Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/cogensec/gideon
OSINT (Open Source Intelligence)Penetration Testing FrameworksExploit FrameworksPayload GenerationVulnerability AnalysisPost-ExploitationCommand and ControlThreat IntelligenceLearning & EducationRed TeamingIncident ResponseAI Security
GitHubcogensec/gideon

Gideon

위협 인텔리전스, 취약점 연구, IOC 분석 및 레드 팀 활동을 위한 자율 보안 운영 에이전트. CVE 연구, 포스트 익스플로잇, 페이로드 생성, AI 기반 방어 분석을 위한 모듈식 기술을 갖춘 이중 모드 운영을 지원합니다.

저장소 보기웹사이트
321432개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
root@kitploit:~
 ██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗   ██╗
██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗  ██║
██║  ███╗██║██║  ██║█████╗  ██║   ██║██╔██╗ ██║
██║   ██║██║██║  ██║██╔══╝  ██║   ██║██║╚██╗██║
╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║
 ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝  ╚═══╝

자율 사이버보안 운영 및 레드 팀 에이전트

제작: Requie Cogensec 공동 창립자 — 지능형 기계를 위한 보안 인프라


버전 라이선스 런타임 TypeScript NVIDIA Inception 모델 보안 NVD IOC 분석 신경망 검색 프로토콜 별


🏆 NVIDIA GTC 2026 골든 티켓 수상작 — 자율 AI 보안 운영 분야의 획기적인 연구로 NVIDIA 개발자 콘테스트에서 인정받았습니다.


정보 수집 ➜ 위협 분석 ➜ CVE 연구 ➜ IOC 평판 조회 ➜ 정책 생성 ➜ 일일 브리핑


Gideon이란 무엇인가요?

Gideon은 단순한 스크립트가 아닙니다. 스캐너도 아닙니다. Gideon은 사고하고, 계획하고, 행동하는 자율 보안 운영 에이전트입니다. 복잡한 위협 인텔리전스 질문을 단계별 연구 미션으로 변환하고, 실시간 데이터 소스를 대상으로 이를 실행하며, 자체 추론을 검증한 후 확실하고 증거 기반의 답변을 제공합니다.

전통적인 보안 도구가 전문가의 구성과 수동 상관 관계 분석을 요구하는 반면, Gideon은 목표 지향적 자율성을 가지고 작동합니다: 문제를 분해하고, 데이터를 검색하며, 결과를 검증하고, 위협 환경에 대한 명확한 그림을 종합합니다.

이중 모드 운영을 위해 설계되었습니다. 기본적으로 방어 분석가(탐지, 완화 및 보호)로 기능하지만, 승인된 공격적 보안 작업을 위해 완전 자율적인 레드 팀 모드로 전환할 수 있습니다. 모든 응답은 실제 데이터에 근거하며, 모든 행동은 감사 가능하고, 모든 출력은 실행 가능합니다.```

gideon cve CVE-2024-21887

🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...

✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.

root@kitploit:~
## 핵심 기능

|기능                   |설명                                                                               |데이터 소스                |
|-----------------------|-----------------------------------------------------------------------------------|---------------------------|
|🔎 **CVE 연구**        |CVSS 점수, 패치 상태, 익스플로잇 컨텍스트를 포함한 심층 취약점 분석                |NVD + CISA KEV            |
|🌐 **IOC 분석**        |IP, 도메인, URL, 파일 해시에 대한 평판 확인                                        |VirusTotal + AbuseIPDB    |
|🧠 **신경망 검색**     |모호한 권고 및 기술 문서에 대한 의미론적 딥웹 연구                                 |Exa AI                    |
|🤖 **멀티 모델**       |OpenAI, Anthropic, Google 및 50개 이상의 제공업체의 400개 이상 LLM에 대한 통합 액세스|OpenRouter                |
|📰 **일일 브리핑**     |주목할 만한 사고 추적을 포함한 자동화된 위협 인텔리전스 요약                       |실시간 피드                |
|🛡️ **정책 생성**      |AWS, Azure, GCP, Kubernetes, Okta에 대한 보안 강화 체크리스트                      |프레임워크 정렬            |
|🔴 **레드 팀**         |샌드박스화된 자동 익스플로잇, C2 세션 래핑, 측면 이동                             |내부 / C2                  |
|🔌 **MCP 프로토콜**    |모델 컨텍스트 프로토콜 서버를 통한 확장 가능한 도구 통합                           |사용자 정의 + 커뮤니티      |
|✅ **자체 검증**       |방어 전용 및 참여 범위 안전 블록을 사용한 교차 소스 검증                           |내부                       |

