Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TIDoS-Framework — 공격적 수동 웹 애플리케이션 침투 테스트 프레임워크. | Kitploit
도구/GitHubGitHub/0xinfection/tidos-framework
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersPassword AttacksPort ScanningExploitationWeb Application ExploitationInformation GatheringFuzzingSubdomain Enumeration
GitHub0xinfection/tidos-framework
1.9k39155년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

TIDoS-Framework

공격적 수동 웹 애플리케이션 침투 테스트 프레임워크.

저장소 보기


TIDoS


공격적 웹 애플리케이션 침투 테스트 프레임워크.

중요:

새로운 Qt5 인터페이스가 완성되었으나 추가 종속성이 있습니다. 업데이트된 설치 지침을 확인하세요.

주요 내용 :-

프레임워크가 무엇에 관한 것인지 간략히 설명합니다:

  • 정찰부터 취약점 분석까지 모든 것을 포괄하는 완전한 다목적 프레임워크.
  • 5개의 주요 단계가 있으며, __14개의 하위 단계__로 세분화되어 총 __108개의 모듈__로 구성됩니다.
  • 정찰 단계에는 50개의 모듈(능동 및 수동 정찰, 정보 공개 모듈 포함)이 있습니다.
  • 스캐닝 및 열거 단계에는 16개의 모듈(포트 스캔, WAF 분석 등 포함)이 있습니다.
  • 취약점 분석 단계에는 37개의 모듈(가장 일반적인 취약점 작동 포함)이 있습니다.
  • 익스플로잇 성에는 익스플로잇이 1개만 있습니다. (순수 개발 단계)
  • 마지막으로, 보조 모듈에는 4개의 모듈이 있습니다. 더 개발 중
  • 4단계 모두 각각 Auto-Awesome 모듈을 가지고 있어 모든 모듈을 자동화합니다.
  • 멀티프로세싱을 통한 대규모 성능 향상
  • Tor를 통한 공격 파이핑 (아직 모든 곳에 구현되지 않음)
  • 도메인만 있으면 모든 것은 이 도구에 맡기면 됩니다.
  • TIDoS는 전체 상세 출력을 지원하므로 진행 상황을 알 수 있습니다.
  • 새로운 GUI로 공격이 더욱 쉬워졌습니다.

주요 새 기능

  • 프로그래밍 언어: TIDoS가 완전히 Python3로 포팅되었습니다.
  • 인터페이스: TIDoS는 새로운 Metasploit 스타일의 콘솔 인터페이스를 제공합니다.
  • 병렬화: TIDoS는 멀티프로세싱을 사용하여 공격 속도를 높입니다.
  • 특정 모듈과 더 빠르게 상호작용할 수 있는 대체 CLI 인터페이스
  • 익명성: Tor를 통한 공격이 가능합니다 (95% 완료).
  • 모듈 완성도: 일부 모듈의 기능이 확장되었습니다 (예: 더 많은 우회, 1개 이상의 쿼리 파라미터 지원).
  • 새로운 모듈: arpscan
  • 툴킷과 더 쉽게 상호작용할 수 있는 그래픽 사용자 인터페이스
  • 비기본 http(s) 포트 지원

예정

  • 모듈 결과가 데이터베이스에 저장됩니다.
  • 새 모듈: nikto, photon

설치 :-

설치 스크립트 (전역 설치) :

전역적으로 /opt에 프레임워크를 설치하려면 제공된 core/install.py 스크립트를 루트로 실행하세요. 그런 다음 명령줄에 tidos를 입력하기만 하면 TIDoS를 실행할 수 있습니다.

수동 설치 (로컬) :

  • 저장소를 로컬에 클론하고 해당 디렉토리로 이동합니다:
root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework

TIDoS를 실행하려면 몇 가지 라이브러리가 필요하며, aptitude 또는 dnf 패키지 관리자를 통해 설치할 수 있습니다.

root@kitploit:~
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole

이제 이러한 종속성이 설치된 후 나머지 Python 패키지 종속성을 설치해야 합니다. 따라서 다음을 실행하세요:

root@kitploit:~
pip3 install -r requirements.txt

TIDoS는 개선된 경로 탐색 모듈에서 Vailyn을 사용하여 경로 탐색을 스캔합니다. 해당 모듈을 사용하려면 https://github.com/VainlyStrain/Vailyn으로 이동하여 설치 지침을 따르세요.

