Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-bugbounty-tools — バグバウンティツールをカテゴリ別に整理した厳選ディレクトリ:ペネトレーションテスター向けの偵察、サブドメイン列挙、ポートスキャン、コンテンツ発見、エクスプロイト、脆弱性スキャン。 | Kitploit
ツール/GitHubGitHub/vavkamil/awesome-bugbounty-tools
偵察脆弱性スキャナーポートスキャンエクスプロイトウェブセキュリティファジングサブドメイン列挙厳選リソース
GitHubvavkamil/awesome-bugbounty-tools

awesome-bugbounty-tools

バグバウンティツールをカテゴリ別に整理した厳選ディレクトリ:ペネトレーションテスター向けの偵察、サブドメイン列挙、ポートスキャン、コンテンツ発見、エクスプロイト、脆弱性スキャン。

リポジトリを見る
6.2k9833日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Awesome Bug Bounty Tools Awesome

バグバウンティツールの厳選リスト

目次

  • 偵察(Recon)

    • サブドメイン列挙
    • ポートスキャン
    • スクリーンショット
    • テクノロジー
    • コンテンツ発見
    • コンテンツフィルタリング
    • リンク
    • パラメータ
    • ファジング
    • モニタリング
    • WAF回避
  • 悪用(Exploitation)

    • コマンドインジェクション
    • CORS設定ミス
    • CRLFインジェクション
    • CSRFインジェクション
    • ディレクトリトラバーサル
    • ファイルインクルージョン
    • GraphQLインジェクション
    • ヘッダーインジェクション
    • 安全でないデシリアライゼーション
    • 安全でない直接オブジェクト参照
    • オープンリダイレクト
    • レースコンディション
    • リクエストスマグリング
    • サーバーサイドリクエストフォージェリ
    • SQLインジェクション
    • XSSインジェクション
    • XXEインジェクション
    • キャッシュポイズニング
  • その他(Miscellaneous)

    • パスワード
    • シークレット
    • Git
    • バケット
    • CMS
    • JSON Web Token
    • postMessage
    • サブドメインテイクオーバー
    • 脆弱性スキャナー
    • Forbiddenバイパス
    • パーミュテーション
    • Webプロキシとトラフィック傍受
    • 発信元IP
    • 便利ツール
    • AIエージェント
    • 未分類

偵察(Recon)

サブドメイン列挙

  • Sublist3r - ペネトレーションテスター向けの高速サブドメイン列挙ツール
  • Amass - 詳細な攻撃対象領域マッピングとアセット発見
  • massdns - バルクルックアップと偵察(サブドメイン列挙)のための高性能DNSスタブリゾルバ
  • Findomain - 最速かつクロスプラットフォームのサブドメイン列挙ツール。時間を無駄にしないでください。
  • Sudomy - Sudomyは、バグハンティング/ペネトレーションテストのための自動偵察(recon)を実行し、サブドメインを収集しドメインを分析するサブドメイン列挙ツールです
  • chaos-client - Chaos DNS APIと通信するためのGoクライアント
  • domained - マルチツールサブドメイン列挙
  • bugcrowd-levelup-subdomain-enumeration - このリポジトリには、Bugcrowd LevelUp 2017バーチャルカンファレンスで行われた講演「難解なサブドメイン列挙テクニック」の全資料が含まれています
  • shuffledns - shuffleDNSはmassdnsのGoラッパーで、アクティブブルートフォースを使用した有効なサブドメインの列挙と、ワイルドカード処理と簡単な入出力によるサブドメインの解決を可能にします…
  • puredns - 正確なワイルドカードフィルタリング(ワイルドカード(*)を使用)を備えた高速ドメインリゾルバおよびサブドメインブルートフォーシング
  • censys-subdomain-finder - Censysの証明書透過性ログを使用してサブドメイン列挙を実行
  • Turbolist3r - 発見されたドメインの分析機能を備えたサブドメイン列挙ツール
  • censys-enumeration - CensysのSSL/TLS証明書データセットから指定ドメインのサブドメイン/メールアドレスを抽出するスクリプト
  • tugarecon - ペネトレーションテスター向けの高速サブドメイン列挙ツール
  • as3nt - もう一つのサブドメイン列挙ツール
  • Subra - サブドメイン列挙(subfinder)のためのWeb-UI
  • Substr3am - SSL証明書の発行を監視して興味深いターゲットを受動的に偵察/列挙
  • domain - enumall.py Regon-ng用セットアップスクリプト
  • altdns - サブドメインの順列、変更、変異を生成し、それらを解決

ポートスキャン

  • masscan - TCPポートスキャナー。SYNパケットを非同期に送出し、インターネット全体を5分未満でスキャン
  • RustScan - モダンポートスキャナー
  • naabu - 信頼性とシンプルさに重点を置いたGoで書かれた高速ポートスキャナー
  • nmap - Nmap - ネットワークマッパー。公式SVNリポジトリのGitHubミラー
  • sandmap - 強化版Nmap。純粋なNmapエンジンを実行できるシンプルなCLI、31モジュール、459のスキャンプロファイル
  • ScanCannon - masscanの速度とnmapの信頼性および詳細な列挙を組み合わせる
  • nrich - ファイル内のすべてのIPを迅速に分析し、どのIPがオープンポート/脆弱性を持っているかを確認するコマンドラインツール
  • NimScan - 高速ポートスキャナー 🚀

スクリーンショット

  • EyeWitness - EyeWitnessは、ウェブサイトのスクリーンショットを取得し、サーバーヘッダー情報を提供し、可能であればデフォルト認証情報を識別するように設計されています
  • aquatone - Aquatoneは、多数のホストにわたるウェブサイトの視覚的検査のためのツールで、HTTPベースの攻撃対象領域の概要を迅速に把握するのに便利です
  • screenshoteer - コマンドラインからウェブサイトのスクリーンショットとモバイルエミュレーションを作成
  • gowitness - gowitness - Chrome Headlessを使用したGolang製ウェブスクリーンショットユーティリティ
  • WitnessMe - Webインベントリツール。Pyppeteer(ヘッドレスChrome/Chromium)を使用してウェブページのスクリーンショットを撮り、生活を楽にするための追加機能を提供
  • eyeballer - ペネトレーションテストのスクリーンショットを分析するための畳み込みニューラルネットワーク
  • scrying - RDP、ウェブ、VNCのスクリーンショットを一箇所に収集するツール
  • Depix - ピクセル化されたスクリーンショットからパスワードを復元
  • httpscreenshot - HTTPScreenshotは、多数のウェブサイトのスクリーンショットとHTMLを取得するためのツール
  • invisible-playwright - ステルスパッチ済みFirefox 150バイナリ用のPlaywrightラッパー。アンチボット検出(reCAPTCHA v3、FingerprintPro、Cloudflare)を持つターゲットに対するスクリーンショットや偵察に有用

