Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Cybersecurity-Projects — 초보자부터 고급 수준까지 아우르는 70개의 프로젝트를 구축하여 누구나 — 배우고, 확장하고, 참고 자료로 활용하거나, 직접 복사할 수 있습니다. 게임화된 사이버 보안 학습 👇 | Kitploit
도구/GitHubGitHub/carterperez-dev/cybersecurity-projects
Web SecurityNetwork SecurityCryptographyPenetration TestingLearning & EducationCurated ResourcesLearning Paths & CoursesLabs & Practice
GitHub
carterperez-dev/cybersecurity-projects

Cybersecurity-Projects

초보자부터 고급 수준까지 아우르는 70개의 프로젝트를 구축하여 누구나 — 배우고, 확장하고, 참고 자료로 활용하거나, 직접 복사할 수 있습니다. 게임화된 사이버 보안 학습 👇

저장소 보기웹사이트
5.0k721396일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Kali-dragon-icon svg

사이버보안 프로젝트 🐉

사이버보안 프로젝트 70개, 자격증 로드맵 및 리소스

stars forks issues license
projects resources
contribute

CertGames 덕분에 가능합니다

전체 프로젝트 보기:
Projects

현재 제작 중: DDoS 완화 도구


빠른 탐색

프로젝트

전체 소스 코드가 포함된 실습형 사이버보안 프로젝트로, 기초(비입문자 수준, 처음 프로그래밍을 접하는 사람), 초급, 중급, 고급의 네 단계로 구성됩니다.

자격증 로드맵

SOC 분석가, 펜테스터, 보안 엔지니어 등을 위한 자격증 가이드가 포함된 10가지 구조화된 커리어 경로.

학습 리소스

사이버보안 전문가를 위한 도구, 강좌, 자격증, 커뮤니티 및 프레임워크.

프로젝트

Foundations Beginner Intermediate Advanced

[!TIP] 완성된 소스 코드를 읽는 대신 이 프로젝트들을 직접 만들어보는 과정을 원하시나요? CertGames는 실제 보안 도구를 처음부터 단계별로 만들며 개념을 설명하는 가이드 프로젝트 코스를 제공합니다. 동일한 프로젝트이지만, 막힐 일이 적습니다. 무료

기초 프로젝트

[!NOTE] 코딩이 처음이라면 여기서 시작하세요. 기초 단계는 비입문자 수준입니다 — Python을 한 번도 작성해 본 적이 없고, 터미널 사용이 거의 낯설며, 사이버보안이 처음인 사람을 위해 만들어졌습니다. 소스 파일에는 학습 보조 자료로서 상세한 주석이 달려 있으며, 모든 learn/ 폴더는 개념을 처음부터 설명합니다. 이 단계에 익숙해지면 초급 프로젝트는 이미 언어를 알고 있다고 가정하고 더 빠르게 진행됩니다.

기초 단계가 다른 이유:

  • 단일 파일 프로젝트 — 전체 도구가 읽기 쉬운 Python 파일 하나에 담겨 있습니다. 파일을 오갈 필요가 없습니다.
  • 상세한 학습 주석 — 새로운 개념을 소개하는 모든 줄에 인라인 주석이 달려 있습니다.
  • 모든 함수에 Numpy 스타일 docstring — 무엇을 하는지, 왜 존재하는지, 모든 매개변수.
  • 더 깊이 있는 learn/ 폴더 — Python 기능과 보안 개념을 모두 처음부터 설명합니다.
  • 시니어 수준의 코드, 입문자 수준의 설명 — 코드 자체는 여전히 프로덕션 품질입니다.
프로젝트정보배우게 될 내용
Hash Identifier
접두어, 길이, 문자 집합으로 해시 유형 식별
Step 1/3 2-4h Python Foundations해시 계열 (MD5, SHA, bcrypt, Argon2) • PHC 문자열 형식 • 패턴 매칭 • 순수 함수 설계
소스 코드 | 문서
HTTP Headers Scanner
URL 응답 헤더에서 누락되거나 취약한 보안 제어 감사
Step 2/3 3-5h Python FoundationsHTTP 기초 • 보안 헤더 (CSP, HSTS, X-Frame-Options) • httpx 요청 • 점수 기반 감사
소스 코드 | 문서

