
パッシブリコン&攻撃対象領域マッパー — リクエスト送信数ゼロ
PenScopeはChrome拡張機能です。インストールして、テスト許可のあるサイトを閲覧すると、攻撃表面全体(すべてのエンドポイント、シークレット、設定ミスのヘッダー、隠しパラメータ)を静かにマッピングします。指示を出すと、実際のセッションCookieを使用して36種類のプローブ攻撃を送信し、どれがヒットしたかを報告します。
またはスコープを設定して ハント をクリックすると、PenScopeは他のことをしている間にすべてを自律的に実行し、発見したすべてのCriticalおよびHighの発見に対して完全なHackerOne形式のバグ報奨金レポートを作成します。起床すると、提出可能なドラフトのキューができています。
これは、「プロキシを設定して、3つのウィンドウをクリックし、ペイロードリストにAlt-Tabで切り替える」というルーチンをスキップして、単に サイトを見る ことを望むバグ報奨金ハンターのための日常的なツールです。または、完全に見るのをやめて、ツールに狩りを任せることもできます。
すべてを読み取りますが、あなたが指示するまで何も送信しません。 スコープを設定し、ハントを押し、ノートパソコンを閉じます。朝起きるとドラフトされたCriticalができています。
8フェーズにわたる監査駆動のリファクタリング。主な追加点:
.env assignments、Vault s./b. prefixes — plus Spring Boot / Rails ActiveRecord / Django DEBUG / ASP.NET YSOD / Express / Apollo / MSSQL response-body detectors.alg、iss、sub、aud、exp、iat、role、scope...)。expが将来でロールが管理者のような場合、重要度が引き上げられます。Accessibility.getFullAXTreeは機密性の高いariaラベル(admin/sudo/delete/destroy buttons)を表面化します。Storage.getCookiesはchrome.cookies.getAllでは取得できないCHIPSパーティション化Cookieを公開します。<script type="application/json">ブロック(Next __NEXT_DATA__、Nuxt __NUXT__、Remix __remixContext、Apollo __APOLLO_STATE__)は、正規表現スキャンだけでなく、エンドポイント+IDフィールドのために解析されます。curlボタン、行ごとのunauthボタン(Cookieなしでリクエストを再送信し、サイドバイサイドの判定を表示)。/users/123、/users/124を/users/{id}に集約してカウントを表示するルートテーブルビュー。admin.*、api.*、internal.*サブドメインの自動ピボットレール。ffuf -wにドロップ。window.__ps_ctxは、プローブ完了後にユーザーのAuthorizationヘッダーをページコンテキストに漏洩しなくなりました。チェーン再現コマンドはデフォルトでセッションCookieを編集します(Redモードにはライブ値のオプトイントグルがあります)。プローブIIFEは起動時にfetch、JSON、Promise、atob、btoaなどをスナップショットするため、分析が仕掛けられたページがグローバルをオーバーライドしてプローブを傍受できません。ローカルフォントのベンダリング — ポップアップオープン時に送信リクエストゼロ。"type":"module"として読み込まれるようになりました。src/ディレクトリツリーが配置され、STACK_ATTACK_PACKSはsrc/probe/stack-packs.jsに抽出されました。残りのモジュールは抽出パスを文書化するスタブです。各フェーズの完全な内訳はCHANGES.mdを参照。移行ノートはMIGRATION.mdを参照。
Pin the extension. Visit any site. Click the **P** icon. PenScope was already watching.
