Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
urlbuster — 기존 및/또는 숨겨진 파일이나 디렉토리를 무차별 대입하는 강력한 변형 가능한 웹 디렉토리 퍼저 | Kitploit
도구/GitHubGitHub/cytopia/urlbuster
Vulnerability ScannersInformation GatheringWeb SecurityFuzzing
GitHubcytopia/urlbuster

urlbuster

기존 및/또는 숨겨진 파일이나 디렉토리를 무차별 대입하는 강력한 변형 가능한 웹 디렉토리 퍼저

저장소 보기
168295년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
root@kitploit:~
   ██╗   ██╗██████╗ ██╗     ██████╗ ██╗   ██╗███████╗████████╗███████╗██████╗
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗
   ██║   ██║██████╔╝██║     ██████╔╝██║   ██║███████╗   ██║   █████╗  ██████╔╝
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║╚════██║   ██║   ██╔══╝  ██╔══██╗
   ╚██████╔╝██║  ██║███████╗██████╔╝╚██████╔╝███████║   ██║   ███████╗██║  ██║
    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═════╝  ╚═════╝ ╚══════╝   ╚═╝   ╚══════╝╚═╝  ╚═╝

PyPI PyPI - Status PyPI - Python Version PyPI - Format PyPI - Implementation PyPI - License

Build Status Build Status Build Status

기존 또는 숨겨진 파일/디렉터리를 찾는 강력한 웹 디렉터리 퍼저입니다.

dirb 또는 gobuster와 유사하지만, 다양한 변형 옵션을 제공합니다.

🎉 설치

root@kitploit:~
pip install urlbuster

⭐ 기능

  • 프록시 지원
  • 쿠키 지원
  • 기본 인증
  • 다이제스트 인증
  • 재시도 (느린 서버용)
  • 지속적 및 비지속적 HTTP 연결
  • 요청 메서드: GET, POST, PUT, DELETE, PATCH, HEAD, OPTIONS
  • 사용자 지정 HTTP 헤더
  • POST, PUT, PATCH 페이로드 변형
  • 다양한 요청 메서드로 변형
  • 다양한 HTTP 헤더로 변형
  • 다양한 파일 확장자로 변형
  • 후행 슬래시 유/무 변형
  • GET 파라미터 값 열거

💻 사용법

root@kitploit:~
사용법: urlbuster [옵션] -w <str>/-W <file> BASE_URL
       urlbuster -V, --help
       urlbuster -h, --version

URL 무차별 대입기: 기존 또는 숨겨진 파일/디렉터리를 찾습니다.

dirb 또는 gobuster와 유사하지만, 여러 HTTP 요청 메서드, 여러 User-Agent, 여러 Host 헤더 값에 대해 반복 실행 가능합니다.

위치 인자:
  BASE_URL              스캔할 기본 URL.

필수 인자:
  -w str, --word str    사용할 단어.
  -W f, --wordlist f    사용할 단어 목록 파일 경로.

선택적 전역 인자:
  -n, --new             모든 요청에 새 연결 사용.
                        지정하지 않으면 모든 요청에 대해 지속적 HTTP 연결을 사용합니다.
                        참고: 새 연결을 사용하면 성능이 저하되지만, 모든 요청에서 깨끗한 상태를 보장합니다.
                        반면 지속적 연결은 이전 요청에서 받은 추가 쿠키 값을 사용합니다.
  -f, --follow          리디렉션을 따라갑니다.
  -k, --insecure        TLS 인증서를 검증하지 않습니다.
  -v, --verbose         놓친 URL도 표시합니다.
  --code str [str ...]  성공으로 처리할 HTTP 상태 코드.
                        '.' (와일드카드)를 사용할 수 있습니다.
                        기본값: 2.. 3.. 403 407 411 426 429 500 505 511
  --payload p [p ...]   모든 요청에 대한 POST, PUT, PATCH 페이로드.
                        참고: 여러 페이로드를 위해 여러 값을 지정할 수 있습니다.
                        참고: 중복이 지정되면 마지막 값이 덮어씁니다.
                        변형은 --mpayload를 참조하십시오.
                        형식: <key>=<val> [<key>=<val>]
  --header h [h ...]    모든 요청에 추가할 사용자 지정 HTTP 헤더 문자열.
                        참고: 여러 헤더를 위해 여러 값을 지정할 수 있습니다.
                        참고: 중복이 지정되면 마지막 값이 덮어씁니다.
                        변형은 --mheaders를 참조하십시오.
                        형식: <key>:<val> [<key>:<val>]
  --cookie c [c ...]    모든 요청에 추가할 쿠키 문자열.
                        형식: <key>=<val> [<key>=<val>]
  --proxy str           모든 요청에 프록시 사용.
                        형식: http://<host>:<port>
                        형식: http://<user>:<pass>@<host>:<port>
                        형식: https://<host>:<port>
                        형식: https://<user>:<pass>@<host>:<port>
                        형식: socks5://<host>:<port>
                        형식: socks5://<user>:<pass>@<host>:<port>
  --auth-basic str      모든 요청에 기본 인증 사용.
                        형식: <user>:<pass>
  --auth-digest str     모든 요청에 다이제스트 인증 사용.
                        형식: <user>:<pass>
  --timeout sec         각 요청의 연결 제한 시간(초).
                        기본값: 5.0
  --retry num           요청당 연결 재시도 횟수.
                        기본값: 3
  --delay sec           서버에 과부하를 방지하기 위한 요청 간 지연 시간.
  --output file         결과를 저장할 출력 파일.