초급 프로젝트

프로젝트정보배우게 될 내용
Simple Port Scanner
C++로 작성된 비동기 TCP 포트 스캐너 @deniskhud
2-4h C++ BeginnerTCP 소켓 프로그래밍 • 비동기 I/O 패턴 • 서비스 탐지
소스 코드 | 문서
Keylogger
타임스탬프와 함께 키보드 이벤트 캡처
1-2h Python Beginner이벤트 처리 • 파일 I/O • 윤리적 고려 사항
소스 코드 | 문서
Caesar Cipher
CLI 암호화/복호화 도구
1-2h

중급 프로젝트| 프로젝트 | 정보 | 학습 내용 |

|---------|------|-------------------| | Security News Scraper
사이버보안 뉴스 집계 | 3-4h Go Beginner | 웹 스크래핑 • CVE 파싱 • 데이터베이스 저장
소스 코드 | 문서 | | Payload Obfuscation Engine
다중 레이어 페이로드 난독화 툴킷 | 2-4d Go Intermediate | 난독화 기법 • 폴리모피즘 • AV 우회 • 시그니처 탐지
자세히 보기 | | SIEM Dashboard
상관관계 기반 로그 집계 | 3-5d Flask React Intermediate | SIEM 개념 • 로그 상관관계 • 풀스택 개발
소스 코드 | 문서
siem.carterperez-dev.com | | Token Abuse Playground
악용·수정 가능한 15개 이상의 토큰 취약점 | 3-5d FastAPI React Intermediate | JWT 악용 • OAuth 공격 • 세션 보안 • 토큰 포렌식
자세히 보기 | | Supply Chain Attack Simulator
가짜 PyPI 패키지 의존성 혼동 데모 | 2-4d Python Intermediate | 공급망 공격 • 의존성 혼동 • 패키지 보안 • PyPI 내부 구조
자세히 보기 | | DDoS Mitigation Tool
트래픽 급증 탐지 | 2-4d Go Intermediate | DDoS 탐지 • 속도 제한 • 이상 탐지
자세히 보기 | | Secrets Scanner
코드베이스와 Git 히스토리에서 유출된 시크릿 스캔 | 1-2d Go Intermediate | 시크릿 탐지 • 섀넌 엔트로피 • HIBP k-익명성 • SARIF 출력
소스 코드 | 문서 | | API Security Scanner
엔터프라이즈 API 취약점 스캐너 | 3-5d FastAPI React Docker Intermediate | OWASP API Top 10 • ML 퍼징 • GraphQL/SOAP 테스팅
소스 코드 | 문서 | | Wireless Deauth Detector
WiFi Deauth 공격 모니터링 | 2-4d Rust Intermediate | 무선 보안 • 패킷 스니핑 • 공격 탐지
자세히 보기 | | Credential Enumeration
포스트 익스플로잇 자격 증명 수집 | 2-4d Nim Intermediate | 자격 증명 추출 • 브라우저 포렌식 • 레드팀 도구 • Nim 언어
소스 코드 | 문서 | | Binary Analysis Tool
실행 파일 디스어셈블 및 분석 | 3-5d Rust Intermediate | 바이너리 분석 • 문자열 추출 • 악성코드 탐지
소스 코드 | 문서