-----

## NVIDIA AI 스택 통합

Gideon은 NVIDIA의 엔터프라이즈 AI 인프라를 활용하도록 특별히 설계되었습니다. **NVIDIA GTC 2026**에서 보안 운영을 위한 NVIDIA AI 스택의 선도적 구현으로 인정받았습니다.```
┌─────────────────────────────────────────────────────────┐
│                   NVIDIA AI STACK                        │
├──────────────┬──────────────┬──────────────┬────────────┤
│     NIM      │   Morpheus   │ PersonaPlex  │    NeMo    │
│  GPU-accel   │   Threat     │  Voice AI    │ Guardrails │
│  local LLMs  │  Detection   │  Ops Mode    │  & Safety  │
└──────────────┴──────────────┴──────────────┴────────────┘
                       │
               ┌───────▼───────┐
               │    RAPIDS     │
               │  Accelerated  │
               │  IOC Analysis │
               └───────────────┘
구성 요소Gideon에서의 역할
NIMGPU 가속 로컬 LLM 추론 — 자체 서버에서 모델 실행, 1초 미만 지연
Morpheus실시간 위협 탐지 파이프라인: DFP 이상 탐지, DGA 분석, 안티피싱
PersonaPlex눈을 떼고 보안 운영을 위한 핸즈프리 음성 AI
RAPIDS배치 IOC 분석 및 대규모 위협 상관 관계를 위한 가속 데이터 과학
NeMo Guardrails엔터프라이즈급 AI 안전, 주제 유도, 탈옥 탐지 및 감사 로깅

고급 스킬 시스템

Gideon의 모듈식 스킬 아키텍처는 특화된 지능형 모듈로 핵심 기능을 확장합니다. 각 스킬은 자체 도구 세트, 상태 머신 및 명령 어휘를 갖춘 자율 하위 에이전트로 작동합니다.

🔴 보안 연구

고급 모드 버그 바운티 헌팅, 침투 테스트 지원 및 CTF 운영.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class

root@kitploit:~
**모드**: `bounty` · `pentest` · `research` · `ctf`

-----

### ☠️ 사후 침투 [레드팀 모드]

> 승인된 작업에 대한 자율적인 사후 침투 작업: AD 매핑, 측면 이동, 권한 상승.```bash
> skills postex-help                   # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep      # Display C2 sessions and mapped hosts
> skills post-exploitation harvest     # Create credential harvesting playbooks

🗡️ 무기화 [RED TEAM MODE]

페이로드 생성, 난독화 및 EDR 회피 라이브러리.```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai

root@kitploit:~
### 🎙️ 음성 AI *(NVIDIA PersonaPlex)*

> 핸즈프리 보안 운영 — 쿼리를 음성으로 전달하고, 음성 위협 브리핑을 수신합니다.```bash
> skills voice speak [text]            # Text-to-speech output
> skills voice voice-set [voice-id]    # Select voice profile
> skills voice voice-list              # List available voices
> skills voice voice-enable            # Activate voice mode globally

🔍 위협 탐지 (NVIDIA Morpheus)

Morpheus AI 파이프라인을 사용한 실시간 행동 분석 및 위협 분류

  • DFP (Digital Fingerprinting): 비정상적인 사용자 및 개체 행동 탐지
  • DGA 탐지: 도메인 생성 알고리즘 트래픽 식별
  • 안티 피싱: 피싱 지표를 위한 URL 및 콘텐츠 분석
  • 랜섬웨어 패턴: 초기 단계 랜섬웨어 행동 시그니처

