Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
area51 — アウトオブバンド検出結果のためのエクスプロイトサーバー。ターゲットを自分が所有するドメインに向ける。送り返されるすべてのHTTPリクエストとメールは自分が管理するダッシュボードに届き、それに対して任意のレスポンスを返すことができる。 | Kitploit
ツール/GitHubGitHub/thoropass-public/area51
エクスプロイトウェブアプリケーション悪用APIセキュリティテスト情報収集ペネトレーションテストクラウドセキュリティメールセキュリティ
GitHubthoropass-public/area51

area51

アウトオブバンド検出結果のためのエクスプロイトサーバー。ターゲットを自分が所有するドメインに向ける。送り返されるすべてのHTTPリクエストとメールは自分が管理するダッシュボードに届き、それに対して任意のレスポンスを返すことができる。

リポジトリを見る
333日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
AREA 51 exploit server by Thoropass

すべてのコールバックを捕捉。

アウトオブバンド検出のためのエクスプロイトサーバー。 所有するドメインにターゲットを向けます。返ってくるすべての HTTP リクエストとメールは、あなたが管理するダッシュボードに集約され、あなたが選んだ任意のレスポンスを返します。

License Runs on Cloudflare Node MCP

はじめに · プレイブック · CLI · アーキテクチャ · ドキュメント

⚠️ 認可されたセキュリティテストおよび研究専用です。 ブラックホールは、インターネットから到達可能な生きたキャッチオールです。ターゲットが送信したものはすべて保存され、設定した任意のレスポンスを返します。テストする明示的な書面による認可があるターゲットのみを向けてください。また、すべてのデプロイをクライアントデータの保管場所として扱ってください。認可されたものだけをテストしてください。


なぜ存在するのか

エンゲージメントで見つかるものの半分は、何かがコールバックして初めて証明されます。ブラインド SSRF。HTTP 経由で外部送信する XXE。決して目にすることのない管理者のブラウザで発火する蓄積型 XSS。読む必要のあるパスワードリセットフロー。誰も検証していない OAuth の redirect_uri。それぞれに、ターゲットから到達可能で、すべてを捕捉し、望みどおりに応答するインフラが必要です。

公開インタラクションサービスは、ホスト名とログを提供します。AREA 51 は、あなたが所有するインフラ上で、そのすべてを提供します:

  • 共有されるものは何もない。 あなたのドメイン、あなたのストレージ、あなたのキャプチャ。第三者がクライアントのトークン、リセットリンク、内部ホスト名を保持することはありません。
  • 任意のレスポンス。 メタデータエンドポイントへの 302、DTD、.js ビーコン、JSON スタブ、25 MB のバイナリ。正確なパスごとに。
  • メールは第一級のキャプチャ対象。 ドメイン上のすべてのアドレスが有効で、すべてのメッセージがヘッダーと添付ファイルを含めてそのまま保存されます。
  • エージェントが操作できる。 MCP サーバーが最近のキャプチャとエンドポイントテーブルのサンドボックス化された一部を公開するため、AI エージェントがコールバック URL を注入し、あなたを介さずにヒットを確認できます。
  • 立ち上げも撤去もコマンド1つ。 サーバーもコンテナも cron ホストも不要で、ペネトレーションテスト規模でも請求は発生しません。

意図的に早期リリース。 AREA 51 は小規模で信頼されたチーム向けの内部ツールとして始まったため、堅牢化やスケールよりもシンプルさを優先しています。粗削りな部分は想定内です。問題に遭遇したら、再現手順を添えて issue を作成してください。コントリビューションは歓迎します。CONTRIBUTING.md をご覧ください。

3つの構成要素

AREA 51 · ダッシュボード

エンドポイントの設定、キャプチャしたリクエストとメールの閲覧、ノイズフィルターの管理。メールで送信されるワンタイム PIN 付きのシングルサインオンで保護されます。

ブラックホール · あなたのドメイン

すべてのパスが定義したものを返し、ドメイン上のすべてのリクエストとすべてのアドレスがキャプチャされます。ターゲットが到達する必要があるため、必然的に公開されます。

エージェントから操作する 🆕

クールで簡単: Autopilot は MCP サーバー(REST ミラー付き)を公開するため、認可された AI エージェントがエンゲージメントの途中で、あなたを介さずにループ自体を実行できます。直近1時間のコールバックを読み取り、フェンスされた /-/* 名前空間の下に独自のレスポンススタブを配置し、ヒットを確認します。オペレーターごとに専用の API キーがあり、サンドボックス化されています。あなたのファイルや /-/ 以外のエンドポイントを読むことは決してできません。→ Autopilot の内部