https://elitenetwork4life.com/ | | Chaos Engineering Security Tool
보안 장애를 주입해 복원력 테스트 | 3-5d Go Intermediate | 카오스 엔지니어링 • 보안 복원력 • 크리덴셜 스프레이 • 인증 테스팅
자세히 보기 | | Credential Rotation Enforcer
자격 증명 로테이션 정책 추적 및 강제 적용 | 2-4d Crystal Intermediate | 자격 증명 위생 관리 • 시크릿 로테이션 • 규정 준수 대시보드 • API 통합
소스 코드 | 문서 | | Race Condition Exploiter
TOCTOU 레이스 컨디션 공격·방어 랩 | 3-5d FastAPI React Intermediate | TOCTOU 공격 • 이중 지불 버그 • 동시성 악용 • 레이스 시각화
자세히 보기 | | JA3/JA4 TLS Fingerprinting Tool
핸드셰이크로 TLS 클라이언트 핑거프린팅 | 2-4d Rust Intermediate | TLS 핸드셰이크 분석 • JA3/JA4 해싱 • 봇 탐지 • 악성코드 C2 식별
소스 코드 | 문서
mkultraalumni.com | | Mobile App Security Analyzer
모바일 앱 디컴파일 및 분석 | 3-5d Python Intermediate | APK/IPA 분석 • 리버스 엔지니어링 • OWASP Mobile
자세히 보기 | | DLP Scanner
파일, DB 및 트래픽에 대한 데이터 유출 방지(DLP) | 2-4d Python Intermediate | PII 탐지 • GDPR/HIPAA 규정 준수 • 패턴 매칭 • 데이터 분류
소스 코드 | 문서 | | Lua/Nginx Edge Backend
Nginx의 Lua를 통한 전체 CRUD 백엔드 | 3-5d Lua Nginx Intermediate | 엣지 컴퓨팅 • OpenResty • Lua 스크립팅 • WAF • 엣지 JWT
자세히 보기 | | Privesc Playground
악용 가능한 20개 이상의 권한 상승 경로 | 3-5d Python Intermediate | SUID 악용 • Sudo 남용 • Cron 하이재킹 • GTFOBins • Capability 남용
자세히 보기 | | SBOM Generator & Vulnerability Matcher
CVE 매칭이 포함된 소프트웨어 자재 명세서(SBOM) | 2-4d Go Intermediate | SPDX/CycloneDX 형식 • 의존성 분석 • CVE 데이터베이스 • EO 14028 규정 준수
소스 코드 | 문서 | | Subdomain Takeover Scanner
방치된 DNS 레코드 탐지 | 2-4d Go Intermediate | DNS 열거 • CNAME 분석 • 클라우드 리소스 점유 • 버그 바운티
자세히 보기 | | GraphQL Security Tester
자동화된 GraphQL 취약점 테스팅 | 2-4d Python Intermediate | 인트로스펙션 공격 • 쿼리 깊이 DoS • 인가 우회 • 배칭 남용
자세히 보기 | | Docker Security Audit
CIS Docker Benchmark 스캐너 | 1-2d Go Docker Intermediate | CIS 벤치마크 • 컨테이너 보안 • 다양한 출력 형식
소스 코드 | 문서 |

