Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Nuke.sh — Bash 기반 수동 정찰 + 공격 표면 매핑 스크립트로, 공용 API와 기본 Linux 도구(curl, dig, openssl, nmap, python3)만 사용합니다. | Kitploit
도구/GitHubGitHub/ankhcorp/nuke.sh
OSINT (Open Source Intelligence)ReconnaissanceNetwork MappingPort ScanningVulnerability AnalysisDNS & Subdomain EnumerationInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationDNS Analysis
410시간 29분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
ankhcorp/nuke.sh

Nuke.sh

Bash 기반 수동 정찰 + 공격 표면 매핑 스크립트로, 공용 API와 기본 Linux 도구(curl, dig, openssl, nmap, python3)만 사용합니다.

저장소 보기

NUKE - 정찰 및 공격 표면 매퍼

 _   _ _   _ _  _______
| \ | | | | | |/ / ____|
|  \| | | | | ' /|  _|
| |\  | |_| | . \| |___
|_| \_|\___/|_|\_\_____|

      N U K E  //  recon & attack surface mapper
      -----------------------------------------

공용 API + 기본 Linux 도구(curl, dig, openssl, nmap, python3)만 사용하는 Bash 기반 수동 정찰 + 공격 표면 매핑 스크립트.

모든 출력은 단일 .txt 파일로 저장됨: nuke_<domain>.txt.

subfinder, ffuf, gobuster, subjs, getJS, jshunter, js_snitch에 대한 의존성 없음.


✨ 기능

#모듈소스 / 기법
1CT를 통한 서브도메인crt.sh
2대체 CT를 통한 서브도메인crt.name
3서브도메인 (선택 사항, 키 필요)SecurityTrails API
4서브도메인 + URL + IPOTX AlienVault
5도메인 + IP + ASN/서버urlscan.io
6서브도메인 + 형제 도메인 + IP (키 필요)VirusTotal v2
7통합 서브도메인모든 소스 통합 + 중복 제거
8DNS (TXT/SPF, A, AAAA, NS, MX, SOA + AXFR)dns.google (DoH) + dig/host — dnsrecon -d와 동등
9WHOISrdap.org를 통한 RDAP
10IP / 역방향 DNS / RDAP-IP / HTTP 상태dns.google PTR + rdap.org/ip + curl -I
11파비콘 해시 (Shodan 헌팅) + IP SSL 검증로컬 Shodan 표준 murmur3 (http.favicon.hash) + openssl + nmap --script ssl-cert
12JS 파일 + 추출된 엔드포인트<script src> 파싱 + 경로/URL 정규식 (subjs/getJS/jshunter 대체)
13과거 URLWayback Machine CDX
14오리진 IP 탐색 (CDN/WAF 우회)DNS + OTX + urlscan + VT + SPF + Shodan 상관 분석, RDAP org + Host: 헤더 테스트로 필터링
15내장 디렉터리 스캔고신호 선별 워드리스트, 병렬 처리 (ffuf/gobuster 불필요)

주요 기능:

  • 🔍 SPF, VT 형제 도메인, OTX, urlscan, 파비콘 해시, SSL 인증서를 통한 Cloudflare/Akamai/WAF 뒤의 실제 IP 탐색.
  • 🍕 순수 Python으로 로컬에서 계산되는 Shodan 표준 파비콘 해시 (pip install 불필요), 바로 사용 가능한 dork 포함: http.favicon.hash:X.
  • 📜 SPF 분석 (ip4:/include:/a/mx) — 인프라 / 오리진 IP 유출.
  • 🕸️ 버그바운티 필터가 적용된 Wayback (?api=, admin, token, .bak, .sql, .env, .git).
  • 📁 집중 디렉터리 스캔: .git/HEAD, .env, backup.zip, phpinfo.php, actuator/env, swagger/, graphql, jenkins/ 등.

⚙️ 요구 사항

  • bash, curl, grep, sed, awk, sort, tr
  • 선택 사항 (자동 감지):
    • dig 또는 host → AXFR용
    • python3 → 파비콘 murmur3 해시용 (Shodan 표준)
    • nmap → nmap --script ssl-cert -p 443 <IP>용
    • openssl → 인증서 CN/SAN 검사용

Kali, Ubuntu, Debian, WSL2에서 작동.

