Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/harsh-bothra/bheem
ReconnaissanceVulnerability ScannersInformation GatheringWeb SecurityFuzzingPenetration TestingSubdomain EnumerationDNS AnalysisArchived
GitHubharsh-bothra/bheem

Bheem

범위 기반 정찰 자동화 프레임워크로, 소형, 중형, 대형 공격 표면에 걸쳐 서브도메인 열거, 취약점 스캔, 정보 수집을 위해 여러 오픈소스 도구를 조율합니다.

저장소 보기
3751585년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Bheem — 범위 기반 정찰 자동화 프레임워크로, 소형, 중형, 대형 공격 표면에 걸쳐 서브도메인 열거, 취약점 스캔, 정보 수집을 위해 여러 오픈소스 도구를 조율합니다. | Kitploit

Project Bheem

Project Bheem은 반복적으로 실행되어 다양한 도구와 정찰(Recon) 프로세스를 수행하고 출력물을 체계적으로 저장하는 작은 bash 스크립트들의 간단한 모음입니다. 이 프로젝트는 처음에 개인 용도로 정찰을 자동화하기 위해 만들어졌으며, 특별한 기능이 없기 때문에 공개할 의도는 없었으나 커뮤니티의 요청으로 현재 공개되었습니다.
어떤 방식으로든 개선해 주시기 바랍니다. 특별한 비법은 없으며, 간단한 정찰 자동화를 위해 bash 스크립트로 작성된 명령어와 기존 도구들의 집합일 뿐입니다.

Project Bheem은 @harshbothra_의 Scope 기반 정찰 방법론(Scope Based Recon Methodology)의 접근 방식을 지원합니다. 현재 이 도구는 다음 범위에 대해 정찰을 수행할 수 있습니다:

  1. 소규모 범위 (단일 URL이 범위 내에 있음) : 제한된 정찰을 수행하며 범위 내에 몇 개의 URL만 제공될 때 유용합니다.
  2. 중간 규모 범위 (*.target.com이 범위 내에 있음) : 더 많은 자산을 열거하고 공격할 수 있는 더 많은 옵션을 제공하는 정찰을 수행합니다.
  3. 대규모 범위 (모든 항목이 범위 내에 있음) : 서브도메인 열거부터 퍼징까지 가능한 거의 모든 정찰 벡터를 수행합니다.

현재 빌드에서는 포트 스캐닝과 같은 일부 기능이 작동하지 않을 수 있으며, 새로 출시된 일부 도구도 누락될 수 있습니다. 도구 업그레이드를 작업 중이지만, 자유롭게 포크(fork)하여 업그레이드하고 풀 리퀘스트(pull request)를 보내주세요 (도구가 손상되지 않도록 주의하십시오).

Project Bheem을 Scope 기반 정찰을 지원하도록 재구성한 "Kathan Patel"에게 큰 감사를 드립니다.

사전 요구 사항

  1. "Go" 최신 버전이 설치되어 있고 경로가 올바르게 설정되어 있는지 확인하십시오.

설치

  1. 저장소를 클론(clone)합니다.
  2. 다음 스크립트를 실행하여 필요한 도구를 설치합니다: sh install.sh
  3. arsenal 디렉토리에는 Bheem을 자동화하는 데 사용되는 작은 스크립트 세트가 포함되어 있습니다. 이 디렉토리의 스크립트에 실행 권한을 부여하십시오.
  4. ~/arsenal 디렉토리로 이동하여 다음 명령을 실행하면 Bheem에서 제공하는 모든 지원 옵션을 확인할 수 있습니다:

./Bheem.sh -h

  1. VPS를 통해 더 큰 대상 세트에 대해 정찰을 수행하려면 다음 명령을 실행하십시오:

screen -S <screen_name> ~/arsenal/Bheem.sh -h

  1. 그러면 SSH 연결이 종료되거나 로컬 머신을 꺼도 Bheem이 계속 실행됩니다.

