#1Tools and libraries for automating security tasks, workflows, and custom tool development.
Kitploit 추천

빠른 YAML 기반 취약점 스캐너로, 템플릿 기반 탐지 엔진을 통해 웹 애플리케이션, API, 네트워크, DNS, 클라우드 인프라 전반에 걸친 자동화된 보안 테스트를 수행합니다.
개인 작업을 자동화하는 유머러스한 셸 스크립트 모음: 야근 알림 문자 보내기, 이메일 키워드 스캔, 병가 위장, 텔넷으로 커피 내리기. 크론 작업으로 실행됩니다.

빠르고 다중 프로브를 사용하는 HTTP 툴킷으로, 정찰 및 정보 수집을 위한 도구입니다. TLS, CSP, 헤더, 기술 스택, CDN을 검사합니다. 매처, 필터 및 JSON 출력을 지원하여 자동화된 보안 테스트에 사용됩니다.


적군 모의 프레임워크

Windows 레지스트리에서 인증서 패딩이 있는지 확인하고, 없으면 추가하는 PowerShell 스크립트입니다. WinTrustVerify 취약점을 해결하기 위한 것입니다.

suds 0.4의 클론 + suds-0.4-CVE-2013-2217.patch

YARA 규칙을 구문 분석, 분석 및 조작하기 위한 강력한 Python 라이브러리 및 CLI 도구로, 추상 구문 트리(AST) 표현을 통해 작동합니다.

红/蓝队环境自动化部署工具 | 레드/블루 팀 환경 자동화 배포 도구

AI가 사용하도록 Rust로 작성된 최소형 보안 Python 인터프리터

PowerShell 및 JavaScript 스크립트를 tree-sitter 기반 파싱으로 난독화하며, 은닉성, 크기, 리버싱 난이도를 위한 여러 구성 가능한 임포스터 프로필을 제공합니다.

고성능 네트워크 탐지 및 보안 감사 도구로, 고급 포트 스캐닝, OS 탐지, 서비스 버전 탐지, 그리고 자동화된 정찰 및 취약점 평가를 위한 스크립트 가능한 NSE 엔진을 갖추고 있습니다.

시작 시 AMSI, Constrained Language Mode 및 Script Block Logging이 비활성화된 C# 내부의 OpSec-safe Powershell runspace (일명 SharpPick)


여러 시스템에서 프레임워크 업데이트 프로세스를 자동화하고 CVE-2021-44228을 방지하기 위한 Log4J 업데이터 Bash 스크립트

고성능 분산 시스템 구축을 위한 산업용 C++ RPC 프레임워크로, 여러 프로토콜(HTTP, gRPC, Redis, Thrift)을 지원하며 내장 로드 밸런싱, 네이밍 서비스 및 RAFT 합의를 제공합니다.

전체 포트 스캔 결과를 분할하여 타겟 Nmap 실행에 사용합니다.

함께 성장하는 에이전트