Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ericmtzmtz/pwnproxy
Vulnerability ScannersWeb Proxies & InterceptionAPI Security TestingWeb SecurityFuzzingPenetration TestingDevSecOpsCrawlerAI Security
GitHubericmtzmtz/pwnproxy

pwnproxy

오픈소스 기반의 로컬 우선(local-first) 보안 테스트 플랫폼으로, 침투 테스터, AI 에이전트, CI/CD 파이프라인 및 팀을 위해 설계되었습니다.

153일 전아직 검토되지 않음
저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Python 3.12+ AGPL v3 Tests passing MCP Native

pwnproxy

하나의 보안 테스트 엔진. 모든 인터페이스.

펜테스터, AI 에이전트, CI/CD 파이프라인, 팀을 위한 개방형 로컬 우선 보안 테스트 플랫폼.


보안 테스트는 더 이상 데스크톱 전용 워크플로우가 아닙니다

기존 보안 도구는 데스크톱 인터페이스를 사용하는 단일 테스터를 중심으로 설계되었습니다.

pwnproxy는 터미널, TUI, REST API, WebSocket 스트림, CI/CD 파이프라인 또는 MCP를 통한 AI 에이전트로 제어할 수 있는 공유 보안 테스트 엔진을 중심으로 구축되었습니다.

root@kitploit:~
                    ┌─────────────────────┐
                    │    pwnproxy core    │
                    │                     │
                    │ Proxy · Scanners    │
                    │ Repeater · Intruder │
                    │ Sessions · Plugins  │
                    └──────────┬──────────┘
                               │
       ┌───────────┬───────────┼───────────┬───────────┐
       ▼           ▼           ▼           ▼           ▼
      CLI         TUI        REST API   WebSocket      MCP
       │           │           │           │           │
  Pentesters   Pentesters   Automation   Teams      AI Agents

수동으로 트래픽을 가로채거나, 자동 스캔을 실행하거나, CI/CD에 보안 검사를 통합하거나, AI 에이전트에 테스트 워크플로우 접근 권한을 부여하는 경우에도 동일한 코어가 사용됩니다.

왜 pwnproxy인가?

로컬 우선

프록시, 스캐너, 스토리지, 자동화는 사용자 인프라에서 실행됩니다.

핵심 테스트 워크플로우에는 클라우드 의존성이 필요하지 않습니다.

하나의 엔진, 여러 인터페이스

CLI, TUI, REST API, WebSocket 스트림, MCP 서버는 모두 동일한 기본 시스템에 대한 인터페이스입니다.

수동 테스트와 자동화를 위해 별도의 도구가 필요하지 않습니다.

자동화에 최적화

명령줄에서 직접 스캔을 실행하고, JSON 또는 SARIF 출력을 사용하며, 결과를 CI/CD 파이프라인에 통합하세요.

AI 네이티브

pwnproxy는 네이티브 MCP 서버를 통해 기능을 노출하므로 호환되는 AI 에이전트가 인간 운영자가 사용하는 것과 동일한 테스트 엔진과 상호작용할 수 있습니다.

확장 가능

스캐너와 훅은 내장 및 타사 확장을 위해 설계된 플러그인 아키텍처를 사용합니다.

빠른 시작

1. 클론 및 설치

root@kitploit:~
git clone https://github.com/ericmtzmtz/pwnproxy.git
cd pwnproxy

poetry install

Python 3.12 이상이 필요합니다.

2. 프록시 및 API 시작

root@kitploit:~
poetry run pwnproxy start --proxy-port 8080 --api-port 8000

다음이 시작됩니다:

  • 프록시 → 127.0.0.1:8080
  • API → 127.0.0.1:8000
  • 문서 → http://127.0.0.1:8000/docs

3. 프록시를 통해 트래픽 전송

root@kitploit:~
curl -x http://127.0.0.1:8080 http://httpbin.org/get

4. 캡처된 트래픽 검사

root@kitploit:~
poetry run pwnproxy history

또는 대상 직접 스캔

root@kitploit:~
poetry run pwnproxy scan url https://example.com \
  --scanners sqli,xss \
  --output sarif \
  --output-file report.sarif

종료 코드:

코드의미
0스캔 완료, 발견 사항 없음
1스캔 완료, 발견 사항 있음
2오류

pwnproxy는 현재 Poetry를 사용하여 소스에서 설치됩니다. PyPI 패키징은 향후 릴리스에서 계획되어 있습니다.