🛡️ 거버넌스 및 안전 (NVIDIA NeMo Guardrails)

엔터프라이즈급 AI 안전 계층 — 주제 조정, 자체 수정 및 전체 감사 추적

  • 탈옥 탐지: Gideon 자체에 대한 적대적 프롬프트 인젝션 시도 차단
  • 주제 조정: 정의된 방어 범위 내에서 운영 유지
  • 자체 수정: 출력 전에 목표에서 벗어난 추론을 감지하고 수정
  • 감사 로깅: 모든 에이전트 작업의 암호화 참조 로그

🔐 OpenClaw Sentinel

OpenClaw AI 에이전트 배포를 위한 포괄적인 보안 사이드카```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report

root@kitploit:~
|Module                  |Function                                                    |
|------------------------|------------------------------------------------------------|
|Gateway Sentinel        |모든 인바운드/아웃바운드 에이전트 트래픽을 모니터링하고 검증합니다   |
|Skill Scanner           |로드 시 악의적이거나 손상된 스킬을 감지합니다        |
|Prompt Injection Defense|모든 입력 표면에서 실시간 인젝션 탐지     |
|Hardening Auditor       |보안 기준에 맞춰 배포 구성을 확인합니다  |
|Credential Guard        |에이전트 메모리 및 출력에서 자격 증명 노출을 모니터링합니다|
|Memory Monitor          |컨텍스트 오염 및 메모리 조작 공격을 감지합니다   |

**CVE 적용 범위**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · ClawHavoc 캠페인

-----

## 아키텍처

Gideon은 **ReAct (Reasoning + Acting)** 에이전트 루프를 구현합니다 — 계획, 실행, 관찰, 반영, 반복 — 모듈식 도구 계층과 모든 전환 지점에서의 안전 가드레일을 갖춥니다.```mermaid
flowchart TD
    CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]

    Core --> Plan["🧠 Task Planning\n& Decomposition"]
    Core --> Reflect["🔄 Self-Reflection\n& Validation"]
    Core --> Tools["🔧 Tools & Skills Layer"]

    subgraph INTEL["📡 Threat Intelligence"]
        NVD["NVD + CISA KEV\nCVE Research"]
        VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
        EXA["Exa AI\nNeural Search"]
        TAVILY["Tavily\nWeb Search"]
    end

    subgraph NVIDIA["🟢 NVIDIA AI Stack"]
        NIM["NIM\nLocal LLM Inference"]
        MORPHEUS["Morpheus\nThreat Pipelines"]
        PLEX["PersonaPlex\nVoice AI"]
        NEMO["NeMo Guardrails\nSafety Layer"]
        RAPIDS["RAPIDS\nData Analytics"]
    end

    subgraph MODELS["🤖 LLM Providers"]
        OR["OpenRouter\n400+ Models"]
        OAI["OpenAI"]
        ANT["Anthropic"]
        GGL["Google Gemini"]
        OLL["Ollama\nLocal"]
    end

    subgraph MCP["🔌 MCP Servers"]
        MCPS["Custom Tool Servers\nExtensible Protocol"]
    end

    Tools --> INTEL
    Tools --> NVIDIA
    Tools --> MODELS
    Tools --> MCP
    Reflect --> Core

설치

사전 요구 사항

요구 사항버전참고
Bunv1.3.6+기본 런타임
Node.jsv18+MCP 서버 호환성
LLM 제공자모든OpenAI, Anthropic, Google, OpenRouter 또는 Ollama
보안 API선택 사항NVD, VirusTotal, AbuseIPDB, Exa AI

Bun 설치

macOS / Linux```bash curl -fsSL https://bun.com/install | bash

root@kitploit:~
**윈도우**```powershell
powershell -c "irm bun.sh/install.ps1|iex"

빠른 시작```bash

1. Clone

git clone https://github.com/Cogensec/Gideon.git cd Gideon

2. Install dependencies

bun install

3. Configure environment

cp env.example .env

→ Edit .env with your API keys

4. Launch

bun start

root@kitploit:~
> 그게 전부입니다. Docker도, Python 환경도, 호스트의 보안 도구도 필요 없습니다. Bun만 있으면 됩니다.

