Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
context-aware-offensive-intelligence — 의사결정 인텔리전스를 통해 포스트 익스플로잇을 재정의하는 연구 프레임워크 | Kitploit
도구/GitHubGitHub/indoushka/context-aware-offensive-intelligence
Privilege EscalationVulnerability AnalysisConfiguration AuditingInformation GatheringPenetration TestingMisconfigurationRed Teaming
GitHubindoushka/context-aware-offensive-intelligence

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

context-aware-offensive-intelligence

의사결정 인텔리전스를 통해 포스트 익스플로잇을 재정의하는 연구 프레임워크

저장소 보기웹사이트
106개월 전아직 검토되지 않음

컨텍스트 인지 공격 인텔리전스 (CAOI)

저자: Indoushka (Nekaa Salah Eddine)

개요

컨텍스트 인지 공격 인텔리전스(Context-Aware Offensive Intelligence, CAOI)는 실행보다 이해와 의사 결정을 우선시하는 연구 기반의 포스트 익스플로잇 패러다임입니다.

이 프로젝트는 다음과 같은 새로운 인텔리전스 계층을 도입합니다:

  • 운영 및 보안 컨텍스트 추론
  • 악용 가능성이 아닌 의미를 기준으로 오설정 분석
  • 권한 상승 가능성 예측
  • 위험 및 탐지 가능성 정량화
  • 익스플로잇 대신 인간 중심의 결정 산출

핵심 원칙

  • 악용 없음
  • CVE 의존성 없음
  • 시스템 수정 없음
  • 행동하기 전에 결정

왜 다른가?

기존 프레임워크는 무엇을 할 수 있는지에 초점을 맞춥니다. CAOI는 과연 어떤 행동을 해야 하는지에 초점을 맞춥니다.

상태

연구 및 개념 구현 (설계 전용)

라이선스

MIT License

이 모듈들은 무엇인가요?

이 모듈들은 Exploits도, 해킹 도구도, 권한 상승 도구도 아닙니다. 이 모듈들은 Session 획득 후 작동하는 인텔리전스 분석 모듈(Intelligence Analysis Modules)이며, 목적은 실행이 아닌 이해와 의사 결정입니다.

제안된 분류 이름:

Post-Exploitation Intelligence Modules

1️⃣ 환경 인텔리전스 모듈

이름:

environment_context

하는 일:

대상 환경을 맥락적으로 분석하여 다음을 파악합니다:

시스템 유형

기능적 역할 (Web / DB / Auth…)

Production인지 Development인지

운영 민감도 수준

모니터링 및 탐지 가능성

이점:

무분별한 행동 방지

시스템이 고민감도인지 여부 판별

계속 진행할지 중단할지 결정 지원

프로젝트 내 경로: metasploit/post/intelligence/environment_context.rb

안전한가요?

✅ 네, 100% 안전합니다.

어떤 파일도 수정하지 않습니다.

어떤 취약점도 악용하지 않습니다.

위험한 명령을 실행하지 않습니다.

2️⃣ 오설정 컨텍스트 모듈

이름:

misconfiguration_context

하는 일:

운영 오류와 잘못된 설정을 분석하지만, 전통적인 Scan 방식이 아닌 다음 관점에서 분석합니다:

이 오류는 왜 존재하는가?

그 논리적 영향은 무엇인가?

인적 요인인가, 구조적 요인인가?

이점:

취약점보다 더 위험한 오류 발견

Red Team과 Blue Team에 유용

법적 보고서에 사용

프로젝트 내 경로: metasploit/post/intelligence/misconfiguration_context.rb

안전한가요?

✅ 네.

설정을 악용하지 않습니다.

권한을 변경하지 않습니다.

분석만 수행합니다.

3️⃣ 권한 상승 예측기

이름:

privesc_predictor

하는 일:

다음 없이 논리적으로 권한 상승이 가능한지 예측합니다:

Exploit

CVE

실제 시도

제공:

성공 가능성

노이즈 수준

노출 가능성

이점:

시간 절약

노이즈 감소

실패한 시도 방지

프로젝트 내 경로: metasploit/post/intelligence/privesc_predictor.rb

안전한가요?

✅ 네, 매우 안전합니다.

권한을 상승시키지 않습니다.

악용을 시도하지 않습니다.

결정만 내립니다.

4️⃣ 점수 산정 및 신뢰도 엔진

이름:

scoring_engine

하는 일:

분석을 다음으로 변환합니다:

숫자

위험 점수

신뢰도 비율

의미 없는 LOW / MEDIUM 대신.

이점:

방어 가능한 결정

관리 및 보고에 유용

과학적이고 학술적

프로젝트 내 경로: metasploit/post/intelligence/scoring_engine.rb

안전한가요?

✅ 네.

계산 작업만 수행합니다.

시스템과 상호작용하지 않습니다.

5️⃣ 인텔리전스 리포터

이름:

intelligence_reporter

하는 일:

모든 결과를 수집하여 다음을 출력합니다:

이해하기 쉬운 보고서

최종 권고

행동할지 여부

이점:

기술과 결정을 연결

관리자와 비기술 팀에 유용

혼란을 줄임

프로젝트 내 경로: metasploit/post/intelligence/intelligence_reporter.rb

안전한가요?

✅ 네.

아무것도 실행하지 않습니다.

보고서만 생성합니다.

이 모듈들이 Metasploit 프로젝트를 망가뜨리나요?

❌ 아니요, 오히려 개선합니다.

왜?

Core를 변경하지 않음

Exploits를 건드리지 않음

위험한 Functions에 의존하지 않음

추가 분석 계층으로 작동

올바른 분류: post/intelligence/

📌 다음 항목과 충돌하지 않는 새로운 분류:

post/linux

post/windows

auxiliary

exploit

쉽게 삭제할 수 있나요?

✅ 네.

독립적인 모듈

다른 모듈에 의존하지 않음

삭제해도 어떤 것에도 영향 없음

최종 요약 질문 답변 해킹 도구인가요? ❌ 아니요 Exploits를 실행하나요? ❌ 아니요 법적으로 안전한가요? ✅ 네 Metasploit을 망가뜨리나요? ❌ 아니요 진정한 가치를 더하나요? ✅ 매우 높음

도구 다운로드