기능

인터셉팅 프록시

HTTP/HTTPS 트래픽을 일시 중지, 검사, 수정, 재개합니다.

  • mitmproxy 기반 인터셉션
  • Textual TUI
  • 요청 및 응답 검사
  • 세션 인식 트래픽 저장
  • REST API 접근
  • 실시간 이벤트 스트리밍

자동화된 스캐너

현재 내장 스캐너는 다음과 같습니다:

스캐너탐지
SQLi오류 기반 및 시간 기반 블라인드 탐지
XSS컨텍스트 분석을 통한 반사형 및 저장형 XSS
LFI콘텐츠 시그니처, 경로 탐색, PHP 래퍼
XXE오류 기반, XInclude, JSON 변형, OOB 워크플로우
SSRF매개변수 분석, 리다이렉트 탐지, 콜백 검증

스캐너는 캡처된 플로우를 소비하며 헤드리스 모드에서 직접 실행할 수도 있습니다.

리피터

프록시와 독립적으로 원시 HTTP 요청을 재생 및 수정합니다.

발견 사항은 요청 데이터를 보존하므로 탐지된 문제를 수동으로 검증할 수 있습니다.

인트루더

Burp 스타일 §마커§ 위치를 사용한 요청 퍼징.

지원 모드:

  • Sniper
  • Cluster Bomb

디렉토리 발견

워드리스트 기반 경로 및 파일 발견 기능:

  • 내장 워드리스트
  • 사용자 정의 확장자
  • 소프트 404 탐지
  • 범위 강제
  • 실시간 결과 스트리밍

세션 관리

자동 추출 및 저장:

  • JWT
  • 쿠키
  • CSRF 토큰

세션은 격리되어 로컬에 영구 저장됩니다.

플러그인 시스템

사용자 정의 스캐너와 훅으로 pwnproxy를 확장하세요.

플러그인은 다음이 가능합니다:

  • 코어에 내장
  • 로컬 설치
  • Python 패키지로 배포

내장 및 타사 스캐너에 동일한 플러그인 인터페이스가 사용됩니다.

워치독이 플러그인 실패를 추적하고 반복적으로 실패하는 플러그인을 자동으로 비활성화할 수 있습니다.

하나의 엔진, 여러 인터페이스

CLI

터미널에서 직접 pwnproxy를 실행하세요.

root@kitploit:~
pwnproxy start
pwnproxy history
pwnproxy findings
pwnproxy scan url https://example.com
pwnproxy plugin list
pwnproxy session list

TUI

다음에 대한 대화형 터미널 인터페이스 사용:

  • 캡처된 트래픽
  • 요청 인터셉션
  • 발견 사항
  • 리피터 워크플로우
  • 세션 검사

REST API

플랫폼을 프로그래밍 방식으로 제어하세요.

root@kitploit:~
curl http://127.0.0.1:8000/api/v1/flows

API는 다음 기능을 노출합니다:

  • 프록시 수명 주기
  • 트래픽
  • 발견 사항
  • 세션
  • 스캐너
  • 리피터
  • 인트루더
  • 플러그인
  • 크롤링
  • 디렉토리 발견

대화형 API 문서는 다음에서 확인할 수 있습니다:

http://127.0.0.1:8000/docs

WebSocket

트래픽, 발견 사항, 크롤러 활동 및 기타 워크플로우에 대한 실시간 이벤트를 소비하세요.

예시 스트림:

  • /ws/traffic
  • /ws/findings
  • /ws/events

이를 통해 외부 인터페이스와 자동화 시스템이 테스트 활동에 실시간으로 반응할 수 있습니다.