テクノロジー

  • wappalyzer - ウェブサイト上のテクノロジーを識別
  • webanalyze - Wappalyzer(ウェブサイトで使用されているテクノロジーを明らかにする)の移植版で、大量スキャンを自動化
  • python-builtwith - BuiltWith APIクライアント
  • whatweb - 次世代ウェブスキャナー
  • retire.js - 既知の脆弱性を持つJavaScriptライブラリの使用を検出するスキャナー
  • httpx - httpxは高速で多目的なHTTPツールキット。retryablehttpライブラリを使用して複数のプローバーを実行可能。スレッド数を増やしながら結果の信頼性を維持するように設計
  • fingerprintx - fingerprintxは、オープンポート上のサービス発見のためのスタンドアロンユーティリティ。他の人気のあるバグバウンティコマンドラインツールと連携して動作
  • graphw00f - graphw00fは、ソフトウェアセキュリティ専門家が特定のGraphQLエンドポイントの背後にあるテクノロジーを理解するためのGraphQLサーバーエンジンフィンガープリンティングユーティリティ
  • wafw00f - wafw00fは、ウェブサイトを保護するWebアプリケーションファイアウォール(WAF)製品を識別およびフィンガープリンティングすることを可能にする
  • cdncheck - cdncheckは、DNS/IPネットワークアドレスに関連するテクノロジーを識別するツール
  • tlsx - TLSベースのデータ収集と分析に焦点を当てた高速で設定可能なTLSグラバー
  • MurMurHash - この小さなツールは、ファビコンのMurmurHash値を計算します。このファビコンハッシュは、さまざまな検索エンジンで類似のウェブサイトを検索するために使用できます

コンテンツ発見

  • gobuster - Goで書かれたディレクトリ/ファイル、DNS、VHostバスティングツール
  • recursebuster - 高速コンテンツ発見ツール。ウェブサーバーを再帰的にクエリし、ペンテストやウェブアプリケーション評価に便利
  • feroxbuster - Rustで書かれた高速、シンプル、再帰的なコンテンツ発見ツール
  • dirsearch - Webパススキャナー
  • dirsearch - dirsearchのGo実装
  • filebuster - 非常に高速で柔軟なウェブファザー
  • dirstalk - dirbuster/dirbのモダンな代替
  • dirbuster-ng - dirbuster-ngはJava製dirbusterツールのC CLI実装
  • gospider - Gospider - Goで書かれた高速ウェブスパイダー
  • hakrawler - シンプルで高速なウェブクローラー。ウェブアプリケーション内のエンドポイントやアセットを簡単かつ迅速に発見するために設計
  • crawley - Golangで書かれた高速で機能豊富なUnix流のウェブスクレイパー/クローラー
  • katana - 次世代のクローリングおよびスパイダリングフレームワーク
  • kiterunner - モダンなウェブアプリケーション向けの高速APIエンドポイントブルートフォーサーおよびコンテンツ発見ツール
  • vaf - Vafはクロスプラットフォームの非常に高度で高速なウェブファザー。Nimで記述
  • uncover - uncoverは、よく知られた検索エンジンのAPIを使用して、インターネット上で露出したホストを迅速に発見するGoラッパー

コンテンツフィルタリング

  • Hacker-Scoper - 混合されたターゲットリスト(URLs/IPs)をバグバウンティプログラムのスコープに従ってフィルタリングするCLIツール。スコープは手動で指定するか、Hacker-Scoperにターゲット企業の名前を指定するだけで自動的に検出可能。IP、URL、ワイルドカード、CIDR範囲、Nmapオクテット範囲、さらには完全な正規表現スコープをサポート

リンク

  • LinkFinder - JavaScriptファイル内のエンドポイントを見つけるPythonスクリプト
  • JS-Scan - PHPで書かれた.jsスキャナー。URLやその他の情報をスクレイピングするように設計
  • LinksDumper - レスポンスから(リンク/可能なエンドポイント)を抽出し、デコード/ソートしてフィルタリング
  • GoLinkFinder - 高速で最小限のJSエンドポイント抽出ツール
  • BurpJSLinkFinder - JSファイルのエンドポイントリンクを受動的にスキャンするBurp拡張
  • urlgrab - ウェブサイトをスパイダーして追加のリンクを検索するGolangユーティリティ
  • waybackurls - 指定されたドメインについてWayback Machineが知っているすべてのURLを取得
  • gau - AlienVaultのOpen Threat Exchange、Wayback Machine、Common Crawlから既知のURLを取得
  • getJS - すべてのJavaScriptソース/ファイルを高速に取得するツール
  • linx - JavaScriptファイル内の隠されたリンクを明らかにする
  • waymore - Wayback Machineからさらに多くの情報を見つける!
  • xnLinkFinder - 指定されたターゲットに対して、エンドポイント、潜在的なパラメータ、およびターゲット固有のワードリストを発見するためのPythonツール
  • URLFinder - 高速なURL収集ツール。アクティブスキャンなしで効率的なウェブアセット発見に最適化
  • github-endpoints - このGoツールはGitHubで検索を実行し、結果を解析して指定されたドメインのエンドポイントを見つけます
  • jsleak - jsleakは、JavaScriptファイルやソースコード内の秘密、パス、リンクを見つけるツール
  • jsfinder - HTMLソースコードにリンクされたJavaScriptファイルのURLをスキャンするツール
  • jsluice - このツールは、JavaScriptファイルからURL、パス、秘密、その他の興味深い情報を抽出します。値は外観だけでなく、使用方法にも基づいて抽出されます

パラメータ

  • parameth - GETおよびPOSTパラメータをブルートフォース発見するために使用できるツール
  • param-miner - この拡張機能は、隠されたリンクされていないパラメータを識別します。Webキャッシュポイズニングの脆弱性を見つけるのに特に便利です
  • ParamPamPam - GETおよびPOSTパラメータをブルートフォース発見するためのツール
  • Arjun - HTTPパラメータ発見スイート
  • ParamSpider - Webアーカイブの暗い隅からパラメータをマイニング
  • x8 - Rustで書かれた隠しパラメータ発見スイート

