Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/anonymous121029034720384234234/py-network-scanner
ReconnaissanceVulnerability ScannersPassword AttacksExploitationIDS/IPS EvasionInformation GatheringNetwork SecurityPenetration TestingLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubanonymous121029034720384234234/py-network-scanner

py-network-scanner

SSH 취약점 평가, CVE-2018-15473 악용, 은밀한 무차별 대입 기능, fail2ban 우회 기술을 갖춘 고급 네트워크 침투 테스트 툴킷. 공인된 침투 테스트 작업을 위한 전문가급 보안 테스트 프레임워크.

저장소 보기
150년 전아직 검토되지 않음
root@kitploit:~
███╗   ██╗███████╗████████╗██╗    ██╗ ██████╗ ██████╗ ██╗  ██╗    ██████╗ ██████╗ ███████╗██████╗ 
████╗  ██║██╔════╝╚══██╔══╝██║    ██║██╔═══██╗██╔══██╗██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗
██╔██╗ ██║█████╗     ██║   ██║ █╗ ██║██║   ██║██████╔╝█████╔╝     ██████╔╝██████╔╝█████╗  ██║  ██║
██║╚██╗██║██╔══╝     ██║   ██║███╗██║██║   ██║██╔══██╗██╔═██╗     ██╔═══╝ ██╔══██╗██╔══╝  ██║  ██║
██║ ╚████║███████╗   ██║   ╚███╔███╔╝╚██████╔╝██║  ██║██║  ██╗    ██║     ██║  ██║███████╗██████╔╝
╚═╝  ╚═══╝╚══════╝   ╚═╝    ╚══╝╚══╝  ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═╝    ╚═╝     ╚═╝  ╚═╝╚══════╝╚═════╝ 

🛡️ 고급 네트워크 침투 테스트 툴킷

Python License Platform SSH Status

고급 회피 기능을 갖춘 프로페셔널급 네트워크 정찰 및 SSH 침투 테스트 프레임워크

🚀 빠른 시작 • 📖 문서 • 🎯 익스플로잇 • 🛡️ 방어 • ⚖️ 법적 고지


⚠️ 법적 고지

🔴 승인된 테스트 전용

이 도구는 교육 목적 및 승인된 침투 테스트 전용으로 설계되었습니다. 컴퓨터 시스템에 대한 무단 접근은 불법이며 형사 고발로 이어질 수 있습니다.

✅ 승인된 사용:

  • 본인 소유의 시스템 및 네트워크
  • 명시적 서면 허가를 받은 시스템
  • 교육용 랩 환경
  • 전문 침투 테스트 계약

❌ 승인되지 않은 사용:

  • 본인 소유가 아닌 모든 시스템
  • 공용 네트워크 또는 인프라
  • 허가 없는 기업 시스템
  • 모든 악의적 또는 유해한 의도

이 도구를 사용함으로써 귀하는 자신의 행동에 대한 전적인 책임을 지고 모든 관련 법률을 준수하는 데 동의합니다.


🚀 기능

🌐 네트워크 정찰 및 탐색

  • 🔍 고급 네트워크 탐색: 사용자 정의 타이밍을 지원하는 지능형 핑 스윕
  • 🔎 멀티 프로토콜 포트 스캐닝: 서비스 핑거프린팅을 포함한 TCP 연결 스캐닝
  • 🎨 배너 그래빙 및 버전 확인: 자동 서비스 식별 및 버전 탐지
  • ⚡ 멀티스레딩: 여러 호스트에 대한 고성능 동시 스캐닝
  • 📊 진행 상황 추적: 예상 완료 시간(ETA)이 포함된 실시간 스캔 진행 상황

🔐 SSH 보안 평가 프레임워크

  • 🔍 심층 SSH 핑거프린팅: 포괄적인 SSH 서버 분석 및 버전 탐지
  • 🛡️ 구성 감사: SSH 잘못된 구성의 자동 탐지
  • 📝 취약점 데이터베이스: CVE 매핑 및 익스플로잇 사용 가능 여부 확인
  • 📈 위험 평가: 자동 보안 점수 산정 및 우선순위 지정
  • 📄 상세 보고서: 프로페셔널급 취약점 평가 보고서

🎯 고급 SSH 익스플로잇 엔진

💬 사용자 이름 열거

  • CVE-2018-15473: 타이밍 기반 사용자 이름 열거 익스플로잇
  • 스텔스 모드: 탐지 회피를 위한 무작위 지연 및 연결 속도 조절
  • 사용자 정의 워드리스트: 구성 가능한 사용자 이름 사전
  • 스마트 분석: 정확한 결과를 위한 통계적 타이밍 분석

