Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PenScope — パッシブリコン&攻撃対象領域マッパー — リクエスト送信数ゼロ | Kitploit
ツール/GitHubGitHub/spider12223/penscope
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテストシークレット検出クローラー
GitHubspider12223/penscope

PenScope

332174ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

パッシブリコン&攻撃対象領域マッパー — リクエスト送信数ゼロ

リポジトリを見るウェブサイト
``` ██████╗ ███████╗███╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ███████╗ ██╔══██╗██╔════╝████╗ ██║██╔════╝██╔════╝██╔═══██╗██╔══██╗██╔════╝ ██████╔╝█████╗ ██╔██╗ ██║███████╗██║ ██║ ██║██████╔╝█████╗ ██╔═══╝ ██╔══╝ ██║╚██╗██║╚════██║██║ ██║ ██║██╔═══╝ ██╔══╝ ██║ ███████╗██║ ╚████║███████║╚██████╗╚██████╔╝██║ ███████╗ ╚═╝ ╚══════╝╚═╝ ╚═══╝╚══════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚══════╝ ``` ### ブラウザ内で動作するバグ報奨金ツールキット。

バージョン マニフェスト 依存関係 行数 プローブ数 価格 ライセンス

クイックスタート · ハントモード · ワークベンチ · モード · エクスポート · Burpとの比較 · 内部構造


これは何か

PenScopeはChrome拡張機能です。インストールして、テスト許可のあるサイトを閲覧すると、攻撃表面全体(すべてのエンドポイント、シークレット、設定ミスのヘッダー、隠しパラメータ)を静かにマッピングします。指示を出すと、実際のセッションCookieを使用して36種類のプローブ攻撃を送信し、どれがヒットしたかを報告します。

またはスコープを設定して ハント をクリックすると、PenScopeは他のことをしている間にすべてを自律的に実行し、発見したすべてのCriticalおよびHighの発見に対して完全なHackerOne形式のバグ報奨金レポートを作成します。起床すると、提出可能なドラフトのキューができています。

これは、「プロキシを設定して、3つのウィンドウをクリックし、ペイロードリストにAlt-Tabで切り替える」というルーチンをスキップして、単に サイトを見る ことを望むバグ報奨金ハンターのための日常的なツールです。または、完全に見るのをやめて、ツールに狩りを任せることもできます。

すべてを読み取りますが、あなたが指示するまで何も送信しません。 スコープを設定し、ハントを押し、ノートパソコンを閉じます。朝起きるとドラフトされたCriticalができています。


v6.3の新機能

8フェーズにわたる監査駆動のリファクタリング。主な追加点:

  • プローブエンジン:36 → 45の攻撃。 SSRF param probing、NoSQL operator injection、GraphQL alias/batch DoS、cache deception、subdomain takeover heuristic、TabNabbing、postMessage origin correlation、Service Worker scope abuse。
  • Tier契約は説明ではなく強制されます。 Careful = GETのみ、順次、200ms間隔。 Medium = +POST(読み取り形状操作用)。 Full = 競合状態のバーストを含むすべて。 プローブメニューで任意のティアにホバーすると完全な契約が表示されます。
  • カバレッジ:31の新しいシークレットパターン + 9の新しいレスポンスボディパターン。 Mapbox secret keys、Datadog (real format)、Algolia admin、Twilio Auth Token、Postmark、Cloudflare API tokens、Heroku、Linear、Notion、Figma、Plaid pair、Snyk、Terraform Cloud、Pinata、SSH public keys、.env assignments、Vault s./b. prefixes — plus Spring Boot / Rails ActiveRecord / Django DEBUG / ASP.NET YSOD / Express / Apollo / MSSQL response-body detectors.
  • 17の新しい技術フィンガープリント。 Qwik、SolidStart、Tauri、Strapi、Sanity、Contentful、Hygraph、Clerk、Cognito、Okta、PingIdentity、Workday、ServiceNow、Salesforce Lightning、Adobe AEM、Electron renderer.
