Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Astra — REST API를 위한 자동화된 보안 테스트 | Kitploit
도구/GitHubGitHub/flipkart-incubator/astra
Vulnerability ScannersAPI Security TestingWeb SecurityPenetration TestingDevSecOps
GitHubflipkart-incubator/astra

Astra

REST API를 위한 자동화된 보안 테스트

저장소 보기
2.7k41312년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Github Release Version Github Release Version

BH 2018 USA

BH 2018 Europe

Astra

alt text

REST API 침투 테스트는 기존 API의 지속적인 변경과 새로 추가되는 API로 인해 복잡합니다. Astra는 보안 엔지니어나 개발자가 프로세스의 일부로 사용할 수 있어 개발 주기 초기에 취약점을 탐지하고 패치할 수 있습니다. Astra는 로그인 및 로그아웃(인증 API)을 자동으로 탐지하고 테스트하므로 누구나 CICD 파이프라인에 쉽게 통합할 수 있습니다. Astra는 API 컬렉션을 입력으로 받아들이므로 독립 실행 모드에서 API를 테스트하는 데에도 사용할 수 있습니다.

  • SQL 인젝션
  • 크로스 사이트 스크립팅 (XSS)
  • 정보 유출
  • 손상된 인증 및 세션 관리
  • CSRF (블라인드 CSRF 포함)
  • 요청 속도 제한
  • CORS 설정 오류 (CORS 우회 기법 포함)
  • JWT 공격
  • CRLF 탐지
  • 블라인드 XXE 인젝션
  • 서버 측 요청 위조 (SSRF)
  • 템플릿 인젝션

로드맵

https://www.astra-security.info/roadmap/

요구 사항

  • Linux 또는 MacOS
  • Python 3.7+
  • MongoDB
  • Celery
  • RabbitMQ

설치

root@kitploit:~
$ git clone https://github.com/flipkart-incubator/Astra

$ cd Astra
$ sudo pip install -r requirements.txt
$ sudo rabbitmq-server
$ celery -A worker -loglevel=INFO
$ cd API
$ python3 api.py

Docker 설치

Mongo 컨테이너 실행:

root@kitploit:~
$ docker pull mongo
$ docker run --name astra-mongo -d mongo

GUI Docker 설치:

root@kitploit:~
$ git clone https://github.com/flipkart-incubator/Astra.git
$ cd Astra
$ docker build -t astra .
$ docker run --rm -it --link astra-mongo:mongo -p 8094:8094 astra

CLI Docker 설치:

root@kitploit:~
$ git clone -b docker-cli https://github.com/flipkart-incubator/Astra.git
$ cd Astra
$ docker build -t astra-cli .
$ docker run --rm -it --link astra-mongo:mongo astra-cli 

종속성

root@kitploit:~
- requests
- logger
- pymongo
- ConfigParser
- pyjwt
- flask
- sqlmap
- celery

문서

https://www.astra-security.info

사용법: CLI

root@kitploit:~
$ python astra.py --help

                      _
        /\       | |
       /  \   ___| |_ _ __ __ _
      / /\ \ / __| __| '__/ _` |
     / ____ \__ \ |_| | | (_| |
    /_/    \_\___/\__|_|  \__,_|



usage: astra.py [-h] [-c {Postman,Swagger}] [-n COLLECTION_NAME] [-u URL]
                [-headers HEADERS] [-method {GET,POST}] [-b BODY]
                [-l LOGINURL] [-H LOGINHEADERS] [-d LOGINDATA]

REST API 보안 테스트 프레임워크

optional arguments:
  -h, --help            도움말 메시지를 표시하고 종료
  -c {Postman,Swagger}, --collection_type {Postman,Swagger}
                        API 컬렉션 유형
  -n COLLECTION_NAME, --collection_name COLLECTION_NAME
                        API 컬렉션 이름
  -u URL, --url URL     대상 API의 URL
  -headers HEADERS, --headers HEADERS
                        사용자 정의 헤더. 예: {"token" : "123"}
  -method {GET,POST}, --method {GET,POST}
                        HTTP 요청 메서드
  -b BODY, --body BODY  API의 요청 본문
  -l LOGINURL, --loginurl LOGINURL
                        로그인 API의 URL
  -H LOGINHEADERS, --loginheaders LOGINHEADERS
                        헤더는 딕셔너리 형식이어야 합니다. 예:
                        {"accesstoken" : "axzvbqdadf"}
  -d LOGINDATA, --logindata LOGINDATA
                        API의 로그인 데이터

사용법: 웹 인터페이스

api.py를 실행하고 http://127.0.0.1:8094 에서 웹 인터페이스에 접속하십시오.

root@kitploit:~
$ cd API
$ python api.py

참고: macOS 10.13+에서는 fork()와 exec() 방식의 변경으로 인해 스캔 프로세스가 종료되는 것을 방지하기 위해 OBJC_DISABLE_INITIALIZE_FORK_SAFETY=YES 플래그를 사용해야 합니다. 자세한 내용은 여기를 참조하십시오.

root@kitploit:~
$ cd API
$ OBJC_DISABLE_INITIALIZE_FORK_SAFETY=YES python api.py

스크린샷

새 스캔

alt text

스캔 보고서

alt text

alt text

상세 보고서

alt text

주요 개발자

  • Sagar Popat (@popat_sagar)

크레딧

  • Ankur Bhargava
  • Harsh Grover
  • Flipkart 보안 팀
  • Pardeep Battu
  • Rajasekar
도구 다운로드