Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/gsmith257-cyber/graphcrawler
ReconnaissanceVulnerability ScannersAPI Security TestingInformation GatheringWeb SecuritySubdomain EnumerationArchived
GitHubgsmith257-cyber/graphcrawler

GraphCrawler

GraphQL 자동화 보안 테스팅 도구 키트

저장소 보기
334242년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GraphCrawler — GraphQL 자동화 보안 테스팅 도구 키트 | Kitploit

GraphCrawler

THE GraphQL 자동화 테스트 툴킷

Graph Crawler는 모든 GraphQL 엔드포인트를 위한 가장 강력한 자동화 테스트 툴킷입니다.

버전 1.2 출시!!

새로운 기능: Escape Technology의 강력한 Graphinder 도구를 사용하여 엔드포인트를 검색할 수 있습니다. 도메인을 지정하고 '-e' 옵션을 추가하기만 하면 Graphinder가 서브도메인 열거 + GraphQL 엔드포인트를 위한 인기 디렉토리 검색을 수행합니다. 이 모든 과정 후에 GraphCrawler가 인계받아 각각의 발견 항목을 처리합니다. 스키마를 인트로스펙트할 수 없는 경우 '-s' 옵션으로 JSON 파일로 제공할 수 있습니다.

뮤테이션이 활성화되어 있는지 확인하고, 사용자 및 파일과 같은 민감한 쿼리가 있는지 확인하며, 발견된 쉬운 쿼리를 테스트하여 인증이 필요한지도 검사합니다.

엔드포인트에서 인트로스펙션이 활성화되지 않은 경우 Apollo Server인지 확인한 후 Clairvoyance를 실행하여 무차별 대입으로 제안을 가져와 스키마를 직접 구축할 수 있습니다. (자세한 내용은 Clairvoyance 프로젝트를 참조하십시오). 그런 다음 발견 항목을 1~10으로 점수화하며, 10이 가장 심각합니다.

스키마를 더 깊이 파고들고 싶다면 graphql-path-enum을 사용하여 사용자 ID, 이메일 등 특정 유형에 대한 경로를 찾을 수 있습니다.

이 도구가 저에게 그랬던 것처럼 여러분의 시간도 많이 절약해주길 바랍니다.

사용법

  1. 베어메탈 설치
root@kitploit:~
python graphCrawler.py -u https://test.com/graphql/api -o <fileName> -a "<headers>"


 ██████╗ ██████╗  █████╗ ██████╗ ██╗  ██╗ ██████╗██████╗  █████╗ ██╗    ██╗██╗     ███████╗██████╗ 
██╔════╝ ██╔══██╗██╔══██╗██╔══██╗██║  ██║██╔════╝██╔══██╗██╔══██╗██║    ██║██║     ██╔════╝██╔══██╗
██║  ███╗██████╔╝███████║██████╔╝███████║██║     ██████╔╝███████║██║ █╗ ██║██║     █████╗  ██████╔╝
██║   ██║██╔══██╗██╔══██║██╔═══╝ ██╔══██║██║     ██╔══██╗██╔══██║██║███╗██║██║     ██╔══╝  ██╔══██╗
╚██████╔╝██║  ██║██║  ██║██║     ██║  ██║╚██████╗██║  ██║██║  ██║╚███╔███╔╝███████╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝ ╚══╝╚══╝ ╚══════╝╚══════╝╚═╝  ╚═╝
 

출력 옵션은 필수가 아니며 기본적으로 schema.json으로 출력됩니다. 2. Docker 사용 참고: graphcrawler는 파일을 입력으로 필요로 하거나 출력을 생성하는 일부 옵션을 사용하므로, 모든 파일을 작업 디렉토리에 보관하고 컨테이너 경로 /workspace에 마운트하는 것이 좋습니다. 모든 출력은 마운트된 디렉토리에 저장됩니다.

root@kitploit:~
docker build -t graphcrawler:1.2 .
docker run -v /path_to_workspace:/workspace -it graphcrawler:1.2 -u https://test.com/graphql/api  -o <filename> -a "<headers>"

출력 예시:

요구 사항

  • Python3
  • Docker
  • Install all Python dependencies with pip

단어 목록: google-10000-english

할 일

  • 발견된 엔드포인트에 대해 clairvoyance 및 툴킷의 모든 다른 측면을 실행하는 엔드포인트 검색 후 "전체 보고서" 옵션 추가
  • 이 기능이 추가되면 단순히 엔드포인트를 찾는 "간단 스캔"을 기본값으로 설정
  • 미래: 제공된 스키마를 기반으로 쿼리 작성 지원
도구 다운로드