Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
VHostScan — 가상 호스트 스캐너로, 역방향 조회를 수행하고, 피벗 도구와 함께 사용할 수 있으며, catch-all 시나리오를 감지하고, 와일드카드, 별칭 및 동적 기본 페이지를 우회합니다. | Kitploit
도구/GitHubGitHub/codingo/vhostscan
ReconnaissanceVulnerability ScannersDNS & Subdomain EnumerationInformation GatheringWeb SecurityPenetration Testing
GitHubcodingo/vhostscan

VHostScan

가상 호스트 스캐너로, 역방향 조회를 수행하고, 피벗 도구와 함께 사용할 수 있으며, catch-all 시나리오를 감지하고, 와일드카드, 별칭 및 동적 기본 페이지를 우회합니다.

저장소 보기
1.3k2381년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

VHostScan

피벗 도구와 함께 사용할 수 있는 가상 호스트 스캐너로, catch-all 시나리오, 별칭 및 동적 기본 페이지를 탐지합니다. 2017년 9월 SecTalks BNE에서 처음 발표되었습니다 (슬라이드 데크).

이 버전은 Codingo의 원본 VHostScan을 개선한 버전으로, 추가 개선 사항, 현대화된 코드 베이스, 더 나은 가상 호스트 발견을 위한 확장된 워드리스트를 포함합니다.

Build Status Python 3.8+ PEP8 License Twitter Twitter

이 개선 버전의 새로운 기능

  • 현대화된 코드 베이스: 타입 힌트와 현대적인 관행을 사용하여 Python 3.8+로 업데이트
  • 향상된 워드리스트: 클라우드, 침투 테스트 및 현대 인프라를 위한 새로운 특수 워드리스트
  • 개선된 오류 처리: 더 나은 오류 처리와 더 견고한 스캐닝
  • 성능 최적화: 향상된 효율성으로 더 빠른 스캐닝
  • 확장된 문서: 포괄적인 워드리스트 문서 및 사용 예제

주요 이점

  • catch-all 시나리오에서 고유한 콘텐츠를 빠르게 강조 표시
  • 페이지에 동적 콘텐츠(예: 시간)가 있는 catch-all 시나리오에서 이상값 찾기
  • 일치 항목의 고유 깊이를 조정하여 별칭 식별
  • 워드리스트는 표준 단어와 기본 호스트 이름을 입력하는 변수(예: 워드리스트의 dev.%s는 dev.BASE_HOST로 실행됨)를 지원
  • HTTP 및 HTTPS에서 작동
  • SSH/NC를 통해 피벗할 때 헤더에 사용할 웹 서버의 실제 포트 설정 가능
  • 일부 WAF 제품을 우회하기 위해 간단한 응답 헤더 추가
  • 역방향 조회를 사용하여 새 대상을 식별하고 워드리스트에 추가

제품 비교

VHOSTScan Feature Map

Docker에 설치 (권장)

  1. ´git clone https://github.com/codingo/VHostScan.git´
  2. ´cd VHostScan´
  3. ´docker build -t vhostscan .`

그런 다음 애플리케이션 실행 `docker run --rm -it vhostscan -t´

요구 사항 설치

VHostScan은 Python 3.8 이상이 필요합니다. 다음을 사용하여 설치하세요:

root@kitploit:~
$ pip install VHostScan

또는 소스에서 설치:

root@kitploit:~
$ git clone https://github.com/codingo/VHostScan.git
$ cd VHostScan
$ pip install .

개발용:

root@kitploit:~
$ pip install -e .

그러면 종속성이 설치되고 VHostScan이 경로에 추가됩니다.

사용법

사용 예제

참고: 여러 예제에서 10.10.10.29를 참조합니다. 이 IP는 HackTheBox (https://www.hackthebox.eu/)의 은퇴한 대상 머신 BANK.HTB를 가리킵니다.

