Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/devploit/debughunter
ReconnaissanceVulnerability AnalysisInformation GatheringWeb SecurityCTFPenetration Testing
GitHubdevploit/debughunter

debugHunter

숨겨진 디버깅 파라미터를 찾고 웹 애플리케이션의 비밀을 밝혀내세요

저장소 보기
24876개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

debugHunter

debugHunter

숨겨진 디버그 엔드포인트 및 개발 환경을 발견하세요

Release License Contributions Welcome

버그 바운티 헌터와 침투 테스터를 위한 필수 Chrome 확장 프로그램
브라우징하는 동안 디버그 매개변수, 민감한 헤더 및 노출된 경로를 수동적으로 탐지합니다.


왜 debugHunter인가?

디버그 엔드포인트와 노출된 구성 파일을 찾는 것은 버그 바운티 헌팅에서 흔한 기술입니다. debugHunter는 방문하는 모든 웹사이트를 수동적으로 스캔하여 발견 시 경고함으로써 이 과정을 자동화합니다:

  • 🔧 디버그 매개변수 — ?debug=1, ?env=dev, ?XDEBUG_SESSION_START=phpstorm
  • 📨 민감한 헤더 — X-Forwarded-Host: localhost, X-Original-URL: /admin
  • 📁 노출된 경로 — /.env, /.git/config, /actuator/env, /phpinfo.php

모든 발견 사항은 심각도별로 분류되어 먼저 중요한 문제에 집중할 수 있습니다.

기능

탐지 범위

디버그 매개변수 (25개 이상)
root@kitploit:~
?debug=1              ?_debug=true           ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1      ?debugbar=1
?profiler=1           ?trace=1               ?verbose=1
?show_errors=1        ?display_errors=1      ?dev_mode=1
?phpinfo=1            ?error_reporting=E_ALL ?env=dev
?env=staging          ?env=pre               ?env=sandbox
?environment=dev      ?staging=1             ?beta=1
?internal=1           ?test=1                ?admin=1
민감한 헤더 (7)
root@kitploit:~
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
민감한 경로 (46)

심각

root@kitploit:~
/.env                 /.git/config          /config.json
/.env.local           /.env.production      /credentials.json
/auth.json            /secrets.json         /database.yml
/wp-config.php.bak    /.aws/credentials     /backup.sql
/dump.sql             /.htpasswd            /actuator/env
/actuator/heapdump

높음

root@kitploit:~
/.git/HEAD            /.git/logs/HEAD       /.svn/entries
/phpinfo.php          /info.php             /graphiql
/__debug__            /debug                /server-status
/elmah.axd            /trace.axd            /rails/info/properties
/package.json         /composer.json

중간

root@kitploit:~
/swagger-ui.html      /swagger.json         /api-docs
/openapi.json         /web.config           /.htaccess            
/Dockerfile           /docker-compose.yml

설치

옵션 1: 저장소 복제

root@kitploit:~
git clone https://github.com/devploit/debugHunter.git
  1. chrome://extensions/ 열기
  2. 개발자 모드 활성화 (오른쪽 상단)
  3. 압축 해제된 확장 프로그램 로드 클릭
  4. debugHunter 폴더 선택
  5. 확장 프로그램을 도구 모음에 고정

옵션 2: 릴리스 다운로드

  1. 릴리스에서 최신 .zip 다운로드
  2. 압축 풀고 chrome://extensions/ → 압축 해제된 확장 프로그램 로드를 통해 로드

사용법

  1. 정상적으로 탐색 — debugHunter가 백그라운드에서 수동적으로 스캔합니다
  2. 배지 확인 — 숫자는 발견 횟수를 나타냄 (색상 = 심각도)
  3. 아이콘 클릭 — 범주별로 발견 사항 확인: 경로, 헤더, 매개변수
  4. 검토 및 확인 — 발견 사항을 클릭하여 새 탭에서 열기

구성

팝업의 톱니바퀴 아이콘을 통해 설정에 액세스하세요:

테스트

확장 프로그램이 올바르게 작동하는지 확인하기 위해 동적 테스트 서버가 포함되어 있습니다:

root@kitploit:~
cd test/
python3 server.py               # 권장: 동적 서버

대안 (정적 서버, 제한된 기능):

root@kitploit:~
./start-server-macos.command    # macOS
./start-server.sh               # Linux/other

동적 서버(server.py)는 디버그 매개변수/헤더에 따라 다른 콘텐츠를 제공합니다:

  • 정상 요청: 깨끗한 프로덕션 페이지 (민감 데이터 없음)
  • 디버그 매개변수 포함: 노출된 자격 증명, 스택 추적 등이 포함된 디버그 페이지

이는 디버그 엔드포인트가 트리거될 때만 민감 데이터를 노출하는 실제 동작을 모방합니다.

테스트 URL:

  • http://localhost:9000/ — 일반 페이지
  • http://localhost:9000/?debug=1 — 디버그 모드 트리거
  • http://localhost:9000/.env — 민감한 경로

기술적 세부사항

  • Manifest V3 — Chrome MV3 준수
  • 권한 — storage, tabs, <all_urls>
  • 백그라운드 — 서비스 워커 (이벤트 기반)
  • 개인정보 보호 — 모든 분석이 로컬에서 이루어지며 외부 요청 없음

변경 로그

v2.0.6

  • 동적 사이트에서 오탐률 감소 (로그인 페이지, 뉴스 사이트 등)
    • 리디렉션 탐지: 포괄적 대상으로 리디렉션되는 경로 필터링
    • 자연 변동 측정: 높은 동적 사이트 탐지
    • 스마트 모드는 이제 명확한 증거 필요 (디버그 표시기 또는 상태 변경)
    • 디버그 표시기는 새로운 것이어야 함 (원본 응답에 없음)
  • 비표준 포트에서 경로 탐지 수정 (예: localhost:9000)
  • 실제 동작을 모방하는 새로운 동적 테스트 서버 (test/server.py)
  • 소프트 404 탐지 개선 (콘텐츠 길이 비교)

v2.0.0

  • Manifest V3로 완전 재작성
  • 다중 요소 탐지 엔진
  • 심각도 분류 시스템
  • 응답 차이 뷰어
  • 검색 및 필터 기능
  • 지수 백오프를 사용한 스마트 속도 제한
  • 동적 콘텐츠 필터링
  • 4가지 구성 가능한 탐지 모드
  • 새로운 다크 UI
  • 46개 민감 경로 (17개에서 증가)
  • HEAD 검사 및 캐싱으로 요청 최적화

v1.x

  • 기본 매개변수 탐지로 초기 릴리스

기여

  • 버그 신고 — 재현 단계를 포함한 이슈 열기
  • 패턴 추가 — 새 매개변수, 헤더 또는 경로가 포함된 PR 제출
  • 문서 개선 — README를 더 명확하게 만드는 데 도움

라이선스

MIT 라이선스. 자세한 내용은 LICENSE를 참조하세요.

면책 조항

이 도구는 승인된 보안 테스트 전용입니다. 귀하가 소유하지 않은 웹 애플리케이션을 테스트하기 전에 항상 적절한 승인을 받으십시오.


debugHunter — 숨겨져야 할 것을 드러내다
버그 바운티 커뮤니티를 위해 ♥로 제작됨

도구 다운로드
기능설명
다중 요소 탐지상태 코드, 콘텐츠 분석, 헤더 및 디버그 표시기를 결합합니다
심각도 분류심각, 높음, 중간, 낮음 — 중요한 것을 우선시하세요
스마트 속도 제한지수 백오프로 WAF 차단 방지
응답 차이 뷰어원본과 수정된 응답을 나란히 비교
검색 및 필터모든 발견 사항에서 특정 도메인 또는 키워드 찾기
구성 가능한 모드스마트, 공격적, 보수적, 키워드 전용
낮은 오탐률동적 콘텐츠 필터링이 타임스탬프, 토큰, 세션을 제거합니다
설정기본값설명
탐지 모드스마트스마트 / 공격적 / 보수적 / 키워드 전용
유사성 임계값0.90무시할 응답의 유사성 정도
최소 길이 차이200플래그 지정을 위한 최소 바이트 차이
확인 간격8 hours동일 URL 재확인 간격
기본 지연300ms요청 간 지연 (자동 조정)
허용 목록Empty건너뛸 도메인