Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/bitthebyte/eagle
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityMisconfigurationSubdomain Enumeration
GitHubbitthebyte/eagle

Eagle

웹 기반 애플리케이션 취약점의 대량 탐지를 위한 멀티스레드 플러그인 기반 취약점 스캐너

저장소 보기
1283655년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

프로젝트 이글 (Alpha)

Project Eagle은 스레딩을 지원하는 플러그인 기반 취약점 스캐너로, 대규모로 쉽게 발견되는 버그를 탐지하는 데 사용됩니다.

root@kitploit:~
                              .---.        .-----------
                             /     \  __  /    ------
                            / /     \(  )/    -----
                           //////   ' \/ `   ---      Multipurpose vulnerability scanner
                          //// / // :    : ---                    v1.0b
                          / /   /  /`    '--                    2019-2020
                                    //..\\           
                               ====UU====UU====       
                                   '//||\\`           
                                     ''``
                                Project Eagle

개발 및 유지 관리: @BitTheByte 아이디어: @K4r1it0

요구 사항

  1. Python >= 3.6
  2. Python 라이브러리 설치
root@kitploit:~
$ python3 -m pip install -r requirements.txt
  1. Windows 및 Linux에서 작동하지만 Windows는 기본 플랫폼이 아닙니다.

사용법

Ping

이 모드는 온라인 대상만 확인하는 데 사용됩니다.

root@kitploit:~
$ python3 main.py -f domains.txt --ping

기본 사용법

root@kitploit:~
$ python3 main.py -f domains.txt

domains.txt: 호스트 이름 또는 IP를 포함하는 텍스트 파일로, 줄 바꿈으로 구분됩니다.

고급 사용법

root@kitploit:~
$ python3 main.py -f domains.txt -w 10 --db output.db.json

domains.txt: 호스트 이름 또는 IP를 포함하는 텍스트 파일로, 줄 바꿈으로 구분됩니다.
output.db.json: 도구의 JSON 형식 출력 (향후 릴리스에서 상태 복원에 사용될 예정)
10: 작업 스레드 수입니다. 작업자는 이 숫자에 국한되지 않고 자신의 작업을 위해 작업자를 시작할 수 있습니다.

디버그 (상세) 모드

root@kitploit:~
$ python3 main.py ...args -v*?

v: 성공, 경고 vv: 성공, 경고, 오류 vvv: 지원되는 모든 메시지

기능

  1. CRLF
  2. 민감한 파일 (예: .git, info.php ..)
  3. 서브도메인 탈취
  4. 익명 FTP 로그인
  5. 자동 탈취 및 업로드를 포함한 S3 버킷 잘못된 구성
  6. HTTP 요청 스머글링
  7. Firebase 데이터베이스 잘못된 구성
  8. 민감한 정보 노출 (예: API 키, 비밀 등) 및 JS 파일과 HTML 페이지 포함
  9. SPF 레코드 누락
  10. 경로 탐색
  11. PHP-CGI - CVE_2012_1823
  12. Shell Shock - CVE_2014_6271
  13. Struts RCE - CVE_2018_11776
  14. WebLogic RCE - CVE_2019_2725
  15. Confluence LFI - CVE_2019_3396
  16. Ruby on Rails LFI - CVE_2019_5418
  17. Atlassian SSRF - CVE_2019_8451
  18. Apache Httpd mod_rewrite - CVE_2019_10098

TODO-기능

  • XSS 탐지
  • SSRF 공격
  • 플랫폼 탐지
  • 플랫폼 기반 공격
  • 자동 로그인 무차별 대입
  • 자동 디렉토리 무차별 대입
  • 매개변수 수집 및 퍼징
  • 오류 메시지 탐지
  • 플러그인 선택 기능
  • 자동 업데이트
  • 포트 스캐닝 및 서비스 탐지
도구 다운로드