には、ペンテストのためにアプリケーションのフローをマップし、アプリケーションとその脆弱性をより良く分析できるようにする機能が含まれています。各フローからのAPI呼び出しは、機能名またはフロー名に接続できます。この拡張機能により、ユーザーは各フローまたはAPIをカスタムチェックリストの脆弱性にマップまたは接続できます。

インストール

  • 拡張機能は Burp Suite BApp Store で利用可能です

ドキュメント

https://anof-cyber.github.io/Pentest-Mapper/

機能概要

1. チェックリスト

カスタムチェックリストを読み込むことができます

2. API マッパー

各API呼び出し、フロー、および各API呼び出しのテストケースを追跡できます。

3. 脆弱性

脆弱性を追跡し、チェックリストと重要度から各パラメータとAPI呼び出しを脆弱性にマップできます。

4. 設定

プロジェクトまたは拡張機能のデータを自動保存し、チェックリストを自動読み込みするように設定できます。また、すべてのデータをワンクリックでインポートおよびエクスポートできます

機能

1. チェックリスト

チェックリストを使用すると、アップロードしたカスタムチェックリストの脆弱性に各API呼び出しをマップするためのカスタムチェックリストを作成またはアップロードできます。

picture

2. API マッパー

API マッパータブでは、プロキシまたはリピータータブからHTTPリクエストをログに記録し、リクエストをフローにマップして、フローに基づいてリクエストを並べ替えることができます。また、このタブでは、拡張機能にログ記録された各API呼び出しについてコメントやテストケースを書くこともできます。このタブでは、各APIをチェックリストの脆弱性にマップできます。

picture

picture

3. 脆弱性

このタブにはURLとパラメータが保存され、選択したAPIを脆弱性にマップできます。

picture picture

4. 設定

設定タブでは、一定時間ごとに自動保存する時間を設定し、出力場所を選択できます。また、チェックリストファイルの自動読み込みを設定したり、ワンクリックでのデータのインポートとエクスポートも可能です。スコープドメインに対するプロキシからの自動保存と自動ログ記録リクエストをオン/オフにすることもできます。

picture

リクエストの送信

picture


TBD

  • シングルクリックでのインポートとエクスポート
  • プロジェクトデータの自動保存
  • スコープAPIとリクエストのオプションモードでの自動ログ記録
  • 長いテーブルを管理するための3つのテーブルすべての検索オプション
  • 脆弱性からの長いチェックリスト選択の解決
  • チェックリストファイルの自動更新
  • 重要度による脆弱性のマッピング
  • カスタムおよびデフォルトのCVSSスコア生成
  • API マッパーの複数行選択
  • 設定からの自動保存のオン/オフ
  • コードの最適化
  • 個々のリクエストを完了としてマークできるようにする
  • 脆弱性に対するリクエストとレスポンスの許可
ツールをダウンロード