Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
legion — Legion은 정보 시스템의 발견, 정찰 및 익스플로잇을 지원하는 오픈 소스, 사용하기 쉬운, 매우 확장 가능한 반자동 네트워크 침투 테스트 도구입니다. | Kitploit
도구/GitHubGitHub/abacus-group-rto/legion
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersContainer SecurityPassword AttacksPort ScanningExploitationIDS/IPS EvasionInformation GatheringNetwork SecurityPenetration TestingArchived
1.1k1881년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubabacus-group-rto/legion

legion

Legion은 정보 시스템의 발견, 정찰 및 익스플로잇을 지원하는 오픈 소스, 사용하기 쉬운, 매우 확장 가능한 반자동 네트워크 침투 테스트 도구입니다.

저장소 보기

공지

Legion 저장소가 https://github.com/hackman238/legion으로 이전됩니다. 모든 향후 릴리스, 업데이트 등은 해당 저장소에서 이루어집니다. 큰 개선이 진행 중입니다! 이 조직 아래의 이 저장소는 더 이상 유지보수되지 않습니다.

alt tag

✨ 소개

Legion은 SECFORCE의 Sparta를 포크한 오픈 소스이며, 사용하기 쉽고 매우 확장 가능하며 반자동화된 네트워크 침투 테스트 프레임워크로, 정보 시스템의 발견, 정찰 및 익스플로잇을 지원합니다.

Kali에서 NMAP 7.92 Sefgaults 문제 해결

다음을 사용하여 NMAP 7.93을 설치합니다:

root@kitploit:~
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap

그런 다음 다음 명령으로 버전이 7.93인지 확인합니다: nmap -v

apparmor 프로필을 업데이트합니다: vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap

300번 줄로 이동하여 새 줄을 만들고 다음을 추가합니다:

root@kitploit:~
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,

재부팅

🍿 기능

  • NMAP, whataweb, nikto, Vulners, Hydra, SMBenum, dirbuster, sslyzer, webslayer 등을 사용한 자동 정찰 및 스캔 (거의 100개의 자동 예약 스크립트 포함).
  • 풍부한 컨텍스트 메뉴와 패널을 갖춘 사용하기 쉬운 그래픽 인터페이스로 침투 테스터가 호스트의 공격 벡터를 신속하게 찾고 익스플로잇할 수 있습니다.
  • 모듈식 기능을 통해 사용자는 Legion을 쉽게 사용자 지정하고 자신의 스크립트/도구를 자동으로 호출할 수 있습니다.
  • 다양한 규모와 복잡성을 가진 여러 환경을 테스트하는 데 이상적인 여러 사용자 지정 스캔 구성.
  • 닌자 같은 IPS 우회를 위한 고도로 사용자 지정 가능한 단계별 스캔.
  • CPE(Common Platform Enumeration) 및 CVE(Common Vulnerabilities and Exposures) 자동 탐지.
  • CVE를 Exploit-Database에 상세히 설명된 익스플로잇에 연결.
  • 프로젝트 결과 및 작업의 실시간 자동 저장.

Sparta와의 주요 변경 사항

  • Python 2.7에서 Python 3.8+로 리팩토링되고 더 이상 사용되지 않거나 유지보수되지 않는 라이브러리가 제거되었습니다.
  • PyQT6으로 업그레이드되어 응답성이 향상되고 버그가 적으며 더 직관적인 GUI를 제공하며 다음과 같은 기능을 포함합니다:
    • 작업 완료 예상 시간
    • IP, 호스트 이름 및 CIDR 서브넷의 원클릭 스캔 목록
    • 결과 삭제, 호스트 재스캔 및 호스트 삭제 기능
    • 세분화된 NMAP 스캔 옵션
  • 호스트 이름 확인 및 vhost/SNI 호스트 스캔 지원.
  • 애플리케이션 신뢰성 및 성능 향상을 위한 프로세스 대기열 및 실행 루틴 개선.
  • 종속성 해결 및 설치 루틴을 통한 설치 단순화.
  • 프로젝트의 실시간 자동 저장으로 문제가 발생해도 진행 상황을 잃지 않습니다!
  • Docker 컨테이너 배포 옵션.
  • 매우 활발한 개발 팀의 지원.