🔑 자격 증명 공격 프레임워크

  • 사전 공격: 사용자 정의 워드리스트를 사용한 고성능 무차별 대입 공격
  • 스마트 무차별 대입: 지능형 자격 증명 조합 및 일반적인 패턴
  • 스텔스 무차별 대입: 무작위 지연 및 IP 순환을 통한 고급 회피
  • 세션 관리: 재개 기능을 갖춘 지속적 공격 세션
  • Fail2ban 회피: 침입 탐지 시스템 우회를 위한 적응형 타이밍

🛡️ 회피 및 탐지 방지

  • 연결 속도 제한: 시도 간 구성 가능한 지연
  • 무작위 타이밍: 사람의 행동을 모방하는 가변 지연
  • 연결 풀링: 여러 연결에 걸친 분산 공격
  • 오류 처리: 방어적 대응 조치의 원활한 처리

⚙️ 고급 구성 시스템

  • 📝 YAML 구성: config.yaml을 통한 유연한 매개변수 관리
  • 🎯 사용자 정의 포트 목록: 다양한 시나리오를 위한 구성 가능한 스캔 프로필
  • ⏱️ 타이밍 제어: 세밀한 타임아웃 및 지연 사용자 정의
  • 🗺️ 네트워크 프로필: 다양한 네트워크 유형에 대한 사전 구성 설정
  • 📊 성능 튜닝: 스레드 풀 및 연결 최적화

📦 설치

사전 요구 사항

root@kitploit:~
# Ensure Python 3.6+ is installed
python3 --version

# Install required dependencies
pip3 install paramiko pyyaml colorama

빠른 설치

root@kitploit:~
# Clone the repository
git clone https://github.com/floriankostov/network_scanner.git
cd network_scanner

# Make executable (Unix/Linux/macOS)
chmod +x scanner.py

# Run the scanner
python3 scanner.py

Docker 설치 (선택 사항)

root@kitploit:~
# Build Docker image
docker build -t network-scanner .

# Run in container
docker run -it --network host network-scanner

🔧 사용 가이드

🚀 빠른 시작

root@kitploit:~
python3 scanner.py

스캐너는 직관적인 메뉴 시스템을 제공합니다:

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                    NETWORK SCANNER TOOLKIT                      ║
║                  Professional Penetration Testing               ║
╠══════════════════════════════════════════════════════════════════╣
║  1. 📡 Extended Port Scan    - Comprehensive port discovery     ║
║  2. ⚡ Basic Port Scan       - Quick essential port check       ║
║  3. 🔐 SSH Security Testing  - Advanced SSH vulnerability scan  ║
║  4. 🎯 Custom Target Scan    - Manual IP/range specification   ║
║  5. ❌ Exit                   - Quit the application            ║
╚══════════════════════════════════════════════════════════════════╝

🔍 네트워크 탐색

root@kitploit:~
# Automatic network detection
[+] Network: 192.168.1.0/24 (254 hosts)
[+] Gateway: 192.168.1.1
[+] Local IP: 192.168.1.100

# Custom network specification
python3 scanner.py --network 10.0.0.0/16

🎯 SSH 익스플로잇 기능

💬 사용자 이름 열거 (CVE-2018-15473)

root@kitploit:~
# Standard enumeration
[EXPLOIT] CVE-2018-15473 Username Enumeration
[+] Target: 192.168.1.50:22 (OpenSSH 7.4)
[+] Testing 100 common usernames...
[✓] Valid users found: admin, user, test

# Stealth enumeration with evasion
[STEALTH] Enabling anti-detection measures
[+] Random delays: 0.5-2.0 seconds
[+] Connection variation: randomized
[✓] Valid users found: admin (confirmed)

🔑 고급 무차별 대입 공격

root@kitploit:~
# Smart brute force
[EXPLOIT] Smart SSH Brute Force
[+] Target: 192.168.1.50:22
[+] Valid users: admin, user
[+] Wordlist: 500 common passwords
[✓] Credentials found: admin:password123

# Stealth brute force with fail2ban evasion
[STEALTH] Advanced evasion enabled
[+] Adaptive delays: 3-8 seconds
[+] Connection resets: every 5 attempts
[+] IP rotation: enabled
[!] Intrusion detection bypass: active

