Skip to content
KitploitKITPLOIT
๋„๊ตฌ๋ธ”๋กœ๊ทธ
Log in
์ œ์ถœ
๋„๊ตฌ๋ธ”๋กœ๊ทธ
์ œ์ถœ

ํ•ดํ‚น, ์นจํˆฌ ํ…Œ์ŠคํŠธ ๋ฐ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๋„๊ตฌ๋ฅผ ๋‹น์‹ ์˜ ๋ณด์•ˆ ๋ฌด๊ธฐ๊ณ ์—!

Kitploit์€ ํ•ดํ‚น, ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๋ฐ ์นจํˆฌ ํ…Œ์ŠคํŠธ ๋„๊ตฌ ๋””๋ ‰ํ† ๋ฆฌ์ž…๋‹ˆ๋‹ค. ์ตœ์‹  ํ”„๋กœ์ ํŠธ ์—…๋ฐ์ดํŠธ๋ฅผ ๋ฐœ๊ฒฌํ•˜์—ฌ ์ทจ์•ฝ์ ์„ ์ฐพ๊ณ , ์‹œ์Šคํ…œ์„ ๋ถ„์„ํ•˜๊ณ , ํ…Œ์ŠคํŠธ๋ฅผ ์ž๋™ํ™”ํ•˜๊ณ , ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜์„ธ์š”.

ยทยทํ”ผ๋“œยท๋ฌธ์˜ยท๊ฐœ์ธ์ •๋ณดยทยฉ 2026 Kitploit

๋„๊ตฌ ๋””๋ ‰ํ† ๋ฆฌ

์นดํ…Œ๊ณ ๋ฆฌ

๋ชจ๋“  ์นดํ…Œ๊ณ ๋ฆฌ ๋ณด๊ธฐ
Loading categories
๋„๊ตฌ/GitHubGitHub/hahwul/xspear
ReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersDynamic Analysis (Sandboxing)Vulnerability AnalysisScripting & AutomationInformation GatheringWeb SecurityFuzzingPenetration TestingArchived
GitHubhahwul/xspear

XSpear

๐Ÿ”ฑ ๊ฐ•๋ ฅํ•œ XSS ์Šค์บ” ๋ฐ ํŒŒ๋ผ๋ฏธํ„ฐ ๋ถ„์„ ๋„๊ตฌ&gem

์ €์žฅ์†Œ ๋ณด๊ธฐ
1.4k240317๊ฐœ์›” ์ „Kitploit ๊ฒ€ํ†  ์™„๋ฃŒ

์ธ๊ธฐ

๋ชจ๋‘ ๋ณด๊ธฐ โ†’

์ปค๋ฎค๋‹ˆํ‹ฐ์—์„œ ๊ฐ€์žฅ ๋งŽ์ด ์‚ฌ์šฉ๋˜๋Š” ๋„๊ตฌ๋ฅผ ์ฐพ์•„๋ณด์„ธ์š”.

๋ชจ๋“  ๋„๊ตฌ ํƒ์ƒ‰

๋„๊ตฌ ์ปฌ๋ ‰์…˜์„ ๋‘˜๋Ÿฌ๋ณด์„ธ์š”

๋ชจ๋“  ๋„๊ตฌ ๋ณด๊ธฐ โ†’
๊ณต์œ 

XSpear

XSpear๋Š” ruby gems ๊ธฐ๋ฐ˜์˜ XSS ์Šค์บ๋„ˆ์ž…๋‹ˆ๋‹ค

[!IMPORTANT] XSpear ์ €์žฅ์†Œ ๋ณด๊ด€๋จ

์ด ์ €์žฅ์†Œ๋Š” ๋ณด๊ด€ ์ฒ˜๋ฆฌ๋˜์–ด ์ฝ๊ธฐ ์ „์šฉ์ž…๋‹ˆ๋‹ค.
XSpear๋Š” ๋” ์ด์ƒ ํ™œ๋ฐœํžˆ ์œ ์ง€๋ณด์ˆ˜๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

๋Œ€์‹  Dalfox๋ฅผ ์‚ฌ์šฉํ•ด๋ณด์„ธ์š” ๐ŸŒ™๐ŸฆŠ

๋” ๋น ๋ฅด๊ณ  ๊ฐ•๋ ฅํ•œ XSS ์Šค์บ๋„ˆ๋กœ ๊ณ ๊ธ‰ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

