Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CobraAudit — 버그 바운티 감사 스크립트 — API 키 검증, OAuth 설정 오류 확인, 비밀번호 재설정 감사. | Kitploit
도구/GitHubGitHub/jakkxbt/cobraaudit
Vulnerability AnalysisAPI Security TestingWeb SecurityPenetration TestingAuthentication
GitHubjakkxbt/cobraaudit

CobraAudit

버그 바운티 감사 스크립트 — API 키 검증, OAuth 설정 오류 확인, 비밀번호 재설정 감사.

저장소 보기
51개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CobraAudit

버그 바운티 감사 프레임워크 — 일반적인 취약점 클래스를 대상으로 하는 세 가지 집중 모듈.

root@kitploit:~
  ╔═╗╔═╗╔╗ ╦═╗╔═╗  ╔═╗╦ ╦╔╦╗╦╔╦╗
  ║  ║ ║╠╩╗╠╦╝╠═╣  ╠═╣║ ║ ║║║ ║
  ╚═╝╚═╝╚═╝╩╚═╩ ╩  ╩ ╩╚═╝═╩╝╩ ╩

모듈

모듈테스트 대상
apikeysStripe, SendGrid, GitHub (클래식 및 세분화된), GitLab, OpenAI, Anthropic, Slack, Mailgun, Firebase, NPM, AWS, Shopify, Twilio
oauth암시적 흐름, PKCE 적용, 상태 매개변수, 리디렉션 URI 우회
pwreset호스트 헤더 주입, 사용자명 열거, 속도 제한

설치

root@kitploit:~
pip install -e .

설치 후, cobraaudit은 전역에서 사용 가능합니다.

사용법

root@kitploit:~
# 단일 API 키 테스트
cobraaudit apikeys --key sk_live_xxxx

# 파일에서 API 키 스캔 (예: NextRecon JS 출력)
cobraaudit apikeys --file output.js

# 라이브 URL에서 포함된 키 스캔
cobraaudit apikeys --target https://target.com/app.js

# OAuth 감사
cobraaudit oauth --target https://target.com
cobraaudit oauth --target https://target.com --client-id myapp

# 비밀번호 재설정 감사
cobraaudit pwreset --target https://target.com --email [email protected]
cobraaudit pwreset --target https://target.com --email [email protected] --reset-endpoint /forgot-password

# 모든 모듈 실행
cobraaudit all --target https://target.com --email [email protected]

참고사항

  • pwreset의 호스트 헤더 주입은 Burp Collaborator 또는 interactsh를 사용하여 재설정 이메일의 콜백을 확인해야 합니다.
  • OAuth 테스트는 알려진 --client-id가 있을 때 가장 잘 작동합니다. 없으면 결과가 불확실할 수 있습니다.
  • 항상 범위 내의 대상에서만 테스트하십시오.
도구 다운로드