🛡️ 방어 우회 기능

  • 타이밍 무작위화: 0.1~10초 사이의 가변 지연
  • 연결 관리: 탐지 회피를 위한 자동 연결 순환
  • 오류 분석: fail2ban 및 IDS 응답의 스마트 처리
  • 속도 제한: 대상 응답에 따른 적응형 속도 조정

🔧 고급 구성

📝 구성 파일 (config.yaml)

root@kitploit:~
# Network scanning settings
network:
  ping_timeout: 1.0
  port_timeout: 3.0
  thread_count: 50
  max_hosts: 254

# SSH exploitation settings
ssh:
  timeout: 10.0
  retry_count: 3
  stealth_mode: true
  delay_min: 0.5
  delay_max: 2.0
  
# Exploitation parameters
exploits:
  user_enumeration:
    max_users: 100
    timing_threshold: 0.05
  brute_force:
    max_attempts: 50
    wordlist_size: 500
    fail2ban_detection: true

🎯 사용자 정의 포트 목록

root@kitploit:~
port_lists:
  basic: [22, 80, 443, 8080]
  extended: [21, 22, 23, 25, 53, 80, 110, 143, 443, 993, 995, 8080]
  comprehensive: [1-1000, 3389, 5432, 5900, 8080-8090]

🛡️ 방어 및 대응

🔒 SSH 강화 권장 사항

즉시 조치

root@kitploit:~
# Disable root login
echo "PermitRootLogin no" >> /etc/ssh/sshd_config

# Require key-based authentication
echo "PasswordAuthentication no" >> /etc/ssh/sshd_config
echo "PubkeyAuthentication yes" >> /etc/ssh/sshd_config

# Change default port
echo "Port 2222" >> /etc/ssh/sshd_config

# Restart SSH service
systemctl restart sshd

장기 보안 조치

  1. 침입 탐지: fail2ban 설치 및 구성
  2. 네트워크 분할: 방화벽 규칙으로 SSH 접근 격리
  3. 모니터링: SSH 연결 로깅 및 알림 구현
  4. 정기 업데이트: 보안 패치로 SSH 소프트웨어를 최신 상태로 유지
  5. 접근 제어: SSH 인증서 및 중앙 집중식 키 관리 사용

🚨 탐지 시그니처

모니터링할 로그 패턴

root@kitploit:~
# Username enumeration attempts
grep "Invalid user" /var/log/auth.log

# Brute force detection
grep "Failed password" /var/log/auth.log | head -10

# Connection frequency analysis
awk '{print $1, $2, $3, $11}' /var/log/auth.log | grep "sshd" | sort | uniq -c

Fail2ban 구성

root@kitploit:~
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 3600
findtime = 600

🔬 기술 심층 분석

🎯 CVE-2018-15473 익스플로잇 기술 세부 사항

취약점 개요

  • CVE ID: CVE-2018-15473
  • 영향받는 버전: OpenSSH < 7.7, Cisco IOS 및 기타
  • 영향: 타이밍 공격을 통한 사용자 이름 열거
  • CVSS 점수: 5.3 (보통)

익스플로잇 방법론

  1. 타이밍 분석: 유효한 사용자 이름과 유효하지 않은 사용자 이름 간 응답 시간 측정
  2. 통계적 검증: 여러 샘플을 사용하여 타이밍 차이 확인
  3. 회피 기법: 탐지 방지를 위한 지연 무작위화
  4. 결과 검증: 일반적인 사용자 이름 패턴과 교차 참조
root@kitploit:~
# Simplified timing attack pseudocode
def enumerate_users(target, usernames):
    timings = {}
    for user in usernames:
        start = time.time()
        try_authentication(target, user, "invalid_password")
        end = time.time()
        timings[user] = end - start
    
    # Analyze timing patterns
    return analyze_timing_anomalies(timings)

🔍 탐지 방지 메커니즘

스텔스 모드 기능

  • 지터 도입: 0.1~10초 사이의 무작위 지연
  • 연결 순환: 주기적으로 새 연결 설정
  • 요청 간격: 대상 응답에 기반한 적응형 타이밍
  • 오류 처리: 방어 조치의 원활한 처리

📊 예시 스캔 결과

네트워크 탐색 출력

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                       NETWORK SCAN RESULTS                      ║
╠══════════════════════════════════════════════════════════════════╣
║ Network: 192.168.1.0/24                                         ║
║ Active Hosts: 12/254                                             ║
║ Scan Duration: 45.3 seconds                                     ║
╚══════════════════════════════════════════════════════════════════╝