AI 에이전트에 최적화

pwnproxy에는 MCP 호환 에이전트에 테스트 플랫폼을 노출하는 네이티브 MCP 서버가 포함되어 있습니다.

root@kitploit:~
Claude / Copilot / Custom Agent
                │
                ▼
        ┌──────────────┐
        │  MCP Server  │
        └──────┬───────┘
               │
               ▼
        ┌──────────────┐
        │ pwnproxy API │
        └──────┬───────┘
               │
     ┌─────────┼─────────┐
     ▼         ▼         ▼
   Traffic   Findings   Scanners
     │         │         │
     └─────────┼─────────┘
               ▼
        Security workflow

pwnproxy 시작:

root@kitploit:~
pwnproxy start

그런 다음 MCP 호환 에이전트를 구성하세요:

root@kitploit:~
{
  "mcpServers": {
    "pwnproxy": {
      "command": "python",
      "args": [
        "-m",
        "apps.mcp.src.pwnproxy_mcp.server"
      ]
    }
  }
}

MCP 서버는 pwnproxy 플랫폼 위의 얇은 통합 계층 역할을 합니다.

다음을 참조하세요:

docs/mcp.md

에이전트별 구성 및 도구 문서.

아키텍처

root@kitploit:~
                           pwnproxy

                     ┌───────────────┐
                     │  Proxy Layer  │
                     │  mitmproxy    │
                     └───────┬───────┘
                             │
                             ▼
                    ┌─────────────────┐
                    │     HookBus     │
                    │  async events   │
                    └────────┬────────┘
                             │
          ┌──────────────────┼──────────────────┐
          ▼                  ▼                  ▼
       Scanners          Sessions            Plugins
          │                  │                  │
          └──────────────────┼──────────────────┘
                             │
                             ▼
                    ┌─────────────────┐
                    │  Storage Layer  │
                    │ SQLite / async  │
                    └────────┬────────┘
                             │
                             ▼
        ┌──────────────────────────────────────┐
        │             Control Plane            │
        │                                      │
        │ FastAPI · REST · WebSocket · Events  │
        └──────────────────┬───────────────────┘
                           │
       ┌──────────┬────────┼────────┬──────────┐
       ▼          ▼        ▼        ▼          ▼
      CLI        TUI      REST      WS         MCP

pwnproxy는 핵심 테스트 워크플로우가 이를 제어하는 인터페이스와 독립적이도록 설계되었습니다.

Burp Suite에서 오셨나요?

pwnproxy는 Burp Suite 클론이 아닙니다.

Burp Suite는 GUI 기반 수동 테스트를 위한 훌륭한 도구로 남아 있습니다.

pwnproxy는 다른 아키텍처에 중점을 둡니다:

Burp Suitepwnproxy
주요 모델데스크톱 애플리케이션공유 테스트 엔진
수동 테스트GUITUI + API 인터페이스
자동화확장 / 통합CLI + REST + SARIF
AI 에이전트외부 통합네이티브 MCP 서버
플러그인Java 생태계Python 기반 플러그인
헤드리스 워크플로우제한적네이티브
CI/CD외부 도구내장 출력 및 종료 코드
로컬 배포예예

pwnproxy는 Burp 범위 구성을 가져올 수도 있습니다.

root@kitploit:~
pwnproxy import burp --config burp-config.json

다음을 참조하세요:

docs/burp-migration.md

마이그레이션 세부 사항.

헤드리스 및 CI/CD

프록시를 시작하지 않고 스캔 실행:

root@kitploit:~
pwnproxy scan url https://example.com \
  --output sarif \
  --output-file report.sarif

GitHub Actions 워크플로우 예시:

root@kitploit:~
- name: Install pwnproxy
  run: |
    git clone https://github.com/ericmtzmtz/pwnproxy.git
    cd pwnproxy
    pip install poetry
    poetry install

- name: Security scan
  run: |
    cd pwnproxy
    poetry run pwnproxy scan url ${{ matrix.url }} \
      --output sarif \
      --output-file report.sarif
  continue-on-error: true

- name: Upload SARIF
  uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: pwnproxy/report.sarif

스토리지

pwnproxy는 세션별로 로컬 SQLite 스토리지를 사용합니다.

세션에는 다음이 포함될 수 있습니다:

root@kitploit:~
~/.pwnproxy/sessions/<session>/
├── traffic.db
├── scanner_results.db
├── sessions.db
└── tasks.db

이를 통해 테스트 데이터가 격리되고 이식 가능하게 유지됩니다.

전체 세션은 디렉토리로 백업하거나 이동할 수 있습니다.

대규모 협업 또는 인프라 배포의 경우 스토리지 계층은 SQLAlchemy async 추상화를 중심으로 설계되었습니다.

