Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
hephaestus-server-forger — Apache、Nginx、IISの設定をスキャンし、AIによる強化ガイドとプロフェッショナルなレポートを提供するサーバーセキュリティ監査ツール。 | Kitploit
ツール/GitHubGitHub/rodhnin/hephaestus-server-forger
脆弱性スキャナー構成監査ウェブセキュリティペネトレーションテストクラウドセキュリティDevSecOpsAIセキュリティ
GitHubrodhnin/hephaestus-server-forger

hephaestus-server-forger

Apache、Nginx、IISの設定をスキャンし、AIによる強化ガイドとプロフェッショナルなレポートを提供するサーバーセキュリティ監査ツール。

リポジトリを見る
1215ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
Hephaestus — サーバーセキュリティ監査ツール

バージョン Python ライセンス Docker LangChain 倫理的


Apache、Nginx、IIS 向けサーバーセキュリティ監査ツール — 13のスキャンフェーズ、70以上の検出コード、AI搭載の強化ガイド。


クイックスタート  ·  ドキュメント  ·  Docker  ·  AI分析  ·  GitHubでスター


Hephaestus — 安全なサーバー設定を鍛造

動作例

Hephaestus — 実際のスキャン出力
ライブスキャン · Apache 2.4.54 · 11件の検出 · 44.17秒 · スキャン#518 · セーフモード

Hephaestus — HTMLレポートの概要
HTMLレポート — 重大度の内訳、OWASPマッピング、フィルターバー
Hephaestus — CVEバッジ付き検出テーブル
検出テーブル — CVE/CWEバッジ、展開可能な証拠、設定スニペット

🎯 Hephaestusとは?

Hephaestusは、倫理を最優先する本番環境対応サーバーセキュリティ監査ツールです。システム管理者、DevOpsエンジニア、ペネトレーションテスター向けに構築されており、攻撃者に悪用される前にWebサーバー設定(Apache、Nginx、IIS)をスキャンして重大な設定ミスを特定します。

Hephaestusを選ぶ理由

  • 🔒 倫理的に設計: 同意トークンシステムにより、不正なスキャンを防止
  • 🤖 AI搭載: GPT-4、Claude、またはローカルのOllamaによるインテリジェントな強化ガイド
  • 📊 プロフェッショナルなレポート: 美しいHTML + 機械可読なJSON
  • 🚀 高速かつ高効率: インテリジェントなレート制限による並行スキャン
  • 💾 永続的な追跡: Argosスイートと共有されるSQLiteデータベース(~/.argos/argos.db)
  • 🐳 Docker対応: コンテナ化されたスキャン + 脆弱なテストラボ(Apache & Nginx)
  • 🎯 誤検出ゼロ: 55以上の検証テストで徹底的にテスト済み

スキャン内容

チェックカテゴリ詳細
サーバー情報ヘッダー&エラーページを介したApache/Nginx/IISのバージョン開示
機密ファイル.env、.git、phpinfo.php、server-status、バックアップ、設定ファイル(70以上のパス)
HTTPメソッド安全でないメソッド(PUT、DELETE、TRACE、OPTIONS)
セキュリティヘッダーHSTS、CSP、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy
TLS/SSL設定深層分析:暗号スイート、プロトコルバージョン、証明書の有効性、CVE相関
ディレクトリリスティング機密ディレクトリで有効化されたApache/Nginxのautoindex
CORS検出ワイルドカード、nullオリジン、リフレクションプローブ(COR-001 ~ COR-006)
Robots.txt禁止パス分析、アグレッシブモードでのライブアクセシビリティプローブ
WAF検出Cloudflare、Sucuri、ModSecurity、AWS WAF、Impervaを含む13のシグネチャ
API発見Swagger/OpenAPI仕様の露出、GraphQLイントロスペクション、認証されていないエンドポイント
クッキーセキュリティ認証パス全体でのクッキーごとのHttpOnly/Secure/SameSite分析
phpinfo()分析9つの危険なPHP設定:display_errors、allow_url_include、open_basedi、など
設定ファイルパーサーhttpd.conf / nginx.confのオフライン分析による設定ミスの特定
ポートスキャナー37の一般的なポートに対するバナーグラブとCVEエンリッチメント

