Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LinuxCheck — Linux 응급 대응/정보 수집/취약점 탐지 도구, 기본 설정/네트워크 트래픽/작업 스케줄/환경 변수/사용자 정보/Services/bash/악성 파일/커널 Rootkit/SSH/Webshell/채굴 파일/채굴 프로세스/공급망/서버 위험 등 13개 분야 70개 이상의 검사를 지원합니다. | Kitploit
도구/GitHubGitHub/al0ne/linuxcheck
Vulnerability ScannersContainer SecurityConfiguration AuditingForensicsInformation GatheringMalware AnalysisSupply Chain SecurityIncident Response
GitHubal0ne/linuxcheck

LinuxCheck

Linux 응급 대응/정보 수집/취약점 탐지 도구, 기본 설정/네트워크 트래픽/작업 스케줄/환경 변수/사용자 정보/Services/bash/악성 파일/커널 Rootkit/SSH/Webshell/채굴 파일/채굴 프로세스/공급망/서버 위험 등 13개 분야 70개 이상의 검사를 지원합니다.

저장소 보기
2.1k43032년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

LinuxCheck

Linux 비상 대응/정보 수집/취약점 탐지 도구로, 기본 구성/네트워크 트래픽/작업 스케줄/환경 변수/사용자 정보/Services/bash/악성 파일/커널 Rootkit/SSH/Webshell/채굴 파일/채굴 프로세스/공급망/서버 위험 등 13개 분야 70개 이상의 검사 항목을 지원합니다.

업데이트

업데이트 로그: 2024년 4월 20일

  • 출력을 Markdown 보고서로 조정
  • ag 대신 Linux 네이티브 grep 명령어 사용, 추가 설치 불필요
  • 코드 형식 최적화, 매번 tee -a 사용하지 않음
  • Webshell 탐지 로직 업데이트
  • authorized_keys 탐지 로직 업데이트
  • 서버 위험 검사에 JDWP 및 Python HTTP Server 검사 추가
  • Docker 컨테이너 탐지 추가
  • PAM 백도어 탐지 추가
  • 로컬 보고서 업로드 기능 추가, 대량 머신 긴급 대응 상황 대비

업데이트 로그: 2022년 08월 05일

  • 커널 모듈 검사 로그 과다 문제 수정

업데이트 로그: 2022년 03월 07일

  • SSH 소프트 링크 백도어 탐지 추가

업데이트 날짜: 2021년 10월 17일

  • Ntpclient/WorkMiner/TeamTNT 채굴 악성코드 탐지 추가
  • Rootkit 모듈 탐지 로직 추가
  • Python pip 중독 탐지 추가
  • $HOME/.profile 확인 추가
  • 서버 위험 검사(Redis) 추가