ファジング

  • wfuzz - Webアプリケーションファザー
  • ffuf - Goで書かれた高速ウェブファザー
  • fuzzdb - ブラックボックスアプリケーションのフォールトインジェクションとリソース発見のための攻撃パターンとプリミティブの辞書
  • IntruderPayloads - Burpsuite Intruderペイロード、BurpBountyペイロード、ファズリスト、悪意のあるファイルアップロード、Webペネトレーションテスト手法とチェックリストのコレクション
  • fuzz.txt - 潜在的に危険なファイル
  • fuzzilli - JavaScriptエンジンファザー
  • fuzzapi - FuzzapiはREST APIペネトレーションテストに使用されるツールで、API_Fuzzer gemを使用
  • qsfuzz - qsfuzz(Query String Fuzz)は、独自のルールを構築してクエリ文字列をファジングし、脆弱性を簡単に特定できるようにします
  • vaf - Nimで書かれた非常に高度な(Web)ファザー

モニタリング

  • bbscope - HackerOne、Bugcrowd、Intigriti、YesWeHack、Immunefiのスコープ集約ツール
  • jsmon - バグバウンティ向けのJavaScript変更監視ツール

悪用(Exploitation)

コマンドインジェクション

  • commix - 自動化されたオールインワンOSコマンドインジェクションおよび悪用ツール

CORS設定ミス- Corsy - CORS 設定ミススキャナー

  • Corser - Corser は、高度な CORS 設定ミス検出のための Golang CLI アプリケーションです。
  • CORStest - シンプルな CORS 設定ミススキャナー
  • cors-scanner - CORS の欠陥/設定ミスを特定するのに役立つマルチスレッドスキャナー
  • CorsMe - CORS (クロスオリジンリソース共有) 設定ミススキャナー

CRLF インジェクション

  • CRLFsuite - CRLF インジェクションをスキャンするために特別に設計された高速ツール
  • crlfuzz - Go で書かれた CRLF 脆弱性をスキャンする高速ツール
  • CRLF-Injection-Scanner - ドメインリストに対して CRLF インジェクションをテストするコマンドラインツール
  • Injectus - CRLF およびオープンリダイレクトファザー

CSRF インジェクション

  • XSRFProbe - 最高の CSRF(クロスサイトリクエストフォージェリ)監査および悪用ツールキット

ディレクトリトラバーサル

  • dotdotpwn - DotDotPwn - ディレクトリトラバーサルファザー
  • FDsploit - ファイルインクルージョンおよびディレクトリトラバーサルのファジング、列挙、悪用ツール
  • off-by-slash - NGINX の設定ミスによるエイリアストラバーサルを大規模に検出する Burp 拡張機能
  • liffier - パストラバーサルの可能性に対して手動でドットドットスラッシュを追加するのに飽きた?この短いスニペットは URL に ../ を増分追加します。

ファイルインクルージョン

  • liffy - ローカルファイルインクルージョン悪用ツール
  • Burp-LFI-tests - Burpsuite を使用した LFI のファジング
  • LFI-Enum - LFI を介した列挙を実行するためのスクリプト
  • LFISuite - 完全自動 LFI 悪用ツール(+リバースシェル)およびスキャナー
  • LFI-files - LFI のブルートフォース用ワードリスト

GraphQL インジェクション

  • inql - InQL - GraphQL セキュリティテストのための Burp 拡張機能
  • GraphQLmap - GraphQLmap は、ペネトレーションテスト目的で graphql エンドポイントと対話するためのスクリプトエンジンです。
  • shapeshifter - GraphQL セキュリティテストツール
  • graphql_beautifier - GraphQL リクエストをより読みやすくする Burp Suite 拡張機能
  • clairvoyance - イントロスペクションが無効になっている場合でも GraphQL API スキーマを取得!

ヘッダーインジェクション

  • headi - カスタマイズ可能で自動化された HTTP ヘッダーインジェクション

安全でないデシリアライゼーション

  • ysoserial - 安全でない Java オブジェクトデシリアライゼーションを悪用するペイロードを生成するための概念実証ツール
  • GadgetProbe - Java シリアライズオブジェクトを消費するエンドポイントを調査し、リモート Java クラスパス上のクラス、ライブラリ、ライブラリバージョンを特定するツール
  • ysoserial.net - 様々な .NET フォーマッター向けのデシリアライゼーションペイロードジェネレーター
  • phpggc - PHPGGC は、コマンドラインまたはプログラムから使用できる PHP unserialize() ペイロードのライブラリと、それらを生成するツールです。

安全でない直接オブジェクト参照

  • Autorize - Barak Tawily によって Jython で書かれた、Burp Suite 用の自動認可強制検出拡張機能

オープンリダイレクト

  • Oralyzer - オープンリダイレクトアナライザー
  • Injectus - CRLF およびオープンリダイレクトファザー
  • dom-red - ドメインリストに対してオープンリダイレクト脆弱性をチェックする小さなスクリプト
  • OpenRedireX - オープンリダイレクト問題用ファザー

競合状態

  • razzer - レースバグに焦点を当てたカーネルファザー
  • racepwn - 競合状態フレームワーク
  • requests-racer - Requests を使用して Web アプリの競合状態を簡単に悪用するための小さな Python ライブラリ
  • turbo-intruder - Turbo Intruder は、大量の HTTP リクエストを送信し、結果を分析するための Burp Suite 拡張機能です。
  • race-the-web - Web アプリケーションの競合状態をテストします。継続的インテグレーションパイプラインに統合するための RESTful API を含みます。

リクエストスマグリング

  • http-request-smuggling - HTTP リクエストスマグリング検出ツール
  • smuggler - Smuggler - Python 3 で書かれた HTTP リクエストスマグリング/デシンクテストツール
  • h2csmuggler - HTTP/2 平文 (h2c) 上の HTTP リクエストスマグリング
  • tiscripts - CLTE および TECL スタイル攻撃用のリクエストスマグリングデシンクペイロードを作成するために使用するスクリプト
  • smugglex - Rust 製 HTTP リクエストスマグリングスキャナー

SSRF (サーバーサイドリクエストフォージェリ)

