Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gori — 터미널을 위한 빠르고 키보드 중심의 HTTP 인터셉팅 프록시 및 해킹·펜테스팅 툴킷. | Kitploit
도구/GitHubGitHub/hahwul/gori
Vulnerability ScannersWeb Proxies & InterceptionScripting & AutomationWeb Application ExploitationAPI Security TestingInformation GatheringWeb SecurityFuzzingPenetration TestingUtilities & FrameworksRed Teaming
951061일 전Kitploit 검토 완료
GitHub
hahwul/gori

gori

터미널을 위한 빠르고 키보드 중심의 HTTP 인터셉팅 프록시 및 해킹·펜테스팅 툴킷.

저장소 보기웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

터미널에서 해킹하세요.

설치 • 사용법 • 문서 • 기여


gori (고리 — 한국어로 ring, link, loop)는 클라이언트와 대상 사이의 루프에 자리 잡고, 모든 요청과 응답을 flow로 캡처하여 HTTP/1.1, HTTP/2, WebSocket, gRPC, SSE 전반에 걸쳐 재전송, 퍼징, 스캔할 수 있게 하며, HTTP/1.1과 HTTP/2에서 전송 중 가로채기(intercept)를 지원합니다. 여러 표면을 넘나드는 핵심 평가 작업은 동일한 엔진을 사용하며, 이러한 워크플로는 gori run과 MCP를 통해서도 사용할 수 있어 스크립트와 AI 에이전트가 동일한 작업을 수행할 수 있습니다. 기능 매트릭스는 프로토콜과 표면의 한계를 명시적으로 설명합니다.

gori TUI — 캡처된 HTTP flow를 나열하는 History 탭

기능

캡처 및 가로채기

  • HTTP/1.1, HTTP/2, WebSocket, gRPC, SSE를 위한 캡처 프록시
  • HTTP/1.1 및 HTTP/2에서의 가로채기, gRPC 포함: 전송 중 보류, 편집, 전달, 삭제 — 그리고 HTTP/1.1 WebSocket에서 메시지별로, proto:ws로 옵트인
  • 모든 flow를 검색할 수 있는 History, 필터링을 위한 쿼리 언어 제공
  • 스코프 규칙, 호스트명 재정의, match & replace

재전송, 퍼징 및 디코딩

  • 요청을 작성하고 재전송하기 위한 Repeater 워크벤치 (WebSocket 및 gRPC 포함)
  • 네 가지 공격 모드를 갖춘 Intruder 스타일 Fuzzer
  • 연쇄 인코딩 / 디코딩 / 해시를 위한 Decoder 파이프라인, 서명된 세션 쿠키 포함
  • 두 flow를 비교하기 위한 나란히 보기 Comparer
  • 인라인 JWT / SAML / GraphQL / protobuf / MessagePack / CBOR 디코딩, hex 보기, pretty-printing
  • 모든 요청을 cURL, Python, fetch, Go, httpie 또는 CSRF PoC로 복사

탐색 및 스캔

  • Prism 수동 및 가벼운 능동 취약점 스캐너
  • 숨겨진 파라미터 탐색을 위한 Param Miner
  • Authorize 매트릭스: 하나의 요청을 여러 신원으로 재전송하여 접근 제어 결함 탐지
  • 세션, CSRF, 재설정 토큰의 무작위성을 평가하는 Sequencer
  • Flask / Rack / Django 세션 쿠키를 검증, 크래킹, 재서명하는 Cookie 워크벤치
  • 블라인드 SSRF, XXE, 인젝션을 아웃오브밴드로 확인하기 위한 OAST 수집기
  • Markdown / JSON 내보내기를 지원하는 취약점 분류

키보드 우선 워크플로

  • 명령 팔레트(Ctrl-P)와 컨텍스트 스페이스 메뉴(Space)로 모든 작업에 접근
  • 재바인딩 가능한 단축키와 전환 가능한 색상 테마
  • 마우스 지원, 여러 줄 편집, 줄 이동 내비게이션

헤드리스 및 스크립팅

  • gori run은 비대화형 사용을 위해 핵심 프로젝트 및 테스트 워크플로를 제공
  • MCP 서버(gori mcp)는 이러한 워크플로를 AI 에이전트에 제공 (캡처 프록시는 시작하지 않음)

설치

빠른 설치 (macOS / Linux)

root@kitploit:~
curl -fsSL https://gori.hahwul.com/install.sh | bash

이후 gori update로 업데이트하세요 (바이너리 설치의 경우 자체 업데이트, Homebrew / Snap / AUR의 경우 패키지 관리자 안내).

Homebrew

root@kitploit:~
brew tap hahwul/gori
brew install gori

Nix

이 저장소는 flake이므로 설치 없이 실행할 수 있습니다:

root@kitploit:~
nix run github:hahwul/gori
nix profile install github:hahwul/gori   # 또는 유지

소스에서 빌드

Crystal >= 1.21.0과 pkg-config가 필요합니다.

root@kitploit:~
git clone https://github.com/hahwul/gori.git
cd gori
shards build --release

바이너리는 bin/gori에 생성됩니다.