개발

개발 환경 실행

Linux / macOS:

root@kitploit:~
./dev.sh

Windows PowerShell:

root@kitploit:~
.\dev.ps1

다음이 시작됩니다:

  • 프록시 → :8080
  • API → :8000
  • 웹 UI → :4321

테스트 실행

root@kitploit:~
poetry run pytest

개발 원칙

  • Python 3.12+
  • I/O 집약적 워크플로우를 위한 async/await
  • 공개 인터페이스의 타입 힌트
  • SQLAlchemy 2.0 async 패턴
  • 프록시 이벤트 루프 차단 방지
  • 하위 시스템 간 공유 계약
  • 결정적 테스트 및 재현 가능한 워크플로우

아키텍처 및 개발 세부 사항은 기여 문서를 참조하세요.

로드맵

최근 완료

  • AI 통합 계층
  • 수동 크롤러
  • 능동 크롤러
  • 디렉토리 무차별 대입
  • 소프트 404 탐지
  • 범위 검증 강화
  • 스캐너 검증 픽스처
  • 스캐너 요청 재현 데이터

현재 우선순위: 강화(HARDENING)

주요 새 기능을 추가하기 전에 현재 개발 주기는 아키텍처 안정성과 일관성에 중점을 둡니다.

P0 — 아키텍처 불변식

  • 공유 상태에 대한 단일 소유권 모델
  • 공식 JobState 수명 주기
  • 공유 표준 계약
  • 결정적 골든 E2E 워크플로우

P1 — 운영 복원력

  • 이벤트 백프레셔 및 QoS
  • 운영 관찰 가능성
  • 확장된 LLM 텔레메트리
  • 최소 크롤러 워커 분해
  • 과대 서비스 객체 검토

P2 — 릴리스 규율

  • 소유권 문서화
  • 성능 기준
  • 변경 로그
  • 업그레이드 가이드
  • 마이그레이션 호환성

강화 이후

  • WebSocket 룸
  • 플로우 댓글
  • 확장된 보고서 템플릿
  • AI 지원 발견 사항 설명
  • 자기 설명 플러그인 메타데이터

목표는 표면 영역을 계속 확장하기 전에 플랫폼을 강화하는 것입니다.

문서

주제문서
설치docs/installation.md
CLIdocs/cli.md
APIdocs/api.md
MCPdocs/mcp.md
아키텍처docs/architecture.md
플러그인docs/plugin-architecture.md
스캐너docs/scanners.md
디렉토리 발견docs/directory-bruteforce.md
Burp 마이그레이션docs/burp-migration.md
개발docs/development.md

기여

기여를 환영합니다.

root@kitploit:~
git clone https://github.com/ericmtzmtz/pwnproxy.git
cd pwnproxy

poetry install
poetry run pytest

풀 리퀘스트를 제출하기 전에:

  • 기능 브랜치를 생성하세요.
  • 테스트를 추가하거나 업데이트하세요.
  • 전체 테스트 스위트를 실행하세요.
  • 변경 사항을 명확한 아키텍처 책임에 집중하세요.
  • 필요한 경우 공개 인터페이스를 문서화하세요.

상세 아키텍처 변경 및 사양은 다음에서 추적됩니다:

  • openspec/
  • openspec/changes/

상업 지원

pwnproxy는 멕시코에 기반을 둔 사이버 보안 서비스 회사인 NEXTECH SOLUTIONS가 유지 관리합니다.

핵심 플랫폼은 AGPLv3 라이선스 하에 무료이며 오픈 소스입니다.

전문 서비스에는 다음이 포함될 수 있습니다:

서비스설명
보안 평가전문 펜테스트 계약 및 보고
맞춤 개발맞춤 스캐너, 플러그인 및 통합
교육실습 보안 및 DevSecOps 교육
자동화CI/CD에 통합된 보안 테스트 워크플로우

문의:

[email protected]

NEXTECH SOLUTIONS

라이선스

pwnproxy는 GNU Affero General Public License v3.0에 따라 라이선스가 부여됩니다.

다음을 참조하세요:

LICENSE

AGPLv3 조건에 따라 pwnproxy를 자유롭게 사용, 수정, 배포할 수 있습니다.

데스크톱을 넘어선 보안 테스트를 위해 구축되었습니다.

도구 다운로드