  • SSRFmap - 自動 SSRF ファザーおよび悪用ツール
  • Gopherus - このツールは、SSRF を悪用し、様々なサーバーで RCE を取得するための gopher リンクを生成します。
  • ground-control - 私の Web サーバーで実行されるスクリプト集。主に SSRF、ブラインド XSS、XXE 脆弱性のデバッグ用。
  • SSRFire - 自動化された SSRF ファインダー。ドメイン名とサーバーを指定するだけで後はお任せ! XSS やオープンリダイレクトを見つけるオプションもあります。
  • httprebind - DNS リバインディングベースの SSRF 攻撃のための自動ツール
  • ssrf-sheriff - Go で書かれたシンプルな SSRF テスト用シェリフ
  • B-XSSRF - ブラインド XSS、XXE、SSRF を検出および追跡するためのツールキット
  • extended-ssrf-search - POST や GET でのパラメータブルートフォースなど、さまざまな方法を使用するスマートな SSRF スキャナー
  • gaussrf - AlienVault の Open Threat Exchange、Wayback Machine、Common Crawl から既知の URL を取得し、オープンリダイレクトまたは SSRF パラメータを持つ URL をフィルタリングします。
  • ssrfDetector - サーバーサイドリクエストフォージェリ検出器
  • grafana-ssrf - Grafana での認証済み SSRF
  • sentrySSRF - ページまたは JavaScript ファイル内の sentry 設定を検索し、ブラインド SSRF をチェックするツール
  • lorsrf - GET および POST メソッドを使用して隠しパラメータをブルートフォースし、SSRF 脆弱性を見つける
  • singularity - DNS リバインディング攻撃フレームワーク
  • whonow - オンザフライで DNS リバインディング攻撃を実行するための「悪意のある」DNS サーバー(パブリックインスタンスは rebind.network:53 で実行中)
  • dns-rebind-toolkit - DNS リバインディング攻撃を作成するためのフロントエンド JavaScript ツールキット
  • dref - DNS リバインディング悪用フレームワーク
  • rbndr - シンプルな DNS リバインディングサービス

SQL インジェクション

  • sqlmap - 自動 SQL インジェクションおよびデータベース乗っ取りツール
  • NoSQLMap - 自動化された NoSQL データベース列挙および Web アプリケーション悪用ツール
  • SQLiScanner - Charles および sqlmap API を使用した自動 SQL インジェクション
  • SleuthQL - 潜在的な SQL インジェクションポイントを発見するための Python3 Burp 履歴解析ツール。SQLmap と併用します。
  • mssqlproxy - mssqlproxy は、侵害された Microsoft SQL Server を介してソケット再利用により制限された環境で横方向移動を実行することを目的としたツールキットです。
  • sqli-hunter - SQLi-Hunter は、シンプルな HTTP/HTTPS プロキシサーバーであり、SQL インジェクションの調査を容易にする SQLMAP API ラッパーです。
  • waybackSqliScanner - wayback マシンから URL を収集し、各 GET パラメータを SQL インジェクションについてテストします。
  • ESC - Evil SQL Client (ESC) は、強化された SQL Server 検出、アクセス、およびデータ流出機能を備えた対話型 .NET SQL コンソールクライアントです。
  • mssqli-duet - Active Directory 環境から RID ブルートフォースに基づいてドメインユーザーを抽出する MSSQL 用 SQL インジェクションスクリプト
  • burp-to-sqlmap - Burp Suite のバルクリクエストに対して SQLMap を使用して SQL インジェクションテストを実行
  • BurpSQLTruncSanner - SQL 切り捨て脆弱性のための BurpSuite プラグイン
  • andor - Golang によるブラインド SQL インジェクションツール
  • Blinder - 時間ベースのブラインド SQL インジェクションを自動化する Python ライブラリ
  • sqliv - 大規模 SQL インジェクション脆弱性スキャナー
  • nosqli - MongoDB を使用する脆弱な Web サイトを見つけるための NoSql インジェクション CLI ツール
  • ghauri - SQL インジェクションのセキュリティ欠陥の検出と悪用のプロセスを自動化する高度なクロスプラットフォームツール

XSS インジェクション

  • XSStrike - 最も先進的な XSS スキャナー
  • xssor2 - XSS'OR - JavaScript でハック
  • xsscrapy - XSS スパイダー - 66/66 wavsep XSS 検出
  • sleepy-puppy - Sleepy Puppy XSS ペイロード管理フレームワーク
  • ezXSS - ezXSS は、ペネトレーションテスターやバグバウンティハンターが(ブラインド)クロスサイトスクリプティングを簡単にテストする方法です。
  • xsshunter - XSS Hunter サービス - XSSHunter.com のポータブルバージョン
  • dalfox - DalFox (Finder Of XSS) / Golang ベースのパラメータ分析および XSS スキャンツール
  • xsser - Cross Site "Scripter" (別名 XSSer) は、Web ベースのアプリケーションにおける XSS 脆弱性を検出、悪用、報告する自動化フレームワークです。
  • XSpear - 強力な XSS スキャニングおよびパラメータ分析ツール&gem
  • weaponised-XSS-payloads - alert(1) を P1 に変えるように設計された XSS ペイロード
  • tracy - Web アプリケーションのすべてのシンクとソースを見つけ、これらの結果をわかりやすい方法で表示するのに役立つように設計されたツール
  • ground-control - 私の Web サーバーで実行されるスクリプト集。主に SSRF、ブラインド XSS、XXE 脆弱性のデバッグ用
  • xssValidator - これは、XSS 脆弱性の自動化と検証のために設計された Burp Intruder エクステンダーです。
  • JSShell - 対話型マルチユーザー Web JS シェル
  • bXSS - bXSS は、バグハンターや組織がブラインドクロスサイトスクリプティングを特定するために使用できるユーティリティです。
  • docem - docx、odt、pptx などに XXE および XSS ペイロードを埋め込むためのユーティリティ(強化版 OXML_XEE)
  • XSS-Radar - XSS Radar は、パラメータを検出し、クロスサイトスクリプティングの脆弱性についてファジングするツールです。
  • BruteXSS - BruteXSS は、Web アプリケーションの XSS 脆弱性を簡単に見つけるために Python で書かれたツールです。
  • - シンプルさを備えた高速な DOM ベース XSS 脆弱性スキャナー

XXE インジェクション

  • ground-control - 私の Web サーバーで実行されるスクリプト集。主に SSRF、ブラインド XSS、XXE 脆弱性のデバッグ用
  • dtd-finder - DTD をリストし、それらのローカル DTD を使用して XXE ペイロードを生成します。
  • docem - docx、odt、pptx などに XXE および XSS ペイロードを埋め込むためのユーティリティ(強化版 OXML_XEE)
  • xxeserv - XXE ペイロード用の FTP サポート付きミニ Web サーバー
  • xxexploiter - XXE 脆弱性の悪用を支援するツール
  • B-XSSRF - ブラインド XSS、XXE、SSRF を検出および追跡するためのツールキット
  • XXEinjector - 直接およびさまざまな out-of-band メソッドを使用して XXE 脆弱性を自動的に悪用するツール
  • oxml_xxe - XXE/XML エクスプロイトをさまざまなファイルタイプに埋め込むためのツール
  • metahttp - XXE を介してターゲットネットワークの HTTP リソースをスキャンする自動化 bash スクリプト