  • JWTエンリッチメント。 検出されたすべてのJWTは自動デコードされます(alg、iss、sub、aud、exp、iat、role、scope...)。expが将来でロールが管理者のような場合、重要度が引き上げられます。
  • CDP追加。 Accessibility.getFullAXTreeは機密性の高いariaラベル(admin/sudo/delete/destroy buttons)を表面化します。Storage.getCookiesはchrome.cookies.getAllでは取得できないCHIPSパーティション化Cookieを公開します。
  • JSON島パーサー。 <script type="application/json">ブロック(Next __NEXT_DATA__、Nuxt __NUXT__、Remix __remixContext、Apollo __APOLLO_STATE__)は、正規表現スキャンだけでなく、エンドポイント+IDフィールドのために解析されます。
  • 新しいエンドポイントタブUX。 行ごとのcurlボタン、行ごとのunauthボタン(Cookieなしでリクエストを再送信し、サイドバイサイドの判定を表示)。/users/123、/users/124を/users/{id}に集約してカウントを表示するルートテーブルビュー。admin.*、api.*、internal.*サブドメインの自動ピボットレール。
  • HARエクスポート + ffufワードリスト。 既存のHARインポート + Burpワードリストのミラーエクスポート。そのままffuf -wにドロップ。
  • 📸 スナップ / ↔ 差分ボタンがポップアップヘッダーに。 今すぐスナップショットを保存し、後でいつでも比較。Blueモードと同じメカニズム。
  • IndexedDB差分。 クライアントサイドの状態をキャプチャし、アプリを変更し、再度キャプチャし、差分を取ります。純粋なHTTPキャプチャでは見逃される状態漏洩バグをキャッチします。
  • 重要なセキュリティ修正。 プローブwindow.__ps_ctxは、プローブ完了後にユーザーのAuthorizationヘッダーをページコンテキストに漏洩しなくなりました。チェーン再現コマンドはデフォルトでセッションCookieを編集します(Redモードにはライブ値のオプトイントグルがあります)。プローブIIFEは起動時にfetch、JSON、Promise、atob、btoaなどをスナップショットするため、分析が仕掛けられたページがグローバルをオーバーライドしてプローブを傍受できません。ローカルフォントのベンダリング — ポップアップオープン時に送信リクエストゼロ。
  • ESモジュール移行。 SWが"type":"module"として読み込まれるようになりました。src/ディレクトリツリーが配置され、STACK_ATTACK_PACKSはsrc/probe/stack-packs.jsに抽出されました。残りのモジュールは抽出パスを文書化するスタブです。

各フェーズの完全な内訳はCHANGES.mdを参照。移行ノートはMIGRATION.mdを参照。


クイックスタート```

  1. Download the latest release zip from the Releases page
  2. Unzip it
  3. Open chrome://extensions, enable Developer mode (top right)
  4. Click "Load unpacked" and pick the unzipped folder
Pin the extension. Visit any site. Click the **P** icon. PenScope was already watching.