이제 TIDoS를 사용할 준비가 되었습니다. 다음을 사용하여 실행하세요:

root@kitploit:~
python3 tidv2               #Qt5 인터페이스
sudo python3 tidconsole.py  #콘솔 인터페이스

도커 이미지 :

Dockerfile에서 빌드할 수 있습니다:

root@kitploit:~
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .

TIDoS 실행:

root@kitploit:~
docker run --interactive --tty --rm tidos bash
tidos

업데이트: 이제 TIDoS를 Docker Hub에서 사용할 수 있습니다. 다음과 같이 컨테이너를 설치하고 실행하세요:

root@kitploit:~
docker run -it vainlystrain/tidos-framework

TIDoS 업데이트 :

현재 TIDoS 버전을 얻으려면 설치 폴더로 이동하여 (sudo) git pull #install.py로 설치한 경우 sudo를 수행하세요. 또는 tidconsole에서 fetch 명령을 실행할 수 있습니다.

시작하기 :-

시작하려면 다양한 OSINT 및 스캐닝/열거 목적으로 자신의 API KEY를 설정해야 합니다. 이를 위해 files/ 디렉토리 아래에 있는 API_KEYS.py를 열고 SHODAN, CENSYS, FULL CONTACT, GOOGLE 및 WHATCMS에 대한 자신의 키와 액세스 토큰을 설정하세요.

좋은 소식:

최신 TIDoS 릴리스에는 SHODAN, CENSYS, FULL CONTACT, GOOGLE 및 WHATCMS에 대한 모든 API KEY와 ACCESS TOKEN이 기본 포함되어 있습니다. GitHub 자체의 여러 저장소에서 이러한 토큰을 찾았습니다. 이제 API KEY를 사용하는 모든 모듈을 사용할 수 있습니다. :)

명령어 :-

root@kitploit:~
__                                                    __                                                        
 !  attack    지정된 대상 공격                       M
 :  clear     터미널 지우기.                          :
 V  creds     대상 자격 증명 처리.                   
 :  fetch     업데이트 확인 및 설치.                   :
 :  find      모듈 검색.                             :
    help      도움말 메시지 표시.                      :
    info      현재 모듈 설명 표시.                    M
 :  intro     소개 표시.                              :
 :  leave     모듈 나가기.                            M
    list      카테고리의 모든 모듈 나열.               :
 :  load      모듈 로드.                              :
 :  netinfo   네트워크 정보 표시.                     :
 :  opts      현재 모듈의 옵션 표시.                  M
    phpsploit phpsploit 프레임워크 로드.              :
              (외부에서 다운로드 필요)
 :  processes 병렬 처리 프로세스 수 설정.              :
    q         TIDoS 세션 종료.                        :
 :  sessions  캐시된 세션과 상호작용.                  :
 :  set       모듈 옵션 값 설정.                      M
 :  tor       Tor 네트워크를 통한 공격 파이핑.        :
    vicadd    대상 목록에 추가.                        :
    vicdel    대상 목록에서 삭제.                      :
    viclist   모든 대상 나열.                          :

  사용 가능 명령어
    M 로드된 모듈 필요
    V [! 잠재적으로] 로드된 대상 필요

완벽한 기능 :-

TIDoS는 현재 다음을 지원합니다: 그리고 더 많은 모듈이 적극 개발 중입니다

  • 정찰 + OSINT

    • 수동 정찰:

      • Nping 열거 외부 API 통해
      • WhoIS 조회 도메인 정보 수집
      • GeoIP 조회 물리적 위치 파악
      • DNS 구성 조회 DNSDump
      • 하위 도메인 조회 인덱싱된 것
      • 역방향 DNS 조회 호스트 인스턴스
      • 역방향 IP 조회 동일 서버의 호스트
      • 서브넷 열거 클래스 기반
      • 도메인 IP 이력 IP 인스턴스
      • 웹 링크 수집기 인덱싱된 것
      • Google 검색 수동 검색
      • Google Dorking (여러 모듈) 자동화
      • 이메일-도메인 확인자 이메일 WhoIs
  • 보조 모듈

    • 해시 생성기 MD5, SHA1, SHA256, SHA512
    • 문자열 및 페이로드 인코더 7개 카테고리
    • 포렌식 이미지 분석 메타데이터 추출
    • 웹 허니팟 확률 ShodanLabs HoneyScore
  • 익스플로잇 순수 개발 단계

    • ShellShock

기타 도구:

  • net_info.py - 네트워크 정보를 표시합니다. 'netinfo' 명령어로 접근 가능합니다.

TIDoS 작동 모습:

TIDoS의 작동 모습을 살펴보겠습니다:

asciicast

버전:

root@kitploit:~
v2.0.1-5 [최신 릴리스] [#beta]

면책 조항:

TIDoS는 공격적 웹 애플리케이션 감사 프레임워크로 제공됩니다. 내장 모듈은 웹 애플리케이션에서 잠재적인 오구성 및 취약점을 드러낼 수 있으며, 이는 악의적으로 악용될 가능성이 있습니다.

따라서 저자와 기여자 모두 이 툴킷으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드
  • Wayback Machine 조회 백업 찾기
  • 침해된 이메일 확인 유출된 이메일 계정
  • Google Groups 통한 열거 이메일만
  • 별칭 사용 가능 여부 확인 소셜 네트워크
  • PasteBin 게시물 찾기 도메인 기반
  • LinkedIn 수집 직원 및 회사
  • Google Plus 수집 도메인 프로필
  • 공개 연락처 정보 스크래핑 FULL CONTACT
  • Censys 인텔리전스 수집 도메인 기반
  • 위협 인텔리전스 수집 악성 IP
  • 능동 정찰:

    • Ping 열거 고급
    • CMS 탐지 (185개 이상의 CMS 지원) 향상됨
    • 고급 Traceroute 향상됨
    • robots.txt 및 sitemap.xml 확인
    • HTTP 헤더 가져오기 실시간 캡처
    • 허용된 HTTP 메서드 찾기 OPTIONS 통해
    • 서버 유형 탐지 향상됨
    • SSL 인증서 검사 완전
    • Apache 상태 공개 확인 파일 기반
    • WebDAV HTTP 열거 PROFIND 및 SEARCH
    • PHPInfo 파일 열거 무차별 대입 통해
    • 주석 스크레이퍼 정규식 기반
    • 공유 DNS 호스트 찾기 네임 서버 기반
    • 대체 사이트 발견 User-Agent 기반
    • 흥미로운 파일 발견 무차별 대입 통해
      • 일반 백도어 위치 shells 등
      • 일반 백업 위치 .bak, .db 등
      • 일반 비밀번호 위치 .pgp, .skr 등
      • 일반 프록시 경로 구성 .pac 등
      • 여러 인덱스 경로 index, index1 등
      • 일반 점 파일 .htaccess, .apache 등
      • 일반 로그 파일 위치 .log, .changelog 등
  • 정보 공개:

    • 신용카드 공개 평문인 경우
    • 이메일 수집기 향상됨
    • 치명적 오류 열거 전체 경로 공개 포함
    • 내부 IP 공개 서명 기반
    • 전화번호 수집기 서명 기반
    • 사회보장번호 수집기 미국
  • 스캐닝 및 열거