โ†’ https://github.com/hahwul/dalfox

์ฃผ์š” ๊ธฐ๋Šฅ

  • ํŒจํ„ด ๋งค์นญ ๊ธฐ๋ฐ˜ XSS ์Šค์บ๋‹
  • ํ—ค๋“œ๋ฆฌ์Šค ๋ธŒ๋ผ์šฐ์ €์—์„œ alert confirm prompt ์ด๋ฒคํŠธ ๊ฐ์ง€ (Selenium ์‚ฌ์šฉ)
  • XSS ๋ณดํ˜ธ ์šฐํšŒ ๋ฐ ๋ฐ˜์˜๋œ(๋˜๋Š” ๋ชจ๋“ ) ํŒŒ๋ผ๋ฏธํ„ฐ์— ๋Œ€ํ•œ ์š”์ฒญ/์‘๋‹ต ํ…Œ์ŠคํŠธ
    • ๋ฐ˜์˜๋œ ํŒŒ๋ผ๋ฏธํ„ฐ
    • ๋ชจ๋“  ํŒŒ๋ผ๋ฏธํ„ฐ (๋ธ”๋ผ์ธ๋“œ XSS ๋“ฑ ๋ชจ๋“  ๊ฒฝ์šฐ)
    • ํ•„ํ„ฐ ํ…Œ์ŠคํŠธ ์ด๋ฒคํŠธ ํ•ธ๋“ค๋Ÿฌ HTML ํƒœ๊ทธ ํŠน์ˆ˜ ๋ฌธ์ž ์œ ์šฉํ•œ ์ฝ”๋“œ
    • ๋‚˜๋งŒ์„ ์œ„ํ•œ ๋งž์ถค ํŽ˜์ด๋กœ๋“œ ํ…Œ์ŠคํŠธ
  • ๋ธ”๋ผ์ธ๋“œ XSS ํ…Œ์ŠคํŠธ (XSS Hunter, ezXSS, HBXSS ๋ฐ ๋ชจ๋“  URL ๊ธฐ๋ฐ˜ ๋ธ”๋ผ์ธ๋“œ ํ…Œ์ŠคํŠธ)
  • ๋™์ /์ •์  ๋ถ„์„
    • SQL ์˜ค๋ฅ˜ ํŒจํ„ด ์ฐพ๊ธฐ
    • ๋ณด์•ˆ ํ—ค๋” ๋ถ„์„ (CSP HSTS X-frame-options, XSS-protection ๋“ฑ)
    • ๊ธฐํƒ€ ํ—ค๋” ๋ถ„์„ (์„œ๋ฒ„ ๋ฒ„์ „, Content-Type ๋“ฑ)
    • URI ๊ฒฝ๋กœ์— ๋Œ€ํ•œ XSS ํ…Œ์ŠคํŠธ
    • ํŒŒ๋ผ๋ฏธํ„ฐ ๋ถ„์„๋งŒ ํ…Œ์ŠคํŠธ (์ผ๋ช… no-XSS ๋ชจ๋“œ)
  • ์›์‹œ ํŒŒ์ผ(Burp Suite, ZAP ์š”์ฒญ)์—์„œ ์Šค์บ๋‹
  • XSpear๋Š” Ruby ์ฝ”๋“œ์—์„œ ์‹คํ–‰ ๊ฐ€๋Šฅ (Gem ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ ์‚ฌ์šฉ)
  • ํ…Œ์ด๋ธ” ๊ธฐ๋ฐ˜ CLI ๋ณด๊ณ ์„œ ๋ฐ ํ•„ํ„ฐ ๊ทœ์น™, ํ…Œ์ŠคํŠธ ์›์‹œ ์ฟผ๋ฆฌ(url) ํ‘œ์‹œ
  • ์„ ํƒํ•œ ํŒŒ๋ผ๋ฏธํ„ฐ์—์„œ ํ…Œ์ŠคํŠธ
  • ์ถœ๋ ฅ ํ˜•์‹ ์ง€์› cli json html
    • cli
    • json
    • html
  • ์ƒ์„ธ ์ˆ˜์ค€ ์ง€์› (0~3)
    • 0: ์กฐ์šฉํ•œ ๋ชจ๋“œ(๊ฒฐ๊ณผ๋งŒ ํ‘œ์‹œ)
    • 1: ์Šค์บ๋‹ ์ƒํƒœ ํ‘œ์‹œ(๊ธฐ๋ณธ๊ฐ’)
    • 2: ์Šค์บ๋‹ ๋กœ๊ทธ ํ‘œ์‹œ
    • 3: ์ƒ์„ธ ๋กœ๊ทธ ํ‘œ์‹œ(req/res)
  • ๋‹ค์–‘ํ•œ ๊ณต๊ฒฉ ๋ฒกํ„ฐ ํ…Œ์ŠคํŠธ๋ฅผ ์œ„ํ•œ ๋งž์ถค ์ฝœ๋ฐฑ ์ฝ”๋“œ ์ง€์›
  • ์„ค์ • ํŒŒ์ผ ์ง€์›