🌉 지원되는 배포판

Docker runIt 스크립트 지원

RunIt 스크립트 (docker/runIt.sh)는 다음을 지원합니다:

  • Ubuntu 20.04+
  • Kali 2022+

Docker 이미지는 모든 Linux 배포판에서 실행할 수 있지만, 배포판마다 Docker 앱이 X 서버에 연결할 수 있도록 하는 데 각기 다른 장애물이 있습니다. 누구든지 이러한 장애물을 해결하고 runIt에 대한 PR을 작성해 주시기 바랍니다.

기존 설치 지원

현재로서는 기존 설치 방식을 사용할 때 Ubuntu 20.04에서만 올바른 작동을 보장할 수 있습니다. ParrotOS, Kali 등에서도 작동해야 하지만, Legion이 각 배포판의 리포지토리에 패키징되어 배포될 때까지는 플랫폼 업데이트가 종속성을 변경하고 깨뜨리는 상황이 발생할 수 있습니다. 네이티브 패키지가 존재하며 Kali에는 기본적으로 포함되어 있습니다.

💻 설치

두 가지 설치 방법이 있습니다:

  • Docker 방법
  • 기존 설치 방법

기존 설치보다 Docker 방법을 사용하는 것이 바람직합니다. 이는 모든 종속성 요구 사항과 깨끗하고 기본이 아닌 설치 환경에서 발생하는 복잡성 때문입니다.

참고: Legion의 Docker 버전은 root로 실행하거나 root X에서 실행할 경우 작동하지 않을 가능성이 높습니다!

Docker 방법

Docker 방법은 다양한 환경을 지원하므로, 자신에게 맞는 환경을 선택하세요.

  • 로컬 X11을 사용하는 Linux
  • 원격 X11을 사용하는 Linux
  • WSL의 Windows
  • ⚠️ WSL이 없는 Windows
  • ⚠️ XQuartz를 사용하는 OSX

로컬 X11을 사용하는 Linux

Docker와 X11이 설치 및 설정되어 있다고 가정합니다 (비-root 사용자로 Docker 명령 실행 포함).

비-root 사용자로 실행하기 위한 모든 지침을 따르는 것이 중요합니다. 하나라도 건너뛰면 Docker가 X 서버와 통신하는 데 문제가 발생합니다.

Docker 설정에 대한 자세한 지침은 여기를 참조하고, 비-root 사용자로 컨테이너를 실행하고 Docker 그룹에 SSH 권한을 부여하는 방법은 여기를 참조하세요.

터미널에서:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh

원격 X11을 사용하는 Linux

Docker와 X11이 설치 및 설정되어 있다고 가정합니다.

X.X.X.X를 원격 X11이 실행 중인 IP 주소로 바꾸세요.

터미널에서:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X

Xming과 Docker Desktop을 사용하는 WSL의 Windows

가정:

  • Xming이 Windows에 설치되어 있습니다.
  • Docker Desktop이 Windows에 설치되어 있습니다.
  • Docker Desktop이 Linux 컨테이너 모드로 실행 중입니다.
  • Docker Desktop이 WSL에 연결되어 있습니다.

자세한 Docker 지침은 여기를 참조하세요.

X.X.X.X를 Xming이 등록한 IP 주소로 바꾸세요. 시스템 트레이에서 Xming을 우클릭 -> View log를 선택하고 "XdmcpRegisterConnection: newAddress" 옆의 IP를 확인하세요.

터미널에서:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X

Xming과 Docker Desktop을 사용하는 Windows (WSL 없이)

왜? 하지 마세요. :)

XQuartz를 사용하는 OSX

아직 runIt.sh 스크립트에 포함되지 않았습니다. socat을 사용하여 설정할 수 있습니다. 여기에서 지침을 확인하세요.

Docker 구성

Linux에서 Docker 설정

일반적으로 필요한 Docker 구성 요소를 설치하고 Docker 환경을 설정하려면 터미널에서 다음을 실행하세요:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose

비-root 사용자 허용을 위한 Docker 설정

비-root 사용자가 Docker 명령을 실행할 수 있도록 하려면 터미널에서 다음을 실행하세요:

root@kitploit:~
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker

Hyper-V, Docker Desktop, Xming 및 WSL 설정

포트 예약을 위해 순서가 중요합니다. WSL, Hyper-V 또는 Docker Desktop이 이미 설치되어 있다면 진행하기 전에 해당 기능을 제거하세요.

