Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pentest-tools — 빠른 요구에 맞춘 맞춤형 보안 도구 모음입니다. | Kitploit
도구/GitHubGitHub/gwen001/pentest-tools
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersPassword AttacksPort ScanningDNS & Subdomain EnumerationInformation GatheringWeb SecurityFuzzingPenetration Testing
GitHubgwen001/pentest-tools

pentest-tools

3.3k7843년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

빠른 요구에 맞춘 맞춤형 보안 도구 모음입니다.

저장소 보기

pentest-tools

빠른 요구를 위한 맞춤형 보안 도구 모음입니다.

bash badge python badge php badge MIT license badge twitter badge


중요한 참고사항

‼ 2022년 11월에 대규모 정리가 있었습니다 ‼

일부 쓸모없거나 작동하지 않는 스크립트는 보관되었고, 다른 일부는 더 나은 가시성을 위해 자체 리포지토리로 이동되었습니다. 자유롭게 확인해보세요:

  • apk-analyzer
  • cloudflare-origin-ip
  • csp-analyzer
  • detectify-cves
  • extract-endpoints
  • favicon-hashtrick
  • google-search
  • graphql-introspection-analyzer
  • keyhacks.sh
  • related-domains

설치

root@kitploit:~
git clone https://github.com/gwen001/pentest-tools
cd pentest-tools
pip3 install -r requirements.txt

arpa.sh

IP 주소를 arpa 형식에서 일반 형식으로 변환합니다.

bbhost.sh

주어진 호스트 목록에 대해 host 명령을 parallel을 사용하여 빠르게 수행합니다.

codeshare.php

codeshare.io에서 문자열 검색을 수행합니다.

cors.py

주어진 호스트 목록에서 CORS 문제를 테스트합니다.

crlf.py

주어진 호스트 목록에서 CRLF 문제를 테스트합니다.

crtsh.php

주어진 도메인의 서브도메인을 crt.sh에서 가져옵니다.

detect-vnc-rdp.sh

주어진 IP 범위에서 포트 3389와 5900이 열려 있는지 netcat을 사용하여 테스트합니다.

dnsenum-brute.sh

워드리스트를 통해 무차별 대입으로 서브도메인을 찾습니다.

dnsenum-bruten.sh

숫자 변형을 통해 무차별 대입으로 서브도메인을 찾습니다.

dnsenum-reverse.sh

주어진 IP 범위에 역 DNS 방법을 적용하여 서브도메인을 찾습니다.

dnsenum-reverserange.sh

동일하지만 IP 범위를 입력 파일에서 읽어옵니다.

dnsenum-zonetransfer.sh

주어진 도메인의 영역 전송을 테스트합니다.

dnsreq-alltypes.sh

주어진 (서브)도메인에 대해 모든 유형의 DNS 요청을 수행합니다.

extract-domains.py

주어진 URL 또는 URL 목록에서 도메인을 추출합니다.

extract_links.php

주어진 HTML 파일에서 링크를 추출합니다.

filterurls.py

취약점 유형별로 URL을 분류하고 표시합니다.

flash-regexp.sh

Flash 앱 테스트 목적으로 flash-regexp.txt에 나열된 정규식을 수행합니다.

gdorks.php

주어진 도메인에 대한 Google dork를 생성합니다 (검색은 수행되지 않음).

hashall.php

약 40개의 알고리즘을 사용하여 주어진 문자열을 해시합니다.

ip-converter.php

주어진 IP 주소를 다른 형식으로 변환합니다. Nicolas Grégoire 발표 참조.

ip-listing.php

주어진 시작 IP부터 끝 IP까지 IP 주소 목록을 생성합니다. 범위와 마스크를 지원합니다.

mass_axfr.sh

주어진 도메인 목록에 대해 대량 영역 전송을 테스트합니다.

mass-smtp-user-enum-bruteforce.sh

smtp-user-enum을 사용하여 주어진 IP 주소 목록에서 SMTP 사용자 열거를 수행합니다.

mass-smtp-user-enum-check.sh

smtp-user-enum을 사용하여 주어진 IP 주소 목록에서 SMTP 사용자 열거가 가능한지 테스트합니다.

myutils.sh

몇 가지 일반적인 Bash 함수입니다.

node-uuid.js

base36을 사용하여 UUID를 인코딩/디코딩합니다.

nrpe.sh

Metasploit을 사용하여 주어진 호스트에서 Nagios Remote Plugin Executor 임의 명령 실행을 테스트합니다.

openredirect.py

주어진 호스트 목록에서 오픈 리다이렉트 문제를 테스트합니다.

pass-permut.php

다양한 구분자로 단어 순열을 생성하고 약 40개의 알고리즘을 사용하여 해시를 출력합니다.

pastebin.php

pastebin.com에서 문자열 검색을 수행합니다.

phantom-xss.js

xss.py 참조.

ping-sweep-nc.sh

netcat을 사용하여 주어진 IP 주소 범위에서 살아있는 IP를 확인합니다.

ping-sweep-nmap.sh

nmap을 사용하여 주어진 IP 주소 범위에서 살아있는 IP를 확인합니다.

ping-sweep-ping.sh

ping을 사용하여 주어진 IP 주소 범위에서 살아있는 IP를 확인합니다.

portscan-nc.sh

netcat을 사용하여 주어진 IP 주소의 열린 포트를 확인합니다.

quick-hits.php

주어진 호스트 목록에 대해 주어진 경로 목록을 테스트합니다.

quickhits.py

동일하지만 Python 버전입니다. 주어진 호스트 목록에 대해 주어진 경로 목록을 테스트합니다.

rce.py

주어진 호스트 목록에서 RCE 문제를 테스트합니다.

resolve.py

주어진 호스트 목록을 확인하여 살아있는 호스트와 죽은 호스트를 판별합니다.

screensite.sh

xvfb를 사용하여 주어진 url+포트의 스크린샷을 찍습니다.

shodan.php

Shodan API를 사용하여 검색을 수행합니다.

smuggler.py

주어진 호스트 목록에서 HTTP 요청 스머글링 문제를 테스트합니다.

srv_reco.sh

주어진 IP 주소에 대해 매우 작은 테스트를 수행합니다.

ssh-timing-b4-pass.sh

타이밍 공격을 사용하여 SSH 사용자를 추측합니다.

ssrf-generate-ip.php

SSRF 스캔을 위해 사설 네트워크 범위 내에서 무작위 IP 주소:포트를 생성합니다.

subalt.py

서브도메인 변형 및 순열을 생성합니다.

test-ip-wordlist.sh

IP 범위와 포트 목록에 대해 워드리스트를 무차별 대입합니다.

testhttp.php

url(서브도메인+포트)이 웹 리소스인지 확인하려고 시도합니다.

testnc.sh

netcat을 사용하여 주어진 IP 주소+포트에 대해 퍼징을 수행합니다.

Utils.php

몇 가지 일반적인 PHP 함수입니다.

webdav-bruteforce.sh

Davtest를 사용하여 WebDav를 사용하는 주어진 url에 대해 무차별 대입을 수행합니다.

xss.py

phantomjs를 사용하여 주어진 호스트 목록에서 XSS 문제를 테스트합니다.


스크립트에 문제가 있으면 언제든지 이슈를 열어주세요.

도구 다운로드