    • 원격 서버 WAF 열거 일반 54개 WAF
    • 포트 스캐닝 독창적인 모듈
      • 단순 포트 스캐너 소켓 연결 통해
      • TCP SYN 스캔 매우 신뢰성 높음
      • TCP Connect 스캔 매우 신뢰성 높음
      • XMAS 플래그 스캔 LAN에서만 신뢰성
      • FIN 플래그 스캔 LAN에서만 신뢰성
      • 포트 서비스 탐지기
    • 웹 기술 열거 완전
    • 완전한 SSL 열거 완전
    • 운영 체제 핑거프린팅 향상됨
    • 서비스 배너 그래빙 열린 포트 통해
    • NMap을 이용한 대화형 스캐닝 16개의 사전 로드 모듈
    • 인터넷 전체 서버 스캔 CENSYS 데이터베이스 사용
    • 웹 및 링크 크롤러
      • 깊이 1 인덱싱된 URI 크롤러
      • 깊이 2 단일 페이지 크롤러
      • 깊이 3 웹 링크 크롤러
    • ARP 스캐너 신규
  • 취약점 분석

    웹 버그 및 서버 오구성

    • 안전하지 않은 CORS 완전
    • 동일 사이트 스크립팅 하위 도메인 기반
    • 영역 전송 DNS 서버 기반
    • 클릭재킹
      • 프레임 파괴 검사
      • X-FRAME-OPTIONS 헤더 검사
    • 쿠키 보안
      • HTTPOnly 플래그
      • Secure 플래그
    • Cloudflare 오구성 확인
      • DNS 오구성 검사
      • 온라인 데이터베이스 조회 침해 확인
    • HTTP Strict Transport Security 사용
      • HTTPS 활성화되었으나 HSTS 없음
    • 도메인 기반 이메일 스푸핑
      • SPF 레코드 누락
      • DMARC 레코드 누락
    • 호스트 헤더 인젝션
      • 포트 기반 웹 소켓 기반
      • X-Forwarded-For 헤더 인젝션
    • 보안 헤더 분석 실시간 캡처
    • 사이트 간 추적 HTTP TRACE 메서드
    • 세션 고정 쿠키 인젝션 통해
    • 네트워크 보안 오구성
      • TELNET 활성화 확인 포트 23 통해

    심각한 웹 취약점

    • 파일 포함
      • 로컬 파일 포함 (LFI) 파라미터 기반
      • 원격 파일 포함 (RFI) 향상됨
        • 파라미터 기반
        • 사전 로드된 경로 기반
    • OS 명령 인젝션 Linux 및 Windows (RCE)
    • 경로 탐색 개선됨
    • 사이트 간 요청 위조 완전
    • SQL 인젝션
      • 오류 기반 인젝션
        • 쿠키 값 기반
        • Referer 값 기반
        • User-Agent 값 기반
        • 자동 수집 향상됨
      • 블라인드 기반 인젝션 조작된 페이로드
        • 쿠키 값 기반
        • Referer 값 기반
        • User-Agent 값 기반
        • 자동 수집 향상됨
    • LDAP 인젝션 파라미터 기반
    • HTML 인젝션 파라미터 기반
    • Bash 명령 인젝션 ShellShock
    • Apache Struts 쇼크 Apache RCE

    기타

    • 평문 프로토콜 기본 자격 증명 무차별 대입

      • FTP 프로토콜 무차별 대입
      • SSH 프로토콜 무차별 대입
      • POP 2/3 프로토콜 무차별 대입
      • SQL 프로토콜 무차별 대입
      • (XMPP 프로토콜 무차별 대입) 손상됨:제거됨
      • SMTP 프로토콜 무차별 대입
      • TELNET 프로토콜 무차별 대입
  • XPATH 인젝션 파라미터 기반
  • 사이트 간 스크립팅 향상됨
    • 쿠키 값 기반
    • Referer 값 기반
    • User-Agent 값 기반
    • 파라미터 값 기반 수동
  • 검증되지 않은 URL 전달 오픈 리다이렉트
  • PHP 코드 인젝션 Windows + Linux RCE
  • CRLF 인젝션 HTTP 응답 분할
    • User-Agent 값 기반
    • 파라미터 값 기반 수동
  • 하위 도메인 인수 50개 이상 서비스
    • 단일 하위 도메인 수동
    • 모든 하위 도메인 자동화