v3.5.0 — オープンソース

Vibe Security.
ターゲットを指定するだけ。

Frayをインストールし、1コマンドを実行するだけで完全なセキュリティレポートを取得。偵察、WAF検出、脆弱性テスト、バイパス、堅牢化を自動で実行。

pip install fray && fray go https://your-target.com
$
4,064
攻撃ペイロード
27
ペイロードカテゴリ
25
WAFフィンガープリント
175
CVEペイロード

WAFセキュリティテストに必要なすべて

偵察からバイパス、堅牢化まで — Frayは完全なオフェンシブセキュリティワークフローをカバーします。

AI駆動バイパス

LLM生成ペイロードがリアルタイムで適応。WAFプローブ → 生成 → テスト → 変異 → 再試行。OpenAI、Anthropic、ローカルモデル対応。

🛡

25 WAFベンダーフィンガープリント

Cloudflare、Akamai、AWS WAF、Azure Front Door、Imperva、Sucuri、Barracuda、F5他17種 — シグネチャ、異常、ハイブリッドモード対応。

🔍

27チェック偵察

TLS、DNS、サブドメイン、CORS、パラメータ、JavaScript解析、API検出、管理パネル、WAFインテル — すべてワンコマンドで。

🛠

20の変異戦略

エンコーディング、大文字小文字変換、NULLバイト、Unicode正規化、コメント挿入、二重エンコーディング等 — WAFごとに自動変異。

📊

OWASP堅牢化

セキュリティヘッダーをA-Fでグレーディング。OWASP Top 10設定ミスチェック。Nginx、Apache、Cloudflare Workers用修正スニペット付き。

🤖

14 MCPツール

Claude Desktop、Claude Code、ChatGPT、CursorからAIエージェントとしてFrayを使用。完全なModel Context Protocol統合。

🎯

ガイド付きパイプライン

fray go — Vibe Securityをワンコマンドで。ターゲットを指定するだけでFrayが適応:偵察 → 検出結果を分類 → 脆弱性モジュール選択 → テスト → レポート。設定不要。

🚀

自動スキャンパイプライン

クロール → パラメータ検出 → ペイロード注入 → リフレクション検出。スマートモードがターゲットに最適なカテゴリを自動選択。

💰

バグバウンティワークフロー

HackerOneまたはBugcrowdからスコープを自動取得し、対象ターゲットを一括テスト。並行処理数とステルス設定可能。

📡

脅威インテリジェンスフィード

NVD、CISA KEV、ExploitDB、Nuclei、セキュリティRSSから新規CVEを自動検出。分類、ペイロード変換、重複排除、DB追加。

📄

リッチレポート

HTML、JSON、SARIF(GitHub Securityタブ)、Markdown、AI最適化出力。Slack、Discord、Teams向けWebhook通知。

🔒

HTTPリクエストスマグリング

CL.TE、TE.CL、TE.TEデシンク攻撃を差分タイミング分析で検出。リバースプロキシ設定ミスのクリティカルな検出。

ひとつのツールで完全カバー

21コマンド — でもほとんどのユーザーに必要なのは1つだけ。

まずはここから
fray go <url>

アダプティブガイドパイプライン:偵察 → WAF検出 → スマート脆弱性テスト → バイパス → HTMLレポート。Frayが検出結果に基づいてテスト内容を決定。設定不要。

何を実行すればいいか分からない? fray go を使うだけ。すべて自動で処理します。
パワーユーザー — 個別ステップ
コマンド機能使用場面
fray auto固定パイプライン:偵察 → スキャン → AIバイパスCI/CD自動スキャン
fray detect25 WAFベンダーのフィンガープリント(シグネチャ/異常/ハイブリッド)WAFの素早い特定
fray recon27チェック:TLS、DNS、サブドメイン、CORS、パラメータ、JS、API、管理パネルターゲットプロファイリング
fray test27カテゴリ4,064ペイロードをアダプティブスロットリングで実行既知のインジェクションポイント、幅広いカバレッジ
fray scanクロール → パラメータ検出 → ペイロード注入 → リフレクション検出未知のアプリ、インジェクションポイント探索
fray hardenセキュリティヘッダーA-Fグレード+OWASP Top 10設定ミスチェック+修正スニペット防御姿勢レビュー
スペシャリスト — 高度なワークフロー向けの14コマンド
コマンド機能
fray bypass5フェーズWAF回避スコアラー+変異フィードバックループ
fray ai-bypassLLM生成ペイロード:WAFプローブ → 生成 → テスト → 変異
fray agent自己改善ペイロードエージェント — 実行ごとに賢くなる
fray bountyHackerOne/Bugcrowdスコープ自動取得 → ターゲット一括テスト
fray smuggleHTTPリクエストスマグリング:CL.TE、TE.CL、TE.TEデシンク検出
fray validateブルーチームWAF設定検証(A-Fグレーディング)
fray explainCVEとスキャン結果の平易な説明
fray cve-payloadCVEペイロードミューテーター+対話型ラボ
fray feed脅威インテルフィード:CVE自動検出 → ペイロード変換
fray evolve進化的ペイロード最適化 — 変異+選択
fray cspCSP深層分析:パース → グレーディング → バイパスベクトル → PoC
fray diff2つのスキャン結果を比較 — CI/CDリグレッションゲート
fray graphビジュアル攻撃サーフェスツリー
fray osintWHOIS、メール、GitHub org、タイポスクワッティング検出

どのバイパスコマンドを使うべきか? 比較ガイドを見る →

30秒で始められます

📦 PyPI (全プラットフォーム)

pip install fray

🍏 macOS

brew install fray

🐧 Linux / Kali

sudo apt install fray

💧 Windows

winget install fray

またはPowerShellで: pip install fray

💻 VS Code拡張機能

code --install-extension DaliSecurity.fray-security

Marketplaceで見る →

🤖 MCP / AIエージェント

pip install "fray[mcp]"

セットアップガイド →

⚙ GitHub Actions

uses: dalisecurity/fray@v3

CI/CDガイド →

🐛 Docker

docker pull dalisecurity/fray

Dockerガイド →

あなたの環境どこでも動作

💻

VS Code拡張機能

スキャン、テスト、バイパス、検出、堅牢化 — すべてエディタから。HTMLレポート+インライン診断。

NEW

GitHub Actions

uses: dalisecurity/fray@v3 をワークフローに追加。PR自動コメント付き。

LIVE
🤖

MCP / AIエージェント

Claude Desktop、Claude Code、ChatGPT、Cursor用14ツール。AIにセキュリティスキャンを依頼。

LIVE

27カテゴリにわたる4,064ペイロード

実際のCVE、バグバウンティレポート、WAFバイパス研究、コミュニティソースから厳選。

XSS

1,209ペイロード — DOM、フレームワーク固有、WAFバイパス、エンコーディング、非同期、SVG、MathML

SQLインジェクション

248ペイロード — ブラインド、タイムベース、エラーベース、スタック、UNION、WAFバイパス

コマンドインジェクション

200ペイロード — Unix/Windows、リバースシェル、OOB、ワイルドカードバイパス

AI/LLMプロンプトインジェクション

370ペイロード — ジェイルブレイク、システムプロンプト抽出、エンコーディングバイパス

SSRF

122ペイロード — クラウドメタデータ、DNSリバインディング、プロトコルスマグリング

SSTI

122ペイロード — Jinja2、Freemarker、Twig、Mako、EJS、Pug、Velocity

全27カテゴリを見る →

今日からWAFテストを始めましょう

Frayは無料、オープンソース、MITライセンスです。数秒でインストールして、WAFが見逃すものを見つけましょう。