📡 DISCOVERED HOSTS:
┌─────────────────┬──────────────────┬─────────────────────────────┐
│ IP Address      │ Hostname         │ Response Time               │
├─────────────────┼──────────────────┼─────────────────────────────┤
│ 192.168.1.1     │ gateway.local    │ 1.2ms                      │
│ 192.168.1.50    │ server.local     │ 2.1ms                      │
│ 192.168.1.100   │ workstation.local│ 0.8ms                      │
└─────────────────┴──────────────────┴─────────────────────────────┘

SSH 취약점 보고서

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                    SSH VULNERABILITY REPORT                     ║
║                      Target: 192.168.1.50:22                   ║
╠══════════════════════════════════════════════════════════════════╣
║ SSH Version: OpenSSH 7.4                                        ║
║ Risk Level: HIGH                                                 ║
║ Vulnerabilities: 3 Critical, 2 High, 1 Medium                  ║
╚══════════════════════════════════════════════════════════════════╝

🔴 CRITICAL VULNERABILITIES:
┌─────────────────┬────────────────────────────────────────────────┐
│ CVE-2018-15473  │ Username Enumeration via Timing Attack        │
│ Status          │ ✅ EXPLOITABLE - 3 valid users discovered     │
│ Impact          │ Information Disclosure, Attack Preparation    │
│ Users Found     │ admin, user, test                             │
└─────────────────┴────────────────────────────────────────────────┘

┌─────────────────┬────────────────────────────────────────────────┐
│ Brute Force     │ Weak Authentication Configuration              │
│ Status          │ ✅ EXPLOITABLE - Password auth enabled        │
│ Impact          │ Unauthorized Access, Credential Compromise    │
│ Attempts        │ 45/50 tested, 1 credential found             │
└─────────────────┴────────────────────────────────────────────────┘

💥 EXPLOITATION RESULTS:
╔══════════════════════════════════════════════════════════════════╗
║ ✅ Successfully compromised SSH service                          ║
║ 🔑 Credential: admin:password123                                ║
║ 🎯 Access Level: Administrative                                 ║
║ ⚠️  Recommend immediate credential change and hardening         ║
╚══════════════════════════════════════════════════════════════════╝

🤝 기여

보안 커뮤니티의 기여를 환영합니다! 다음 지침을 따라주세요:

🔄 개발 워크플로우

  1. 저장소 포크
  2. 기능 브랜치 생성: git checkout -b feature/new-exploit
  3. 변경 사항 커밋: git commit -am 'Add new SSH exploit'
  4. 브랜치에 푸시: git push origin feature/new-exploit
  5. Pull Request 생성

📝 기여 지침

  • 윤리적 초점: 모든 기여는 교육/방어 목적이어야 합니다
  • 코드 품질: Python PEP 8 표준 준수
  • 문서화: 새 기능에 대한 포괄적인 문서 포함
  • 테스트: 새 익스플로잇 모듈에 대한 단위 테스트 추가
  • 보안: 적절한 경고 및 안전장치 포함

🐛 버그 신고

다음을 포함해 주세요:

  • Python 버전 및 OS
  • 전체 오류 메시지
  • 재현 단계
  • 예상 동작과 실제 동작

📚 리소스 및 참고 자료

🔗 보안 리소스

  • OWASP 테스트 가이드
  • NIST 사이버보안 프레임워크
  • CVE 데이터베이스
  • SSH 보안 모범 사례

📖 관련 프로젝트

  • Nmap - 네트워크 탐색 및 보안 감사
  • Hydra - 비밀번호 크래킹 도구
  • SSH-Audit - SSH 구성 감사

🎓 교육 콘텐츠

  • 침투 테스트 방법론
  • SSH 프로토콜 심층 분석
  • 네트워크 보안 기초

⚖️ 라이선스

이 프로젝트는 교육용 사용 라이선스(Educational Use License) 하에 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.

교육용으로만 사용: 이 소프트웨어는 교육 목적과 승인된 보안 테스트를 위해서만 제공됩니다. 악의적인 사용은 엄격히 금지되며 형사 기소로 이어질 수 있습니다.


🙏 감사의 말

  • 안전한 SSH 구현을 유지해 주신 OpenSSH 팀
  • 책임 있는 취약점 공개에 기여한 보안 연구 커뮤니티
  • 보안 테스트 방법론을 제공한 OWASP
  • 훌륭한 네트워킹 라이브러리를 제공한 Python 커뮤니티

⚠️ 기억하세요: 큰 힘에는 큰 책임이 따릅니다

이 도구를 윤리적이고 합법적이며 책임감 있게 사용하세요.

이슈 신고 • 기능 요청 • 보안 연락처

도구 다운로드