Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Pentest-Windows — ⚔️Windows11 Penetration Suite Toolkit 🔰 Mac M 칩 기반 최초의 Windows 침투 테스트 환경 | Kitploit
도구/GitHubGitHub/arch3rpro/pentest-windows
OSINT (Open Source Intelligence)Penetration Testing FrameworksVulnerability ScannersNetwork MappingPassword AttacksPort ScanningExploitationInformation GatheringWeb SecurityPenetration TestingLearning & EducationLabs & Practice
3.5k3371년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubarch3rpro/pentest-windows

Pentest-Windows

⚔️Windows11 Penetration Suite Toolkit 🔰 Mac M 칩 기반 최초의 Windows 침투 테스트 환경

저장소 보기웹사이트

Pentest-Windows Desktop

Pentest-Windows11 v3.2

Mac M 칩에서 구동되는 최초의 Windows 침투 테스트 환경

Author Release v3.2 Platform Windows WSL Kali Property Arsenal

中文文档 | English README

📖 프로젝트 개요

📝 시스템 소개

  • 이 환경은 바로 사용할 수 있는 Windows 침투 테스트 환경을 제공하는 것을 목표로 합니다.
  • 공유는 환영합니다. 원저자와 링크를 표시해 주세요: https://github.com/arch3rPro/Pentest-Windows
  • 권장 환경: [VMware: 17.0] / [RAM: 8G] / [VM 디스크: 100G] / [실제 디스크 사용량: 약 30G]
  • 시스템 계정: admin, 비밀번호: 123456. 로그인 후 비밀번호를 변경하세요!
  • 중국어 명칭: 矛·盾 武器库, 사이버보안은 공격과 방어 모두이며, 가장 날카로운 창과 가장 강한 방패가 서로 의존하고 경쟁하며 진화한다는 의미입니다.
  • 이 프로젝트에는 400개 이상의 자주 사용되는 도구와 스크립트가 통합되어 있습니다. 고정된 Issue에서 도구 요청을 제출할 수 있습니다.

🚀 VM 다운로드

릴리스 상태:

  • Mac M 시리즈 Arm64 Fusion 버전 v3.0
  • Mac M 시리즈 Arm64 Parallels Desktop 버전 v3.1
  • Windows/Mac Intel x64 VMware 버전 v3.2
  • KVM/PromoxVE Qcow2 버전 v3.2
  • Hyper-V 및 Ventoy 부팅 가능한 물리 머신 버전 v3.2
  • VirtualBox OVF 버전 (진행 중)

다운로드 링크:

  1. Parallels Desktop
  • VM 버전: Mac M 시리즈 Arm64 Parallels Desktop 버전
  • 파일명: Windows11 Penetration Suite Toolkit v3.1-Arm-PD.7z
  • 클라우드 스토리지: Mega
  • 공유 링크: https://mega.nz/file/Mrxx1a6A#mt231OfG8qaCisenyCOWboZymY5XIt7rxySti5rL2i4
  • 공유 코드: 없음
  • SHA256: 47E5B3EAFEB9E28C5ECA6C5A381D35206475C7C5F42CE46C5B0D41E749AAE6C7
  1. VMware 버전
  • VM 버전: Windows/Mac Intel x64 VMware 버전 v3.2
  • 파일명: Windows11 Penetration Suite Toolkit v3.2-x64-VMware.7z
  • 클라우드 스토리지: Mega
  • 공유 링크: https://mega.nz/file/gio02Sha#eVqEQU814nubdrQOasERqQAfyhZ1e1TjhvxdkuDzt6I
  • 공유 코드: 없음
  • SHA-256: 3E86BCE3950521EAC112CDA840B79012614AE456A621C174F43608E58DEBFE93

✨ 버전 소개

주요 기능 및 업데이트 내역:

  • v3.2 (최신):
    • x64 아키텍처 지원 (VMware | PVE-KVM)
    • Mac M 시리즈 Arm 아키텍처 지원 (Fusion | Parallels Desktop)
    • Hyper-V 및 Ventoy 부팅 가능 버전 지원 (외장 하드에 설치하여 VM 없이 모든 호스트에서 실행 가능)
    • 그래픽 bat 툴 시작 최적화, CMD 팝업이 없는 vbs 시작 방식 추가.
    • KVM VM에는 QGA 및 VirtualIO 드라이버가 설치되어 ProxmoxVE에 적용되어 가져온 후 바로 사용 가능 (RDP 권장).
    • UniGetUI 관리 추가, scoop으로 설치된 도구 및 소프트웨어의 그래픽 업데이트 지원.
    • VirtualBox 버전 작업 중.
  • v3.1:
    • 공식 Windows 11 ARM ISO 기반.
    • Chrome 탭 관리 추가, 프로젝트 도구 링크 가져오기.
    • Maye 툴킷 카테고리 및 하위 카테고리를 이모지로 꾸밈.
    • v3.1 PD 버전에서 TPM 제한 제거, VM 암호화되지 않음.
    • 기본 PD VM 다운로드 추가 Windows 11-Optimization.PD.7z
  • v3.0:
    • 내부 침투, 자격 증명 수집, VPN 등의 도구 추가. 총 도구 수 360+로 증가.
    • 툴박스는 새로운 Maya Lite 버전 사용, 하위 카테고리 지원, 분류 더 명확.
    • 툴박스의 모든 도구에 주석이 있으며 마우스 호버 시 설명 표시.
    • Windows 11 TPM 정책으로 인해 VM이 암호화됨, 비밀번호: 123456789.
  • 일반 기능 (v2.x - v3.x):
    • 내장 소프트웨어 간소화, 터미널 글꼴 및 일부 아이콘 미화, 적정 수준 최적화.
    • 시스템 디스크 이미지 100GB, 성능을 위해 단일 디스크 파일 저장 (이미지 크기 지속 최적화).
    • 도구 아이콘 재구축, 각 도구에 해당 아이콘 있음.
    • Scoop 패키지 관리자 통합 (v2.1+), scoop update <tool>로 업데이트 지원.
    • Scoop은 스크립트 도구 설치 및 업데이트 지원 (v2.2+).
    • Windows Terminal 최적화, 통일된 테마 및 oh-my-posh 강화.
    • Scoop 환경 변수 업데이트, CLI 도구를 CMD 또는 Powershell에서 바로 사용 가능.
    • 유지보수되지 않거나 사용 빈도가 낮은 일부 도구 제거.
    • WSL 임시 제거 (사용 빈도 낮음, 용량 큼, ARM 버전 미지원), 필요 시 추후 추가 가능.

ℹ️ 추가 정보

  • 지원되는 전체 도구 목록 및 업데이트는 https://github.com/arch3rPro/scoop-bucket을 확인하세요.
  • 일부 머신은 중첩 가상화를 지원하지 않거나 로컬 Hyper-V 설치와 충돌할 수 있습니다. Kali-WSL이 필요하지 않으면 NoWSL 라이트 버전을 사용하세요.
  • 도구는 기본적으로 초기 설치 상태입니다. 일부 도구는 초기화가 필요하며, 일부는 수동 플러그인 구성이 필요합니다.

📜 제작 고지

root@kitploit:~
1. 설치 가능한 모든 소프트웨어는 공식 웹사이트 또는 GitHub에서 다운로드됩니다.
2. 모든 휴대용(그린) 소프트웨어는 Guohe Shell (https://www.ghxi.com/)에서 다운로드됩니다.
3. 모든 스크립트 도구는 GitHub에서 다운로드됩니다.
4. 일부 라이선스(크랙) 및 우수한 침투 도구는 WeChat 공개 계정에서 공유됩니다.
5. 디버깅으로 인해 일부 개인 정보가 남아 있을 수 있습니다. 무시하시기 바랍니다.
6. 이 프로젝트는 어떠한 형태의 후원도 받지 않으며 앞으로도 받지 않습니다.