선택적 변형 인자:
  다음 인자는 다양한 변형을 적용하여 각 변형을 별도의 요청으로 테스트하므로 총 요청 수가 증가합니다.

  --method m [m ...]    각 요청에 대해 테스트할 HTTP 메서드 목록.
                        참고: 메서드 하나당 요청 수가 두 배로 증가합니다.
                        지원 메서드: GET POST PUT DELETE PATCH HEAD OPTIONS
                        기본값: GET
  --mpayload p [p ...]  모든 요청을 변형할 POST, PUT, PATCH 페이로드.
                        참고: 여러 페이로드를 위해 여러 값을 지정할 수 있습니다.
                        형식: <key>=<val> [<key>=<val>]
  --mheader h [h ...]   모든 요청을 변형할 사용자 지정 HTTP 헤더 문자열.
                        참고: 여러 헤더를 위해 여러 값을 지정할 수 있습니다.
                        형식: <key>:<val> [<key>:<val>]
  --ext ext [ext ...]   단어에 추가할 파일 확장자 목록 (테스트용).
                        참고: 확장자 하나당 요청 수가 두 배로 증가합니다.
                        형식: .zip [.pem]
  --slash str           URL에 후행 슬래시를 추가하거나 생략합니다.
                        참고: 확장자가 지정된 경우 슬래시는 확장자 뒤에 추가됩니다.
                        참고: 'both'를 사용하면 요청 수가 두 배로 증가합니다.
                        옵션: both, yes, no
                        기본값: no

기타 인자:
  -h, --help            이 도움말 메시지를 표시하고 종료
  -V, --version         버전 정보를 표시하고 종료

예시

  urlbuster -W /path/to/words http://example.com/
  urlbuster -W /path/to/words http://example.com:8000/
  urlbuster -k -W /path/to/words https://example.com:10000/

💡 변형 예제

일부 웹사이트는 동일한 경로에 대해 User-Agent에 따라 다르게 동작합니다.

root@kitploit:~
$ urlbuster \
  -W /usr/share/dirb/wordlists/common.txt \
  --mheader 'User-Agent:Googlebot/2.1 (+http://www.googlebot.com/bot.html)' \
  --method 'POST,GET,DELETE,PUT,PATCH' \
  http://www.domain.tld/
root@kitploit:~
   ██╗   ██╗██████╗ ██╗     ██████╗ ██╗   ██╗███████╗████████╗███████╗██████╗
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗
   ██║   ██║██████╔╝██║     ██████╔╝██║   ██║███████╗   ██║   █████╗  ██████╔╝
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║╚════██║   ██║   ██╔══╝  ██╔══██╗
   ╚██████╔╝██║  ██║███████╗██████╔╝╚██████╔╝███████║   ██║   ███████╗██║  ██║
    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═════╝  ╚═════╝ ╚══════╝   ╚═╝   ╚══════╝╚═╝  ╚═╝

                               0.5.1 by cytopia

      SETTINGS
            Base URL:          https://www.everythingcli.org/
            Valid codes:       2.., 3.., 403, 407, 411, 426, 429, 500, 505, 511
            Connection:        Non-persistent
            Redirects:         Don't follow
            Payloads:          None
            Timeout:           5.0s
            Retries:           3
            Delay:             None

      MUTATIONS
            Mutating headers:  2
            Mutating payloads: 0 (POST)
            Methods:           5 (POST, GET, DELETE, PUT, PATCH)
            Slashes:           no
            Extensions:        1 (empty extension)
            Words:             4614

      TOTAL REQUESTS: 46140
      START TIME:     2020-01-29 08:52:12


--------------------------------------------------------------------------------
Connection:      keep-alive
Accept-Encoding: gzip, deflate
Accept:          */*
User-Agent:      python-requests/2.22.0