SSTI インジェクション

  • tplmap - サーバーサイドテンプレートインジェクションおよびコードインジェクションの検出および悪用ツール
  • SSTImap - 対話型インターフェースを備えた自動 SSTI 検出ツール

Web キャッシュポイズニング

  • toxicache - URL リストで Web キャッシュポイズニングの脆弱性を見つける Go スキャナー

WAF 回避

  • nomore403 - セキュリティ研究者が 403/40X 制限を回避するための高度なツール
  • XFFenum - X-Forwarded-For ヘッダーに基づいてロードバランサー(Cloudflare)の背後にある 403 Forbidden エンドポイントを回避するシンプルなツール
  • Forbidden Buster - HTTP 401 および 403 応答コードを回避し、システムの許可されていない領域にアクセスするためにさまざまな技術を自動化するように設計されたツール
  • nowafpls - ジャンクデータの挿入を通じて WAF をバイパスする Burp プラグイン

その他

パスワード

  • thc-hydra - Hydra は、多数のプロトコルをサポートする並列ログインクラッカーです。
  • DefaultCreds-cheat-sheet - デフォルトパスワードを使用するデバイスを見つけるためのブルー/レッドチーム活動を支援する、すべてのデフォルト認証情報をまとめた場所
  • changeme - デフォルト認証情報スキャナー
  • BruteX - ターゲット上で実行されているすべてのサービスを自動的にブルートフォース
  • patator - Patator は、モジュール設計と柔軟な使用法を備えた多目的ブルートフォーサーです。

シークレット- git-secrets - シークレットや認証情報をgitリポジトリにコミットするのを防ぐ

  • gitleaks - 正規表現とエントロピーを使ってgitリポジトリ(またはファイル)からシークレットをスキャンする
  • truffleHog - 高エントロピー文字列やシークレットをgitリポジトリ内で検索し、コミット履歴を深く掘り下げる
  • gitGraber - gitGraber: GitHubを監視し、さまざまなオンラインサービス向けの機密データをリアルタイムで検索・発見する
  • talisman - Gitのpre-pushフックにフックすることで、送信される変更セットに疑わしいもの(認証トークンや秘密鍵など)がないか検証する
  • GitGot - 半自動化・フィードバック駆動型ツールで、GitHub上の公開データの山を迅速に検索し、機密シークレットを発見する
  • git-all-secrets - 複数のオープンソースgit検索ツールを活用して、すべてのgitシークレットを取得するツール
  • github-search - GitHub上で基本的な検索を実行するツール
  • git-vuln-finder - gitコミットメッセージから潜在的なソフトウェア脆弱性を見つける
  • commit-stream - #OSINTツール。GithubのイベントAPIからコミットログをリアルタイムで抽出してGithubリポジトリを検出する
  • gitrob - GitHub組織向けの偵察ツール
  • repo-supervisor - コードをスキャンしてセキュリティ設定ミスを検出し、パスワードやシークレットを検索する
  • GitMiner - GitHub上のコンテンツを高度にマイニングするツール
  • shhgit - Ah shhgit! GitHubのシークレットをリアルタイムで発見する
  • detect-secrets - エンタープライズフレンドリーな方法でコード内のシークレットを検出・防止する
  • rusty-hog - Rustで作られたパフォーマンス重視のシークレットスキャナスイート。TruffleHogベース
  • whispers - ハードコードされたシークレットや危険な振る舞いを特定する
  • yar - 組織、ユーザー、リポジトリを略奪するためのツール
  • dufflebag - 露出したEBSボリュームからシークレットを検索する
  • secret-bridge - Githubの漏洩シークレットを監視する

Git

  • GitTools - .gitリポジトリが利用可能なウェブサイトをpwnするための3つのツールを含むリポジトリ
  • gitjacker - 設定ミスのあるウェブサイトからgitリポジトリを漏洩させる
  • git-dumper - ウェブサイトからgitリポジトリをダンプするツール
  • GitHunter - Gitリポジトリ内の興味深いコンテンツを検索するツール
  • dvcs-ripper - Webアクセス可能な(分散)バージョン管理システムをリッピングする:SVN/GIT/HG...
  • Gato (Github Attack TOolkit) - GitHubセルフホストランナーの列挙・攻撃ツール
  • zizmor - GitHub Actions向け静的解析ツール

Buckets

  • S3Scanner - 公開されたAWS S3バケットをスキャンし、コンテンツをダンプする
  • AWSBucketDump - S3バケット内の興味深いファイルを探すセキュリティツール
  • CloudScraper - CloudScraper: クラウドリソースを探してターゲットを列挙するツール。S3バケット、Azure Blobs、Digital Ocean Storage Space
  • s3viewer - 公開されたAmazon AWS S3バケットビューア
  • festin - FestIn - S3バケットの脆弱性発見
  • s3reverse - さまざまなs3バケットの形式を1つの形式に変換する。バグバウンティとセキュリティテスト用
  • mass-s3-bucket-tester - s3バケットのリストに対して、ディレクトリリスティングが有効かどうか、アップロード可能かどうかをテストする
  • S3BucketList - リクエスト内で見つかったAmazon S3バケットをリストアップするFirefoxプラグイン
  • dirlstr - URLリストからディレクトリリスティングや公開S3バケットを見つける
  • Burp-AnonymousCloud - パッシブスキャンを実行してクラウドバケットを特定し、公開アクセス可能な脆弱性をテストするBurp拡張機能
  • kicks3 - html,jsからS3バケットを見つけるツールとバケット設定ミステストツール
  • 2tearsinabucket - 特定のターゲットのs3バケットを列挙する
  • s3_objects_check - 実効的なS3オブジェクト権限のホワイトボックス評価を行い、公開アクセス可能なファイルを特定する
  • s3tk - Amazon S3向けセキュリティツールキット
  • CloudBrute - 優れたクラウド列挙ツール
  • s3cario - まずCNAMEを取得し、有効なAmazon s3バケットかどうかを確認。そうでない場合、ドメインがバケット名かどうかをチェックするツール
  • S3Cruze - ペネトレーションテスター向けのオールインワンAWS S3バケットツール
  • s3dns - 偵察中にCNAMEとIPを解決することで、S3(およびその他のクラウド)バケットを受動的DNSベースで発見。ステルス性と早期のクラウドストレージ露出特定に理想的