고급 프로젝트| 프로젝트 | 정보 | 배우게 될 내용 |

|---------|------|-------------------| | API Rate Limiter
분산형 속도 제한 미들웨어 | 1w Python Redis Advanced | 토큰 버킷 알고리즘 • 분산 시스템 • Redis 백엔드
소스 코드 | 문서 | | Encrypted Chat Application
실시간 E2EE 메시징 | 1-2w FastAPI SolidJS PostgreSQL Advanced | Signal Protocol • Double Ratchet • WebAuthn • WebSockets
소스 코드 | 문서 | | Exploit Development Framework
모듈형 익스플로잇 프레임워크 | 3-4w C++ Advanced | 익스플로잇 개발 • 페이로드 생성 • 플러그인 아키텍처
더 알아보기 | | AI Threat Detection
ML 기반 nginx 위협 탐지 | 3-4w FastAPI React PyTorch Advanced | ML 앙상블 (AE + RF + IF) • ONNX 추론 • 실시간 탐지
소스 코드 | 문서 | | Zingela Stateless Scanner
라인레이트 무상태 대량 TCP/UDP 포트 스캐너 | 1-2w Zig Advanced | Stateless SYN 스캐닝 • SipHash 쿠키 • 순환군 치환 • AF_PACKET / AF_XDP
소스 코드 | 문서 | | Bug Bounty Platform
전체 취약점 공개 플랫폼 | 2-3w FastAPI React PostgreSQL Advanced | 풀스택 개발 • CVSS 점수 산정 • 워크플로 자동화
소스 코드 | 문서
bugbounty.carterperez-dev.com | | Cloud Security Compliance Dashboard
CIS, SOC2, HIPAA 멀티 클라우드 컴플라이언스 | 2-3w Go React AWS Advanced | CIS 벤치마크 • SOC2/HIPAA 컴플라이언스 • 비용-보안 최적화 • 드리프트 탐지
더 알아보기 | | Malware Analysis Platform
자동화된 샌드박스 분석 | 2-3w Rust Docker Advanced | 악성코드 분석 • 샌드박싱 • YARA 규칙 • IOC 추출
더 알아보기 | | Quantum Resistant Encryption
포스트퀀텀 암호학 | 3-4w Python Advanced | 포스트퀀텀 알고리즘 • 하이브리드 암호화 • Kyber/Dilithium
더 알아보기 | | Zero Day Vulnerability Scanner
커버리지 기반 퍼징 | 2-3w Rust C Advanced | 퍼징 • 취약점 연구 • 크래시 트리아지
더 알아보기 | | Distributed Password Cracker
GPU 가속 크래킹 | 3-4w C++ CUDA Advanced | 분산 시스템 • GPU 컴퓨팅 • 해시 크래킹
더 알아보기 | | Kernel Rootkit Detection
커널 수준 루트킷 탐지 | 2-3w Rust Advanced | 커널 내부 구조 • 메모리 포렌식 • 루트킷 탐지
더 알아보기 | | Blockchain Smart Contract Auditor
Solidity 취약점 분석 | 3-4w Python Solidity Advanced | 스마트 계약 • 정적 분석 • Solidity 보안
더 알아보기 | | Adversarial ML Attacker
적대적 예제 생성 | 3-4w Python TensorFlow Advanced | 적대적 ML • FGSM/DeepFool • 모델 강건성
더 알아보기 | | Reverse-Engineering
리버스 엔지니어링 학습 플랫폼. | 3-4w C Advanced | 리버스 엔지니어링 • 디스어셈블리 • 동적 및 정적 분석
소스 코드 | 문서 | Hardware Security Module Emulator
실제 PKCS#11 .so로 컴파일되는 소프트웨어 HSM | 2-3w Zig Advanced | PKCS#11/Cryptoki C ABI (기계 검증 vs OASIS 헤더) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + 저장 시 암호화 • pkcs11-tool로 구동
소스 코드 | 문서 | | Network Covert Channel
데이터 유출 기술 | 3-4w Rust Advanced | 은닉 채널 • 데이터 유출 • 스테가노그래피
더 알아보기 | | Automated Penetration Testing
전체 침투 테스트 자동화 | 3-4w Python Advanced | 침투 테스트 자동화 • 리콘부터 익스플로잇까지 • 보고서 생성
더 알아보기 | | Haskell Reverse Proxy
보안 미들웨어를 갖춘 함수형 리버스 프록시 | 2-3w Haskell Advanced | 함수형 프로그래밍 • 리버스 프록시 설계 • 보안 미들웨어 • Haskell
소스 코드 | | "Monitor the Situation" Dashboard
실시간 사이버 위협 상황 인식 | 3-4w Go React PostgreSQL Advanced | 위협 인텔리전스 피드 • EPSS/KEV/CVE 속도 • BGP 하이재킹 • WebSocket 팬아웃 • 3D 지구본 SOC 뷰
소스 코드 | 문서
iminthewalls.com | | Honeypot Network
멀티 서비스 허니팟 배포 및 분석 | 2-3w Go React Docker Advanced | 허니팟 배포 • 공격자 행동 분석 • IOC 추출 • MITRE 매핑
소스 코드 | 문서
honeypot-network.carterperez-dev.com | | Supply Chain Security Analyzer
의존성 취약점 분석 | 2-3w Go Advanced | 공급망 보안 • 의존성 분석 • 악성 패키지
더 알아보기 |


더 알아보기

자격증 로드맵 - SOC 분석가, 펜테스터, 보안 엔지니어, GRC 분석가 및 6개 추가 트랙을 위한 경력 경로

학습 리소스 - 도구, 강좌, 자격증, YouTube 채널, Reddit 커뮤니티 및 보안 프레임워크

CertGames - 이 모든 것을 한곳에서 할 수 있도록 제가 만든 플랫폼: 연습 문제, Learn 레슨, 가이드 프로젝트, 진행 상황 추적이 포함된 이 로드맵들. 무료

라이선스

AGPL 3.0.