---

## 実行できること

PenScope はタブごとに 60 以上のデータフィールドをキャプチャします。実際の意味は次のとおりです。

**攻撃対象領域全体を確認。** JavaScript で参照されているが実際には呼び出されていないエンドポイントも含め、すべてのエンドポイント。ソースマップに埋め込まれた API パス、POST ボディから再構築された GraphQL オペレーション、フレームワークのイントロスペクションから推測された隠し管理ルート。

**本来出荷されるべきではなかったシークレットを見つける。** `.js` バンドルにハードコードされた API キー。`localStorage` 内の JWT。環境ダンプ内の AWS 認証情報。レスポンスボディ内の内部 ID。P1 レポートに掲載されるようなもの。

**ブラウザ内で 36 の攻撃ステップを実行。** 認証バイパス、BAC、IDOR、CORS リフレクション、JWT alg=none、SSTI、XXE、CRLF インジェクション、プロトタイプ汚染、パラメータ発見、API バージョンダウングレード。3 段階の攻撃レベル — 注意深い、中程度、フル。カスタムヘッダーの貼り付け。ステルスモードはリクエスト順をシャッフルし、WAF をトリップさせない。

**個々の発見事項を実際のエクスプロイトに連鎖させる。** メモリ内の JWT は発見事項です。同じ JWT に加え、署名なしトークンを受け入れる API エンドポイント、デコードされたロールが admin であること、これらは連鎖です。PenScope はレポートの上部に信頼度スコア、再現コマンド、次のステップとともにその連鎖を表示します。

**任意のリクエストを編集して再送信。** 右クリックスタイル。Repeater が新しいタブ、フルウィンドウで開きます。パラメータを変更。Send をクリック。レスポンスを確認。Diff にドロップしてベースラインと比較。

**挿入ポイントでファズ。** リクエスト内の任意の場所に `§payload§` をマークし、ペイロードセット(40 XSS 文字列、30 SQLi、28 LFI、18 SSTI、22 SSRF、24 コマンドインジェクション、ID 1-100、認証バイパスクラシック、一般的なユーザー名)を選択し、攻撃モード(Sniper / Cluster bomb / Pitchfork / Battering ram)を選択し、ライブ結果テーブルを監視。異常行は星印でフラグされます。

**同時に 5 人の異なるユーザーとしてテスト。** 認証コンテキスト(Anonymous、User A、User B、Admin、Internal)を保存。ワンクリックでアクティブコンテキストを切り替え — すべての Repeater リクエスト、すべての Intruder 実行、すべてのプローブがそれらの認証情報を使用します。次に **Authorization Matrix** を実行:PenScope はすべてのエンドポイント × すべてのコンテキストを走査し、グリッドを色分けします。行間の不一致が IDOR / BAC の発見事項であり、自動的に表面化されます。

**サイトに実際に適合する CSP を生成。** ページが行ったすべてのリクエストを走査し、リソースタイプごとに分類し、厳格なポリシーを構築。`default-src 'none'`、`frame-ancestors 'none'`、`upgrade-insecure-requests` を追加。インラインスクリプトと `eval()` を検出し、`'unsafe-inline'` を保持せざるを得なかった場合に警告します。既存の CSP との差分 — 緑は強化、赤は緩和。

**Claude と双方向で対話。** `→ Claude` をクリックして、スキャン全体を構造化されたブリーフとしてクリップボードにプッシュ。次に何をテストすべきか Claude に質問。Claude はフェンスで囲まれた JSON キューで応答。`⟳ Sync from Claude` をクリックすると、PenScope がキューを解析し、ライブターゲットに対して各攻撃を実行し、結果をチェーンアナライザーにフィードバックします。

**時間経過によるスコープを追跡。** 今日サイトのスナップショットを撮り、次のスプリントで再度スナップショットを撮り、Compare をクリック。PenScope はどの発見事項が新しく、どの発見事項が解決され、どの発見事項が移動していないかを示します。差分をチームの Slack 用に Markdown でエクスポート。

**発見事項をコンプライアンスコントロールにマッピング。** Compliance Audit をクリック。すべての発見事項が PCI-DSS v4、NESA UAE IAS、SAMA CSF、DESC ISR、ISO 27001、OWASP Top 10 2021、CWE の特定のコントロールにマッピングされます。SIEM 用に JSON をエクスポート。監査人用に PDF をエクスポート。

---

## Hunt Mode

ポップアップヘッダーで `🎯 Hunt` をクリック。新しいタブが開きます。下部の **pre-flight panel** にエンジンの状態(キャプチャされたエンドポイント、シークレット、検出された技術、保存された認証コンテキスト)が表示されるため、Start をクリックする前に生産的なハントに十分な表面があるかどうかを確認できます。エンドポイントが 20 未満の場合、黄色の警告が表示され、最初にターゲットをブラウズするか、新しい DOM 自動クロールステップに依存することを提案します。ターゲットスコープ(スコープ内パス、スコープ外パス、攻撃レベル、時間予算)を設定。`▶ Start Hunt` をクリック。

PenScope は自律的に:
ツールをダウンロード