์„ค์น˜

๋‹ค์Œ๊ณผ ๊ฐ™์ด ์ง์ ‘ ์„ค์น˜ํ•˜์„ธ์š”:

$ gem install XSpear

๋˜๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์ง์ ‘ ์„ค์น˜ํ•˜์„ธ์š” (๋กœ์ปฌ ํŒŒ์ผ / ์ตœ์‹  ๋ฆด๋ฆฌ์Šค ๋‹ค์šด๋กœ๋“œ):

$ gem install XSpear-{version}.gem

์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ Gemfile์— ๋‹ค์Œ ์ค„์„ ์ถ”๊ฐ€ํ•˜์„ธ์š”:```ruby gem 'XSpear'

๊ทธ๋Ÿฐ ๋‹ค์Œ ์‹คํ–‰ํ•˜์„ธ์š”:

    $ bundle

### ์ข…์†์„ฑ ์ ฌ
`colorize` `selenium-webdriver` `terminal-table` `progress_bar`<br>
Gem ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์— ์ž๋™ ์„ค์น˜ํ•˜๋„๋ก ์„ค์ •ํ–ˆ์ง€๋งŒ ๋น„์ •์ƒ์ ์œผ๋กœ ๋™์ž‘ํ•œ๋‹ค๋ฉด, ๋‹ค์Œ ๋ช…๋ น์–ด๋กœ ์„ค์น˜ํ•˜์„ธ์š”.```
$ gem install colorize
$ gem install selenium-webdriver
$ gem install terminal-table
$ gem install progress_bar

CLI ์‚ฌ์šฉ๋ฒ•```

Usage: xspear -u [target] -[options] [value] [ e.g ] $ xspear -u 'https://www.hahwul.com/?q=123' --cookie='role=admin' -v 1 -a $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 2 $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 0 -o json

[ Options ] -u, --url=target_URL [required] Target Url -d, --data=POST Body [optional] POST Method Body data -a, --test-all-params [optional] test to all params(include not reflected) --no-xss [optional] no testing xss, only parameters analysis --headers=HEADERS [optional] Add HTTP Headers --cookie=COOKIE [optional] Add Cookie --custom-payload=FILENAME [optional] Load custom payload json file --raw=FILENAME [optional] Load raw file(e.g raw_sample.txt) -p, --param=PARAM [optional] Test paramters -b, --BLIND=URL [optional] Add vector of Blind XSS + with XSS Hunter, ezXSS, HBXSS, etc... + e.g : -b https://hahwul.xss.ht -t, --threads=NUMBER [optional] thread , default: 10 -o, --output=FORMAT [optional] Output format (cli , json) -c, --config=FILENAME [optional] Using config.json -v, --verbose=0~3 [optional] Show log depth + v=0 : quite mode(only result) + v=1 : show scanning status(default) + v=2 : show scanning logs + v=3 : show detail log(req/res) -h, --help Prints this help --version Show XSpear version --update Show how to update

### ๊ฒฐ๊ณผ ์œ ํ˜•
- (I)NFO: ์ •๋ณด ํš๋“ (์˜ˆ: SQL ์˜ค๋ฅ˜, ํ•„ํ„ฐ๋ง๋œ ๊ทœ์น™, ๋ฐ˜์˜๋œ ํŒŒ๋ผ๋ฏธํ„ฐ ๋“ฑ)
- (V)UNL: ์ทจ์•ฝํ•œ XSS, Selenium์„ ํ†ตํ•ด ํ™•์ธ๋œ alert/prompt/confirm
- (L)OW: ๋‚ฎ์€ ์ˆ˜์ค€ ์ด์Šˆ
- (M)EDIUM: ์ค‘๊ฐ„ ์ˆ˜์ค€ ์ด์Šˆ
- (H)IGH: ๋†’์€ ์ˆ˜์ค€ ์ด์Šˆ

### ์ƒ์„ธ ๋ชจ๋“œ
**[0] ์กฐ์šฉํ•œ ๋ชจ๋“œ(๊ฒฐ๊ณผ๋งŒ ํ‘œ์‹œ)**```
$ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 0
you see report

[1] ์ง„ํ–‰ ํ‘œ์‹œ์ค„ ํ‘œ์‹œ (๊ธฐ๋ณธ๊ฐ’)``` $ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 1 [] analysis request.. [] used test-reflected-params mode(default) [] creating a test query [for reflected 2 param + blind XSS ] [] test query generation is complete. [249 query] [*] starting XSS Scanning. [10 threads]

๋„๊ตฌ ๋‹ค์šด๋กœ๋“œ