-----

## 설정

모든 설정은 `.env`와 `gideon.config.yaml`에 있습니다.

### LLM 및 모델 제공자

|변수                |제공자     |참고 사항                                              |
|--------------------|-----------|-------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter |400개 이상의 모델 — 멀티 모델 접근에 추천             |
|`OPENAI_API_KEY`    |OpenAI     |GPT-4o, o1 직접 접근                                  |
|`ANTHROPIC_API_KEY` |Anthropic  |Claude 3.5/3.7 직접 접근                               |
|`GOOGLE_API_KEY`    |Google     |Gemini Pro/Flash 직접 접근                             |
|`OLLAMA_BASE_URL`   |Ollama     |로컬 LLM 엔드포인트 (기본값: `http://127.0.0.1:11434`)|

### 위협 인텔리전스 및 검색

|변수                |서비스      |참고 사항                                                |
|--------------------|------------|---------------------------------------------------------|
|`EXA_API_KEY`       |Exa AI     |신경망 의미 검색 — 심층 기술 연구                        |
|`TAVILY_API_KEY`    |Tavily     |보안 인텔리전스를 위한 일반 웹 검색                     |
|`NVD_API_KEY`       |NIST NVD   |CVE 데이터베이스 — 키 없이 속도 제한                     |
|`VIRUSTOTAL_API_KEY`|VirusTotal |IOC 평판: 파일, URL, IP, 도메인                         |
|`ABUSEIPDB_API_KEY` |AbuseIPDB  |IP 평판 및 악성 행위자 추적                              |

### NVIDIA AI 스택 *(선택 사항 — 고급)*

|변수                |구성 요소       |참고 사항                        |
|--------------------|----------------|---------------------------------|
|`NVIDIA_API_KEY`    |NIM / NVIDIA AI |GPU 가속 추론                    |
|`NIM_BASE_URL`      |NIM             |로컬 NIM 엔드포인트              |
|`MORPHEUS_ENDPOINT` |Morpheus        |위협 탐지 파이프라인 URL         |
|`NEMO_CONFIG_PATH`  |NeMo Guardrails |가드레일 설정 경로               |

-----

## 사용법

### 대화형 셸```bash
bun start

Gideon 대화형 셸을 실행합니다. 자연어 보안 질문을 입력하거나 명령어 단축키를 사용하세요.

명령어 참조```bash

Intelligence Operations

gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search

Policy & Hardening

gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist

Skills & System

skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel

root@kitploit:~
### 예제 세션

**위협 연구**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?

🔍 Planning research...
  ├── Query NVD for Ivanti CVEs (last 90 days)
  ├── Cross-reference CISA KEV catalog
  ├── Neural search for exploit write-ups and PoC reports
  └── Synthesize threat actor TTPs

[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]

IOC Sweep```

Analyze this C2 IP: 45.142.212.100

🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...

[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]

root@kitploit:~
## 프로젝트 구조```
Gideon/
├── src/
│   ├── agent/          # Core ReAct agent loop + task planner
│   ├── tools/          # CVE, IOC, search, policy tool implementations
│   ├── skills/         # Modular skills system
│   │   ├── security/   # Security research skill
│   │   ├── voice/      # NVIDIA PersonaPlex voice AI
│   │   ├── detection/  # NVIDIA Morpheus threat detection
│   │   ├── governance/ # NeMo guardrails + audit
│   │   └── sentinel/   # OpenClaw Sentinel security sidecar
│   ├── providers/      # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│   ├── mcp/            # MCP server integrations
│   └── config/         # Configuration loader + validator
├── mcp-servers/        # Custom MCP server implementations
├── docs/               # Extended documentation
├── gideon.config.yaml  # Main configuration
├── env.example         # Environment template
└── package.json