⚠️ 면책 조항

root@kitploit:~
1. 이 이미지는 법적으로 승인된 기업 보안 구축에만 사용됩니다. 사용성을 테스트하려면 자체 대상 환경을 구성하세요.
2. 이 이미지를 테스트에 사용할 때는 귀하의 행동이 현지 법률을 준수하고 충분한 승인을 받았는지 확인하세요.
3. 불법적인 사용에 대한 책임은 사용자 본인에게 있습니다. 저자는 법적 또는 연대적 책임을 지지 않습니다.

💻 시스템 소개

🖥️ 기본 사항

  • 🪟: scoop으로 관리 및 설치되며 원클릭 설치 및 업데이트를 지원합니다.
  • 🌐: 온라인 보안 도구, 인터넷 접속 필요, 일부는 VPN/프록시 필요.
  • 📖: 오프라인 지식 베이스, 비밀번호 사전, 도구 사용법, 익스플로잇 튜토리얼, AV 우회 가이드 포함 (PDF/Markdown).

⌨️ 프로그래밍 및 IDE

  • Python v3.10.11 (D:/Base/apps/Python310)
  • Python v2.7.18 (D:/Base/apps/Python27)
  • JRE v1.8.0_381 (D:/Base/apps/liberica17-jre/current/bin)
  • Perl v5.36.1 (D:/Base/apps/git/current/usr/bin/perl.exe)
  • Ruby v3.2.2
  • TDM-gcc v10.3.0 (D:/Base/apps/tdm-gcc)
  • Laragon v5.0.0 (D:/Base/apps/laragon)
    • Nginx v1.14.0
    • Apache v2.4.43
    • PHP v5.4.9
    • MySQL v5.1.72
  • Git v2.41.0 (D:/Base/apps/git)
  • Curl v8.1.1 (D:/Base/apps/Curl/bin)
  • Wget v1.21.4 (D:/Base/apps/Wget)
  • Scoop: Windows 패키지 관리자 v0.3.1 (D:/Base/apps/scoop)

⚓ 일반 소프트웨어

시스템 강화:

  • 7zip: 고압축 오픈소스 아카이버 🪟
  • utools: 다기능 파일 검색 런처 🪟
  • Windows Terminal: (기본 cmd 대체)
  • VMware: VM 성능 및 관리를 위한 VMware Tools
  • Oh-My-Posh: 크로스 플랫폼 터미널 프롬프트 커스터마이징 🪟
  • Clink: Windows Cmd.exe용 Bash 스타일 명령줄 편집 (D:/Base/apps/Clink) 🪟
  • SublimeText: 효율적인 텍스트 편집기, 중국어 버전 v4.4150 (Guohe Shell)

시스템 최적화:

  • Dism++: Windows 시스템 관리/최적화 도구 🪟
  • WiseCare365: 시스템 최적화 도구, 그린 버전 v6.5.1_Pro (Guohe Shell)
  • Tools: 사용자 정의 유틸리티
    • Context Menu Manager: WIN10/WIN11 컨텍스트 메뉴 원클릭 설정 💾
    • Autologin: Windows 자동 로그인 레지스트리 💾
    • ClearHistory.ps1: PowerShell 기록 지우기 💾

🔗 Maye Launcher```

  • Maye Lite: Fast Windows launcher, supports drag-and-drop, hotkeys, multi-column, lnk parsing
  • icon: App icon collection, includes custom icons
root@kitploit:~
## 🛠️ 침투 테스트 도구 소개

> Maye 툴박스의 아이콘을 통해 400개 이상의 일반적으로 사용되는 스크립트와 GUI 도구에 접근할 수 있습니다.
> 
>  * 기본적으로 Windows Terminal을 사용하여 CMD.exe 실행
>  * 스크립트 시작 디렉터리 설정
>  * 필수 종속성 설치
>  * 스크립트는 시작 시 Help 명령 실행

### 🔬 일반 도구

| 도구 이름    | 유형        | 설명                                                          |
| ------------ | ----------- | ------------------------------------------------------------ |
| Burpsuite    | scoop 도구  | 웹 애플리케이션 테스트에 가장 적합한 도구 중 하나            |
| AntSword     | scoop 도구  | AntSword - WebShell 관리 도구                                |
| Goby         | scoop 도구  | 포트 스캐닝, 자산 수집, 취약점 공격                         |
| MSFconsole   | scoop 도구  | Metasploit - 모듈식 공격 프레임워크                          |
| Sqlmap       | scoop 도구  | 자동화된 SQL 인젝션 도구                                     |
| Hydra        | scoop 도구  | 강력한 무차별 대입 공격 도구                                  |
| Yakit        | scoop 도구  | 고도로 통합된 Yak 언어 보안 테스트 플랫폼                    |
| Zenmap       | scoop 도구  | 포트 스캐닝 도구 (강력하지만 느림)                          |
| WindTerm     | scoop 도구  | 전문적인 크로스 플랫폼 SSH/Sftp/Shell/Telnet/Serial 터미널   |
| uTools       | scoop 도구  | 다기능 파일 검색 런처                                        |
| Wireshark    | scoop 도구  | 널리 사용되는 네트워크 패킷 분석 소프트웨어                  |
| Searchsploit | scoop 도구  | Exploit-DB용 명령줄 검색 도구                                |
| LibreWolf    | scoop 도구  | 내장 플러그인이 포함된 Firefox 포크                          |
| Chrome       | scoop 도구  | 내장 침투 테스트 플러그인이 포함된 인기 브라우저             |

### ⚡ 시스템 최적화

| 도구 이름    | 유형        | 설명                                  |
| ------------ | ----------- | ------------------------------------- |
| Wub          | scoop 도구  | 시스템 업데이트 비활성화              |
| CMWTAT       | scoop 도구  | Windows 시스템 정품 인증 도구         |
| WiseCare365  | 포터블      | 시스템 정크 정리 도구                 |
| Dism++       | 포터블      | Dism을 사용하는 시스템 정리 도구      |
| UniGetUI     | scoop 도구  | GUI Scoop 업데이트 관리 도구          |

### ♾️ 서비스 연결

| 도구 이름     | 유형          | 설명                                            |
| ------------- | ------------- | ------------------------------------------------ |
| DBeaver       | scoop 도구    | 오픈소스 무료 SQL 데이터베이스 클라이언트        |
| Laragon       | scoop 도구    | PHP, Tomcat 서버                                |
| mRemoteNG     | scoop 도구    | SSH 원격 연결 도구                               |
| WinSCP        | scoop 도구    | SFTP 파일 전송 도구                              |
| MobaXterm     | scoop 도구    | 다중 프로토콜 원격 연결 도구                     |
| Redis-cli     | scoop 도구    | Redis 명령줄 클라이언트                         |
| Telnet        | 내장          | 내장 Telnet 클라이언트                          |
| OpenSSH       | scoop 도구    | 내장 SSH 명령줄 클라이언트                      |
| HeidiSQL      | scoop 도구    | GUI 데이터베이스 클라이언트                     |
| WindTerm      | scoop 도구    | SSH, SFTP, Telnet 원격 연결 도구                |
| HTTPServer    | scoop 도구    | 간편한 파일 전송을 위한 단일 파일 HTTP 서버 도구 |
| GoHTTPServer  | scoop 도구    | Go로 작성된 HTTP 서버 도구                      |
| OpenVPN       | 설치 프로그램 | OpenSSL 기반 VPN, 간단하고 사용하기 쉬움        |

### 💡 정보 수집

#### 🖥️ 호스트 탐색

| 도구 이름       | 유형        | 설명                                                              |
| --------------  | ----------- | ----------------------------------------------------------------- |
| Fping           | scoop 도구  | 향상된 Ping 명령, Windows 기본 ping을 대체하기 위한 도구          |
| Masscan         | scoop 도구  | 많은 수의 IP와 포트를 스캔하는 빠른 포트 스캐너                   |
| TCPing          | scoop 도구  | TCP 연결 및 응답 시간 테스트                                      |
| Arp-Ping        | scoop 도구  | ARP를 통해 특정 IP의 MAC 주소를 찾는 명령줄 도구                  |
| NetCat          | scoop 도구  | TCP/UDP를 사용해 네트워크 간 데이터를 읽고 쓰는 스위스 아미 나이프|
| NETworkManager  | scoop 도구  | Windows 네트워크 관리 도구                                        |