CMS

  • wpscan - WPScanは、非商用利用向けの無料のブラックボックスWordPressセキュリティスキャナ
  • WPSpider - wpscanユーティリティを活用したWordPressスキャンの実行とスケジューリングのための集中ダッシュボード
  • wprecon - Wordpress偵察
  • Temodar Agent - AI駆動のWordPressプラグイン/テーマセキュリティ分析プラットフォーム。Semgrepベースの静的解析とエージェント支援調査ワークフローを搭載
  • CMSmap - CMSmapは、最も人気のあるCMSのセキュリティ上の欠陥を自動的に検出するプロセスを自動化するPython製オープンソースCMSスキャナ
  • joomscan - OWASP Joomla脆弱性スキャナプロジェクト
  • pyfiscan - 無料のWebアプリケーション脆弱性・バージョンスキャナ
  • aemhacker - 脆弱なAdobe Experience Manager(AEM)ウェブアプリを特定するツール
  • aemscan - Adobe Experience Manager脆弱性スキャナ

JSON Web Token

  • jwt_tool - JSON Web Tokenのテスト、調整、クラッキングのためのツールキット
  • c-jwt-cracker - Cで書かれたJWTブルートフォースクラッカー
  • jwt-heartbreaker - JWT(JSON Web Token)が公開ソースから既知の鍵を使用していないか確認するBurp拡張機能
  • jwtear - ハッカー向けにJWTトークンを解析、作成、操作するモジュール式コマンドラインツール
  • jwt-key-id-injector - 仮想的なJWT脆弱性をチェックするシンプルなPythonスクリプト
  • jwt-hack - JWTのハッキング/セキュリティテストのためのツール
  • jwt-cracker - シンプルなHS256 JWTトークンブルートフォースクラッカー

postMessage

  • postMessage-tracker - postMessageの使用状況(url、ドメイン、スタック)を、CORSを使用したログと拡張機能アイコンによる視覚的な両方で追跡するChrome拡張機能
  • PostMessage_Fuzz_Tool - #BugBounty #BugBounty Tools #WebDeveloper Tool

Subdomain Takeover

  • subjack - Goで書かれたサブドメイン乗っ取りツール
  • SubOver - 強力なサブドメイン乗っ取りツール
  • autoSubTakeover - CNAMEがスコープアドレスに解決されるかどうかをチェックするツール。CNAMEがスコープ外のアドレスに解決される場合、サブドメイン乗っ取りが可能かどうか調査する価値がある
  • NSBrute - AWS NS乗っ取りに対して脆弱なドメインを乗っ取るPythonユーティリティ
  • can-i-take-over-xyz - "Can I take over XYZ?" — ぶら下がったDNSレコードを持つ(サブ)ドメインを主張する方法のリスト
  • cnames - 解決済みサブドメインのリストを受け取り、対応するCNAMEを一括で出力する
  • subHijack - 忘れられたり設定ミスのあるサブドメインを乗っ取る
  • tko-subs - 死んだDNSレコードを持つサブドメインを検出&乗っ取りするツール
  • HostileSubBruteforcer - 既存のサブドメインをブルートフォースで見つけ、サードパーティのホストが適切に設定されているかどうかの情報を提供する
  • second-order - 二次的なサブドメイン乗っ取りスキャナ
  • takeover - 大量のサブドメイン乗っ取りの可能性をテストするツール
  • dnsReaper - DNS Reaperはまた別のサブドメイン乗っ取りツールだが、精度、速度、そしてシグネチャの多さに重点を置いている!
  • subzy - can-i-take-over-xyzからのレスポンスフィンガープリントに基づいて動作するサブドメイン乗っ取りツール

Vulnerability Scanners

  • nuclei - Nucleiは、テンプレートに基づく設定可能なターゲットスキャンのための高速ツールで、大規模な拡張性と使いやすさを提供する
  • nuclei-templates - nucleiエンジン向けにコミュニティがキュレーションしたテンプレートのリスト。セキュリティ脆弱性を見つけるため
  • Sn1per - 攻撃的セキュリティ専門家向け自動化ペンテストフレームワーク
  • metasploit-framework - Metasploit Framework
  • nikto - Niktoウェブサーバースキャナ
  • arachni - Webアプリケーションセキュリティスキャナフレームワーク
  • jaeles - 自動化されたWebアプリケーションテストのためのスイスアーミーナイフ
  • retire.js - 既知の脆弱性を持つJavaScriptライブラリの使用を検出するスキャナ
  • Osmedeus - 偵察と脆弱性スキャンのための完全自動化攻撃的セキュリティフレームワーク
  • Vigolium - 高忠実度の脆弱性スキャナ。エージェントAIとネイティブな速度、モジュール性、精度を融合
  • getsploit - エクスプロイトを検索・ダウンロードするためのコマンドラインユーティリティ
  • flan - なかなか素敵な脆弱性スキャナ
  • Findsploit - ローカルおよびオンラインデータベースからエクスプロイトを即座に検索
  • BlackWidow - PythonベースのWebアプリケーションスキャナ。ターゲットウェブサイトでOSINTを収集し、OWASP脆弱性をファジングする
  • backslash-powered-scanner - 未知のクラスのインジェクション脆弱性を発見する
  • Eagle - Webアプリケーションベースの脆弱性の大量検出のためのマルチスレッドプラグインベース脆弱性スキャナ
  • cariddi - ドメインのリストを受け取り、URLをクロールし、エンドポイント、シークレット、APIキー、ファイル拡張子、トークンなどをスキャンする
  • OWASP ZAP - 世界で最も人気のある無料のWebセキュリティツール。専任の国際ボランティアチームによって積極的にメンテナンスされている
  • SSTImap - SSTImapは、コードインジェクションやサーバーサイドテンプレートインジェクションの脆弱性をチェックし、それらを悪用してオペレーティングシステム自体へのアクセスを提供するペネトレーションテストソフトウェア

Permutation

  • alterx - DSLを使用した高速でカスタマイズ可能なサブドメインワードリストジェネレーター。alterxはパターンを入力として受け取り、そのパターンに基づいてサブドメインの順列ワードリストを生成する
  • gotator - 順列を通じてDNSワードリストを生成するツール
  • ripgen - Rustベースの高性能ドメイン順列ジェネレーター
  • dnsgen - DNSGenは、セキュリティ研究者やペネトレーションテスター向けの強力で柔軟なDNS名順列ツール。インテリジェントなドメイン名バリエーションを生成し、サブドメイン発見やセキュリティ評価を支援する
  • goaltdns - golangで書かれた順列生成ツール
  • altdns - サブドメインの順列、変更、変異を生成し、それらを解決する