로드맵

상태기능
✅CVE 연구 (NVD + CISA KEV)
✅IOC 평판 (VirusTotal + AbuseIPDB)
✅신경망 의미 검색 (Exa AI)
✅멀티 모델 지원 (OpenRouter를 통한 400+개)
✅일일 브리핑
✅보안 강화 정책
✅NVIDIA Morpheus 위협 탐지
✅NVIDIA PersonaPlex 음성 AI
✅NeMo Guardrails 안전 계층
✅OpenClaw Sentinel
✅MCP 프로토콜 지원
🔄ARGUS 통합 — 에이전트 거버넌스 계층
🔄LITMUS 통합 — AI 모델 보안 평가
🔄웹 UI 대시보드
🔜NVIDIA RAPIDS 배치 IOC 분석
🔜Shodan + Censys 표면 검색
🔜자동화된 MITRE ATT&CK 매핑
🔜SIEM 통합 (Splunk, Elastic, Sentinel)

안전 및 윤리

Gideon은 엄격한 이중 모드 보안 아키텍처로 설계되었습니다. 기본적으로 방어 모드로 작동하며, 탐지, 완화, 분석 및 보호에 중점을 둡니다.

명시적으로 승인된 경우, 운영자는 활성 작업을 위해 레드 팀 모드를 활성화할 수 있습니다. 다음 안전 메커니즘이 두 모드 모두를 관장합니다:

  1. 범위 시행 — 레드 팀 모드에서는 모든 공격적 행동(Nmap, Metasploit, SQLMap)이 명시적인 EngagementScope에 대해 검증됩니다. 범위를 벗어난 실행은 강제 차단됩니다.
  2. 샌드박스 실행 — 모든 공격 도구는 격리되고 리소스가 제한된 Docker 샌드박스(gideon-toolbox) 내에서 실행됩니다.
  3. 방어 프롬프팅 — 방어 모드에서는 에이전트 추론이 완화, 패치 및 보호 결과에 엄격하게 고정됩니다.
  4. 데이터 편집 — 민감한 값(키, 자격 증명, PII)은 로그 및 출력에서 자동으로 제거됩니다.
  5. NeMo Guardrails — 엔터프라이즈급 주제 제어, 자기 수정 및 탈옥 차단이 두 모드 모두에서 활성 상태를 유지하여 에이전트 자체에 대한 적대적 조작을 방지합니다.
  6. 감사 추적 — 모든 에이전트 작업, 익스플로잇 시도 및 도구 호출은 작업 감사 파일에 추적 가능하고 검토 가능한 기록으로 기록됩니다.

⚠️ 법적 고지: Gideon의 레드 팀 모드는 명시적으로 승인된 보안 연구, 포괄적인 침투 테스트 및 교육 목적으로만 사용됩니다. 시스템, IP 또는 도메인을 분석하거나 익스플로잇하기 전에 항상 법적 승인을 받았는지 확인하십시오. 사용자는 관련 법률 준수에 대한 전적인 책임이 있습니다.


기여

기여를 환영합니다. 가이드라인은 <CONTRIBUTING.md>를 참조하세요.

  • 보안 취약점: 공개 이슈를 열지 마십시오. [email protected]으로 직접 연락하십시오.
  • 기능 요청: 토론을 열어주세요.
  • 버그 보고: 재현 단계 및 환경 세부 정보와 함께 이슈를 열어주세요.```bash

Development setup

git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks

root@kitploit:~
<div align="center">

**MIT 라이선스** · [Cogensec](https://cogensec.com) 제작 — *방어자를 위한, 방어자에 의한*

[![Website](https://img.shields.io/badge/website-gideon.cogensec.com-blue?style=flat-square)](http://gideon.cogensec.com)
[![LinkedIn](https://img.shields.io/badge/LinkedIn-Cogensec-0077B5?style=flat-square&logo=linkedin)](https://linkedin.com/company/cogensec)
[![X](https://img.shields.io/badge/X-@cogensec-black?style=flat-square&logo=x)](https://x.com/cogensecai)

*Gideon — 당신의 자동화된 사이버보안 운영 어시스턴트.*

</div>
도구 다운로드