Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
REST-Attacker — 自動化されたREST API侵入テストフレームワーク。OpenAPI駆動のテスト生成、OWASPに基づく32のセキュリティテスト、およびOAuth2、HTTP Basic Auth、APIキー向けの組み込みアクセス制御処理を搭載。 | Kitploit
ツール/GitHubGitHub/rub-nds/rest-attacker
脆弱性スキャナーAPIセキュリティテストウェブセキュリティペネトレーションテスト
GitHubrub-nds/rest-attacker

REST-Attacker

自動化されたREST API侵入テストフレームワーク。OpenAPI駆動のテスト生成、OWASPに基づく32のセキュリティテスト、およびOAuth2、HTTP Basic Auth、APIキー向けの組み込みアクセス制御処理を搭載。

リポジトリを見る
81153年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

REST-Attacker

REST-Attackerは、RESTアーキテクチャスタイルに従うAPI向けの自動ペネトレーションテストフレームワークです。 このツールの焦点は、最小限の設定で、テスト生成、アクセス制御処理、レポート生成を含むテストプロセスを完全に自動化することにより、汎用REST API実装の分析を効率化することです。 さらに、REST-Attackerは柔軟で拡張可能になるように設計されており、大規模テストと詳細分析の両方をサポートします。

REST-Attackerは、ボーフム大学のネットワーク・データセキュリティ学科によってメンテナンスされています。

Features

REST-Attackerは現在以下の機能を提供しています:

  • テストの自動生成
    • OpenAPI記述を利用してテストランを自動生成
    • OWASPおよびその他の科学的貢献に基づく32の統合セキュリティテスト
    • セキュリティレポートの組み込み作成
  • 効率的なAPI通信
    • RESTセキュリティユースケース向けのカスタムリクエストインターフェース(Python3 requests モジュールベース)
    • 任意の汎用REST APIと通信
  • アクセス制御の処理
    • APIとのバックグラウンド認証/認可
    • 最も一般的なアクセス制御機構のサポート: OAuth2, HTTP Basic認証, APIキーなど
  • 使いやすく拡張可能
    • スタンドアロン(CLI)ツールまたはモジュールとして使用可能
    • 豊富な設定オプションでテストランを特定のAPIに適応
    • ツールのインターフェースを使用してカスタムテストケースやアクセス制御スキームを作成

Install

リポジトリをダウンロードまたはクローンしてツールを入手してください:

root@kitploit:~
git clone https://github.com/RUB-NDS/REST-Attacker.git

ツールを実行するにはPython >3.10が必要です。

また、pipで以下のパッケージをインストールする必要があります:

root@kitploit:~
python3 -m pip install -r requirements.txt

Quickstart

ここでは、最も一般的で便利なコマンドの簡単な説明を見つけることができます。各コマンドの詳細や利用可能な設定オプションについては、使用方法ガイドをご覧ください。

サポートされているテストケースのリストを取得:

root@kitploit:~
python3 -m rest_attacker --list

基本テストラン(ロード時テストケース生成):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate

フルテストラン(ロード時および実行時テストケース生成+レート制限処理):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --propose --handle-limits

選択したテストケースのみのテストラン(テストケースscopes.TestTokenRequestScopeOmitおよびresources.FindSecurityParametersのみを生成):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --test-cases scopes.TestTokenRequestScopeOmit resources.FindSecurityParameters

レポートからテストランを再実行:

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --run /path/to/report.json

Documentation

使用方法ガイドと設定形式のドキュメントは、ドキュメントサブフォルダにあります。

Troubleshooting

ツールの既知の問題の修正/回避策については、トラブルシューティングドキュメントまたはIssuesセクションを参照してください。

Contributing

あらゆる種類の貢献を歓迎します!バグを発見した場合、または提案や機能リクエストがある場合は、Issueトラッカーで新しいissueを作成してください。また、pull requestを介して修正やコードの修正を提出することもできます。

残念ながら、時々非常に忙しいため、このリポジトリでのコメントへの返信には時間がかかる場合があります。

License

このプロジェクトはGNU LGPLv3以降(LGPL3+)の下でライセンスされています。完全なライセンステキストについてはCOPYINGを、著者のリストについてはCONTRIBUTORS.mdを参照してください。

ツールをダウンロード