Web Proxy and Traffic Interception

  • mitmproxy - ペネトレーションテスターやソフトウェア開発者向けのインタラクティブなTLS対応インターセプトHTTPプロキシ
  • proxify - オンザフライでHTTP/HTTPSトラフィックをキャプチャ、操作、再生するための多用途でポータブルなプロキシ
  • FoxyProxy Browser Extension - FoxyProxyは、Chromeの限られたプロキシ機能を完全に置き換える、オープンソースの高度なプロキシ管理ツール
  • zaproxy - ZAPはいわゆる「manipulator-in-the-middleプロキシ」です。テスターのブラウザとWebアプリケーションの間に立ち、ブラウザとWebアプリケーション間で送信されるメッセージを傍受・検査し、必要に応じて内容を変更し、そのパケットを宛先に転送します

Origin IP

  • CloudRip - サブドメインをチェックすることで、Cloudflareの背後に隠れた実際のIPアドレスを見つけるのに役立つツール
  • hakoriginfinder - リバースプロキシの背後にあるオリジンホストを発見するツール。WAFやその他のリバースプロキシのバイパスに有用

Useful

  • anew - 重複をスキップしてファイルに新しい行を追加するツール
  • gf - grepのラッパーで、特定のものをgrepするのに役立つ
  • uro - クローリング/ペネトレーションテストのためにURLリストを整理する
  • unfurl - 標準入力からURLの一部を取り出す
  • qsreplace - 標準入力でURLを受け取り、すべてのクエリ文字列の値をユーザー指定の値に置き換える
  • interactsh - Interactshは、アウトオブバンドインタラクションを検出するためのオープンソースツール。外部インタラクションを引き起こす脆弱性を検出するために設計
  • CyberChef - サイバースイスアーミーナイフ - 暗号化、エンコーディング、圧縮、データ分析のためのWebアプリ
  • notify - NotifyはGoベースの支援パッケージで、複数のツールの出力をストリーミング(またはファイルから読み取り)し、さまざまなサポートプラットフォームに公開できる

AI Agents

  • shannon - 完全自律型AIハッカー。Webアプリで実際のエクスプロイトを発見する
  • Darkmoon - オープンソース(GPL-3.0)自律型AIペネトレーションテストプラットフォーム。MCPを介して80以上のツールをオーケストレーションし、テクノロジー専用の攻撃サブエージェント(GraphQL、Spring Boot、ASP.NET、Node.js、Flask、PHP、Ruby)と発見ごとの証拠トレイルを備える
  • PentestGPT - AI搭載のペネトレーションテストアシスタント。セキュリティテストのワークフローと脆弱性発見を自動化する

未分類- RF Swift - 強力なマルチプラットフォームRFツールボックス。Linux、Windows、macOS上で数秒で専門的なラジオツールを展開し、x86_64、ARM64(Raspberry Pi、Apple Silicon)、RISC-Vアーキテクチャをサポートし、メインOSに影響を与えません。

  • bountyplz - Markdownテンプレートから自動でセキュリティレポートを作成(現在はHackerOneとBugcrowdをサポート)
  • PayloadsAllTheThings - Webアプリケーションセキュリティとペンテスト/CTFに役立つペイロードとバイパスのリスト
  • bounty-targets-data - バグ報奨金プラットフォーム(Hackerone/Bugcrowd/Intigritiなど)でレポート提出可能なスコープの、1時間ごとに更新されるデータダンプ
  • android-security-awesome - Androidセキュリティ関連リソースのコレクション
  • awesome-mobile-security - 便利なAndroidおよびiOSセキュリティ関連の情報を一箇所にまとめる取り組み
  • awesome-vulnerable-apps - 素晴らしい脆弱性アプリケーション集
  • SecLists - セキュリティ評価で使用される多種多様なリストを一箇所に集めたもの。ユーザー名、パスワード、URL、機密データパターン、ファジングペイロード、ウェブシェルなどが含まれます。
  • asnmap - ASN情報を使って組織のネットワーク範囲を素早くマッピングするためのGo CLIとライブラリ。
  • mapcidr - 指定されたサブネット/CIDR範囲に対して複数の操作を実行するためのユーティリティプログラム。
  • BigBountyRecon - BigBountyReconツールは、58種類の異なるテクニック(各種Google dorkやオープンソースツール)を用いて、ターゲット組織の初期偵察プロセスを加速します。
  • Bypass bot detection - 暗号スイートを変更してTLSフィンガープリントベースのボット検出をバイパスするBurp Suite拡張機能。
  • cvemap - 強力な検索、フィルタリング、分析機能を備えた脆弱性データ探索のためのモダンなCLI。
  • cut-cdn - IPアドレスのリストからCDNのIPを除去します。
  • ds_store_exp - .DS_Storeファイル公開脆弱性エクスプロイト。.DS_Storeファイルを解析し、ファイルを再帰的にダウンロードします。

