Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kenzer — 자동화된 웹 자산 열거 및 스캔 [DEPRECATED] | Kitploit
도구/GitHubGitHub/arpsyndicate/kenzer
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersPort ScanningInformation GatheringPenetration TestingSecret DetectionSubdomain EnumerationCrawlerDNS AnalysisArchived
288593년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubarpsyndicate/kenzer

kenzer

자동화된 웹 자산 열거 및 스캔 [DEPRECATED]

저장소 보기웹사이트

KENZER - 자동화된 웹 자산 열거 및 스캐닝

[사용 중단됨]

ScanFactory LinkedIn ScanFactory Twitter ScanFactory Telegram Recon Bot

언급

버그 바운티 자동화에 대한 개념적 소개

데모

kenzer

스크린샷

kenzer kenzer

실행 방법

  1. git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer 실행 (권장)
  2. Zulip 계정 생성
  3. Settings > Your Bots > Add a new bot 이동
  4. kenzer라는 이름의 새로운 일반 봇 생성
  5. configs/kenzer.conf에 모든 설정 추가
  6. 다음 중 하나로 설치/실행:
    • ./install.sh -b [kenzer-compatible 바이너리 설치 필요 시] (권장)
    • ./install.sh [kenzer-compatible 바이너리 불필요 시]
    • ./run.sh [설치가 전혀 필요 없을 때]
    • ./service.sh [설치 후 서비스로 초기화] (권장)
    • bash swap.sh [메모리 문제 발생 시]

인기 기능

  • Subfinder, Amass, CerteX, TLSX, DNSX, NXScan 및 ShuffleDNS를 사용한 서브도메인 열거
  • NXScan(Shodan, Netlas, Naabu 및 Nmap)을 사용한 포트 열거
  • HttpX, Favinizer, Domlock, Gau, GoSpider, URLhunter 및 Waymore를 사용한 웹 열거
  • Freaker, Jaeles, Wapiti, ZAP, Nuclei, Rescro 및 DalFox를 사용한 웹 취약점 스캐닝
  • Fuzzuli를 사용한 백업 파일 스캐닝
  • RepoHunt 및 Trufflehog를 사용한 Git 리포지토리 열거 및 스캐닝
  • Shottie 및 Perceptic을 사용한 웹 스크린샷 식별
  • WafW00f 및 Nuclei를 사용한 WAF 탐지 및 회피
  • DomREP(GreyNoise, URLHaus, PhishTank)을 사용한 평판 점수화
  • 모든 작업을 여러 머신에 분산 가능
  • 모든 작업을 단일 HTTP/SOCKS 프록시를 통해 실행 가능

내장 모듈

  • blacklist <target>,<regex> - 블랙리스트 대상 초기화 및 제거
  • whitelist <target>,<regex> - 화이트리스트 대상 초기화 및 유지
  • program <target>,[<name>][<meta>][<link>] - 대상이 속한 프로그램 초기화
  • subenum[-<mode>[active/passive (default=all)]] <target> - 서브도메인 열거
  • repenum <target> - 서브도메인 평판 열거
  • repoenum <target> - GitHub 리포지토리 열거
  • portenum[-<mode>[100/1000/full/fast (default=1000)]] <target> - 열린 포트 열거
  • servenum <target> - 서비스 열거
  • webenum <target> - 웹 서버 열거
  • headenum <target> - 웹 서버의 추가 정보 열거
  • urlheadenum <target> - URL의 추가 정보 열거
  • asnenum <target> - ASN 레코드 열거

초보자 워크플로우

workflow

몇 가지 추가 모듈이 더 있으며, 시간이 지남에 따라 더 많은 모듈이 출시되어 이 워크플로우를 발전시킬 수 있지만, 이 워크플로우는 시작하기에 충분하며 아래는 그 성공적인 헌트 중 일부입니다.

호환성은 UBUNTU 20.04.5 (x86_64)에서만 테스트되었습니다
논리적 문제가 포함되어 있습니다
풀 리퀘스트는 자유롭게 제출해 주세요
이것은 매우 정교한 자동화 프레임워크입니다
AWS UBUNTU 20.04 AMD64 서버에 배포하도록 설계되었습니다
Python 및 Bash 이해 능력이 필수입니다
설치에 대한 지원을 제공하지 않습니다
설치 관련 이슈는 해결 없이 종료됩니다

도구 다운로드
  • Zulip 클라이언트를 사용하여 봇을 스트림에 추가하거나 DM으로 kenzer와 상호작용
  • Zulip 입력으로 @**kenzer** man을 테스트하여 사용 가능한 명령어 확인
  • 모든 명령어는 접두사 @**kenzer** (챗봇 이름)를 사용하여 사용 가능
  • dnsenum <target> - DNS 레코드 열거
  • conenum <target> - 숨겨진 파일 및 디렉터리 열거
  • urlenum[-<mode>[active/passive (default=all)]] <target> - URL 열거
  • socenum <target> - 소셜 미디어 계정 열거
  • keysenum <target> - 민감한 API 키 열거
  • wafscan <target> - 방화벽 스캔
  • subscan[-<mode>[web/dns (default=all)]] <target> - 서브도메인 탈취 탐색
  • urlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (default=all)]] <target> - URL 파라미터 취약점 탐색
  • reposcan <target> - GitHub 리포지토리에서 API 키 유출 스캔
  • bakscan <target> - 백업 파일 스캔
  • cscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - 사용자 정의 템플릿으로 스캔
  • cvescan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - CVE 탐색
  • vulnscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - 기타 일반 취약점 탐색
  • idscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - 웹 서버에서 실행 중인 애플리케이션 식별
  • portscan <target> - 열린 포트 스캔(nmap)(느림)
  • shodscan <target> - 열린 포트 스캔(shodan)(빠름)
  • xssscan <target> - XSS 취약점 스캔
  • appscan <target> - 웹앱 취약점 스캔
  • buckscan <target> - 참조되지 않은 AWS S3 버킷 탐색
  • favscan <target> - 파비콘을 사용한 웹 서버 핑거프린팅
  • vizscan[-<mode>[web/repo (default=web)]] <target> - 웹사이트 및 리포지토리 스크린샷
  • enum <target> - 모든 열거 모듈 실행
  • scan <target> - 모든 스캐너 모듈 실행
  • recon <target> - 모든 모듈 실행
  • hunt <target> - 사용자 정의 워크플로우 실행
  • disseminate <command> <target> - 입력을 여러 봇에 분할 및 분배
  • upload - 업로드 기능 전환
  • waf - WAF 회피 기능 전환
  • proxy - 프록시 기능 전환
  • upgrade - kenzer를 최신 버전으로 업그레이드
  • monitor <target> - CT 로그에서 새 서브도메인 모니터링
  • monitor normalize - CT 로그의 열거 결과 정규화
  • monitor db - summary/domain.txt의 도메인에 대해 CT 로그 모니터링
  • monitor autohunt <frequency(default=5)> - 모니터링 중 자동 헌트 시작
  • sync - 로컬 kenzerdb를 GitHub와 동기화
  • freaker <module> [<target>] - freaker 모듈 실행
  • kenzer <module> - 특정 모듈 실행
  • kenzer man - 이 매뉴얼 표시