Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Securiscan — 標準ライブラリのみのPythonセキュリティトリアージエンジンで、パッシブヘッダー検査、アクティブカナリアプロービング、オフライン静的診断を通じてWebアプリ、API、LLM、モバイルパッケージをスキャンします。 | Kitploit
ツール/GitHubGitHub/vighnesh91/securiscan
防御ツール静的分析脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析APIセキュリティテストウェブセキュリティペネトレーションテストモバイルセキュリティAPIセキュリティAIセキュリティ
21日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
vighnesh91/securiscan

Securiscan

標準ライブラリのみのPythonセキュリティトリアージエンジンで、パッシブヘッダー検査、アクティブカナリアプロービング、オフライン静的診断を通じてWebアプリ、API、LLM、モバイルパッケージをスキャンします。

リポジトリを見る

Securiscan

Securiscan

Securiscan は、Webアプリケーション、API、LLM、モバイルパッケージ にわたる脆弱性を、Pythonの標準ライブラリのみを完全に用いて分析するために構築された、堅牢で軽量なネイティブ標準ライブラリ製のセキュリティトリアージエンジンです。

🚀 コア実行モード

1. パッシブ外部検査(デフォルトの最も安全なモード)

攻撃ペイロードを送信することなく、ネイティブの読み取り専用標準ライブラリGETリクエストを実行し、サーバーのCookie、セッション設定、および欠落しているヘッダーマトリクス(CSP、HSTS、X-Frame-Options)を分析します。

python securiscan.py -w "https://example.com"

2. 明示的アクティブカナリアプロービング(認可されたスコープのみ)

対象を絞った無害なペイロードを送信し、入力リフレクション(XSS、SSTI、SQLi)およびパストラバーサルの境界を評価します。このフラグは、認可フラグを伴わずにプライベートサブネットやループバックに向けられた場合、フェイルクローズします。

# 検証済みのパブリック資産をスキャン
python securiscan.py -w "https://example.com" --active

# 認可された内部ラボネットワークをスキャン
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"

3. 静的エアギャップコード診断

ディレクトリ、依存関係ファイル、または設定コンテキストを100%オフラインで分析します。

python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf

📋 検出ポリシー検証状態

  • POTENTIAL: 静的なテキストパターンによって検出されたヒューリスティックな候補一致。手動によるコンテキスト検査が必要です。
  • OBSERVED: ライブヘッダーまたはサーバーオブジェクト上で確認された直接的な構造設定の異常。
  • CONFIRMED: ベースラインを考慮したカナリアペイロード評価により、脆弱性がアクティブに再現されました。
ツールをダウンロード