Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
zenbuster — Python으로 작성된 멀티스레드 URL 열거/콘텐츠 탐색 도구. | Kitploit
도구/GitHubGitHub/0xtas/zenbuster
Information GatheringWeb SecurityCTFPenetration TestingSubdomain Enumeration
GitHub0xtas/zenbuster

zenbuster

Python으로 작성된 멀티스레드 URL 열거/콘텐츠 탐색 도구.

저장소 보기
107262년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개

0xTas Twitter 0xTas Youtube GitHub Commits GitHub Download

ZenBuster는 Zach Griffin (@0xTas)이 Python으로 작성한 멀티스레드, 멀티플랫폼 URL 열거 도구입니다.

저는 이 도구를 Python에 대한 숙련도를 높이고 일반적인 사이버 보안 도구에 대한 이해를 넓히기 위해 작성했습니다. ZenBuster는 동종 도구 중 가장 빠르거나 포괄적이지는 않을 수 있습니다. 하지만 사용하기 쉽고, 적절히 유연하며, 실제로 Gobuster 같은 검증된 도구와 비교해도 속도가 약간 느릴 뿐입니다. 개인적으로 저는 TryHackMe 같은 플랫폼에서 CTF 문제를 해결하는 데 사용해 왔으며, 구현이 만족스러울 정도로 신뢰할 수 있음을 확인했습니다.

이 소프트웨어는 CTF 도전 과제 또는 보안 전문가가 대상에 대한 정보를 수집하기 위해 사용하도록 설계되었습니다:

  • 서브도메인과 URI 리소스(디렉터리/파일)를 무차별 대입 방식으로 열거할 수 있습니다.
  • 두 열거 방법 모두 적절한 워드리스트 또는 사전 파일이 필요합니다.
  • 기능:
    1. 호스트 이름 형식은 표준, IPv4 및 IPv6을 지원합니다.
    2. -o [파일명] 으로 결과를 파일에 기록하는 기능을 지원합니다.
    3. 비표준 웹 서버용으로 -p <포트> 로 사용자 정의 포트를 지정할 수 있습니다.
    4. 디렉터리 모드에서 -x <확장자> 로 선택적인 파일 확장자를 추가할 수 있습니다.
    5. -q 로 덜 산만한 출력을 위한 조용한 모드.
    6. -nc / -nl 로 색상을 비활성화하여 덜 산만한 출력 가능.
    7. 무시할 HTTP 상태 코드 목록에 추가 (기본 5xx, 404) -ic 사용.
    8. 특정 응답 content-length를 -fl 로 무시.
    9. Python 3.10 및 3.11에서 테스트되었으며, 버전 >= 3.6을 이론적으로 지원합니다.

주의/면책 조항

ZenBuster는 짧은 시간에 잠재적으로 원하지 않는 수의 HTTP 요청을 생성할 수 있습니다.

개발자와 기여자는 이 소프트웨어의 오용 또는 남용으로 인해 발생한 모든 손해에 대해 책임을 지지 않습니다.

책임감 있게 열거해 주세요!

라이선스

GNU GPL-3.0

ZenBuster는 GNU GPLv3 라이선스에 따라 사용이 허가됩니다. 자세한 내용은 여기를 참조하세요.

크레딧

배너에 사용된 음양 ASCII 아트는 Joan G. Stark (jgs)와 Hayley Jane Wakenshaw (hjw)가 만들었습니다. 'zg'로 표시된 부분은 제가 수정했습니다.


쇼케이스

도움말 페이지:
ZenBuster 도움말 페이지

디렉터리 열거 모드:
ZenBuster 디렉터리 모드

서브도메인 열거 모드:
ZenBuster 서브도메인 모드


설치

먼저, Python 버전 >= 3.6이 설치되어 있는지 확인한 다음, 다음 명령어로 저장소를 클론합니다:

git clone https://github.com/0xTas/zenbuster.git

그런 다음, cd zenbuster로 이동하고, Linux인 경우: chmod +x zenbuster.py.

