Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AIDOR — Bash 기반 자동화된 IDOR 취약점 스캐너로, 숫자 매개변수를 열거하고 HTTP 상태 코드를 분석하여 안전하지 않은 직접 객체 참조를 탐지하며, 승인된 침투 테스트용입니다. | Kitploit
도구/GitHubGitHub/abdulahadthecyber-pixel/aidor
ReconnaissanceVulnerability ScannersWeb Application ExploitationInformation GatheringPenetration Testing
GitHubabdulahadthecyber-pixel/aidor

AIDOR

Bash 기반 자동화된 IDOR 취약점 스캐너로, 숫자 매개변수를 열거하고 HTTP 상태 코드를 분석하여 안전하지 않은 직접 객체 참조를 탐지하며, 승인된 침투 테스트용입니다.

저장소 보기
3677개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

AIDOR 👁️ - 자동화된 Insecure Direct Object Reference 탐지기

License Platform Language Security

AIDOR Screenshot

AIDOR (Automated IDOR Detector)은 허가된 침투 테스터가 웹 애플리케이션에서 Insecure Direct Object Reference (IDOR) 취약점을 식별할 수 있도록 하는 전문 Bash 유틸리티입니다. 숫자형 ID, 매개변수 패턴을 탐지하고 자동화된 열거 테스트를 수행합니다.

🔍 IDOR이란?

**Insecure Direct Object Reference (IDOR)**는 애플리케이션이 적절한 접근 제어 검증 없이 내부 객체 참조(예: user_id=123)를 노출하여 공격자가 매개변수를 조작하고 승인되지 않은 데이터에 접근할 수 있게 하는 경우 발생합니다.

🚀 기능

FeatureDescription
🔍 매개변수 탐지10개 이상의 일반적인 IDOR 취약 매개변수 식별
🎯 숫자형 열거ID+1, ID-1, 0, 1, 1000 자동 테스트
📊 HTTP 상태 분석200 (SUCCESS), 403/401 (ACCESS DENIED) 탐지
⚡ 제로 종속성curl만 필요 (대부분의 시스템에 사전 설치됨)
🎨 시각적 보고색상 코딩된 결과 및 ASCII 배너

📋 사전 요구사항

root@kitploit:~
# Install curl (usually pre-installed)
sudo apt update && sudo apt install curl -y    # Debian/Ubuntu
sudo pacman -S curl                           # Arch Linux

🛠️ 설치

🌐 방법 1: Git 클론

root@kitploit:~
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh

⚠️ ⚠️ 중요 면책 조항 ⚠️ ⚠️

🔴 허가된 침투 테스트 전용 🔴 서면 허가 없이 시스템 스캔 금지 🔴 작성자는 오용에 대해 책임지지 않음 🔴 현지 법률 준수 확인 brew install curl # macOS

도구 다운로드