🚀 설치

git clone https://github.com/AnkhCorp/Nuke.sh.git
cd Nuke.sh
chmod +x nuke.sh

▶️ 사용법

# 기본 (100% 무료, 키 불필요)
bash nuke.sh example.com

# 키 사용 (인수로 전달)
bash nuke.sh example.com SECURITYTRAILS_KEY VIRUSTOTAL_KEY

# 환경 변수로 키 전달 (권장 — 키를 절대 커밋하지 마세요)
export SECURITYTRAILS_API_KEY="your_key"
export VT_APIKEY="your_key"
export SHODAN_API_KEY="your_key"    # 선택 사항
export ZOOMEYE_KEY="your_key"       # 선택 사항
bash nuke.sh example.com

지원되는 환경 변수:

변수필수 여부발급처
SECURITYTRAILS_API_KEY아니오https://securitytrails.com/app/signup
VT_APIKEY아니오https://www.virustotal.com/gui/my-apikey
SHODAN_API_KEY아니오https://account.shodan.io
ZOOMEYE_KEY아니오https://www.zoomeye.hk
URLSCAN_SIZE아니오 (기본값 1000)예: 최대치로 설정하려면 export URLSCAN_SIZE=10000

출력:

nuke_example.com.txt

📄 출력 예시

===================================================================
== 7. CONSOLIDATED SUBDOMAINS (all sources)
===================================================================

crt.sh=45 | crt.name=38 | securitytrails=52 | otx=20 | urlscan=15 | virustotal=30
[UNIQUE total]: https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/87

admin.example.com
api.example.com
...
===================================================================
== 14. ORIGIN IP DISCOVERY (consolidated)
===================================================================

[All candidate IPs (current DNS + OTX + urlscan + VT + SPF + Shodan)]:
https://raw.githubusercontent.com/ankhcorp/nuke.sh/main/1.2.3.4
5.6.7.8
...
IP: 1.2.3.4 | RDAP_ORG: CLOUDFLARENET
IP: 5.6.7.8 | RDAP_ORG: LOCAWEB

🔎 유용한 dork 및 링크 (스크립트가 생성)

# Shodan — certificate
shodan search 'Ssl.cert.subject.CN:"example.com" 200 --fields ip_str'

# Shodan — favicon
shodan search 'http.favicon.hash:123456789'

# ZoomEye
ssl:"example.com"   # at https://www.zoomeye.hk/

# Manual
https://crt.name/v1/search?apex=example.com
https://favicon-hash.kmsec.uk/
https://viewdns.info/iphistory/?domain=example.com
https://mxtoolbox.com/SuperTool.aspx
https://urlscan.io/search/#domain:example.com

오리진 IP 후보 수동 검증:

curl -sk -H 'Host: example.com' https://<CANDIDATE_IP>/ | head -n 20
echo | openssl s_client -connect <CANDIDATE_IP>:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -ext subjectAltName
nmap --script ssl-cert -p 443 <CANDIDATE_IP>

인증서가 CN/SAN=example.com으로 응답하거나 (또는 title/Server가 사이트와 일치하면) 그것이 실제 IP임.

🧠 subfinder / webanalyze / ffuf를 쓰지 않는 이유

도구대체 이유
subfindercrt.sh + crt.name + OTX + urlscan + VT + SecurityTrails로 대체 (모두 API 경유, 설치 불필요)
webanalyze신뢰할 수 있는 기술 탐지에는 유료 API(Wappalyzer/BuiltWith)가 필요 — 범위 밖
subjs / getJS내장 <script src> 추출로 대체 (섹션 12)
jshunter내장 엔드포인트 정규식으로 대체 (섹션 12)
js_snitch공용 API로 대체 불가
dnsrecon -d섹션 8에서 동등 기능 제공 (DoH + dig를 통한 NS/MX/SOA/AXFR)
httpx-toolkit섹션 10에서 부분 동등 기능 제공 (호스트별 상태/서버)
ffuf / gobuster선별 워드리스트 + xargs -P를 사용한 내장 디렉터리 스캔 (섹션 15) — 전체 퍼징에는 SecLists 사용: ffuf -u https://TARGET/FUZZ -w raft-medium-directories.txt

⚠️ 법적 면책 조항

권한이 있는 대상(본인 자산, 범위 내 버그바운티 프로그램, 계약된 모의 침투 테스트)에만 사용하세요.

작성자는 오용에 대해 책임지지 않습니다.

📝 라이선스

MIT — 자유롭게 사용, 수정, 공유 가능.

🤝 기여

PR을 환영합니다! 로드맵 아이디어:

  • Chaos ProjectDiscovery API 지원
  • TXT 외 JSON 내보내기
  • --only-ips / --only-subs 플래그
  • 수동 amass / anubis 통합
도구 다운로드