Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
megplus — 자동화된 정찰 래퍼 — TomNomNom's meg의 강화판. [사용 중단됨] | Kitploit
도구/GitHubGitHub/edoverflow/megplus
ReconnaissanceVulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingMisconfigurationSubdomain EnumerationCrawlerArchived
GitHubedoverflow/megplus

megplus

자동화된 정찰 래퍼 — TomNomNom's meg의 강화판. [사용 중단됨]

저장소 보기
30310777년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

meg+ [더 이상 사용되지 않음]

자동화된 정찰 래퍼 — TomNomNom의 meg를 강화한 버전입니다.

TomNomNom과 EdOverflow가 제작했습니다.

소개

이 래퍼는 다양한 작업을 자동화하여 정찰 과정에서 도움을 줍니다. 이 스크립트는 일반적인 문제, 쉬운 공격 지점을 찾고 대상을 접근할 때 지원합니다. meg+는 또한 HackerOne의 모든 범위 내 대상을 한 번에 스캔할 수 있습니다. GraphQL 쿼리를 사용하여 간단히 대상을 검색합니다.

정찰 방법론에 대해 더 알아보려면 TomNomNom의 발표를 시청하세요:

설치

이 도구의 모든 기능을 사용하려면 Golang, Python 2 또는 3, PHP 7.0이 필요합니다. 또한 meg, waybackurls, Sublist3r, gio를 설치해야 합니다.

root@kitploit:~
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# See https://github.com/aboul3la/Sublist3r#dependencies

⚠ gio를 사용하지 않거나 시스템에 gio가 없다면, gio가 포함된 모든 줄을 주석 처리하세요! 또한 다음 위치에 있는 오류 메시지도 제거하십시오: https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68.

사용법

호스트 목록을 스캔하거나 HackerOne X-Auth-Token 토큰을 사용하여 참여 중인 모든 버그 바운티 프로그램을 스캔할 수 있습니다.

root@kitploit:~
$ ./megplus.sh
1) Usage - target list of domains:        ./megplus.sh <list of domains>
2) Usage - target all HackerOne programs: ./megplus.sh -x <H1 X-Auth-Token>
3) Usage - run sublist3r first:           ./megplus.sh -s <single host>

1) Example: ./megplus.sh domains
2) Example: ./megplus.sh -x XXXXXXXXXXXXXXXX
3) Example: ./megplus.sh -s example.com

Docker 사용법 🐋

위에 언급된 모든 종속성을 설치하기 싫다면, 간단히 abhartiya/tools_megplus Docker 컨테이너를 실행하면 됩니다. 여기서 test.txt는 테스트할 URL이 포함된 샘플 파일입니다. 여러분의 경우, 이것은 테스트하려는 URL이 포함된 파일이 될 것입니다.

docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt

이 명령은 abhartiya/tools_megplus Docker 이미지를 컨테이너로 실행하고 pwd를 컨테이너에 볼륨으로 마운트하여(/megplus), test.txt 파일을 컨테이너에서 사용할 수 있게 합니다. megplus 실행이 완료되면 out 디렉토리가 pwd에 생성되어 모든 결과가 저장됩니다.

스캐너

meg+는 다음 항목들을 스캔합니다:

  • Sublist3r를 사용한 서브도메인;
  • 설정 파일;
  • 흥미로운 문자열;
  • 오픈 리다이렉트;
  • CRLF 인젝션;
  • CORS 오설정;
  • 경로 기반 XSS;
  • (서브)도메인 탈취.

기여

공개적인 기여를 환영합니다.

이슈 트래커 사용하기 💡

이슈 트래커는 버그 리포트와 기능 요청을 위한 선호 채널입니다.

이슈와 레이블 🏷

버그 트래커는 이슈를 정리하고 식별하는 데 도움이 되는 여러 레이블을 사용합니다.

버그 리포트 지침 🐛

GitHub 이슈 검색을 사용하세요 — 이미 보고된 이슈인지 확인하십시오.

⚠ 법적 고지

이 프로젝트는 교육적 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하는 데 이 도구를 사용하는 것은 불법입니다. 개발자는 어떠한 책임도 지지 않으며, 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드