
s3cXSSer
この拡張機能は、あらゆるウェブサイトでGET/POSTベースのXSS脆弱性を簡単に検出するのに役立ちます。

このチートシートは、バグバウンティハンターとペネトレーションテスターが、P4からP1までの脆弱性を「BurpSuite」のみで完全にハントできるよう支援するために作成されました。

Nucleiテンプレート: WordPress Coreの認証前差分パーサーであるXSS2Shellの非侵入型検出用。ログインページへのDOM要素インジェクションを可能にし、XSS → RCEチェーンの基盤となる。

スキャナー: CVE-2026-3854 GitHub Enterprise Server の Push Option Injection を介した事前認証 RCE — Python チェッカー (CISA KEV)

Modern tactical exploitation toolkit.

Recon-Ninja

注入、SSRF、パストラバーサル、IDOR、SSTIに一般的に関連するパラメータを、パッシブなBurp/ZAPスキャンで検出します。また、手動テストの方法論も整理します。

Nuclei Templates Collection

Chrome/Firefoxブラウザ拡張機能。リフレクトされたクエリパラメータのアラートを表示し、現在のパスのWaybackアーカイブリンクを表示し、非表示要素を表示して無効化された要素を有効にします。

複数のURLに対して細工したGETリクエストを送信し、遅延応答を測定することで時間ベースのSQLインジェクションを検出します。認証付きテスト用のCookieサポートを含みます。

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

Adobe Experience Manager (AEM) ハッキングツールキット

🎯 CVE-2025-53770 の影響を受ける SharePoint サーバー向け脆弱性スキャナー。ToolPane.aspx と細工された base64+gzip ペイロードを使用して、安全でないデシリアライゼーションを検出します。🛡️ Ahmed Tamer により開発されました。

CRLFインジェクションおよびHTTPデシンク攻撃用のBurp拡張スキャナ。変異プローブ、WAF誤検知チェック、オプションのレスポンスキューポイズニング自動悪用機能を備えています。

バグバウンティ作業中に使用するスクリプトとツールのコレクション。ここは、個人利用のために作成し、時折公開リリースする自動化スクリプトの置き場所になります。

CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in File Upload RCE. Magic bytes bypass (getExtension vs getClientExtension). CVSS 9.8 | CWE-434…

Rust製HTTPリクエストスマグリングスキャナー。

WordPress 向け CVE-2026-63030 / CVE-2026-60137 セキュリティツールは、WP2Shell 事前認証 RCE チェーンへの曝露を検出します。