#### 📋 도메인 정보 수집

| 도구 이름          | 유형        | 설명                                                              |
| ------------------ | ----------- | ----------------------------------------------------------------- |
| Whois              | scoop 도구  | Whois 조회 명령줄 도구                                            |
| Subfinder          | scoop 도구  | 서브도메인 수집에 특화된 오픈소스 도구                            |
| DnsX               | scoop 도구  | 강력한 다목적 DNS 툴킷                                            |
| Layer Subdomain    | scoop 도구  | 도메인 조회 도구, 서브도메인 검색 서비스 제공                     |
| KsubDomain         | scoop 도구  | 무상태 서브도메인 무차별 대입 도구                                |
| Ct                 | scoop 도구  | 간단하고 사용하기 쉬운 도메인 무차별 대입 도구                    |
| JSFinder           | scoop 도구  | 웹사이트의 JS 파일에서 URL과 서브도메인 추출                      |
| Knock              | scoop 도구  | 워드리스트를 사용한 포괄적인 서브도메인 스캐닝 Python 스크립트    |

#### 🪬 종합 정찰 도구

| 도구 이름   | 유형        | 설명                                                                  |
| ----------- | ----------- | --------------------------------------------------------------------- |
| OneForAll   | scoop 도구  | 강력한 서브도메인 수집 도구                                            |
| Mitan       | scoop 도구  | 자산 정보, 서브도메인 무차별 대입, 검색 구문, 매핑, 핑거프린트, 정보 수집, 파일/포트 스캔, 가중치 확인, 비밀번호 사전 등을 제공하는 정찰 도구 |
| Amass       | scoop 도구  | 오픈소스 서브도메인 정보 수집 도구                                    |
| Gobuster    | scoop 도구  | 웹 애플리케이션의 디렉터리/파일 무차별 대입을 위한 오픈소스 도구       |
| Argus       | scoop 도구  | 강력하고 유연하며 사용하기 쉬운 오픈소스 정찰 툴킷                    |
| Bbot        | scoop 도구  | 재귀적 OSINT 리소스 인텔리전스 도구                                   |

#### 🔬 Google Hacking

| 도구 이름      | 유형                | 설명                                                                  |
| -------------- | --------------------| --------------------------------------------------------------------- |
| GooFuzz        | scoop 도구          | OSINT 방법 기반 퍼징 도구                                             |
| GHDB           | 온라인 도구         | 침투 테스터를 위한 공개 정보 검색용 Google Hacking Database           |
| Pagodo         | scoop 도구          | Google Hacking DB 스크래핑 및 검색 자동화                            |
| Google-Dorks   | scoop 도구, 로컬    | Google 검색 엔진용 고급 검색/조회 기법                               |
| SearchDiggity  | scoop 도구          | Google Hacking Diggity, 검색 엔진을 사용해 취약점과 민감한 데이터를 빠르게 찾는 도구 |
| LazyDork       | 온라인 도구         | Google Dorking 검색 구문 온라인 생성기                               |

#### 🗜️ 데이터 유출 점검

| 도구 이름    | 유형        | 설명                                                              |
| ------------ | ----------- | ----------------------------------------------------------------- |
| GitHacker    | scoop 도구  | git 소스 코드 유출을 탐지하고 사이트 소스 코드를 다운로드          |
| GitGraber    | scoop 도구  | 민감한 데이터에 대한 실시간 GitHub 모니터링 Python3 도구            |
| Gitrob       | scoop 도구  | 공개 저장소에서 민감한 파일을 찾는 오픈소스 정찰 도구              |
| GitMiner     | scoop 도구  | Python 기반 강력한 GitHub 데이터 마이닝 도구                       |
| SvnExploit   | scoop 도구  | 모든 버전을 지원하는 SVN 소스 코드 유출 덤퍼                       |
| Gowitness    | scoop 도구  | Chrome Headless를 사용하는 웹사이트 스크린샷 도구 (Golang)         |

### 🛸 포트 스캐닝

#### 📡 스캐닝 도구

| 도구 이름     | 유형        | 설명                                                            |
| ------------- | ----------- | --------------------------------------------------------------- |
| Goby          | scoop 도구  | 포트 스캐닝, 자산 수집, 취약점 공격                            |
| Masscan       | scoop 도구  | 많은 수의 IP와 포트를 스캔하는 빠른 포트 스캐너                 |
| NimScan       | scoop 도구  | 빠른 포트 스캐너                                               |
| TxPortMap     | scoop 도구  | 포트 스캐닝 및 배너 식별 도구                                  |
| Scaninfo      | scoop 도구  |                                                                 |
| Yujian Scanner| scoop 도구  | Yujian 포트 스캐닝 도구                                        |
| Naabu         | scoop 도구  | Go로 작성된 빠르고 안정적이며 사용하기 쉬운 포트 스캐너        |
| Zenmap        | scoop 도구  | 강력한 포트 스캐너 (하지만 느림)                               |
| gogo          | scoop 도구  | 레드팀을 위한 제어성이 높고 확장 가능한 자동화 엔진             |

#### 🌐 온라인 스캐닝

| 도구 이름      | 유형        | URL                                                              |
| -------------- | ----------- | ---------------------------------------------------------------- |
| Pentest-Tools  | 온라인 도구 | https://pentest-tools.com/network-vulnerability-scanning/port-scanner-online-nmap |
| Nmap Online    | 온라인 도구 | https://hackertarget.com/nmap-online-port-scanner/               |
| HideMyName     | 온라인 도구 | https://hide.mn/cn/port-scanner/                                 |
| Rookie Tools   | 온라인 도구 | https://duankou.wlphp.com/                                       |
| PostJson       | 온라인 도구 | http://coolaf.com/tool/port                                      |
| ProxySeller    | 온라인 도구 | https://proxy-seller.com/zh/tools/port-scanner/                  |
| PortScanners   | 온라인 도구 | https://www.whatsmyip.org/port-scanner/                          |
| WhatisMyIP     | 온라인 도구 | https://www.whatismyip.com/port-scanner/                         |

### 🌐 사이버 공간 엔진

#### 🌐 온라인 검색

| 도구 이름   | 유형        | URL                                 |
| ----------- | ----------- | ------------------------------------|
| Shodan      | 온라인 도구 | https://shodan.io/                  |
| Censys      | 온라인 도구 | https://search.censys.io/           |
| ZoomEye     | 온라인 도구 | https://www.zoomeye.org/            |
| GreyNoise   | 온라인 도구 | https://viz.greynoise.io/           |
| Netlas.io   | 온라인 도구 | https://netlas.io/                  |
| FOFA        | 온라인 도구 | https://fofa.info/                  |
| Quake       | 온라인 도구 | https://quake.360.net/quake/#/index |
| Hunter      | 온라인 도구 | https://hunter.how/                 |
| ODIN        | 온라인 도구 | https://odin.io/                    |

#### 🧭 매핑 도구

| 도구 이름            | 유형        | 설명                                                                |
| --------------------| ----------- | ------------------------------------------------------------------- |
| Lightning Searcher | scoop 도구 | 사이버 공간 검색 엔진, GUI (Mac/Windows) 정찰 정보 수집             |
| AsamF               | scoop 도구  | 여러 자산 매핑 플랫폼을 위한 통합 검색 도구                        |
| uncover             | scoop 도구  | 여러 엔진을 사용해 인터넷에 노출된 호스트를 빠르게 찾는 도구       |
| FlashSearch         | scoop 도구  | 사용자 친화적인 다중 플랫폼 자산 매핑 클라이언트                    |