✨ 機能

🛡️ コアセキュリティ監査```bash

One command, comprehensive server analysis

python -m heph --target https://example.com --html

- **マルチサーバーサポート**: Apache, Nginx, IISの検出と強化
- **同時スキャン**: スレッドプール + レート制限による高速かつ配慮のあるスキャン
- **証拠収集**: HTTPレスポンス、ヘッダー、ファイル内容を保存
- **グレースフルエラーハンドリング**: タイムアウト、DNS障害、接続拒否を堅牢に処理

### 🤖 AI搭載の強化ガイド

ニーズに応じてAIプロバイダを選択してください:

| プロバイダ         | 最適用途           | 速度             | コスト           | プライバシー     |
| -------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4**     | 本番品質           | ⚡ 高速 (35秒)   | 💰 $0.25/スキャン | 🔒 標準     |
| **Anthropic Claude** | プライバシー重視   | ⚡ 高速 (45秒)   | 💰 $0.30/スキャン | 🔒 強化     |
| **Ollama (Local)**   | 完全なプライバシー | 🐢 低速 (28分)   | 💰 無料       | 🔐 100% オフライン |

**2つの分析モード:**

- **テクニカル**: Apache/Nginx設定のスニペット、CLIコマンド、ステップバイステップの強化
- **エグゼクティブ**: 利害関係者や経営陣向けの平易なリスク評価

### 📊 プロフェッショナルレポート

**JSONレポート** (機械可読)```json
{
  "tool": "hephaestus",
  "version": "0.2.0",
  "target": "https://example.com",
  "mode": "safe",
  "summary": {
    "critical": 3,
    "high": 2,
    "medium": 5,
    "low": 3,
    "info": 0
  },
  "findings": [...],
  "diff": {...}
}

HTML レポート (人間向け)

  • 🎨 オレンジ/赤のグラデーションを採用した Forge テーマ (⚒️ 鍛冶屋の美学)
  • 🏷️ 色分けされた重大度バッジ
  • 📝 展開可能な証拠セクション
  • 🤖 AI 強化ガイドの美しいフォーマット
  • 📱 モバイル対応デザイン

🔐 同意トークンシステム

アグレッシブスキャンとAI分析には 所有証明 が必要です:```bash

1. Generate token

python -m heph --gen-consent example.com

2. Place token on your server

echo "verify-abc123..." > .well-known/verify-abc123.txt

3. Verify ownership

python -m heph --verify-consent http --domain example.com --token verify-abc123

4. Now you can use aggressive mode

python -m heph --target https://example.com --aggressive --use-ai

### 💾 データベースの永続化

SQLiteデータベース **Argosスイートと共有** (`~/.argos/argos.db`):

- **スキャン履歴**: 日付、期間、発見件数、深刻度の内訳
- **発見リポジトリ**: 検索可能な脆弱性データベース(1159以上の発見を保存)
- **検証済みドメイン**: 有効期限付きの同意トークンの追跡
- **クロスツール統合**: Argus、Pythia、および将来のツールとシームレスに連携```bash
# Query recent scans
sqlite3 ~/.argos/argos.db "SELECT * FROM scans WHERE tool='hephaestus' ORDER BY scan_id DESC LIMIT 10"

# Find critical issues
sqlite3 ~/.argos/argos.db "SELECT * FROM findings WHERE severity='critical' AND tool='hephaestus'"

✅ 検証とテスト

Hephaestus v0.2.0 は、Dockerベースの管理された脆弱性ラボ(Apache および Nginx)を使用して実証的に検証されています。

検証サマリー(2026年5月)

メトリクス結果
テストスイート55/55 テスト合格(13フェーズ)
Apache 検出全13スキャンフェーズで42件の検出結果
Nginx 検出全13スキャンフェーズで25件の検出結果
適合率100%(偽陽性ゼロ)
再現率100%(偽陰性ゼロ)
F1スコア100%(完璧なバランス)
平均スキャン時間30~35秒
データベース操作80件のスキャンを追跡、1159件以上の検出結果を保存

テストカバレッジ(13フェーズ):

ツールをダウンロード