貢献

貢献を歓迎します!まずは貢献ガイドラインをお読みください。


ライセンス

CC0

法律で許容される範囲において、vavkamilはこの著作物に関するすべての著作権および関連する権利を放棄し、パブリックドメインに提供しています。

ツールをダウンロード
  • brutesubs - Docker Composeを使用して、独自のワードリストで複数のオープンソースサブドメインブルートフォースツールを(並列で)実行する自動化フレームワーク
  • dns-parallel-prober - 指定されたドメインのできるだけ多くのサブドメインを可能な限り高速に見つけるための並列化されたドメイン名プローバー
  • dnscan - dnscanはPythonのワードリストベースのDNSサブドメインスキャナー
  • knock - Knockpyは、ワードリストを介してターゲットドメイン上のサブドメインを列挙するように設計されたPythonツール
  • hakrevdns - 大量の逆DNSルックアップを実行するための小型で高速なツール
  • dnsx - Dnsxは高速で多目的なDNSツールキットで、ユーザー提供のリゾルバリストを使用して任意のDNSクエリを複数実行できます
  • subfinder - Subfinderは、ウェブサイトの有効なサブドメインを発見するサブドメイン発見ツール
  • assetfinder - 指定されたドメインに関連するドメインとサブドメインを検索
  • crtndstry - また別のサブドメインファインダー
  • VHostScan - 逆ルックアップを実行する仮想ホストスキャナー
  • scilla - 情報収集ツール - DNS / サブドメイン / ポート / ディレクトリ列挙
  • sub3suite - サブドメイン列挙、情報収集、攻撃対象領域マッピングのための研究グレードのツールスイート
  • cero - 任意のホストのSSL証明書からドメイン名をスクレイピング
  • shosubgo - Shodan APIを使用してサブドメインを取得する小さなツール
  • haktrails - SecurityTrails APIデータをクエリするためのGolangクライアント
  • bbot - ハッカーのための再帰的インターネットスキャナー
  • crt.go - このGoスクリプトは、crt.shウェブサイトからのサブドメイン出力を効率的に保存および分析するプロセスを簡素化します
  • github-subdomains - このGoツールはGitHubで検索を実行し、結果を解析して指定されたドメインのサブドメインを見つけます
  • gitlab-subdomains - このGoツールはGitLabで検索を実行し、結果を解析して指定されたドメインのサブドメインを見つけます
  • subdominator - サブドメインを列挙するための高速で強力なツール(50以上の受動的な結果)
  • csprecon - Content Security Policyを使用して新しいターゲットドメインを発見
  • related-domains - 指定されたドメインの関連ドメインを見つけます。このツールは同じ人物/企業によって登録されたドメインを検索します
  • hakip2host - hakip2hostはstdinからIPアドレスのリストを受け取り、一連のチェックを実行して関連するドメイン名を返します
  • httprebind - DNS リバインディングベースの SSRF 攻撃のための自動ツール
  • dnsFookup - DNS リバインディングツールキット
  • surf - 最新のクラウド環境で SSRF 脆弱性を昇格させます。surf を使用すると、ホストのリストをフィルタリングし、実行可能な SSRF 候補のリストを返すことができます。
  • findom-xss
  • domdig - シングルページアプリケーション向け DOM XSS スキャナー
  • femida - Burp Suite 用の自動化されたブラインド XSS 検索機能
  • B-XSSRF - ブラインド XSS、XXE、SSRF を検出および追跡するためのツールキット
  • domxssscanner - DOMXSS Scanner は、ソースコードをスキャンして DOM ベースの XSS 脆弱性を検出するオンラインツールです。
  • xsshunter_client - XSS Hunter 用の相関インジェクションプロキシツール
  • extended-xss-search - xssfinder ツールの改良版 - URL リストでさまざまなタイプの XSS をスキャンします。
  • xssmap - XSSMap は、Python 3 ベースの XSS 脆弱性検出ツールです。
  • XSSCon - XSSCon: シンプルな XSS スキャナーツール
  • BitBlinder - 送信されるすべてのフォーム/リクエストにカスタムクロスサイトスクリプティングペイロードを注入し、ブラインド XSS 脆弱性を検出する BurpSuite 拡張機能
  • XSSOauthPersistence - XSS と Oauth によるアカウント永続性の維持
  • shadow-workers - Shadow Workers は、ペネトレーションテスターが XSS および悪意のある Service Worker (SW) の悪用を支援するために設計された無料のオープンソース C2 およびプロキシです。
  • rexsser - これは、正規表現を使用してレスポンスからキーワードを抽出し、ターゲットスコープでリフレクテッド XSS をテストする Burp プラグインです。
  • xss-flare - Cloudflare サーバーレスワーカー上の XSS ハンター
  • Xss-Sql-Fuzz - Burp Suite プラグイン:すべての GP パラメータ(特殊パラメータをフィルタリング)に対して、xss および sql ペイロードを自動で追加しファジングを行います。
  • vaya-ciego-nen - ブラインドクロスサイトスクリプティング (XSS) 脆弱性を検出、管理、悪用します。
  • dom-based-xss-finder - DOM ベースの XSS 脆弱性を見つける Chrome 拡張機能
  • XSSTerminal - インタラクティブなタイピングで独自の XSS ペイロードを開発
  • xss2png - PNG IDAT チャンク XSS ペイロードジェネレーター
  • XSSwagger - さまざまな XSS 攻撃に対して脆弱な古いバージョンを検出できるシンプルな Swagger-ui スキャナー
  • JSONBee - さまざまな Web サイトのコンテンツセキュリティポリシー (CSP) をバイパスするのに役立つ、すぐに使える JSONP エンドポイント/ペイロード
  • CSPBypass - 制限的なコンテンツセキュリティポリシー (CSP) をバイパスし、特定のホワイトリストドメインのみを許可する CSP によってインジェクションがブロックされているサイトで XSS(クロスサイトスクリプティング)を悪用するのに役立つように設計されたツール
  • earlybird - EarlyBirdは機密データ検出ツールで、ソースコードリポジトリをスキャンして平文パスワード違反、PII、時代遅れの暗号化方式、キーファイルなどを検出する
  • Trufflehog-Chrome-Extension - Trufflehog-Chrome-Extension
  • noseyparker - Nosey Parkerは、テキストデータやGit履歴からシークレットや機密情報を見つけるコマンドラインプログラム
  • GitHound - Code Search APIを活用した偵察ツール。既知のリポジトリや組織だけでなく、GitHub全体で露出したAPIキーをスキャンする。GitHub dorksをサポート
  • cariddi - ドメインのリストを受け取り、URLをクロールし、エンドポイント、シークレット、APIキー、ファイル拡張子、トークンなどをスキャンする
  • SecretFinder - JavaScriptファイル内の機密データ(apikeys、accesstoken、jwtなど)を検索し、あらゆるものを探索するPythonスクリプト
  • js-snitch - Trufflehog + SemgrepでリモートのJavaScriptファイルをスキャンし、漏洩したシークレットを検出する
  • keyhacks - KeyHacksは、バグバウンティプログラムやペンテストで発見されたさまざまなAPIキーを検証する方法を示す
  • keyFinder - 80以上の正規表現パターンとシャノンエントロピー分析を用いて、10の攻撃対象領域にわたるAPIキー、トークン、シークレットを受動的にスキャンするChrome拡張機能
  • Lonkero - エンタープライズグレードのWeb脆弱性スキャナ。60以上の攻撃モジュールを搭載し、Rustで構築。ペネトレーションテストとセキュリティ評価向け
  • OWASP PTK - ブラウザベースの脆弱性スキャナ。バグバウンティやペンテストワークフロー向けで、DAST、SAST、IAST、SCA機能を組み合わせて、ランタイム、ソースレベル、インタラクティブ、依存関係関連のセキュリティ問題を検出する