
アウトオブバンド検出結果のためのエクスプロイトサーバー。ターゲットを自分が所有するドメインに向ける。送り返されるすべてのHTTPリクエストとメールは自分が管理するダッシュボードに届き、それに対して任意のレスポンスを返すことができる。
アウトオブバンド検出のためのエクスプロイトサーバー。 所有するドメインにターゲットを向けます。返ってくるすべての HTTP リクエストとメールは、あなたが管理するダッシュボードに集約され、あなたが選んだ任意のレスポンスを返します。
⚠️ 認可されたセキュリティテストおよび研究専用です。 ブラックホールは、インターネットから到達可能な生きたキャッチオールです。ターゲットが送信したものはすべて保存され、設定した任意のレスポンスを返します。テストする明示的な書面による認可があるターゲットのみを向けてください。また、すべてのデプロイをクライアントデータの保管場所として扱ってください。認可されたものだけをテストしてください。
エンゲージメントで見つかるものの半分は、何かがコールバックして初めて証明されます。ブラインド SSRF。HTTP 経由で外部送信する XXE。決して目にすることのない管理者のブラウザで発火する蓄積型 XSS。読む必要のあるパスワードリセットフロー。誰も検証していない OAuth の redirect_uri。それぞれに、ターゲットから到達可能で、すべてを捕捉し、望みどおりに応答するインフラが必要です。
公開インタラクションサービスは、ホスト名とログを提供します。AREA 51 は、あなたが所有するインフラ上で、そのすべてを提供します:
302、DTD、.js ビーコン、JSON スタブ、25 MB のバイナリ。正確なパスごとに。意図的に早期リリース。 AREA 51 は小規模で信頼されたチーム向けの内部ツールとして始まったため、堅牢化やスケールよりもシンプルさを優先しています。粗削りな部分は想定内です。問題に遭遇したら、再現手順を添えて issue を作成してください。コントリビューションは歓迎します。CONTRIBUTING.md をご覧ください。
|
AREA 51 · ダッシュボード エンドポイントの設定、キャプチャしたリクエストとメールの閲覧、ノイズフィルターの管理。メールで送信されるワンタイム PIN 付きのシングルサインオンで保護されます。 |
ブラックホール · あなたのドメイン すべてのパスが定義したものを返し、ドメイン上のすべてのリクエストとすべてのアドレスがキャプチャされます。ターゲットが到達する必要があるため、必然的に公開されます。 |
クールで簡単: Autopilot は MCP サーバー(REST ミラー付き)を公開するため、認可された AI エージェントがエンゲージメントの途中で、あなたを介さずにループ自体を実行できます。直近1時間のコールバックを読み取り、フェンスされた /-/* 名前空間の下に独自のレスポンススタブを配置し、ヒットを確認します。オペレーターごとに専用の API キーがあり、サンドボックス化されています。あなたのファイルや /-/ 以外のエンドポイントを読むことは決してできません。→ Autopilot の内部
![]() | ![]() |
それ以外はすべて自動で作成されます: データベース、ストレージ、3つの Worker、ダッシュボード、DNS、TLS、メールルーティング、アクセスポリシー。
まず上記の**要件に取り組んでください。API トークンと2つのワンクリック有効化(R2 と Zero Trust)はAPI 経由では実行できない**ため、これらを最初に手動で行います。その後:
git clone https://github.com/thoropass-public/area51.git && cd area51
npm install
cp .env.example .env # paste your API token
./a51 setup # provisions and deploys everything
setup は使用するドメインを尋ね、そのドメインを引き継ぐ可能性があることを確認したうえで、順番にプロビジョニングします: データベースとスキーマ → ストレージ → 3つの Worker → ブラックホールとそのメールキャッチオール → バインディングがすでに接続されたダッシュボード → DNS → アクセスポリシー。ドメイン自体がブラックホールになるため、https://your-domain/anything と anything@your-domain の両方がキャプチャされ、ダッシュボードとエージェントサーバーがその横にセットアップされます。すべてのステップは冪等なので、何かを変更した後に再実行するコマンドでもあります。
次に確認します:
./a51 doctor
doctor はすべてのバインディング、ドメイン、ポリシーをチェックし、その後ライブホストをプローブします。ブラックホール上の任意のパスへのリクエストは 404! Not Found を返し、数秒後にダッシュボードに表示されるはずです。そこへの任意のアドレス宛のメールも同じ場所に届きます。
すべてのステップの手動フォールバックを含む完全なウォークスルー: docs/guides/getting-started.md。
全体像は docs/README.md から始めてください。
コントリビューションは歓迎します。特にバグ報告、プレイブック、新しいキャプチャレシピを歓迎します。セットアップについては CONTRIBUTING.md をご覧ください。AREA 51 自体のセキュリティ問題を報告するには、公開 issue を作成するのではなく SECURITY.md に従ってください。
AREA 51 は © Copyright 2026 Thoropass, Inc. であり、Apache License 2.0 の下でライセンスされリリースされています。サードパーティコンポーネントについては NOTICE をご覧ください。
Thoropass の Pentest Team が ❤️ を込めて構築しました。
|
Autopilot · エージェントインターフェース キー認証された MCP + REST サーバー。直近1時間のコールバックを読み取り、独自のレスポンススタブを配置し、それ以外には一切触れません。 |
![]() | ![]() |
| 検出内容 | AREA 51 がそれを証明する方法 | プレイブック |
|---|
| ブラインド SSRF | 未設定のパスでも、送信元 IP、User-Agent、すべてのヘッダーとともにヒットをすでにキャプチャしている | → |
| SSRF フィルターバイパス | テキストエンドポイントが、実際に取得したいアドレスへの 302 を返す | → |
| XXE / XSLT 外部送信 | 外部 DTD をホストし、2番目のリクエストから外部送信されたバイトを読み取る | → |
| ブラインド XSS | ビーコンを配信する。キャプチャの Referer が、それを実行した内部ページを明らかにする | → |
| メール駆動フロー | すべてのアドレスが生きた受信箱なので、サインアップ、招待、リセット、確認メールが完全な形で届く | → |
OAuth redirect_uri の悪用 | ランディングページを配置し、フローが渡す code、state、トークンをキャプチャする | → |
| ペイロード配信 | アーカイブ、バイナリ、PDF、フォントをアップロードし、独自のコンテンツタイプでインライン配信する | → |
| メール認証のレビュー | 実際に配信されたメールの完全な Received チェーンと SPF、DKIM、DMARC の結果 | → |
| はじめに | 前提条件、トークン権限、すべてのセットアップ手順とその手動での同等操作 |
| プレイブック | エンゲージメントの実行: SSRF、XXE、ブラインド XSS、メールフロー、OAuth、ペイロードホスティング、証拠 |
| 運用 | デプロイ、ドメイン、パージ、保持、ログ、クォータ、撤去 |
| トラブルシューティング | 症状 → 原因 → 修正 |
| CLI · 設定 | すべてのコマンド、すべての .env 値 |
| API · データベース | ダッシュボードの HTTP API、テーブルとバケット |
| 内部 | アーキテクチャ、キャッチャー、Autopilot、ダッシュボード、保持 |
| 決定事項 | 自明でない選択がなぜそうなっているのか |