### ✈️ 프록시 및 패킷 캡처

| 도구 이름  | 유형        | 설명                                                            |
| ---------- | ----------- | --------------------------------------------------------------- |
| Broxy      | scoop 도구  | Go로 작성된 HTTP/HTTPS 오픈소스 인터셉트 프록시                 |
| Hetty      | scoop 도구  | 보안 연구용 HTTP 툴킷                                           |
| Mitmproxy  | scoop 도구  | SSL을 지원하는 HTTP 프록시                                      |
| Yakit      | scoop 도구  | 고도로 통합된 Yak 언어 보안 테스트 플랫폼                       |
| Wireshark  | scoop 도구  | 널리 사용되는 네트워크 패킷 분석 소프트웨어, 상세 패킷 정보     |
| ProxyPin   | scoop 도구  | MITM 기반 패킷 캡처 도구, 주로 모바일 앱 보안용                 |
| Burpsuite  | scoop 도구  | 웹 애플리케이션 테스트에 가장 적합한 도구 중 하나               |
| ZapProxy   | scoop 도구  | 오픈소스 웹 애플리케이션 보안 스캐너                           |

### 🌀 핑거프린트 인식

#### 🌐 온라인 인식

| 도구 이름     | 유형        | URL                                   |
| ------------- | ----------- | --------------------------------------|
| WhatCMS       | 온라인 도구 | https://whatcms.org/                  |
| Yunxi         | 온라인 도구 | http://www.yunsee.cn/                 |
| 360Finger-P   | 온라인 도구 | https://fp.shuziguanxing.com/         |
| Tide Finger   | 온라인 도구 | http://finger.tidesec.net/            |
| WhatWeb       | 온라인 도구 | https://whatweb.net/                  |

#### 👣 핑거프린트 도구

| 도구 이름     | 유형        | 설명                                                                |
| ------------- | ----------- | ------------------------------------------------------------------- |
| WebAnalyze    | scoop 도구  | Wappalyzer의 Go 버전                                               |
| TideFinger    | scoop 도구  | 여러 웹 지표 데이터베이스를 통합한 핑거프린트 도구                  |
| EHole3.0      | scoop 도구  | 레드팀 시스템 핑거프린트 탐지 도구                                 |
| Dismap        | scoop 도구  | 자산 탐지 및 식별, 빠른 웹 핑거프린트 인식                        |
| pyxis         | scoop 도구  | HTTP/HTTPS 자동 식별, 헤더, 상태, 크기, 시간, 핑거프린트 획득      |
| Scan4all      | scoop 도구  | 공식 vuls 스캔: 15000+ PoC, 23개 비밀번호 크랙, 7000+ 웹 핑거프린트, 146개 프로토콜, 90000+ 포트 규칙 |
| WhatWeb       | scoop 도구  | 웹 앱/서버 기술 핑거프린팅을 위한 강력한 오픈소스 도구             |
| CMSeek        | scoop 도구  | CMS 탐지/공격, 180개 이상의 CMS 지원 (WordPress, Joomla, Drupal)   |
| ObserverWard  | scoop 도구  | 크로스 플랫폼 커뮤니티 웹 핑거프린트 도구                          |
| P1finger      | scoop 도구  | 주요 자산 핑거프린트 도구, HTTP 요청을 통해 시스템 식별            |
| HFinger       | scoop 도구  | 악성 HTTP 요청용 핑거프린트 도구, Tshark, Python3 기반             |
| xapp          | scoop 도구  | 웹 핑거프린트 인식 도구                                            |

### 📦️ 웹쉘

| 도구 이름          | 유형        | 설명                                                              |
| ------------------ | ----------- | ----------------------------------------------------------------- |
| Behinder           | scoop 도구  | "Bingxie" 동적 바이너리 암호화 웹사이트 관리 클라이언트           |
| Bantam             | scoop 도구  | PHP 셸 관리 도구                                                  |
| Godzilla           | scoop 도구  | Godzilla WebShell 관리 도구                                       |
| Pyshell            | scoop 도구  | Python 버전 셸 관리 도구                                          |
| Scorpio Priv Tool  | scoop 도구  | Bingxie 암호화 트래픽을 사용하는 WebShell 클라이언트               |
| Weevely            | scoop 도구  | 웹쉘 관리 도구                                                    |
| AntSword           | scoop 도구  | 중국 AntSword 로더, 내장 앱 스토어                                |
| Awsome-shells      | scoop 도구  | 리버스 셸 모음                                                    |
| Webshell           | scoop 도구  | WebShell 모음                                                    |
| Webshell_Generate  | scoop 도구  | 다양한 AV 우회 웹쉘 생성                                          |
| Youhun             | scoop 도구  | 차세대 Webshell 매니저, AntSword/Bingxie PHP 호환                 |
| SharPyShell        | scoop 도구  | C# 웹 앱용 ASP.NET 웹쉘                                           |

### 📂 디렉터리 무차별 대입

| 도구 이름     | 유형        | 설명                                                                |
| ------------- | ----------- | ------------------------------------------------------------------- |
| Ffuf          | scoop 도구  | Go로 작성된 빠른 웹 퍼저                                             |
| Dirsearch     | scoop 도구  | 웹 서버에서 숨겨진 디렉터리/파일을 발견하는 도구                     |
| Gobuster      | scoop 도구  | 웹 앱용 오픈소스 디렉터리/파일 무차별 대입 도구                      |
| WebPathBrute  | scoop 도구  | 7kbscan-WebPathBrute, 웹 경로 무차별 대입 도구                       |
| HTTPX         | scoop 도구  | Python3용 전체 기능 HTTP 클라이언트                                  |
| Gospider      | scoop 도구  | Go로 작성된 빠른 웹 크롤러                                           |
| Spray         | scoop 도구  | 차세대 디렉터리 무차별 대입 솔루션                                   |
| DirBuster     | scoop 도구  | 웹 서버 디렉터리/파일 무차별 대입을 위한 멀티스레드 Java 애플리케이션 |
| Feroxbuster   | scoop 도구  | Rust로 작성된 빠르고 간단하며 재귀적인 콘텐츠 발견 도구             |
| Katana        | scoop 도구  | 차세대 크롤러 프레임워크                                              |
| URLFinder     | scoop 도구  | JS, URL, 민감한 정보를 위한 빠르고 포괄적인 페이지 정보 추출기       |

### 🔐 비밀번호 크래킹

| 도구 이름       | 유형                | 설명                                                                |
| --------------- | --------------------| ------------------------------------------------------------------- |
| Hashcat         | scoop 도구          | C로 작성된 비밀번호 크래커, 다양한 해시 알고리즘 무차별 대입 지원   |
| John            | scoop 도구          | 빠른 비밀번호 무차별 대입 도구                                       |
| johnny          | scoop 도구          | John the Ripper의 GUI 버전                                          |
| Psudohash       | scoop 도구          | 무차별 대입 공격용 비밀번호 목록 생성기                              |
| Wordlists       | scoop 도구, 로컬    | Kali 내장 워드리스트                                                |
| Weakpass        | 온라인 도구         | https://weakpass.com/ 온라인 약한 비밀번호 검색                     |
| HashCalculator  | scoop 도구          | 해시 계산 도구, 일괄 계산/검증/중복 찾기/해시 변경                  |
| Boom            | scoop 도구          | 헤드리스 브라우저 기반 스마트 웹 약한 비밀번호 무차별 대입/탐지 도구 |
| Hydra           | scoop 도구          | 시스템 로그인 비밀번호용 빠른 무차별 대입 도구                       |
| SNETCracker     | scoop 도구          | 초약한 비밀번호 검사기                                                |
| SecLists        | scoop 도구, 로컬    | 침투 테스터용 비밀번호 사전                                         |

