Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ThreatPad — 사이버보안 및 CTI 팀을 위한 오픈소스 협업 노트 작성 플랫폼. IOC 자동 추출, STIX 2.1 내보내기, 실시간 편집, RBAC, 버전 기록, 및 감사 로깅. Docker로 자체 호스팅. | Kitploit
도구/GitHubGitHub/bhavikmalhotra/threatpad
Indicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Data ExfiltrationInformation GatheringUtilities & FrameworksThreat IntelligenceLearning & EducationIncident Response
GitHubbhavikmalhotra/threatpad

ThreatPad

사이버보안 및 CTI 팀을 위한 오픈소스 협업 노트 작성 플랫폼. IOC 자동 추출, STIX 2.1 내보내기, 실시간 편집, RBAC, 버전 기록, 및 감사 로깅. Docker로 자체 호스팅.

저장소 보기
2314개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

ThreatPad

사이버 위협 인텔리전스(CTI) 및 보안 운영 팀을 위해 구축된 협업형 실시간 노트 작성 플랫폼입니다.

ThreatPad는 현대 생산성 도구의 속도와 CTI 특화 기능(IOC 자동 추출, STIX 2.1 내보내기, 구조화된 위협 템플릿, 세분화된 접근 제어)을 결합합니다.

라이브 데모 — [email protected] / password123로 로그인

WhatsApp Image 2026-03-26 at 8 39 17 PM (2)

기능

  • 리치 에디터 — 구문 강조, 표, 작업 목록, 편집/미리보기 전환을 지원하는 WYSIWYG
  • 드로잉 및 다이어그램 — 공격 순서도, 네트워크 다이어그램, 워크플로우를 위한 전체 페이지 Excalidraw 캔버스. 또한 텍스트 노트 내에 인라인 드로잉 블록으로 삽입 가능
  • IOC 자동 추출 — 노트 내용에서 IP, 도메인, URL, 해시, 이메일, CVE 감지
  • 플러그인 기반 내보내기 — JSON, CSV, STIX 2.1 내장. 단일 파일로 나만의 플러그인 추가
  • CTI 템플릿 — IOC 덤프, 위협 행위자 프로필, 인시던트 노트, 캠페인 트래커
  • 워크스페이스 및 폴더 — 중첩 폴더, 여러 워크스페이스, 태그 기반 필터링
  • 접근 제어 — 워크스페이스 RBAC(소유자/편집자/뷰어), 노트별 공유, 비공개 노트
  • 버전 기록 — 5분마다 자동 스냅샷, 차이 보기, 원클릭 복원
  • 전체 텍스트 검색 — PostgreSQL 기반 부분 문자열 + 형태소 검색
  • 감사 로깅 — 워크스페이스 전체의 모든 사용자 행동 추적
  • 자체 호스팅 — 데이터가 사용자 네트워크에 안전하게 유지

WhatsApp Image 2026-03-26 at 8 39 17 PM (1)

빠른 설치

Docker만 있으면 됩니다.

root@kitploit:~
git clone https://github.com/bhavikmalhotra/ThreatPad.git
cd ThreatPad
docker compose -f docker-compose.prod.yml up -d --build

**http://localhost:3000**을 열면 관리자 계정 생성 과정이 안내됩니다.

이렇게 하면 PostgreSQL, Redis, API 서버, 웹 앱이 시작됩니다. 데이터베이스 스키마는 자동으로 적용됩니다.

개발 설정

Node.js 22+ 및 pnpm 9+가 필요합니다.

root@kitploit:~
pnpm install
cp .env.example .env
docker compose up -d          # Postgres + Redis
pnpm --filter @threatpad/db push
pnpm --filter @threatpad/db seed   # 선택적 데모 데이터
pnpm dev
  • 프론트엔드: http://localhost:3000
  • API: http://localhost:3002
  • 데모 로그인: [email protected] / password123 (시드 데이터가 있는 경우)

플러그인 작성

ThreatPad는 레지스트리 기반 플러그인 시스템을 사용합니다. 내보내기가 첫 번째 플러그인 유형이며, 더 많은 유형이 계획되어 있습니다.

apps/server/src/plugins/exporters/에 파일을 생성하세요:

root@kitploit:~
import type { ExportPlugin } from '@threatpad/shared/types';

export const myExporter: ExportPlugin = {
  key: 'myformat',
  label: 'My Format',
  fileExtension: '.xml',
  contentType: 'application/xml',
  async export({ noteId, iocs, note }) {
    const xml = buildXml(iocs);
    return { data: xml, contentType: 'application/xml', filename: `iocs-${noteId}.xml` };
  },
};

apps/server/src/plugins/exporters/index.ts에 등록하세요:

root@kitploit:~
import { myExporter } from './my-exporter.js';
exportRegistry.register(myExporter);

프론트엔드는 새 형식을 자동으로 감지합니다. UI 변경이 필요하지 않습니다.

문서

  • 설정 및 환경 변수
  • API 참조
  • 아키텍처

라이선스

MIT

도구 다운로드
플러그인 유형사용 사례상태
ExportIOC 내보내기 형식 (STIX, CSV, MISP, OpenIOC)사용 가능
EnrichmentIOC 조회 (VirusTotal, Shodan, AbuseIPDB)계획됨
IOC Patterns사용자 지정 지표 유형 (YARA, Bitcoin, MITRE ATT&CK)계획됨
Import피드 수집 (TAXII, MISP, OpenCTI)계획됨