Docker 설치

  • 만약 당신이 나처럼 게으르고 설정에 시간을 낭비하기 싫다면, 걱정하지 마세요. 설정 없이 Bheem을 사용할 수 있도록 Docker 환경을 만들었습니다.

  • Bheem을 Hacktools와 통합했습니다.

    • docker pull xavier9909/hacktools_bheem
    • docker run -it xavier9909/hacktools_bheem
    • cd arsenal && ./Bheem.sh
    • or just simply type bheem from any directory
  • 터미널과 상호 작용하여 타겟을 공격하기만 하면 됩니다.

  • 한 줄짜리 이미지 출시 예정

샘플 사용법

  1. 소규모 범위 정찰 : Bheem -t targetfile -S
  2. 중간 규모 범위 정찰 : Bheem -t targetfile -M
  3. 대규모 범위 정찰 : Bheem -t targetfile -L

targetfile은 정찰을 수행할 도메인 목록을 포함합니다. 예: targettest.com

범위 외부 서브도메인 제외

Bheem은 스캔에서 범위 외부 서브도메인을 제거하는 플래그가 있습니다. 이를 위해 쉼표로 구분된 서브도메인과 함께 "-e" 플래그를 사용해야 합니다.

Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com

참고 사항

  1. 특정 모듈을 사용하지 않으려면 주석 처리하면 더 이상 사용되지 않습니다.
  2. 다음 파일 /Bheem/arsenal/autoxss.sh에 있는 Blind XSS Payload를 자신의 것으로 변경하십시오. XSS Hunter를 방문하여 자신의 Blind XSS Payload를 얻으십시오.

사용된 도구

  1. Nuclei
  2. HTTPX
  3. GF & GF-Patterns
  4. Secret Finder
  5. Heartbleed Oneliner
  6. AMASS
  7. Subfinder
  8. Assetfinder
  9. JSScan
  10. FavFreak
  11. Waybackurls
  12. Gau
  13. Parallel
  14. asnip
  15. dirsearch
  16. gowitness
  17. subjack
  18. CORS Scanner
  19. git-hound
  20. Shuffledns
  21. Massdns

~ 기타 원라이너 및 도구들이 추가될 예정입니다.

PR 참고 사항

  1. Go 버전/경로 관련 문제가 있는 경우, 이에 대한 PR을 생성하지 마십시오.
  2. 기능 요청에 대해서는 PR을 생성해 주십시오.
  3. install.sh에 누락된 부분이 있으면 PR을 생성해 주십시오.
  4. Bheem에서 사용하는 X 도구의 설치 실패와 같은 특정 도구 관련 문제에 대해서는 PR을 생성하지 마십시오. 이 문제는 해당 도구 소유자에게 제기되어야 합니다.

향후 계획/개발 중

  1. 디렉터리 열거 추가_
  2. 서브도메인 무차별 대입 추가_
  3. HTTP Desync Scanner 추가_
  4. 취약한 소프트웨어 및 익스플로잇 제안자 추가
  5. CORS, CRLF 및 기타 벡터에 대한 원라이너 스캐너 추가
  6. 시각적 정찰 추가
  7. 웹 기반 결과 처리 추가

특별 감사

모든 애플리케이션 보안 커뮤니티 구성원과 도구 개발자분들께 감사드립니다. 특별히 감사드리는 분들:

  1. Project Discovery (Httpx, Subfinder, chaos, nuclei)
  2. OWASP (Amass)
  3. Tomnomnom (Assetfinder, Waybackurls, GF)
  4. Devansh (FavFreak)
  5. Imran (Heartbleed oneliner)
  6. M4ll0k (Secret Finder)
  7. lc (gau)
  8. tillson (git-hound)
  9. ffuf (ffuf)
  10. sensepost (gowitness)
  11. defparam (smuggler)
  12. haccer (subjack)
  13. crt.sh (YashGoti)

자유롭게 기여해 주세요.

도구 다운로드