  • Cortana / 검색 -> cmd -> 우클릭 -> 관리자 권한으로 실행
  • Docker 포트를 예약하려면 CMD에서 다음을 실행하세요:
    root@kitploit:~
    netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
    
    • Hyper-V가 이미 활성화되어 있거나 Docker Desktop이 설치된 경우 실패할 가능성이 높습니다.
  • Hyper-V를 설치하려면 CMD에서 다음을 실행하세요:
    root@kitploit:~
    dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
    
  • 재부팅
  • Cortana / 검색 -> cmd -> 우클릭 -> 관리자 권한으로 실행
  • WSL을 설치하려면 CMD에서 다음을 실행하세요:
    root@kitploit:~
    dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
    
  • 재부팅
  • https://hub.docker.com/editions/community/docker-ce-desktop-windows에서 다운로드 (무료 계정 필요)
  • 설치 프로그램 실행
  • 선택적으로 Docker Hub 로그인 입력
  • 시스템 트레이에서 Docker Desktop 우클릭 -> Switch to Linux containers
    • Switch to Windows containers라고 표시되면 이 단계를 건너뜁니다. 이미 Linux 컨테이너를 사용 중입니다.
  • 시스템 트레이에서 Docker Desktop 우클릭 -> Settings
  • General -> Expose on localhost without TLS
  • https://sourceforge.net/projects/xming/files/Xming/6.9.0.31/Xming-6-9-0-31-setup.exe/download 다운로드
  • 설치 프로그램을 실행하고 multi window 모드 선택
  • Microsoft Store 열기
  • Kali, Ubuntu 또는 다른 WSL Linux 배포판 설치
  • 배포판을 열고 부트스트랩을 완료한 후 사용자 생성 세부 정보 입력
  • 일반적으로 필요한 Docker 구성 요소를 설치하고 Docker 리디렉션 환경을 설정하려면 WSL 창에서 다음을 실행하세요:
    root@kitploit:~
    curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
    sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
    sudo apt-get update
    sudo apt-get install -y docker-ce python-pip -y
    sudo apt autoremove
    sudo usermod -aG docker $USER
    pip install --user docker-compose
    echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
    

기존 설치 방법

가능하면 Docker 이미지를 사용하세요! 다양한 플랫폼과 각각의 특성을 지원하는 것이 점점 어려워지고 있습니다.

Ubuntu, Kali 또는 Parrot Linux를 사용 중이며 Python 3.6이 설치되어 있다고 가정합니다.

터미널에서:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh

🏗 개발

테스트 케이스 실행

모든 테스트 케이스를 실행하려면 루트 디렉터리에서 다음을 실행하세요:

root@kitploit:~
python -m unittest

구성 수정

선택한 포트 및 관련 터미널 작업의 구성은 legion.conf 파일을 편집하여 쉽게 수정할 수 있습니다.

[StagedNmapSettings]는 순차적으로 스캔할 포트와 호출될 NSE 스크립트를 정의합니다.

[SchedulerSettings]는 포트 스캔 결과에 따라 자동으로 수행될 작업을 정의합니다.

root@kitploit:~
sudoedit /root/.local/share/legion/legion.conf

⚖️ 라이선스

Legion은 GNU General Public License v3.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 확인하세요.

⭐️ 기여

  • Python 3.6+ 코드베이스 리팩토링, 기능 세트 추가 및 Legion의 지속적인 개발은 GoVanguard에 기인합니다.
  • 초기 Sparta Python 2.7 코드베이스 및 애플리케이션 디자인은 SECFORCE에 기인합니다.
  • 몇 가지 추가 PortActions, PortTerminalActions 및 SchedulerSettings는 batmancrew에 기인합니다.
  • nmap XML 출력 파싱 엔진은 yunshu의 코드를 기반으로 하여 ketchup과 SECFORCE가 수정했습니다.
  • smbenum.sh에서 사용하는 ms08-067_check 스크립트는 Bernardo Damele A.G.에 기인합니다.
  • Legion은 nmap, hydra, python, PyQt, SQLAlchemy 및 기타 여러 도구와 기술에 크게 의존하므로, 이들을 만드는 데 참여한 모든 분들께 감사드립니다.
  • 프로젝트에 지속적으로 기여해 주신 Dmitriy Dubson에게 특별히 감사드립니다!
도구 다운로드
  • Docker에 연결할 수 있는지 테스트하려면:
    root@kitploit:~
    docker images