빠른 예제

가장 간단한 예제는 기본 포트 80을 사용하여 예제.com에 대해 기본 워드리스트를 실행합니다:

root@kitploit:~
$ VHostScan -t example.com

SSL을 사용한 빠른 예제

연결에 SSL이 필요한 경우 다음을 사용할 수 있습니다:

root@kitploit:~
$ VHostScan -t example.com --ssl

VHOSTScan Wordlist example

포트 포워딩

예를 들어, SSH 포트 포워드가 로컬 포트 4444에서 수신 대기 중이며 example.com의 개발 머신의 포트 80으로 트래픽을 전달한다고 가정합니다. 다음을 사용하여 VHostScan이 localhost:4444를 통해 SSH 터널로 연결하지만 헤더 요청을 포트 80에 직접 연결하는 형식으로 지정할 수 있습니다:

root@kitploit:~
$ VHostScan -t localhost -b example.com -p 4444 -r 80

STDIN

VHostScan은 다른 애플리케이션의 파이핑을 지원하며 VHostScan에 전달된 정보를 워드리스트 데이터로 처리합니다. 예:

root@kitploit:~
$ cat bank.htb | VHostScan -t 10.10.10.29

VHOSTScan STDIN Example

STDIN과 워드리스트

stdin과 함께 사용할 워드리스트를 지정할 수도 있습니다. 이 경우 워드리스트 정보가 stdin에 추가됩니다. 예:

root@kitploit:~
$ echo -e 'a.example.com\b.example.com' | VHostScan -t localhost -w ./wordlists/wordlist.txt

퍼지 로직

다음은 퍼지 로직이 활성화된 예제입니다. 마지막 비교가 처음 두 개보다 훨씬 더 유사함을 알 수 있습니다 (실제 해시가 아닌 콘텐츠를 비교):

VHOSTScan Fuzzy Logic Example

향상된 워드리스트

VHostScan은 이제 다양한 시나리오를 위한 여러 특수 워드리스트를 포함합니다. 원본 워드리스트는 Codingo가 실제 침투 테스트 경험을 바탕으로 만들었으며, 이 향상된 버전은 현대 인프라를 위한 추가 특수 워드리스트를 포함합니다.

사용 가능한 워드리스트

  • virtual-host-scanning.txt (기본값) - 일반 목적의 가상 호스트 스캐닝 (Codingo 원본)
  • simple.txt - 빠른 스캔을 위한 최소 워드리스트 (Codingo 원본)
  • hackthebox.txt - HTB 머신 특정 서브도메인 (Codingo 원본)
  • common-vhosts.txt - 일반적인 가상 호스트 및 클라우드 서비스의 확장 목록 (향상됨)
  • pentest-focused.txt - 침투 테스트 및 보안 평가 중심 호스트 (신규)
  • cloud-modern.txt - 현대 클라우드 인프라, 컨테이너 및 DevOps 도구 (신규)

각 워드리스트에 대한 자세한 정보는 WORDLISTS.md를 참조하세요.

워드리스트 사용 예제

보안 평가를 위해 pentest-focused 워드리스트 사용:

root@kitploit:~
$ VHostScan -t target.com -w ./wordlists/pentest-focused.txt

포괄적인 스캐닝을 위해 여러 워드리스트 결합:

root@kitploit:~
$ VHostScan -t target.com -w "./wordlists/common-vhosts.txt,./wordlists/cloud-modern.txt"

현대 인프라를 위해 클라우드 중심 워드리스트 사용:

root@kitploit:~
$ VHostScan -t example.com -w ./wordlists/cloud-modern.txt --ssl

테스트 실행

이 프로젝트에는 소규모 테스트 배터리가 포함되어 있습니다. 테스트 실행은 매우 간단합니다:

root@kitploit:~
pip install -r test-requirements.txt
python3 setup.py test

프로젝트에 새로운 기능을 추가할 생각이라면 몇 가지 테스트도 함께 기여하는 것을 고려해 보세요. 잘 테스트된 코드베이스는 건전한 코드베이스입니다. :)

크레딧 및 감사의 말

  • 원작자: Codingo - VHostScan 제작자
  • 원본 프로젝트: VHostScan
  • 개선 사항: 추가 워드리스트 및 코드 현대화를 포함한 커뮤니티 기여
  • 기여자: VHostScan을 더 좋게 만드는 데 기여한 모든 멋진 분들