### 🪲 취약점 스캐닝| 도구 이름    | 유형        | 설명                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Nuclei       | scoop 도구  | 매우 빠르고 사용하기 쉬운 취약점 스캐너                             |
| Xray         | scoop 도구  | Xray 커뮤니티 버전, 능동/수동 스캐닝 지원, 유연한 POC               |
| Xray-GUI     | scoop 도구  | Xray 취약점 스캐너용 GUI                                           |
| SiteScan     | scoop 도구  | 침투 테스트 정보 수집 올인원 도구                                  |
| Scaninfo     | scoop 도구  | 레드팀 내부/외부 스캐닝용 오픈소스 고속 스캐너                     |
| OSV-Scanner  | scoop 도구  | 구글이 제공하는 무료 보안 스캐너 (2022년 12월)                       |
| Afrog        | scoop 도구  | 고성능, 빠르고 안정적이며 맞춤 설정 가능한 PoC 취약점 스캐너        |
| Nikto        | scoop 도구  | 오픈소스 웹 스캐너, 2600개 이상의 위험한 파일/CGI 등을 테스트       |
| Zed Proxy    | scoop 도구  | 오픈소스 웹 애플리케이션 보안 스캐너                               |
| Scan4all     | scoop 도구  | 15000개 이상의 PoC, 23가지 비밀번호 크랙, 7000개 이상의 핑거프린트, 146개 프로토콜, 90000개 이상의 포트 규칙 |
| Wscan        | scoop 도구  | 웹 보안 스캐너                                                    |
| Wavely       | scoop 도구  | Nuclei GUI PoC 관리 도구, Nuclei PoC 자동 통합                     |
| Vscan        | scoop 도구  | 오픈소스, 경량, 빠른 크로스 플랫폼 웹 취약점 스캐너                |
| VscanPlus    | scoop 도구  | Vscan 강화 버전, 포트 스캔, 핑거프린트, 디렉터리 퍼징, 취약점 스캔 |
| Wapiti3      | scoop 도구  | 오픈소스 웹 애플리케이션 취약점 스캐너                            |
| EZ           | scoop 도구  | 정보 수집, 포트 스캔, 브루트포스, URL 크롤러, 핑거프린트, 수동 스캔 올인원 |
| Dismap       | scoop 도구  | 자산 탐지 및 식별, 빠른 웹 핑거프린팅                              |
| oFx          | scoop 도구  | 일괄 웹 취약점 스캐닝 프레임워크                                  |
| xpoc         | scoop 도구  | Chaitin Tech의 경량 크로스 플랫폼 PoC 프레임워크                   |
| F-vuln       | scoop 도구  | 일상 보안, 침투 테스터, 레드팀을 위한 자동화 스캐너                |

### 🔎 취약점 검색

#### 🌐 온라인 검색

| 도구 이름      | 유형        | URL                                         |
| -------------- | ----------- | --------------------------------------------|
| SPLOITUS       | 온라인 도구 | https://sploitus.com/                       |
| OSV-online     | 온라인 도구 | https://osv.dev/list                        |
| CVE Search     | 온라인 도구 | https://cvepremium.circl.lu/                |
| Exploit-DB     | 온라인 도구 | https://www.exploit-db.com/                 |
| Vulmon         | 온라인 도구 | https://vulmon.com/                         |
| CVE Query      | 온라인 도구 | https://www.cve.org/                        |
| Pentest-Tools  | 온라인 도구 | https://pentest-tools.com/vulnerabilities-exploits |
| Rapid7         | 온라인 도구 | https://www.rapid7.com/db/                  |
| Vulners        | 온라인 도구 | https://vulners.com/                        |

#### 🔍 검색 도구

| 도구 이름            | 유형        | 설명                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GetSploit            | scoop 도구  | searchsploit에서 영감을 받은 Vulners DB용 CLI 검색/다운로드 도구     |
| Go-Exploitdb         | scoop 도구  | Go 기반 exploit-db 검색 도구                                       |
| Searchsploit         | scoop 도구  | Exploit-DB용 CLI 검색 도구                                         |
| VulnerabilityLookup  | scoop 도구  | 재작성된 cve-search, 로컬 CVE DB용 오픈소스 도구                    |

### 🧿 일반적인 취약점

#### 🛰️ XSS 스캐닝

| 도구 이름 | 유형        | 설명                                                        |
| --------- | ----------- | ------------------------------------------------------------------ |
| XSStrike  | scoop 도구  | 고급 XSS 탐지 도구                                                |
| XSSor2    | scoop 도구  | XSS 공격 보조 도구                                                |
| Dalfox    | scoop 도구  | 오픈소스 XSS 취약점 스캐너                                        |
| Toxssin   | scoop 도구  | XSS 공격용 CLI 및 페이로드 생성기                                 |
| X-Recon   | scoop 도구  | 자동화된 XSS 취약점 정찰 도구                                     |
| PwnXSS    | scoop 도구  | XSS 취약점 스캐닝/공격 도구                                       |
| LOXS      | scoop 도구  | SQLi, CRLF, XSS, LFi, OpenRedirect 취약점 스캐너                  |

#### 💉 SQL 인젝션

| 도구 이름                   | 유형                | 설명                                                        |
| --------------------------- | ------------------- | ------------------------------------------------------------------ |
| Sqlmap                      | scoop 도구          | SQL 인젝션 취약점 스캐너/공격 도구                                |
| SSQLInjection               | scoop 도구          | Super SQLi 도구, HTTP 패킷 기반 SQLi 도구                         |
| SQL-Injection-Payload-List  | scoop 도구, 로컬    | SQL 인젝션 페이로드 목록                                          |
| NoSQLMap                    | scoop 도구          | NoSQL 데이터베이스 공격 도구                                      |
| Advanced-SQL-Cheatsheet     | scoop 도구, 로컬    | 고급 SQLi 쿼리 치트시트                                           |
| SQLMapCG                    | 온라인 도구         | https://www.ddosi.org/scg/ SQLmap 명령 생성기                     |

#### 🔫 인젝션 관련

| 도구 이름    | 유형        | 설명                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Commix       | scoop 도구  | 자동화된 명령 인젝션 공격 도구                                     |
| SSTImap      | scoop 도구  | 대화형 SSTI 탐지 도구                                             |
| Shellfire    | scoop 도구  | 명령/LFI/RFI/SSTI 인젝션 취약점 공격 도구                         |
| SSRFmap      | scoop 도구  | 자동화된 SSRF 퍼징/공격 도구                                      |
| XXEinjector  | scoop 도구  | 자동화된 XXE 공격 도구                                            |
| CRLFsuite    | scoop 도구  | CRLF 인젝션(HTTP 응답 분할) 스캐너                                |

#### 🗂️ 파일 작업

| 도구 이름   | 유형        | 설명                                                        |
| ----------- | ----------- | ------------------------------------------------------------------ |
| LFISuite    | scoop 도구  | 로컬 파일 포함(LFI) 공격 도구                                     |
| Fuxploider  | scoop 도구  | 파일 업로드 취약점 스캐너/공격 도구                               |
| LFIMap      | scoop 도구  | 로컬 파일 포함(LFI) 탐지/공격 도구                                |

#### ♨️ 역직렬화 공격

| 도구 이름                    | 유형        | 설명                                                        |
| ---------------------------- | ----------- | ------------------------------------------------------------------ |
| Ysoserial-GUI                | scoop 도구  | Ysoserial 공격 도구용 GUI                                         |
| Ysomap                       | scoop 도구  | Java 역직렬화 공격 프레임워크                                     |
| JYso                         | scoop 도구  | Ysoserial 및 JNDIExploit 도구, 고버전/WAF/RASP 우회 지원          |
| Ysoserial                    | scoop 도구  | 안전하지 않은 Java 객체 역직렬화용 PoC 생성기                     |
| JNDI-Injection-Exploit-Plus  | scoop 도구  | JNDI 링크 생성기 및 백엔드 서비스 도구                           |
| PPPYSO                       | scoop 도구  | Java 역직렬화 PoC 생성기                                          |
| Deswing                      | scoop 도구  | Ysoserial을 통합한 GUI Java 역직렬화 도구                         |
| JNDI-Inject-Exploit          | scoop 도구  | JNDI 인젝션 테스트 도구                                           |

#### ⚓ 데이터베이스 공격

| 도구 이름        | 유형        | 설명                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MDUT             | scoop 도구  | 멀티 데이터베이스 공격 도구                                       |
| SqlKnife         | scoop 도구  | CLI용 SQL Server 보안 점검 도구                                   |
| Databasetools    | scoop 도구  | 데이터베이스 자동 권한 상승 도구 (Go)                             |
| TeamIDE          | scoop 도구  | MySQL, Oracle, Kingbase, DM, Shentong, SSH, FTP, Redis, Zookeeper, Kafka, Elasticsearch, MongoDB 등 통합 관리 |
| Sylas            | scoop 도구  | 종합 데이터베이스 공격 도구                                       |
| SharpSQLTools    | scoop 도구  | 파일 업로드/다운로드, xp_cmdshell/sp_oacreate 명령 실행, CLR 어셈블리 로드 |
| SharpSQLToolsGU  | scoop 도구  | SharpSQLTools용 GUI                                               |
| RedisEXP         | scoop 도구  | Redis 취약점 공격 도구                                             |