[301] [GET]      http://domain.tld/robots.txt

--------------------------------------------------------------------------------
Connection:      keep-alive
Accept-Encoding: gzip, deflate
Accept:          */*
User-Agent:      Googlebot/2.1 (+http://www.googlebot.com/bot.html)

[200] [GET]      http://domain.tld/robots.txt
[301] [POST]     http://domain.tld/robots.txt
[301] [GET]      http://domain.tld/robots.txt
[301] [DELETE]   http://domain.tld/robots.txt
[301] [PUT]      http://domain.tld/robots.txt
[301] [PATCH]    http://domain.tld/robots.txt

💡 예제

기본 사용법

기본

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  http://www.domain.tld/

Burpsuite를 통한 프록시

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --proxy 'http://localhost:8080' \
  http://www.domain.tld/

결과를 파일로 저장

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --output out.txt \
  http://www.domain.tld/

기본 인증 뒤에서 스캔

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --auth-basic 'user:pass' \
  http://www.domain.tld/

세션 쿠키 사용

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --cookie 'PHPSESSID=a79b00e7-035a-2bb4-352a-439d855feabf' \
  http://www.domain.tld/

파일 찾기

루트 디렉터리에서 파일 찾기

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --code 200 301 302 \
  --ext .zip .tar .tar.gz .gz .rar \
  http://www.domain.tld/

하위 디렉터리에서 파일 찾기

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --code 200 301 302 \
  --ext .zip .tar .tar.gz .gz .rar \
  http://www.domain.tld/wp-content/

고급 사용법

쿼리 파라미터 무차별 대입

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --method GET \
  --code 200 301 302 \
  http://www.domain.tld/search?q=

POST 요청 무차별 대입

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --code 200 301 302 \
  --method POST \
  --payload \
    'user=somename' \
    'pass=somepass' \
    '[email protected]' \
    'submit=yes' \
  http://www.domain.tld/

변형된 POST 요청 무차별 대입

root@kitploit:~
$ urlbuster \
  -w index.php \
  --code 200 301 302 \
  --method POST \
  --mpayload \
    'user=somename1' \
    'user=somename2' \
    'user=somename3' \
    'pass=somepass1' \
    'pass=somepass2' \
    'pass=somepass3' \
    '[email protected]' \
    '[email protected]' \
    '[email protected]' \
    'submit=yes' \
  http://www.domain.tld/wp-admin/

User-Agent SQL 인젝션

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --code 5.. \
  --method GET POST \
  --mheader \
    "User-Agent: ;" \
    "User-Agent: ' or \"" \
    "User-Agent: -- or #" \
    "User-Agent: ' OR '1" \
    "User-Agent: ' OR 1 -- -" \
    "User-Agent: \" OR 1 = 1 -- -" \
    "User-Agent: '='" \
    "User-Agent: 'LIKE'" \
    "User-Agent: '=0--+" \
    "User-Agent:  OR 1=1" \
    "User-Agent: ' OR 'x'='x" \
    "User-Agent: ' AND id IS NULL; --" \
  http://www.domain.tld/

잠재적 vhost 찾기

root@kitploit:~
$ urlbuster \
  -w / \
  --method GET POST \
  --mheader \
    "Host: internal1.lan" \
    "Host: internal2.lan" \
    "Host: internal3.lan" \
    "Host: internal4.lan" \
    "Host: internal5.lan" \
    "Host: internal6.lan" \
  http://10.0.0.1

🔒 cytopia 보안 도구

다음은 제가 관리하는 보안 도구 및 문서 목록입니다.

:octocat: 기여하기

이 프로젝트 개선에 도움을 주시려면 기여 가이드라인 을 참조하세요.

❗ 면책 조항

이 도구는 법적 목적으로만 사용해야 합니다. 사용자는 이 도구를 사용하여 수행된 모든 행동에 대해 전적인 책임을 집니다. 저자는 이 도구로 인해 발생한 손해에 대해 책임을 지지 않습니다. 이 조건에 동의하지 않으면 이 도구를 사용하지 마십시오.

📄 라이선스

MIT 라이선스

Copyright (c) 2020 cytopia

도구 다운로드
이름카테고리언어설명
offsec문서MarkdownOffsec 체크리스트, 도구 및 예제
header-fuzz열거BashHTTP 헤더 퍼징
smtp-user-enum열거Python 2+3SMTP 사용자 열거 도구
urlbuster열거Python 2+3변형 가능한 웹 디렉터리 퍼저
netcat피벗Python 2+3크로스 플랫폼 netcat
badchars역공학Python 2+3Badchar 생성기
fuzza역공학Python 2+3TCP 퍼징 도구