도구 다운로드
Password Manager
마스터 비밀번호 잠금 해제가 가능한 암호화된 로컬 금고
Step 3/3 6-8h Python FoundationsArgon2id 키 유도 • AES-GCM 인증 암호화 • 안전한 디스크 내 금고 • 마스터 비밀번호 워크플로우
소스 코드 | 문서
Python
Beginner
고전 암호학 • 무차별 대입 공격 • CLI 설계
소스 코드 | 문서
DNS Lookup CLI Tool
WHOIS로 DNS 레코드 조회
2-3h Python BeginnerDNS 프로토콜 • WHOIS 조회 • 역방향 DNS 조회
소스 코드 | 문서
Simple Vulnerability Scanner
CVE 데이터베이스로 소프트웨어 점검
3-4h Go BeginnerCVE 데이터베이스 • 의존성 스캔 • 취약점 평가
소스 코드 | 문서
Metadata Scrubber Tool
EXIF 및 개인정보 메타데이터 제거 @Heritage-XioN
2-3h Python BeginnerEXIF 데이터 • 개인정보 보호 • 일괄 처리
소스 코드 | 문서
Network Traffic Analyzer
패킷 캡처 및 분석
3-5h Python C++ Beginner패킷 캡처 • 프로토콜 분석 • 트래픽 시각화
소스 코드 (C++) | 문서 (C++) | 소스 코드 (Python) | 문서 (Python)
Hash Cracker
사전 및 무차별 대입 크래킹
3-4h C++ Beginner해시 알고리즘 • 사전 공격 • 비밀번호 보안
소스 코드 | 문서
Steganography Multi-Tool
이미지, 오디오, QR, PDF, 텍스트에 데이터 은닉
8-10h Go Beginner다중 형식 스테가노그래피 • 암호화된 AEAD 봉투 • 제로 폭 유니코드 • 오디오 LSB • QR 리드-솔로몬 주입
소스 코드 | 문서
Ghost on the Wire
L2 공격 & 방어: MAC 스푸핑 + ARP 탐지
2-3h Python BeginnerARP 프로토콜 • MAC 스푸핑 • MITM 탐지 • L2 신뢰 매핑
더 알아보기
Canary Token Generator
접근 시 알림을 보내는 자체 호스팅 허니토큰
2-3h Go React Docker Beginner기만 방어 • 허니토큰 • MySQL 와이어 프로토콜 • PDF/DOCX 패치 • 웹훅 + 텔레그램 알림
소스 코드 | 문서
iglowinthedark.com
Phishing Domain Generator & Quishing Scanner
타이포스쿼팅 생성 + QR 피싱 탐지
2-3h Python Beginner호모글리프 공격 • 타이포스쿼팅 • QR 코드 분석 • 도메인 인텔리전스
더 알아보기
SSH Brute Force Detector
SSH 공격 모니터링 및 차단
2-4h Python Beginner로그 파싱 • 공격 탐지 • 방화벽 자동화
더 알아보기
Simple C2 Beacon
C2(명령 및 제어) 비콘/서버
3-5h Python React Docker BeginnerC2 아키텍처 • MITRE ATT&CK • WebSocket 프로토콜 • XOR 인코딩
소스 코드 | 문서
Base64 Encoder/Decoder
다중 형식 인코딩 도구
1h Python BeginnerBase64/32 인코딩 • URL 인코딩 • 자동 감지
소스 코드 | 문서
Linux CIS Hardening Auditor
CIS 벤치마크 규정 준수 검사기
3-4h Bash BeginnerCIS 벤치마크 • 시스템 강화 • 규정 준수 점수 • 셸 스크립팅
소스 코드 | 문서
Systemd Persistence Scanner
Linux 지속성 메커니즘 탐지
2-3h Go Beginner지속성 기법 • systemd 내부 구조 • cron 분석 • 위협 헌팅
소스 코드 | 문서
Linux eBPF Security Tracer
eBPF를 이용한 실시간 시스템 콜 추적
2-3h Python C BeginnereBPF 프로그램 • 시스템 콜 추적 • BCC 프레임워크 • 보안 관측 가능성
소스 코드 | 문서
Trojan Application Builder
교육용 악성코드 수명주기 데모
2-3h Python Beginner트로이 목마 구조 • 데이터 유출 • 파일 암호화 • 공격 수명주기
더 알아보기
DNS Sinkhole
Pi-hole 스타일 악성코드 도메인 차단기
3-4h Go BeginnerDNS 프로토콜 • 차단 목록 관리 • 쿼리 로깅 • 네트워크 방어
더 알아보기
Firewall Rule Engine
iptables/nftables 규칙 파싱 및 검증
2-3h V Beginner방화벽 내부 구조 • 규칙 파싱 • iptables/nftables • V 언어
소스 코드 | 문서
LLM Prompt Injection Firewall
프롬프트 인젝션 공격 탐지 및 차단
2-3h Python BeginnerAI 보안 • 프롬프트 인젝션 • 입력 검증 • LLM 방어
더 알아보기