Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
chpwd — 안전한 CLI 비밀번호 관리자 (Argon2id + AES-256-GCM) | Kitploit
도구/GitHubGitHub/b0lbas/chpwd
Authentication & AuthorizationGeneral Purpose UtilitiesPassword CrackingEncryption/Decryption ToolsCryptographyArchived
GitHubb0lbas/chpwd

chpwd

안전한 CLI 비밀번호 관리자 (Argon2id + AES-256-GCM)

저장소 보기
5552개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

폐기됨

이것은 CLI 비밀번호 금고의 이전 버전입니다. 개발은 vlt로 이전되었습니다:
https://codeberg.org/artich0ke/vlt (GitHub 미러: https://github.com/b0lbas/vlt).
유틸리티를 계속 다운로드하거나 개인 비밀번호 저장소로 사용할 수는 있지만, 둘 다 권장되지는 않습니다.

chpwd

최소한의 고도로 안전한 CLI 비밀번호 관리자.

경고:

이것은 제로-지식(Zero-Knowledge) 시스템입니다. 복구 키도 "비밀번호 찾기" 버튼도 없습니다. 마스터 키를 분실하면 데이터는 영원히 사라집니다.

첫 실행 시 중요 참고 사항

chpwd를 처음 실행하면 제로-지식 고지 사항과 하드웨어 튜닝 마법사를 거치게 됩니다.

데이터베이스 파일(vault.db)은 add <service> 명령을 사용하여 첫 번째 비밀번호를 추가한 후에만 물리적으로 생성됩니다라는 점에 유의하세요.

항목을 추가하지 않고 마스터 비밀번호를 구성한 직후 애플리케이션을 종료하면 설정이 저장되지 않으며, 다음 실행 시 설정 마법사와 고지 사항이 다시 표시됩니다.

기능

  • 강력한 암호화: 데이터에는 인증된 암호화(AES-256-GCM)를 사용하고, 메모리 하드(memory-hard) 마스터 비밀번호 키 유도에는 Argon2id를 사용합니다.
  • 변조 방지: 암호화된 페이로드에 암호화 매개변수를 내장하여 파일 구조를 강화하고 다운그레이드 공격을 차단합니다.
  • 메모리 보안: 사용 직후 또는 비상 종료(Ctrl+C) 시 마스터 키, 세션 키, 민감한 메모리 버퍼(runtime.KeepAlive)를 명시적으로 삭제합니다.
  • 몰래 보기(Shoulder-Surfing) 방지: 검색된 비밀번호는 일시적으로만 표시되며 ENTER를 누르는 즉시 ANSI 이스케이프 코드를 사용하여 터미널 화면에서 완전히 지워집니다.
  • 제로 의존성: 순수 Go 표준 라이브러리(및 x/crypto와 x/term). 무거운 클립보드 유틸리티나 OS 키체인 래퍼가 필요 없습니다.

설치

Arch Linux (AUR)

root@kitploit:~
yay -S chpwd

소스에서 빌드 (Go 필요)

root@kitploit:~
git clone https://github.com/b0lbas/chpwd.git
cd chpwd
go build -o chpwd main.go
sudo mv chpwd /usr/local/bin/

사용법

어느 터미널에서든 유틸리티를 실행하기만 하면 됩니다:

root@kitploit:~
chpwd

데이터베이스 잠금을 해제하려면 마스터 비밀번호를 입력하세요. 내부 셸에 진입한 후 다음 명령을 사용하세요:

  • help — 사용 가능한 명령을 표시합니다.
  • add <service> — 새 비밀번호를 저장합니다.
  • get <service> — 비밀번호를 검색합니다.
  • mod <service> — 기존 비밀번호를 업데이트합니다.
  • del <service> — 금고에서 비밀번호를 삭제합니다.
  • exit — 금고를 안전하게 잠그고 종료합니다.

라이선스

GNU AGPL v3

도구 다운로드