시스템 라이브러리(Brotli / Zstd), 오프라인 빌드 및 기타 옵션은 설치 가이드를 참조하세요.

사용법

gori는 하나의 엔진과 하나의 프로젝트를 세 가지 진입점 뒤에서 실행합니다. 직접 구동하거나, AI 에이전트에 맡기거나, 스크립트로 실행하세요. 누가 제어하는지에 맞는 것을 선택하면 됩니다.

사람을 위한: gori (TUI)

프록시를 시작하고 대화형 터미널 UI를 엽니다. 하위 명령이 필요 없습니다:

root@kitploit:~
gori

프록시는 기본적으로 127.0.0.1:8070에서 수신하며, 짧은 첫 실행 마법사가 전역 기본값 바인드와 테마를 선택합니다 (프로젝트는 나중에 자체 설정을 고정할 수 있음). HTTPS를 가로채려면 gori의 루트 CA를 신뢰해야 합니다. 가장 빠른 방법은 팔레트의 Open browser (Ctrl-P)로, 이미 신뢰되고 프록시가 설정된 브라우저를 실행합니다. 캡처된 트래픽은 History에 쌓입니다. 명령 팔레트는 Ctrl-P, 컨텍스트 작업은 Space를 누르세요.

root@kitploit:~
gori --listen 0.0.0.0 --port 8080   # 이번 실행에만 적용되는 전역 바인드 (영구 저장되지 않음)

AI 에이전트를 위한: gori mcp (MCP 서버)

gori mcp는 Model Context Protocol 서버입니다. AI 클라이언트가 stdio를 통해 이를 실행하고, 트래픽을 읽고, 여러분과 동일한 도구를 구동합니다. gori가 에이전트용 설정을 작성하도록 한 뒤 클라이언트를 재시작하세요:

root@kitploit:~
gori mcp --install-claude-code   # Claude Code   (~/.claude.json)
gori mcp --install-claude        # Claude Desktop
gori mcp --install-codex         # OpenAI Codex
gori mcp --install-agy           # Antigravity CLI
gori mcp --install-grok          # Grok
gori mcp --install-hermes        # Hermes        (~/.hermes/config.yaml)
gori mcp --install-pi            # Pi            (~/.pi/agent/mcp.json)

Pi는 pi-mcp-adapter와 같은 MCP 어댑터가 필요합니다 (pi install npm:pi-mcp-adapter). 설치 프로그램은 설정된 경우 PI_CODING_AGENT_DIR를 따릅니다.

신뢰할 수 없는 에이전트에게 프로젝트를 맡기려면 --read-only를 추가하세요 (읽기 도구만, 라이브 요청 없음). AI 설정 가이드에서 에이전트 연결과 첫 요청 실행을 안내합니다.

스크립트를 위한: gori run (헤드리스 CLI)

gori run은 대화형 UI 없이 동일한 핵심 프로젝트 및 테스트 엔진을 제공합니다. 스크립팅과 CI를 위해 만들어졌지만, 수동으로 또는 에이전트의 셸에서도 똑같이 잘 작동합니다:

root@kitploit:~
gori run history --format json      # 캡처된 flow를 JSON으로 덤프
gori run sitemap                    # 지금까지 확인된 엔드포인트
gori run --help                     # 모든 하위 명령

세 진입점 모두 동일한 프로젝트 데이터베이스를 공유합니다. 전체 가이드는 문서를 참조하거나 앱에서 Help 탭을 여세요.

개발

root@kitploit:~
shards build          # bin/gori에 릴리스 바이너리 생성
shards run gori       # 설치 없이 실행

정의되지 않은 BrotliDecoder* 심볼로 링크가 실패하면 libbrotlidec가 없거나 pkg-config가 이를 찾지 못한 것입니다 — 시스템 라이브러리와 -Dwithout_native_codecs 오프라인 빌드에 대해서는 설치 가이드를 참조하세요.

기여자

gori를 만든 사람들과 각자가 기여한 내용

기여를 환영합니다 — 설정 방법은 CONTRIBUTING.md를 참조하세요. 모든 종류의 도움이 커밋으로 남는 것은 아니므로, 각 이름 아래의 문구는 무엇이었는지 설명합니다: 위쪽의 버그 리포트와 재현은 gori가 스스로 찾지 못했을 것들을 찾아냈습니다. 누군가를 기록하려면 .github/contributor-mural.yml을 편집하세요.

왜 "gori"인가?

gori (고리)는 ring, link, loop를 뜻하는 한국어 단어입니다 — 바로 이 도구가 자리 잡은 곳이죠: 클라이언트와 대상 사이의 루프에서, 지나가는 각 요청을 캡처하고 재구성합니다. 루프에 앉아 있으세요.

도구 다운로드