### 💎 특수 취약점

#### 🗳️ 종합 OA 도구

| 도구 이름        | 유형        | 설명                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| MYExploit        | scoop 도구  | OA 제품 취약점 공격 도구                                          |
| Apt_t00ls        | scoop 도구  | 고위험 취약점 공격 도구                                           |
| I-Wanna-Get-All  | scoop 도구  | OA 애플리케이션 공격 도구                                         |
| OA-EXPTOOL       | scoop 도구  | OA 올인원 도구, 약 20개의 OA 취약점 스캐너 포함                   |

#### 🗃️ CMS 취약점

| 도구 이름      | 유형        | 설명                                                        |
| -------------- | ----------- | ------------------------------------------------------------------ |
| CMSeek         | scoop 도구  | CMS 탐지/공격, 180개 이상의 CMS 지원                              |
| FrameScan-GUI  | scoop 도구  | GUI CMS 취약점 탐지 프레임워크 (Python3 + PyQt)                    |
| FrameScan      | scoop 도구  | CLI CMS 취약점 탐지 프레임워크                                    |

#### ⚖️ 미들웨어 취약점

| 도구 이름             | 유형        | 설명                                                        |
| --------------------- | ----------- | ------------------------------------------------------------------ |
| Spring_All_Reachable  | scoop 도구  | Spring 취약점 올인원 공격 도구                                    |
| WeblogicTool          | scoop 도구  | Weblogic 취약점 GUI 도구, 탐지, 명령 실행, 메모리 셸, 비밀번호 복호화 |
| SBSCAN                | scoop 도구  | Spring 프레임워크에 특화된 침투 테스트 도구                        |
| FastjsonScan          | scoop 도구  | Fastjson 스캐너, 버전, 종속성, autoType 상태 탐지                 |
| Hyacinth              | scoop 도구  | Java 취약점 수집 도구                                             |
| JenkinsExploit        | scoop 도구  | Jenkins 종합 취약점 공격 도구                                     |
| SpringBoot            | scoop 도구  | SpringBoot 침투 프레임워크, 고위험 Spring 취약점                  |
| SpringBoot-Scan-GUI   | scoop 도구  | GUI SpringBoot-Scan 공격 도구                                     |
| ShiroAttack2          | scoop 도구  | Shiro 역직렬화 취약점 올인원 도구                                 |
| shiroEXP              | scoop 도구  | Shiro 역직렬화 취약점 올인원 도구                                 |

#### 🔭 기타 취약점 공격

| 도구 이름        | 유형        | 설명                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| NacosExploit     | scoop 도구  | Nacos GUI 도구, 기본 비밀번호, SQLi, 인증 우회, 역직렬화 탐지/공격 |
| NacosExploitGUI  | scoop 도구  | NacosExploit GUI 도구                                             |
| VcenterKiller    | scoop 도구  | Vcenter 종합 공격 도구                                            |

### 🛰️ 침투 프레임워크

| 도구 이름            | 유형        | 설명                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Metasploit           | scoop 도구  | 모듈형 공격 프레임워크                                            |
| POC-T                | scoop 도구  | 플러그인 기반 동시 침투 테스트 프레임워크                         |
| MYExploit            | scoop 도구  | OA 제품 취약점 공격 도구                                          |
| Yakit                | scoop 도구  | 고도로 통합된 Yak 언어 보안 테스트 플랫폼                         |
| MSFVenom             | scoop 도구  | MSF 모듈형 공격 프레임워크 페이로드 생성기                        |
| XieBroC2             | scoop 도구  | 침투 테스트용 C2, Lua 플러그인, 도메인 프론팅, 설정, sRDI, 파일/프로세스/메모리 관리, 스크린샷, 프록시, 그룹 관리 |
| TeamServer-XieBroC2  | scoop 도구  | 침투 테스트용 C2, Lua 플러그인, 도메인 프론팅, 설정, sRDI, 파일/프로세스/메모리 관리, 스크린샷, 프록시, 그룹 관리 |
| Sliver-Server        | scoop 도구  | 오픈소스 크로스 플랫폼 공격자 시뮬레이션/레드팀 프레임워크 (서버) |
| WoodPecker           | scoop 도구  | 고위험 취약점 탐지 및 심층 공격 프레임워크                        |
| Pocsuite3            | scoop 도구  | 오픈소스 원격 취약점 테스트 프레임워크                            |
| DudeSuite            | scoop 도구  | Dude Suite 네트워크 보안 도구                                     |
| AuxTools             | scoop 도구  | GUI 침투 테스트 보조 도구                                         |
| Railgun              | scoop 도구  | GUI 침투 도구                                                     |
| Cobaltstrike         | scoop 도구  | 상용 침투 테스트 도구 - Cobalt Strike                             |

### 🖱️ 지속성

| 도구 이름                | 유형        | 설명                                                        |
| ------------------------ | ----------- | ------------------------------------------------------------------ |
| PrintMyShell             | scoop 도구  | 다양한 리버스 셸 Python 스크립트 자동 생성                        |
| Girsh                    | scoop 도구  | 완전한 대화형 리버스 셸 자동 실행                                 |
| NatPass                  | scoop 도구  | 호스트 관리 도구, 웹 셸 및 웹 데스크톱 지원                       |
| Govenom                  | scoop 도구  | 명령줄에서 MSFVenom 셸 생성 :)                                    |
| Wmiexec-Pro              | scoop 도구  | 횡적 이동 시 AV 우회                                              |
| Reverse_SSH              | scoop 도구  | SSH 기반 리버스 셸 관리 도구                                      |
| Reverse-Shell-Generator  | scoop 도구  | 다양한 기능을 갖춘 호스팅형 리버스 셸 생성기                      |
| HackerPermKeeper         | scoop 도구  | Linux 지속성 도구                                                 |
| SharPersist              | scoop 도구  | C# 기반 Windows 지속성 툴킷                                       |

### 🛂 AV 우회 및 RAT

| 도구 이름        | 유형                | 설명                                                        |
| ---------------- | -------------------| ------------------------------------------------------------------ |
| ShellCodeLoader  | scoop 도구          | 셸코드 로더                                                       |
| MazteuszEx       | scoop 도구          | AV 우회 생성기                                                    |
| shellter         | scoop 도구          | 동적 셸코드 인젝션 도구                                           |
| Yanri            | scoop 도구          | AV 우회 실행기 생성기                                             |
| MaLoader         | scoop 도구          | Tauri+Rust 기반 AV 우회 트로이 목마 생성기                        |
| S-inject         | scoop 도구          | Windows용 AV 우회 DLL/셸코드 인젝터, GUI 지원                     |
| S-inject_gui     | scoop 도구          | Windows용 AV 우회 DLL/셸코드 인젝터, GUI 지원                     |
| XG_NTAI          | scoop 도구          | 웹셸 AV 우회, 암호화된 트래픽                                    |
| Tide AV Bypass   | 온라인 도구         | http://bypass.tidesec.com/                                        |
| BypassAntiVirus  | scoop 도구, 로컬    | 원격 제어 AV 우회 문서 및 도구                                    |
| RingQ            | scoop 도구          | 포스트 익스플로잇 AV 우회 도구, AV/EDR/360/Defender 우회 지원     |
| LoaderFly        | scoop 도구          | 레드팀을 위한 빠른 AV 우회 트로이 목마 생성기                     |
| BinarySpy        | scoop 도구          | AV 우회를 위해 셸코드를 바이너리에 수동/자동 패치                 |
| ZeroEye          | scoop 도구          | 자동화된 화이트 파일 파인더, EXE 임포트 스캔, DLL 목록 나열, 비시스템 DLL 필터링 |
| EXEToShellcode   | scoop 도구          | PE Patch 기반 포스트 익스플로잇 AV 우회 도구, x64 지원             |
| sgn              | scoop 도구          | 공격적 보안 연구용 다형성 바이너리 인코더                         |
| donut            | scoop 도구          | x86, x64 또는 AMD64+x86 셸코드 생성                              |
| AniYa            | scoop 도구          | AniYa-GUI AV 우회 프레임워크                                      |
| ByPassBehinder   | scoop 도구          | Bingxie WebShell AV 우회 생성기                                   |
| ByPassGodzilla   | scoop 도구          | Godzilla WebShell AV 우회 생성기                                  |

