Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/c0dejump/hawkscan
ReconnaissanceVulnerability ScannersInformation GatheringWAF BypassWeb SecurityFuzzingSubdomain EnumerationCrawler
GitHubc0dejump/hawkscan

HawkScan

웹사이트에 대한 정찰 및 정보 수집을 위한 보안 도구. (python 3.x)

저장소 보기
463861개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

HawkScan

PyPI version PyPI Statistics Twitter

alt tag

웹사이트 정찰 및 정보 수집을 위한 보안 도구 (python 3.x)

  • 뉴스
  • 설치
  • 특별 기능
  • TODO
  • 사용법
  • 예제
  • 감사
  • 후원
  • 사용된 도구
  • 위키

뉴스 v2.x

root@kitploit:~
- 프록시 기능 추가
- 우선순위/작업 재정의
- 인증서 서브도메인 결과 디버그
- 스캔 중 현재 우회 횟수 표시 ("CB:")
- 크리스마스 이스터 에그 :)
- -nfs (첫 단계 생략) 옵션: 초기 정찰 단계 건너뛰기
- 스캔 전 Google CSE
- WIKI 생성
- HTML 웹페이지 내 잠재적 경로 노출 탐지
- 잠재적 숨겨진 디렉터리 탐지

(자세한 내용은 CHANGELOG.md 참조)

설치

root@kitploit:~

       - git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
       
       - pip(3) install -r requirements.txt 
    
       - python3 -m pip install -r requirements.txt

특별 기능

스캔 전

  • 헤더 정보 확인
  • DNS 정보 확인
  • Github 확인
  • CMS 탐지 + 버전 및 취약점
  • waybackmachine 확인
  • Firebaseio 데이터베이스 존재 및 접근 가능 여부 확인
  • "localhost" 호스트로 스캔 가능 여부 테스트
  • Google Dork 확인
  • 호스트 IP 확인
  • 백업 도메인 이름 확인 (예: www.domain.com/domain.zip)
  • socketio 연결 확인
  • cse Google 검색 (버킷 등)

스캔 중 - 후

  • 발견된 모든 파일에 대한 백업/이전 파일 테스트 (index.php.bak, index.php~ ...)
  • 백업 시스템 (스크립트 중단 시 동일 위치에서 재개)
  • WAF 감지 및 WAF 오류 응답 + 우회 테스트
  • --exclude 옵션: 페이지, 코드 오류, 바이트 제외
  • 앱이 불안정할 경우 rate-limit 옵션 (--timesleep)
  • 소스 코드 페이지 내 S3 버킷 검색
  • 403/401 오류 코드에 대한 다양한 우회 시도
  • JS 파싱 및 분석 (--js 옵션)
  • 창 크기에 따른 자동 크기 조정
  • 스캔 완료 시 알림 (Linux에서만 작동)
  • 다중 출력 형식. 지원 형식: json, csv, txt
  • 여러 웹사이트 스캔
  • 파일명 접두어 (old_, copy of...)
  • HTML 웹페이지 내 잠재적 경로 노출 탐지

TODO

P1이 가장 중요합니다

[WIP] 다중 제외: --exclude 403,1337b [P1] [진행 중] (예제 참조)
[WIP] 일부 프록시를 통한 익명 라우팅 (http/s 프록시 목록) [P1] [진행 중] [WIP] 보고서 스캔 재구축 [P1] [WIP] HExHTTP가 "헤더 정보"를 스캔 전에 대체

  • asyncio로 threading 대체? [PX]
  • 잠재적 숨겨진 서브도메인 확인을 위해 crt.sh 추가 (letdebug 모듈 사용?) [PX]
  • 결과를 DB에 저장 [P2]
  • 기존 폴더가 있는 웹사이트 재스캔 시, 폴더와 스캔 간 diff만 수행 (비슷하게) // 흥미로운가? [P2]
  • WAF 민감도 사전 실행 (예: 40개 스레드로 프록시 사용) // 프록시 함수 추가 [P2]
  • Github에서 소스 코드 및 누수/민감 데이터 확인 // 다른 도구? [P3]
  • API 엔드포인트/정보 유출 스캔 [P3]