どのような見た目か

AREA 51 HomeEndpoints

これでできること

要件

  • ドメインがすでにゾーンとして追加されている Cloudflare アカウント。ターゲットのログに残ることになるため、既存のメールレコードがない使い捨てのものが理想的です。無料枠は小規模チーム(約10名のオペレーター)には十分なほど寛大です。Cloudflare から制限に達したというメールが届いたら、月額 $5 の有料プランに移行してください。
  • R2 オブジェクトストレージが有効化され、Zero Trust が一度有効化されていること。それぞれワンクリックで、どちらも API 経由では有効化できません。
  • Node.js 20+。
  • API トークン1つ。正確な権限リストははじめににあります。

それ以外はすべて自動で作成されます: データベース、ストレージ、3つの Worker、ダッシュボード、DNS、TLS、メールルーティング、アクセスポリシー。

はじめに

まず上記の**要件に取り組んでください。API トークンと2つのワンクリック有効化(R2 と Zero Trust)はAPI 経由では実行できない**ため、これらを最初に手動で行います。その後:

root@kitploit:~
git clone https://github.com/thoropass-public/area51.git && cd area51
npm install
cp .env.example .env        # paste your API token
./a51 setup                 # provisions and deploys everything

setup は使用するドメインを尋ね、そのドメインを引き継ぐ可能性があることを確認したうえで、順番にプロビジョニングします: データベースとスキーマ → ストレージ → 3つの Worker → ブラックホールとそのメールキャッチオール → バインディングがすでに接続されたダッシュボード → DNS → アクセスポリシー。ドメイン自体がブラックホールになるため、https://your-domain/anything と anything@your-domain の両方がキャプチャされ、ダッシュボードとエージェントサーバーがその横にセットアップされます。すべてのステップは冪等なので、何かを変更した後に再実行するコマンドでもあります。

次に確認します:

root@kitploit:~
./a51 doctor

doctor はすべてのバインディング、ドメイン、ポリシーをチェックし、その後ライブホストをプローブします。ブラックホール上の任意のパスへのリクエストは 404! Not Found を返し、数秒後にダッシュボードに表示されるはずです。そこへの任意のアドレス宛のメールも同じ場所に届きます。

すべてのステップの手動フォールバックを含む完全なウォークスルー: docs/guides/getting-started.md。

ドキュメント

全体像は docs/README.md から始めてください。

コントリビューション

コントリビューションは歓迎します。特にバグ報告、プレイブック、新しいキャプチャレシピを歓迎します。セットアップについては CONTRIBUTING.md をご覧ください。AREA 51 自体のセキュリティ問題を報告するには、公開 issue を作成するのではなく SECURITY.md に従ってください。

ライセンスと帰属

AREA 51 は © Copyright 2026 Thoropass, Inc. であり、Apache License 2.0 の下でライセンスされリリースされています。サードパーティコンポーネントについては NOTICE をご覧ください。

Thoropass の Pentest Team が ❤️ を込めて構築しました。

ツールをダウンロード

Autopilot · エージェントインターフェース

キー認証された MCP + REST サーバー。直近1時間のコールバックを読み取り、独自のレスポンススタブを配置し、それ以外には一切触れません。

Captured requestsCaptured email
検出内容AREA 51 がそれを証明する方法プレイブック
ブラインド SSRF未設定のパスでも、送信元 IP、User-Agent、すべてのヘッダーとともにヒットをすでにキャプチャしている→
SSRF フィルターバイパステキストエンドポイントが、実際に取得したいアドレスへの 302 を返す→
XXE / XSLT 外部送信外部 DTD をホストし、2番目のリクエストから外部送信されたバイトを読み取る→
ブラインド XSSビーコンを配信する。キャプチャの Referer が、それを実行した内部ページを明らかにする→
メール駆動フローすべてのアドレスが生きた受信箱なので、サインアップ、招待、リセット、確認メールが完全な形で届く→
OAuth redirect_uri の悪用ランディングページを配置し、フローが渡す code、state、トークンをキャプチャする→
ペイロード配信アーカイブ、バイナリ、PDF、フォントをアップロードし、独自のコンテンツタイプでインライン配信する→
メール認証のレビュー実際に配信されたメールの完全な Received チェーンと SPF、DKIM、DMARC の結果→
はじめに前提条件、トークン権限、すべてのセットアップ手順とその手動での同等操作
プレイブックエンゲージメントの実行: SSRF、XXE、ブラインド XSS、メールフロー、OAuth、ペイロードホスティング、証拠
運用デプロイ、ドメイン、パージ、保持、ログ、クォータ、撤去
トラブルシューティング症状 → 原因 → 修正
CLI · 設定すべてのコマンド、すべての .env 値
API · データベースダッシュボードの HTTP API、テーブルとバケット
内部アーキテクチャ、キャッチャー、Autopilot、ダッシュボード、保持
決定事項自明でない選択がなぜそうなっているのか