### ⌨️ 명령 제어| Tool Name            | Type        | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| Godoh               | scoop 도구  | DNS-over-HTTPS C2                                                  |
| SharpStrike         | scoop 도구  | C# 기반 사후 침투 연구 도구                                        |
| Merlin-Server       | scoop 도구  | Go로 개발된 RAT 소프트웨어                                        |
| AsyncRAT            | scoop 도구  | 오픈소스 원격 관리 도구                                            |
| XieBroC2-TeamServer | scoop 도구  | 모의 침투 테스트용 C2, Lua 플러그인, 도메인 프론팅, 설정, sRDI, 파일/프로세스/메모리 관리, 스크린샷, 프록시, 그룹 관리 |
| PSRansom            | scoop 도구  | PowerShell 기반 C2 도구 - 클라이언트                               |
| PSRansom-C2Server   | scoop 도구  | PowerShell 기반 C2 도구 - 서버                                     |
| Sliver-Client       | scoop 도구  | 오픈소스 크로스 플랫폼 어드버서리 시뮬레이션/레드팀 프레임워크 (클라이언트) |
| Sliver-Server       | scoop 도구  | 오픈소스 크로스 플랫폼 어드버서리 시뮬레이션/레드팀 프레임워크 (서버) |
| Revshell            | scoop 도구  | Go로 작성된 리버스 셸 명령 생성기                                 |
| XieBroC2            | scoop 도구  | 모의 침투 테스트용 C2, Lua 플러그인, 도메인 프론팅, 설정, sRDI, 파일/프로세스/메모리 관리, 스크린샷, 프록시, 그룹 관리 |
| Meterpeter          | scoop 도구  | 내장 명령어를 갖춘 C2 PowerShell 명령 및 제어 프레임워크            |
| RedGuard            | scoop 도구  | C2 프론트엔드 트래픽 제어 도구, 블루팀, AV, EDR 검사 우회          |

### ⌚ 권한 상승

#### 🧰 로컬 도구

| Tool Name            | Type        | Description                                                        |
| -------------------- | ----------- | ------------------------------------------------------------------ |
| GTFOBLookup         | scoop 도구  | GTFOBins, LOLBAS, WADComs, HijackLibs용 오프라인 명령줄 조회 유틸리티 |
| Linux-exp-Suggester | scoop 도구  | [타깃에 업로드] Linux 커널 버전 기반으로 알려진 취약점을 검색하는 자동화 도구 |
| Win-Kernel-EXP      | scoop 도구  | Windows 권한 상승 취약점 모음                                      |
| Lin-Kernel-EXP      | scoop 도구  | Linux 권한 상승 익스플로잇                                         |
| BeRoot              | scoop 도구  | 강력한 사후 침투 도구, 일반적인 잘못된 구성에 초점                 |
| WinPEAS             | scoop 도구  | [타깃에 업로드] Windows에서 권한 상승 경로 검색                    |
| LinPEAS             | scoop 도구  | [타깃에 업로드] Linux에서 가능한 모든 권한 상승 방법 나열          |
| PrintNotifyPotato   | scoop 도구  | [타깃에 업로드] PrintNotify COM 서비스를 이용한 권한 상승          |
| Moriarty            | scoop 도구  | [타깃에 업로드] 누락된 KB 열거, 취약점 탐지, Windows 권한 상승 제안 |

#### 🌐 온라인 권한 상승

| Tool Name     | Type        | URL                                |
| ------------- | ----------- | -----------------------------------|
| GTFOBins      | 온라인 도구 | https://gtfobins.github.io/        |
| LOLBAS        | 온라인 도구 | https://lolbas-project.github.io/  |
| WADComs       | 온라인 도구 | https://wadcoms.github.io/         |
| Hijack Libs   | 온라인 도구 | https://hijacklibs.net/            |
| Tide PE       | 온라인 도구 | http://bypass.tidesec.com/exp/     |
| Aurora        | 온라인 도구 | https://detect.secwx.com/          |

### 🚀 터널 프록시

#### 🛩️ 다중 레벨 프록시

| Tool Name          | Type        | Description                                                        |
| ------------------ | ----------- | ------------------------------------------------------------------ |
| Termite           | scoop 도구  | 멀티 플랫폼, 점프 호스트 간 양방향 캐스케이딩, 내장 셸 관리        |
| Venom             | scoop 도구  | 모의 침투 테스터를 위해 설계된 다중 레벨 프록시 도구, Go로 개발    |
| Stowaway          | scoop 도구  | 모의 침투 테스터를 위한 Go로 작성된 다중 레벨 프록시 도구          |
| Rport             | scoop 도구  | 원격 관리 도구, 다중 레벨 프록시 지원                              |
| Rakshasa_Fullnode | scoop 도구  | Rakshasa 제어 노드 - Go로 작성된 강력한 다중 레벨 프록시, 다중 레벨 프록시 및 내부 침투용으로 설계 |
| Rakshasa_Node     | scoop 도구  | Rakshasa 일반 노드 - Go로 작성된 강력한 다중 레벨 프록시, 다중 레벨 프록시 및 내부 침투용으로 설계 |

#### 🚇 내부 터널

| Tool Name        | Type        | Description                                                        |
| ---------------- | ----------- | ------------------------------------------------------------------ |
| Frps             | scoop 도구  | 내부 침투용 고성능 리버스 프록시, TCP, UDP, HTTP, HTTPS, P2P 지원  |
| NPS              | scoop 도구  | 경량, 고성능, 강력한 내부 침투 프록시 서버                         |
| GoProxy          | scoop 도구  | 고성능 HTTP, HTTPS, WebSocket, TCP, SOCKS5 프록시 서버             |
| reGeorg          | scoop 도구  | Python으로 작성된 HTTP 프록시 도구, reDuh의 개선 버전              |
| Neoreg           | scoop 도구  | reGeorg 리팩터링 프로젝트, 사용성 개선, 시그니처 탐지 회피         |
| Gost             | scoop 도구  | Go로 구현된 보안 터널                                              |
| Ligolo-ng_Agent  | scoop 도구  | 모의 침투 테스터가 tun 인터페이스를 통해 터널을 구축하기 위한 간단하고 가볍고 빠른 도구 (SOCKS 없음) |
| Chisel           | scoop 도구  | HTTP 전송을 사용하는 빠른 TCP/UDP 터널                             |
| Suo5-GUI         | scoop 도구  | 고성능 HTTP 프록시 터널 도구 - GUI 버전                            |
| Neutrino-Client  | scoop 도구  | Neutrino 프록시 클라이언트, Netty 기반 오픈소스 내부 침투 도구     |
| Neutrino-Server  | scoop 도구  | Neutrino 프록시 서버, Netty 기반 오픈소스 내부 침투 도구           |
| Ngrok            | scoop 도구  | 리버스 프록시, 공용 엔드포인트와 로컬 웹 서버 간 보안 채널 구축    |
| Suo5             | scoop 도구  | 고성능 HTTP 프록시 터널 도구                                       |
| Rathole          | scoop 도구  | Rust로 작성된 안전하고 안정적이며 고성능인 내부 침투 도구          |
| Ligolo-ng_Proxy  | scoop 도구  | 모의 침투 테스터가 tun 인터페이스를 통해 터널을 구축하기 위한 간단하고 가볍고 빠른 도구 (SOCKS 없음) |

### 🏠 내부 침투

#### ⚡ 내부 포워딩

| Tool Name    | Type        | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| NetCat       | scoop 도구  | TCP/UDP를 사용해 네트워크 간 데이터를 읽고 쓰는 스위스 아미 나이프|
| RustCat      | scoop 도구  | Linux, macOS, Windows용 최신 포트 리스너 및 리버스 셸 도구         |
| Socat        | scoop 도구  | 다양한 인터페이스를 위한 강력한 포워딩 도구                        |
| websocat     | scoop 도구  | WebSocket 연결을 위한 Rust 기반 오픈소스 명령줄 도구               |
| PortForward  | scoop 도구  | Go로 작성된 포트 포워딩 도구, 내부/외부 네트워크 문제 해결         |
| Proxychains  | scoop 도구  | 강력한 터미널 프록시 가로채기 도구                                 |

#### 🩺 내부 스캐닝

| Tool Name    | Type        | Description                                                        |
| ------------ | ----------- | ------------------------------------------------------------------ |
| Fscan        | scoop 도구  | 내부 종합 스캐너, 원클릭 자동화, 전체 커버리지                     |
| LadonGo      | scoop 도구  | 오픈소스 내부 침투 스캐너 프레임워크, 손쉬운 C/B/A 세그먼트 탐지   |
| Netspy       | scoop 도구  | 빠른 내부 네트워크 세그먼트 탐지 도구                              |
| FscanParser  | scoop 도구  | Fscan 출력 결과를 처리하는 GUI 도구                                |
| NBTScan      | scoop 도구  | Windows 네트워크 프로토콜 스캐너, NetBIOS 이름 및 정보 획득        |
| Kscan        | scoop 도구  | Go로 작성된 종합 스캐너, 포트 스캔, 프로토콜 탐지, 핑거프린트, 브루트포스 |
| Qscan        | scoop 도구  | 경량 종합 내부 스캐너, TCP 스캔, 서비스 식별, 취약점 검증          |
| ServerScan   | scoop 도구  | Go로 작성된 고효율 동시성 네트워크 스캐너 및 서비스 프로브         |
| Searchall    | scoop 도구  | 강력한 민감 정보 검색 도구, 사용자 이름, 비밀번호, 계정, 자격 증명, 브라우저 비밀번호를 빠르게 탐색 |
| ScanLine     | scoop 도구  | 빠른 내부 스캐닝 도구                                              |
| Cube         | scoop 도구  | 내부 침투 테스트 도구, 약한 비밀번호 브루트포스, 정보 수집, 취약점 스캐닝 |
| Template     | scoop 도구  | 내부 침투 취약점 스캐닝 도구                                       |
| Yasso        | scoop 도구  | 강력한 내부 침투 보조 툴킷 - RDP, SSH, Redis, PostgreSQL, MongoDB, MSSQL, MySQL, WinRM 브루트포스 지원, 빠른 포트 스캔, 강력한 웹 핑거프린팅, 내장 서비스 원클릭 익스플로잇 |

#### ⏳ 도메인 침투

| Tool Name   | Type        | Description                                                        |
| ----------- | ----------- | ------------------------------------------------------------------ |
| SharpHound  | scoop 도구  | Windows 도메인에서 컴퓨터 개체, 그룹 구성원, 권한 등 다양한 정보 수집 |
| BloodHound  | scoop 도구  | 도메인 환경 내 관계 시각화                                         |
| Impacket    | scoop 도구  | IP, TCP, ICMP 등 네트워크 프로토콜의 Python 구현                   |
| PingCastle  | scoop 도구  | 위험 평가 프레임워크를 사용한 신속한 Active Directory 보안 평가    |
| ADExplorer  | scoop 도구  | 도메인 정보 조회 도구, 독립 실행형 실행 파일, 도메인 구조, 사용자 계정, 컴퓨터 계정 나열 |
| BloodyAD    | scoop 도구  | 강력한 Active Directory 권한 상승 프레임워크                       |
| AdFind      | scoop 도구  | 도메인 환경에서 매우 강력한 정보 수집 도구                         |
| Rubeus      | scoop 도구  | Kerberos 프로토콜 공격 도구, 요청 시작 및 티켓 가져오기 지원       |

### 📑 자격 증명 수집

| Tool Name           | Type        | Description                                                        |
| ------------------- | ----------- | ------------------------------------------------------------------ |
| HackBrowserData     | scoop 도구  | 브라우저 데이터 복호화 도구 (비밀번호, 기록, 쿠키, 북마크), Chrome, Firefox, Edge, 360, QQ 등 지원 |
| LaZagne             | scoop 도구  | 강력한 비밀번호 복구 및 포렌식 도구, 로컬 컴퓨터에 저장된 비밀번호 추출 |
| Kerbrute            | scoop 도구  | 널리 사용되는 열거 도구, Kerberos 사전 인증을 악용해 브루트포스 및 열거 수행 |
| SharpXDecrypt       | scoop 도구  | Xshell 전 버전 비밀번호 복구 도구                                  |
| RouterPassView      | scoop 도구  | 라우터 구성 파일에 저장된 사용자 이름과 비밀번호 검색              |
| Mimikatz            | scoop 도구  | C로 작성된 매우 강력한 보안 도구, 메모리에서 평문 비밀번호, 해시, PIN, Kerberos 티켓 추출 |
| NetPass             | scoop 도구  | Windows 컴퓨터 자격 증명 비밀번호를 확인하는 도구                  |
| ProcDump            | scoop 도구  | CPU 급증 모니터링 및 크래시 덤프 생성을 위한 명령줄 유틸리티       |
| PassRecEnc          | scoop 도구  | Windows 프로그램, Chrome, Firefox, Edge, IE, Outlook, 네트워크 비밀번호, 무선 키, 전화 접속 항목을 위한 무료 비밀번호 복구 도구 |
| WebBrowserPassView  | scoop 도구  | 모든 주요 브라우저용 비밀번호 뷰어, IE 4.0-8.0, Firefox, Chrome, Opera |

### 🧲 VPN 네트워크

| Tool Name        | Type         | Description                                                        |
| ---------------- | ------------ | ------------------------------------------------------------------ |
| NetBird          | scoop 도구   | WireGuard 기반 오픈소스 네트워크 관리 플랫폼                       |
| Easytier         | scoop 도구   | 간단하고 안전하며 분산된 원격 네트워킹 솔루션, WireGuard 호환      |
| Tailscale        | scoop 도구   | WireGuard 기반 가상 네트워킹 도구                                  |
| Qv2ray           | scoop 도구   | Qt 프레임워크를 사용하는 크로스 플랫폼 V2Ray 클라이언트, Windows, Linux, macOS 지원 |
| NekoBox          | scoop 도구   | sing-box 기반 멀티 플랫폼 범용 프록시 도구                         |
| v2rayN           | scoop 도구   | Windows용 V2Ray 클라이언트, VMess, VLESS, Trojan, Socks, Shadowsocks, Hysteria2, Tuic 지원 |
| WireGuard        | scoop 도구   | 매우 간단하면서도 빠르고 현대적인 VPN                              |
| OpenVPN Connect  | 설치 프로그램 | OpenSSL 기반 VPN, 기존 VPN보다 간단하고 사용하기 쉬움             |
| Clash-Verge      | scoop 도구   | 효율적인 데스크톱 프록시 소프트웨어, Clash 구성 관리 및 향상을 위해 설계됨 |

## 시스템 스크린샷

### 🌲 도구 디렉터리

![디렉터리](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/%E5%B7%A5%E5%85%B7%E7%9B%AE%E5%BD%95.png)

### 🌐 Chrome 확장 프로그램
![Chrome 확장 프로그램](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Chrome%20extensions.png) 

### 📡 Burpsuite/Metasploit
![Burpsuite](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Burpsuite.png) 

### 🛰️ Yakit

![Yakit](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Yakit.png)

### 🛸 Goby

![Goby](https://raw.githubusercontent.com/arch3rpro/pentest-windows/HEAD/img/Goby.png)
도구 다운로드