---
## 実行できること
PenScope はタブごとに 60 以上のデータフィールドをキャプチャします。実際の意味は次のとおりです。
**攻撃対象領域全体を確認。** JavaScript で参照されているが実際には呼び出されていないエンドポイントも含め、すべてのエンドポイント。ソースマップに埋め込まれた API パス、POST ボディから再構築された GraphQL オペレーション、フレームワークのイントロスペクションから推測された隠し管理ルート。
**本来出荷されるべきではなかったシークレットを見つける。** `.js` バンドルにハードコードされた API キー。`localStorage` 内の JWT。環境ダンプ内の AWS 認証情報。レスポンスボディ内の内部 ID。P1 レポートに掲載されるようなもの。
**ブラウザ内で 36 の攻撃ステップを実行。** 認証バイパス、BAC、IDOR、CORS リフレクション、JWT alg=none、SSTI、XXE、CRLF インジェクション、プロトタイプ汚染、パラメータ発見、API バージョンダウングレード。3 段階の攻撃レベル — 注意深い、中程度、フル。カスタムヘッダーの貼り付け。ステルスモードはリクエスト順をシャッフルし、WAF をトリップさせない。
**個々の発見事項を実際のエクスプロイトに連鎖させる。** メモリ内の JWT は発見事項です。同じ JWT に加え、署名なしトークンを受け入れる API エンドポイント、デコードされたロールが admin であること、これらは連鎖です。PenScope はレポートの上部に信頼度スコア、再現コマンド、次のステップとともにその連鎖を表示します。
**任意のリクエストを編集して再送信。** 右クリックスタイル。Repeater が新しいタブ、フルウィンドウで開きます。パラメータを変更。Send をクリック。レスポンスを確認。Diff にドロップしてベースラインと比較。
**挿入ポイントでファズ。** リクエスト内の任意の場所に `§payload§` をマークし、ペイロードセット(40 XSS 文字列、30 SQLi、28 LFI、18 SSTI、22 SSRF、24 コマンドインジェクション、ID 1-100、認証バイパスクラシック、一般的なユーザー名)を選択し、攻撃モード(Sniper / Cluster bomb / Pitchfork / Battering ram)を選択し、ライブ結果テーブルを監視。異常行は星印でフラグされます。
**同時に 5 人の異なるユーザーとしてテスト。** 認証コンテキスト(Anonymous、User A、User B、Admin、Internal)を保存。ワンクリックでアクティブコンテキストを切り替え — すべての Repeater リクエスト、すべての Intruder 実行、すべてのプローブがそれらの認証情報を使用します。次に **Authorization Matrix** を実行:PenScope はすべてのエンドポイント × すべてのコンテキストを走査し、グリッドを色分けします。行間の不一致が IDOR / BAC の発見事項であり、自動的に表面化されます。
**サイトに実際に適合する CSP を生成。** ページが行ったすべてのリクエストを走査し、リソースタイプごとに分類し、厳格なポリシーを構築。`default-src 'none'`、`frame-ancestors 'none'`、`upgrade-insecure-requests` を追加。インラインスクリプトと `eval()` を検出し、`'unsafe-inline'` を保持せざるを得なかった場合に警告します。既存の CSP との差分 — 緑は強化、赤は緩和。
**Claude と双方向で対話。** `→ Claude` をクリックして、スキャン全体を構造化されたブリーフとしてクリップボードにプッシュ。次に何をテストすべきか Claude に質問。Claude はフェンスで囲まれた JSON キューで応答。`⟳ Sync from Claude` をクリックすると、PenScope がキューを解析し、ライブターゲットに対して各攻撃を実行し、結果をチェーンアナライザーにフィードバックします。
**時間経過によるスコープを追跡。** 今日サイトのスナップショットを撮り、次のスプリントで再度スナップショットを撮り、Compare をクリック。PenScope はどの発見事項が新しく、どの発見事項が解決され、どの発見事項が移動していないかを示します。差分をチームの Slack 用に Markdown でエクスポート。
**発見事項をコンプライアンスコントロールにマッピング。** Compliance Audit をクリック。すべての発見事項が PCI-DSS v4、NESA UAE IAS、SAMA CSF、DESC ISR、ISO 27001、OWASP Top 10 2021、CWE の特定のコントロールにマッピングされます。SIEM 用に JSON をエクスポート。監査人用に PDF をエクスポート。
---
## Hunt Mode
ポップアップヘッダーで `🎯 Hunt` をクリック。新しいタブが開きます。下部の **pre-flight panel** にエンジンの状態(キャプチャされたエンドポイント、シークレット、検出された技術、保存された認証コンテキスト)が表示されるため、Start をクリックする前に生産的なハントに十分な表面があるかどうかを確認できます。エンドポイントが 20 未満の場合、黄色の警告が表示され、最初にターゲットをブラウズするか、新しい DOM 自動クロールステップに依存することを提案します。ターゲットスコープ(スコープ内パス、スコープ外パス、攻撃レベル、時間予算)を設定。`▶ Start Hunt` をクリック。
PenScope は自律的に: