Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
neto — Neto | 브라우저 확장 프로그램을 분석하는 도구 | Kitploit
도구/GitHubGitHub/elevenpaths/neto
Static AnalysisCode AnalysisInformation GatheringMalware AnalysisCryptography
GitHubelevenpaths/neto

neto

Neto | 브라우저 확장 프로그램을 분석하는 도구

저장소 보기
88147년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Project Neto: 브라우저 플러그인 분석 도구 키트

개요

Project Neto는 Firefox 및 Chrome과 같은 잘 알려진 브라우저의 플러그인 및 확장 기능의 숨겨진 기능을 분석하고 파헤치기 위해 고안된 Python 3 패키지입니다. 패키지된 파일의 압축을 풀고 manifest.json, 지역화 폴더 또는 Javascript 및 HTML 소스 파일과 같은 확장 기능의 관련 리소스에서 이러한 기능을 추출하는 과정을 자동화합니다.

설치

패키지를 설치하려면 pip3를 사용할 수 있습니다.

root@kitploit:~
pip3 install -e . --user

선택적으로 sudo를 사용하여 관리자 권한으로 설치할 수도 있습니다:

root@kitploit:~
sudo pip3 install -e .

성공적인 설치는 다음 명령어로 확인할 수 있습니다:

root@kitploit:~
python3 -c "import neto; print(neto.__version__)"

빠른 시작

확장 프로그램 분석을 수행하려면 분석가가 다음을 입력할 수 있습니다:

root@kitploit:~
neto analysis -u https://yoururl.com/extension-name.xpi

확장 프로그램은 기본적으로 시스템의 임시 폴더에 자동으로 다운로드 및 압축 해제됩니다.

그러나 분석가는 로컬에 저장된 확장 프로그램을 대상으로 분석을 실행할 수도 있습니다:

root@kitploit:~
neto analysis -e ./my-extension-name.xpi

정적 분석이 수행된 후, 기본적으로 output이라는 새로 생성된 폴더에 저장되는 JSON 파일이 생성됩니다.

Python을 사용하는 경우, 자신의 Python 모듈에서 패키지를 라이브러리로 가져올 수도 있습니다:

root@kitploit:~
>>> from neto.lib.extensions import Extension
>>> my_extension = Extension ("./sample.xpi")
>>> my_extension.filename
'adblock_for_firefox-3.8.0-an+fx.xpi'
>>> my_extension.digest
'849ec142a8203da194a73e773bda287fe0e830e4ea59b501002ee05121b85a2b'

속성을 사용하여 확장 프로그램에서 발견된 요소에 액세스하는 것 외에도, 분석가는 항상 사전(dictionary)으로 액세스할 수 있습니다:

root@kitploit:~
>>> my_extension.__dict__
{'_analyser_version': '0.0.1', '_digest': '849ec142a8203da194a73e773bda287fe0e830e4ea59b501002ee05121b85a2b'…

Python을 사용하지 않는 경우, JSON RPC 데몬을 사용할 수 있습니다:

root@kitploit:~
$ neto daemon

         ____            _           _      _   _      _
        |  _ \ _ __ ___ (_) ___  ___| |_   | \ | | ___| |_ ___
        | |_) | '__/ _ \| |/ _ \/ __| __|  |  \| |/ _ \ __/ _ \ 
        |  __/| | | (_) | |  __/ (__| |_   | |\  |  __/ || (_) |
        |_|   |_|  \___// |\___|\___|\__|  |_| \_|\___|\__\___/
                      |__/

                                    Developed by @ElevenPaths
                                    Version: 0.5.0b


 * Running on http://localhost:14041/ (Press CTRL+C to quit)

그런 다음 선호하는 JSON RPC 라이브러리를 사용하여 클라이언트를 작성하거나 (bin 폴더에 짧은 데모를 작성했습니다) curl을 사용하여 명령을 실행할 수 있습니다:

root@kitploit:~
 curl --data-binary '{"id":0, "method":"remote", "params":["https://example.com/myextension.xpi"], "jsonrpc": "2.0"}'  -H 'content-type:text/json;' http://localhost:14041

기능

이 패키지에 포함된 기능의 불완전한 목록은 다음과 같습니다:

  • 매니페스트 분석.
  • 내부 파일 해싱.
  • 정규 표현식을 사용한 엔터티 추출: IPv4, 이메일, 암호화폐 주소, URL 등.
  • HTML, CSS 및 JS 파일에서 주석 추출.
  • 알려진 마이닝 도메인 및 표현식을 기반으로 한 크립토재킹 탐지 엔진.
  • eval()과 같은 의심스러운 Javascript 코드 탐지.
  • 인증서 분석 (제공된 경우).
  • 이전에 다운로드한 확장 프로그램의 일괄 분석.
도구 다운로드