사용법

root@kitploit:~
     
    usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]    
 
root@kitploit:~
> 일반:
    -u URL                스캔할 URL [필수]
    -f FILE_URL           여러 URL이 포함된 파일
    -t THREAD             URL 퍼징에 사용할 스레드 수. 기본값: 30
    --exclude EXCLUDE [EXCLUDE ...] 페이지, 응답 코드, 응답 크기 제외. (예: --exclude 500,337b)   
    --auto                웹사이트 응답에 따라 자동 스레드 조정. 최대: 30
    --update              자동 업데이트
    --lightmode           단순 퍼징 모드: 초당 1 요청, 각 요청마다 새 세션


> 단어 목록 설정:
    -w WORDLIST           대상 웹사이트 퍼징에 사용할 단어 목록. 기본값: dichawk.txt     
    -b                    스캔 중 백업 확장자 접두사/접미사 추가. (예: exemple.com/~ex/, exemple.com/ex.php.bak...) /!\ 주의: 시간이 더 오래 걸림
    -p PREFIX             단어 목록에 접두사 추가

> 요청 설정:             
    -H HEADER_            헤더 수정. (예: -H "cookie: test")    
    -a USER_AGENT         User-Agent 선택. 기본값: 무작위    
    --redirect            리디렉션 응답(301/302) 스캔      
    --auth AUTH           HTTP 인증. (예: --auth admin:admin)               
    --timesleep TS        스캔 중 앱이 불안정할 경우 타임슬립/rate-limit 설정

> 팁:            
    -r                    재귀적 디렉터리/파일      
    -s SUBDOMAINS         서브도메인 테스터         
    --js                  자바스크립트 페이지에서 키, 토큰, 민감한 엔드포인트 등을 찾기 시도
    --nfs                 첫 실행 시 첫 번째 스캔 단계 건너뛰기 (waf, vhosts, wayback 등)    
    --ffs                 첫 실행 시 첫 번째 스캔 단계 강제 수행 (waf, vhosts, wayback 등)              
    --notify              스캔 완료 시 알림 수신 (Linux에서만 작동)

> 내보내기 설정:                    
    -o OUTPUT             site_scan.txt로 출력 (기본값: 웹사이트 디렉터리 내)     
    -of OUTPUT_TYPE       출력 파일 형식. 지원 형식: json, csv, txt           

예제

root@kitploit:~
    //Basic
     python hawkscan.py -u https://www.exemple.com/

    //With specific dico
     python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt

    //with 30 threads
     python hawkscan.py -u https://www.exemple.com/ -t 30

    //With backup files scan
     python hawkscan.py -u https://www.exemple.com/ -b

    //With an exclude page
     python hawkscan.py -u https://www.exemple.com/ --exclude profile.php

    //With an exclude response code
     python hawkscan.py -u https://www.exemple.com/ --exclude 403

    //With an exclude bytes number
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b 

    //With two excludes type
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403

감사

Layno (https://github.com/Clayno/) [기술 도우미]
Sanguinarius (https://twitter.com/sanguinarius_Bt) [기술 도우미]
Jamb0n69 (https://twitter.com/jamb0n69) [기술 도우미]
Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [베타 테스터 & 로고 그래피스트]

후원

https://www.paypal.me/c0dejump

또는 커피 한 잔을 사주고 싶다면 :)

https://ko-fi.com/c0dejump

사용된 도구

이 스크립트는 첫 번째 단계에서 WAF를 탐지하기 위해 "WafW00f"를 사용합니다 (https://github.com/EnableSecurity/wafw00f)

이 스크립트는 서브도메인 스캔을 위해 "Sublist3r"를 사용합니다 (https://github.com/aboul3la/Sublist3r)

도구 다운로드