종속성

ZenBuster는 작동을 위해 3개의 외부 라이브러리에 의존하며, 다음 명령어로 설치하는 것을 권장합니다:

pip install -r requirements.txt

설치될 모듈과 그 목적은 다음과 같습니다:

  1. Python requests

    • 각 열거 요청의 중추입니다. 이것이 없으면 스크립트가 작동하지 않습니다.
  2. termcolor

    • 색상 터미널 출력을 가능하게 합니다. 필수는 아니며, 없어도 스크립트는 색상 없이 실행될 수 있습니다.
  3. colorama (Windows 전용)

    • Windows 터미널이 ANSI 색상 코드(Termcolor로부터)를 수용하도록 준비합니다. 필수는 아닙니다.

이러한 종속성은 수동으로 pip와 requirements.txt를 사용하거나, 첫 실행 시 스크립트와의 상호 작용을 통해 설치할 수 있습니다.


사용법

종속성이 설치되면 다음과 같은 방법으로 프로그램을 실행할 수 있습니다:

Linux (+Mac)에서:

./zenbuster.py [옵션] 또는 python3 zenbuster.py [옵션]

Windows에서:

python zenbuster.py [옵션]

[옵션]

사용 예시

./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v

python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log

zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403 (.bashrc 별칭 사용)


업데이트

ZenBuster 업데이트는 간단합니다! 설치 폴더로 이동한 후(cd zenbuster) git pull을 실행하면 됩니다. 그게 전부입니다!


계획된 기능/개선 사항

  • 선택적 세부 정보 표시 수준 증가.
  • 작업 스레드 수를 선택적으로 제한하는 옵션.
  • 사용자가 무시할 상태 코드 목록을 수정할 수 있도록 허용. 완료.
  • 다양한 요청 헤더에 대한 더 큰 사용자 제어 허용.
  • 응답 content-length에 따라 선택적으로 응답을 무시하는 기능. 완료.
  • 서브도메인 열거를 무차별 대입 대신 OSINT 방법도 포함하도록 확장.
  • 화려한 색상 출력을 위한 더 포괄적이고 소스가 읽기 쉬운 솔루션 탐색 (아마도 rich 사용).

알려진 문제/제한 사항

  • 긴 엔드포인트를 열거할 때 작은 콘솔 창에서 줄 바꿈으로 인해 보기 흉한 터미널 출력이 발생할 수 있습니다. 파일에 기록하는 것이 좋으며, 특히 Windows에서 그렇습니다.
  • 대상 호스트가 공유 웹 서버의 vHost인 경우, IP를 통한 열거가 예상대로 작동하지 않을 수 있습니다. 대신 도메인/호스트 이름을 사용하세요.
  • -ic 로 리디렉션 상태 코드(3xx)를 무시하는 것은 리디렉션 경로의 끝에 있는 상태 코드도 무시되지 않으면 작동하지 않습니다.

버전

ZenBuster 버전

ZenBuster는 현재 버전 1.3입니다.

도구 다운로드
짧은 플래그긴 플래그목적
-h--help도움말 화면을 표시하고 종료합니다
-d--dirs디렉터리 열거 모드를 활성화합니다
-s-ssl요청에 HTTPS 사용을 강제합니다
-v--verbose자세한 정보를 터미널/로그에 출력합니다
-q--quiet최종 결과까지 최소한의 터미널 출력
-nc--no-color색상 터미널 출력을 비활성화합니다
-nl--no-lolcatlolcat으로 인쇄된 배너를 비활성화합니다(Linux 전용)
-ic <코드>--ignore-codes결과에서 제외할 상태 코드 목록입니다.
-fl <길이>--filter-lengths무시할 응답 길이 목록입니다.
-u <호스트명>--host스캔 대상 호스트
-w <워드리스트>--wordlist워드리스트/사전 파일의 경로
-x <확장자>--ext파일 확장자의 쉼표로 구분된 목록(디렉터리 전용)
-p <포트#>--port비표준 웹 서버용 사용자 정의 포트 옵션
-o [파일명]--out-file결과를 파일에 기록합니다(사용자 정의 이름/경로 허용)