Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
flounder — AI 기반 코드 리뷰, 버그 바운티 연구, 익스플로잇 구축, 실행 기반 검증을 위한 자율적 화이트햇 보안 감사 도구. | Kitploit
도구/GitHubGitHub/adshao/flounder
Penetration Testing FrameworksStatic AnalysisDynamic Analysis (Sandboxing)Exploit FrameworksVulnerability AnalysisCode AnalysisLearning & EducationAI Security
GitHubadshao/flounder

flounder

AI 기반 코드 리뷰, 버그 바운티 연구, 익스플로잇 구축, 실행 기반 검증을 위한 자율적 화이트햇 보안 감사 도구.

저장소 보기
327538일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

configs/ - 선택적 컨텍스트 프로필

이 JSON 파일들은 선택적이며, 답변이 포함되지 않은 컨텍스트 프로필입니다. Flounder 제품 모드가 아니며 기본적으로 로드되지 않습니다. 운영자가 특정 대상 클래스에 대해 모델에 익숙한 프레임을 의도적으로 제공하려는 경우를 위해 존재합니다.

파일선택적 컨텍스트
vulnerability-audit.default.json일반 보안 감사 컨텍스트(도메인 무관)
zk-constraint-audit.default.json영지식 / 제약 시스템 회로
solidity-contract-audit.default.jsonSolidity / EVM 스마트 계약
thegraph-contracts.default.jsonThe Graph 프로토콜 계약
cairo-starknet-audit.default.jsonCairo 계약 및 Starknet 관련 구성 요소

각각은 해당 클래스에 대한 projectContext 스캐폴드입니다: 알려진 스택이 일반적으로 가지는 자산의 종류, 공격자 역량, 신뢰 경계, 불변식, 초점 영역을 담습니다. 모델은 여전히 감사 전략을 소유하며, 프레임워크는 여전히 실행 증명을 요구합니다.

기본적으로 사용되지 않음 — 그리고 이는 의도적입니다

프레임워크는 절대 이를 자체적으로 로드하지 않습니다. 기본 flounder run / flounder map / flounder audit는 사전 설정된 버그 지식을 포함하지 않습니다: 실행은 블라인드이며 실행 기반입니다. 따라서 모델은 감사 시도가 무엇이든 찾기 전에 실제 소스에서 공격 표면을 열거해야 합니다. 모델에 버그가 일반적으로 존재하는 위치의 미리 작성된 목록을 건네주면 나열된 영역으로 편향되고 나열되지 않은 영역에서 멀어지며, 감사가 소스를 읽는 대신 체크리스트 매칭으로 변질될 위험이 있습니다. 이는 이 도구가 새로운 버그를 찾도록 의도된 방식과 정반대이므로, 요청하지 않는 한 프로필은 비활성 상태로 유지됩니다.

이 프로필들은 그 트레이드오프가 가치 있는 경우를 위해 존재합니다: 잘 알려진 취약점 클래스로 일반적인 표면을 시딩하는 것이 진정으로 유용한 경우, 제한된 예산으로 초점/범위 외 항목에 대한 사전 시작이 필요한 경우, 또는 친숙한 스택에 대한 범위를 빠르게 구성하는 경우입니다. Solidity/EVM 및 ZK 프로필은 일반적인 고신호 예시입니다. 이러한 상황에서는 옵트인하세요:

root@kitploit:~
flounder run --config ./configs/solidity-contract-audit.default.json \
        --target my-protocol --source ./contracts --corpus ./docs

프로필이 실제로 변경하는 것

--config <file>은 실행 구성에 병합되고(applyConfigOverrides), 명령줄 플래그가 이를 재정의합니다 — 따라서 CLI에서 전달하는 --target / --source / --corpus / --max-steps는 파일보다 우선합니다. projectContext에서 현재 summary, focusAreas, outOfScope만 모델에 도달합니다(범위 메모에 편입됨). 아래의 더 풍부한 필드들은 현재 문서/스캐폴드입니다 — 인간 작성자를 위한 위협 모델을 기록하지만 아직 프롬프트에 주입되지는 않습니다.

root@kitploit:~
{
  "targetName": "…",
  "sourcePaths": [],          // 일반적으로 비워 둠; 실제 대상을 --source로 전달
  "corpusPaths": [],          // 일반적으로 비워 둠; 프로젝트 자체 문서를 --corpus로 전달
  "thinkingLevel": "xhigh",
  "projectContext": {
    "summary": "…",            // ── 모델의 범위 메모에 주입됨
    "focusAreas": ["…"],       // ── 주입됨
    "outOfScope": ["…"],       // ── 주입됨
    "criticalAssets": ["…"],         // 스캐폴드 전용(선언만, 아직 프롬프트에 없음)
    "attackerCapabilities": ["…"],   // 스캐폴드 전용
    "trustBoundaries": ["…"],        // 스캐폴드 전용
    "securityInvariants": ["…"],     // 스캐폴드 전용
    "scenarioGuidance": ["…"]        // 스캐폴드 전용
  }
}

프로필에서 sourcePaths / corpusPaths를 비워 두고 실제 대상과 프로젝트 자체의 사양/문서를 명령줄에서 전달하세요. 프로필은 프레임이지 대상의 실제 자료를 대체하는 것이 아닙니다.

프로필이 넘어서는 안 되는 선

프로필은 컨텍스트이며, 절대 판정이 아닙니다. 모델에게 어디를 볼지 알려줄 수는 있지만, 무엇을 찾을 것인지 알려줄 수는 없습니다. 확인은 여전히 실행에서만 나옵니다 — 발견 사항은 PoC가 실행되었기 때문에 실제이며, 프로필과 일치했기 때문에 실제가 아닙니다. (프로필 자체의 scenarioGuidance도 명백히 말합니다: "발견 사항을 주장하는 정적 버그 규칙을 작성하지 마세요.")

이 디렉토리 확장하기

이곳은 도메인 컨텍스트 팩을 위한 옵트인 공간입니다. 하나를 추가하려면 클래스에 대해 일반적이고 답변이 없는 상태로 유지하세요: 해당 클래스가 일반적으로 가지는 공격 표면과 불변식을 포착하되, 특정 대상의 특정 알려진 버그를 절대 포착하지 마세요. 대상별 내용은 이곳이 아닌 해당 감사의 --corpus에 속합니다.

도구 다운로드