향상된 버전 개선 사항

이 향상된 버전에는 다음이 포함됩니다:

  • 타입 힌트가 있는 현대화된 Python 3.8+ 코드베이스
  • 현대 인프라를 위한 추가 특수 워드리스트
  • 개선된 오류 처리 및 성능 최적화
  • 확장된 문서 및 사용 예제
  • 더 나은 클라우드 및 컨테이너 환경 지원

VHostScan은 원래 Codingo가 제작했으며 2017년 9월 SecTalks BNE에서 처음 발표되었습니다. 이 향상된 버전은 현대 침투 테스트 및 버그 바운티 헌팅을 위한 추가 개선 사항으로 그 훌륭한 기반 위에 구축되었습니다.

도구 다운로드
인수설명
-h, --help도움말 메시지를 표시하고 종료
-t TARGET_HOSTS대상 호스트를 설정합니다.
-b BASE_HOST워드리스트에서 대체 중에 사용할 호스트를 설정합니다 (기본값은 TARGET).
-w WORDLISTS사용할 워드리스트를 설정합니다. 여러 워드리스트를 쉼표로 구분하여 지정할 수 있습니다 (예: -w "./wordlists/simple.txt, ./wordlists/hackthebox.txt" (기본값 ./wordlists/virtual-host-scanning.txt). 사용 가능한 워드리스트: simple.txt, hackthebox.txt, common-vhosts.txt, pentest-focused.txt, cloud-modern.txt, virtual-host-scanning.txt.
-p PORT사용할 포트를 설정합니다 (기본값 80).
-r REAL_PORT80이 아닐 때 헤더에 사용할 웹 서버의 실제 포트 (RFC2616 14.23 참조), SSH/NC 등을 통한 피벗 시 유용 (기본값 PORT).
--ignore-http-codes IGNORE_HTTP_CODES가상 호스트 스캔에서 무시할 HTTP 코드의 쉼표로 구분된 목록 (기본값 404).
--ignore-content-length IGNORE_CONTENT_LENGTH지정된 양의 콘텐츠 길이를 무시합니다.
--prefix PREFIX워드리스트의 각 항목에 접두사를 추가합니다 (예: dev-<word>, test-<word> 등).
--suffix SUFFIX워드리스트의 각 항목에 접미사를 추가합니다 (예: <word>dev, <word>dev).
--first-hit첫 번째 성공 결과를 반환합니다. catch-all이 설정되지 않은 시나리오(예: CTF)에서만 사용하세요.
--unique-depth UNIQUE_DEPTHx번 발견된 페이지 콘텐츠의 가능한 일치 항목을 표시합니다 (기본값 1).
--ssl설정하면 HTTP 대신 HTTPS를 통해 연결합니다.
--fuzzy-logic설정하면 모든 고유 콘텐츠 응답을 비교하고 각 쌍에 대해 유사성 비율을 제공합니다. 이는 기본 페이지가 정적이지 않은 경우(예: 시간이 표시된 경우) vhost를 분리하는 데 도움이 됩니다.
--no-lookups역방향 조회를 비활성화합니다 (새 대상을 식별하고 워드리스트에 추가, 기본적으로 켜짐).
--rate-limit각 스캔 사이에 지연할 시간(초) (기본값 0).
--random-agent설정하면 각 스캔이 사전 정의된 목록에서 무작위 사용자 에이전트를 사용합니다.
--user-agent스캔에 사용할 사용자 에이전트를 지정합니다.
--waf설정하면 간단한 WAF 우회 헤더가 전송됩니다.
-oN OUTPUT_NORMAL-oN 옵션에 파일 이름 인수를 지정하면 일반 출력이 파일에 저장됩니다.
-oG OUTPUT_GREPABLE-oG 옵션에 파일 이름 인수를 지정하면 grep 가능한 출력이 파일에 저장됩니다.
-oJ OUTPUT_JSON-oJ 옵션에 파일 이름 인수를 지정하면 JSON 출력이 파일에 저장됩니다.
-v VERBOSE도구의 출력을 증가시켜 진행 상황을 표시합니다.