기능

  • 기본 구성 검사
    • 시스템 구성 변경 검사
    • 시스템 정보 (IP 주소/사용자/부팅 시간/시스템 버전/Hostname/서버 SN)
    • CPU 사용률
    • 로그인 사용자 정보
    • CPU TOP 15
    • 메모리 TOP 15
    • 디스크 여유 공간 검사
    • 하드디스크 마운트
    • 일반 소프트웨어 검사
    • /etc/hosts
  • 네트워크/트래픽 검사
    • ifconfig
    • 네트워크 트래픽
    • 포트 리스닝
    • 외부에 개방된 포트
    • 네트워크 연결
    • TCP 연결 상태
    • 라우팅 테이블
    • 라우팅 포워딩
    • DNS Server
    • ARP
    • 네트워크 카드 혼합 모드 검사
    • iptables 방화벽
  • 작업 스케줄 검사
    • 현재 사용자 작업 스케줄
    • /etc/ 시스템 작업 스케줄
  • 작업 스케줄 파일 생성 시간
  • crontab 백도어 점검
  • 환경 변수 검사
    • env
    • path
    • LD_PRELOAD
    • LD_ELF_PRELOAD
    • LD_AOUT_PRELOAD
    • PROMPT_COMMAND
    • LD_LIBRARY_PATH
    • ld.so.preload
  • 사용자 정보 검사
    • 로그인 가능 사용자
    • passwd 파일 수정 날짜
    • sudoers
    • 로그인 정보 (w/last/lastlog)
    • 과거 로그인 IP
  • Services 검사
    • SystemD 실행 서비스
    • SystemD 서비스 생성 시간
  • bash 검사
    • History
    • History 명령어 감사
    • /etc/profile
    • $HOME/.profile
    • /etc/rc.local
    • ~/.bash_profile
    • ~/.bashrc
    • bash 리버스 셸
  • 파일 검사
    • ...숨김 파일
    • 시스템 파일 수정 시간 탐지
    • 임시 파일 검사 (/tmp /var/tmp /dev/shm)
    • alias
    • suid 특수 권한 검사
    • 프로세스 존재하나 파일 없음
    • 최근 7일 파일 변경 mtime
    • 최근 7일 파일 변경 ctime
    • 대용량 파일 >200MB
    • 민감 파일 감사 (nmap/sqlmap/ew/frp/nps 등 해커가 자주 사용하는 도구)
    • 의심스러운 해커 파일 (해커가 업로드한 wget/curl 등 프로그램, 또는 악성 프로그램을 정상 소프트웨어로 위장한 경우 예: nps 파일을 mysql로 변경)
  • 커널 Rootkit 검사
    • lsmod 의심스러운 모듈
    • 커널 심볼 테이블 검사
    • rootkit hunter 검사
    • rootkit .ko 모듈 검사
  • SSH 검사
    • SSH 무차별 대입
    • SSHD 탐지
    • SSH 백도어 설정
    • SSH inetd 백도어 검사
    • SSH key
  • Webshell 검사
    • php webshell 검사
    • jsp webshell 검사
  • 채굴 파일/프로세스 검사
    • 채굴 파일 검사
    • 채굴 프로세스 검사
    • WorkMiner 탐지
    • Ntpclient 탐지
  • 공급망 중독 검사
    • Python PIP 중독 검사
  • 서버 위험 검사
    • Redis 약한 비밀번호 탐지
    • JDWP 서비스 탐지
    • Python http.server 탐지
  • Docker 권한 검사
  • Usage

    첫 번째 방법: git clone 설치

    root@kitploit:~
    git clone https://github.com/al0ne/LinuxCheck.git
    chmod u+x LinuxCheck.sh
    ./LinuxCheck.sh  
    

    두 번째 방법: 온라인에서 직접 호출 [온라인 호출 시 보고서 업로드 기능 사용 불가]

    root@kitploit:~
    bash -c "$(curl -sSL https://raw.githubusercontent.com/al0ne/LinuxCheck/master/LinuxCheck.sh)"  
    

    파일은 ipaddr_hostname_username_timestamp.log 형식으로 저장됩니다.

    보고서 자동 업로드

    대량 머신에 배포할 경우, 스크립트 실행 후 자동으로 특정 URL에 제출됩니다. 스크립트 내의 webhook_url을 자신의 주소로 변경하세요.

    root@kitploit:~
    # 보고서 제출 주소
    webhook_url='http://localhost:5000/upload'
    
    upload_report() {
    
      # 지정된 인터페이스에 업로드
      if [[ -n $webhook_url ]]; then
        curl -X POST -F "file=@$filename" "$webhook_url"
      fi
    
    }
    

    서버에서 Flask를 사용하여 서비스를 시작하고, 서버로부터 제출된 Markdown 보고서를 수신합니다.

    root@kitploit:~
    from flask import Flask, request
    
    app = Flask(__name__)
    
    @app.route('/upload', methods=['POST'])
    def upload_file():
        if 'file' not in request.files:
            return "No file part", 400
        file = request.files['file']
        if file.filename == '':
            return "No selected file", 400
        if file:
            filename = file.filename
            file.save(filename)
            return "File successfully uploaded", 200
    
    if __name__ == '__main__':
        app.run(debug=True, host="0.0.0.0", port=9999)
    

    참고

    이 도구는 주로 다음 도구/글을 참고하고 개인 경험을 결합하여 작성되었습니다.

    Linenum https://github.com/lis912/Evaluation_tools
    https://ixyzero.com/blog/archives/4.html
    https://github.com/T0xst/linux
    https://github.com/grayddq/GScan

    도구 다운로드