Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OWASP-mth3l3m3nt-framework — OWASP Mth3l3m3nt Framework는 침투 테스트 지원 도구이자 익스플로잇 프레임워크입니다. 반응형 인터페이스를 통해 웹을 활용해 웹을 공격한다는 원칙을 장려하며, 이동 중에도 침투 테스트(pentest)를 수행할 수 있게 해줍니다. | Kitploit
도구/GitHubGitHub/alienwithin/owasp-mth3l3m3nt-framework
Exploit FrameworksPayload GenerationWeb Application ExploitationPenetration TestingCommand and ControlShellcode Generation
GitHubalienwithin/owasp-mth3l3m3nt-framework

OWASP-mth3l3m3nt-framework

OWASP Mth3l3m3nt Framework는 침투 테스트 지원 도구이자 익스플로잇 프레임워크입니다. 반응형 인터페이스를 통해 웹을 활용해 웹을 공격한다는 원칙을 장려하며, 이동 중에도 침투 테스트(pentest)를 수행할 수 있게 해줍니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
164545년 전Kitploit 검토 완료

OWASP Mth3l3m3nt 프레임워크

(말장난을 용서해 주세요) 약간의 주요 업그레이드가 진행 중입니다. 다음과 같은 기능을 추가합니다:

  • 더 쉬운 코딩 표준
  • PHP 8 지원
  • 더 강력한 기능
  • 접수된 버그 요청 수정

이 도구는 GNU Affero General Public License v3 하에 배포됩니다.

현재 포함된 모듈:

  • 페이로드 저장소
  • 쉘 생성기 (PHP/ASP/JSP/JSPX/CFM)
  • 페이로드 인코더 및 디코더 (Base64/Rot13/Hex/Hex with \x 구분자/ Hex with 0x 접두사)
  • CURL GUI (GET/POST/TRACE/OPTIONS/HEAD)
  • LFI 익스플로잇 모듈 (현재 사전 탑재: Koha Lib Lime LFI/ Wordpress Aspose E-book generator LFI/ Zimbra Collaboration Server LFI)
  • 웹 쉘을 제어하는 HTTP 봇 Herd
  • WHOIS
  • 문자열 도구
  • 클라이언트 측 난독화 도구
  • 쿠키 도용 데이터베이스 (저장된 XSS가 있을 경우 세션 쿠키를 도용하고 페이지 콘텐츠를 다운로드할 수 있음)

현재는 플랫 파일 데이터베이스를 사용하도록 설정되어 있습니다.

db_dump_optional을 제외한 모든 파일을 웹 루트에 복사하세요.

다음 폴더가 쓰기 가능한지 확인하세요:

  • tmp
  • framework/data
  • framework/data/site_config.json
  • incoming/
  • scripts/

설치 후 바로 실행할 수 있습니다. 그냥 이동하면 됩니다.

로그인 URL: /cnc

사용자 이름: mth3l3m3nt 비밀번호: mth3l3m3nt

기본적으로 JIG 데이터베이스를 사용하도록 설정되어 있지만, 백엔드에서 언제든지 변경할 수 있습니다. DB 덤프는 MySQL을 사용하고 데모 데이터가 필요한 사용자를 위한 것입니다. 불행히도 MySQL만 지원했습니다. 제가 선택한 DB이기 때문입니다.

또는 여기에서 설치 과정을 시청하세요:

https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0

JIG에서 전환하려면 설정에서 변경할 수 있습니다. DB는 생성되어야 하며, 필요한 테이블만 채울 뿐 DB를 삭제하거나 생성하지는 않습니다. 지원되는 다른 데이터베이스:

  • Mongo DB
  • MSSQL
  • PostgreSQL
  • SQLite
  • MySQL

SQLite 외에는 위 데이터베이스에 대한 PHP 확장이 설치되어 있어 PHP Data Objects를 통해 접근할 수 있어야 합니다.

MySQL 사용자 중 특히 페이로드와 같은 대량의 샘플 데이터가 필요한 경우 데이터베이스를 MySQL로 전환하고 덤프에서 데이터를 가져와 채우세요.

질문이나 제안, 버그 등이 있을 경우: http://munir.skilledsoft.com

메일링 리스트에 가입하거나 제출할 수도 있습니다: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3m3nt-framework-project

다음 환경에서 테스트되었습니다:

  • Apache
  • Litespeed
  • Nginx
  • Lighttpd

다른 서버에서 테스트한 경우 리뷰를 남겨주세요.

하위 폴더에 설치하는 경우 .htaccess 파일을 편집하여 RewriteBase를 하위 폴더로 반영하세요.

웹 서버에서 실행하는 데 문제가 있으면 웹 서버 구성 안내를 확인하세요.

도구 다운로드