
akto
オープンソースのAPIセキュリティプラットフォームで、継続的なAPI発見、脆弱性テスト、ランタイム脅威検知を実現します。CI/CDパイプラインと統合し、1000以上の組み込みテストでOWASP Top 10をカバーします。

アプリの脆弱性を発見・修正するためのオープンソースAIペネトレーションテストツール。

AIツールキット - 信頼性の高いブラウザ自動化を構築するための

ペネトレーションテスターとソフトウェア開発者のための、TLS対応のインタラクティブなインターセプトHTTPプロキシ。

Firefox DevTools 用 Model Context Protocol サーバー - Remote Debugging Protocol を介して AI アシスタントが Firefox ブラウザを検査・制御できるようにします

Nucleiは、グローバルなセキュリティコミュニティによって支えられ、シンプルなYAMLベースのDSLで構築された高速でカスタマイズ可能な脆弱性スキャナーです。これにより、インターネット上のトレンドの脆弱性に取り組むためのコラボレーションが可能になります。アプリケーション、API、ネットワーク、DN…

オープンソースのWebアプリケーションセキュリティスキャナーで、自動脆弱性検出、手動ペネトレーションテスト、プロキシベースのインターセプションエンジンによるAPIセキュリティテストを提供します。

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

カスタムBashおよびPythonスクリプトは、偵察、スキャニング、列挙、およびMetasploitを使用した悪意のあるペイロード作成など、さまざまな侵入テストタスクを自動化するために使用されます。Kali LinuxとUbuntuで使用します。

軽量なサービス仮想化 / APIシミュレーション / APIモッキングツール - 開発者とテスター向け

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

未認証のMLflow webhook SSRF(CVE-2026-64849)を検出します。これはリダイレクトバイパスにより内部またはクラウドのメタデータサービスへアクセスし、レスポンスの詳細を漏えいさせます。

HTTP/1.1サーバーをRFC 9110/9112要件、スマグリングベクター、および不正な入力処理に対してテストするオープンなテストプラットフォームです。フレームワークを追加すると、自動的にコンプライアンス結果が得られます。

LibAFL上に開発されたカバレッジガイド型REST APIファザー

HTTP、GraphQL、gRPC対応のターミナルAPIクライアント。diffやバージョン管理ができるプレーンな.httpファイルで、ワークフロー、モック、プロファイリング、トレーシング、OpenAPIインポート、SSHトンネル、Kubernetesポートフォワード、WebSocket、SSE、CL…

非破壊的な Nuclei テンプレートを使用して GitLab CE/EE の CVE-2026-19478 を検出します。このテンプレートは touch を介して GraphQL フォールバックフィールドのメソッド呼び出しをトリガーし、破壊的な呼び出しを行わずに脆弱なインスタンスを確認します。

ファイアウォールベンダーを検出し、19の攻撃カテゴリを高度な回避ペイロードでテストし、CLI、Cloudflare Worker、Dockerを介して色分けされたバイパス分析を提供する自動WAF評価ツール。

セルフホスト型のWAFおよびリバースプロキシで、悪意のあるHTTPトラフィックをフィルタリングし、SQLインジェクション、XSS、ボット攻撃をブロックします。また、レート制限と動的なHTML/JS暗号化機能を備えています。