Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
KUMO-Domain-Recon-Tool — 도메인 OSINT 및 보안 정찰 프레임워크로, DNS, 포트, 서브도메인, 유출된 자격 증명, 노출된 엔드포인트, CVE, 기술 핑거프린팅을 위한 26개의 병렬 모듈을 실행합니다. | Kitploit
도구/GitHubGitHub/karim852/kumo-domain-recon-tool
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersPort ScanningInformation GatheringSecret DetectionThreat IntelligenceSubdomain EnumerationRed TeamingDNS Analysis
391364일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
karim852/kumo-domain-recon-tool

KUMO-Domain-Recon-Tool

도메인 OSINT 및 보안 정찰 프레임워크로, DNS, 포트, 서브도메인, 유출된 자격 증명, 노출된 엔드포인트, CVE, 기술 핑거프린팅을 위한 26개의 병렬 모듈을 실행합니다.

저장소 보기웹사이트

Kumo Web UI

Python Modules Vuln Checks No API Key License

하나의 도메인. 하나의 명령. 모든 것.


Kumo는 도메인 OSINT 및 보안 정찰 프레임워크입니다. 도메인을 입력하면 26개의 병렬 모듈을 통해 DNS, 열린 포트, 유출된 자격 증명, 인포스틸러 감염, 취약한 엔드포인트, 서브도메인, CVE, 멀웨어 패밀리 등 모든 정보를 실시간으로 받아볼 수 있습니다.```bash pip install requests flask

python3 kumo.py target.com # full CLI scan python3 kumo.py target.com --fast # fast mode (skips slow modules) python3 kumo.py --web # web UI → http://localhost:8888

root@kitploit:~
---

## 스크린샷

**웹 UI** — 26개 모듈이 실시간으로 스트리밍되고, 결과는 오른쪽에, Google Dorks 패널은 측면에 표시됩니다:

![Kumo Web UI](https://assets.kitploit.com/production/public/readmes/55115/56e9f2b388a30faf6a241d0b93f72afcc57046dd6e26d9f52f038a2233d4ea1a/e437b66b13aa4dfc9b3f0bdb3b5eaf7ce0f0fc8c0ad5def612fa2b724100aa8b-display-v1.webp)

![Kumo Web UI 2](https://assets.kitploit.com/production/public/readmes/55115/292d55279c3b895d80248e9bfa0acfbf3f0787991501feae58e7da14d716d7d3/8c3aedabecaf97be655f9a2a87f8139626fb31848612d16d09f20bea48b08b06-display-v1.webp)
**CLI** — 실행 시 표시되는 KUMO 배너:

![Kumo CLI](https://assets.kitploit.com/production/public/readmes/55115/ef278a3f8b040f27580c8ca77fa4c15da8aae35bdcf1891a1f53ebffaeb08135/f7b35eed24ea7d9b4ba6c27d12b6fb996a215fef460531c1280f1708ed292204-display-v1.webp)
---

## 모듈

---

### 🖼️ 스크린샷 — 웹사이트 개요

대상의 실시간 스크린샷을 캡처하고 **ransomware.live** 피드와 대조합니다. 페이지 제목, 메타 설명, 파비콘, CMS 지문을 추출하고, 해당 도메인이 랜섬웨어 갱단의 유출 게시물에 나타나는지 확인합니다.```
  URL         https://corp.com
  Title       Corp — Enterprise Solutions
  CMS         WordPress 6.4
  Favicon     ✓ found

  ☠ RANSOMWARE FEED
  ✓ No mentions found on ransomware.live

📡 DNS — 레코드 + 이메일 보안

이메일 보호에 대한 보안 등급과 함께 전체 DNS 열거를 수행합니다. 누락된 DMARC, 취약한 SPF 정책, 부재한 DKIM, 그리고 개방된 존 전송을 탐지합니다.``` A 203.0.113.10 MX mail.corp.com (priority 10) NS ns1.corp.com · ns2.corp.com TXT v=spf1 include:_spf.google.com ~all

EMAIL SECURITY DMARC ✗ Missing — anyone can spoof @corp.com SPF ⚠ Soft fail (~all) — not enforced DKIM ✗ No selector found

root@kitploit:~
---

### 📍 지리적 위치 — IP + ASN

도메인을 IPv4/IPv6로 확인하고, 각 IP의 지리적 위치를 파악하며, ASN, ISP, 조직 데이터를 가져옵니다.```
  IP         203.0.113.10
  Country    🇺🇸 United States
  City       Ashburn, Virginia
  ASN        AS14618 — Amazon.com Inc.
  ISP        Amazon Web Services

🌐 WHOIS / RDAP — 등록 데이터

생성일, 만료일, 등록자 정보, 네임서버를 포함한 전체 등록기관 레코드. 만료가 임박한 도메인과 개인정보 보호 등록을 탐지합니다.``` Registrar GoDaddy LLC Created 2010-03-14 Expires 2026-03-14 ← 337 days left Updated 2024-11-01 Status clientTransferProhibited Name servers ns1.corp.com · ns2.corp.com

root@kitploit:~
---

### 🔒 SSL/TLS — 인증서 분석

전체 인증서 체인을 검사합니다 — 발급자, 만료일, Subject Alternative Names, 암호화 스위트, 프로토콜 버전. 만료되었거나, 자체 서명되었거나, 잘못 구성된 인증서를 표시합니다.```
  Subject     corp.com
  Issuer      Let's Encrypt — R11
  Valid from  2025-01-10
  Expires     2025-04-10  ← 89 days left
  SANs        corp.com · www.corp.com · api.corp.com · mail.corp.com
  Protocol    TLSv1.3  ✓
  Cipher      TLS_AES_256_GCM_SHA384  ✓

🛡️ HTTP 헤더 — 보안 등급

보안과 관련된 모든 응답 헤더를 검사하고 설정을 평가합니다. 사이트를 XSS, 클릭재킹, MIME 스니핑, 정보 노출에 취약하게 만드는 누락된 헤더를 표시합니다.``` Grade C

✗ Content-Security-Policy missing — XSS risk ✗ X-Frame-Options missing — clickjacking risk ✓ X-Content-Type-Options nosniff ✗ Strict-Transport-Security missing — HSTS not enforced ✗ Permissions-Policy missing ✓ Referrer-Policy no-referrer-when-downgrade ℹ Server nginx/1.24.0 ← version exposed ℹ X-Powered-By PHP/8.1.2 ← stack disclosed

root@kitploit:~
---

### 🧱 WAF 탐지

헤더, 쿠키, 서버 배너, 능동 프로브 응답 등 40개 이상의 시그니처를 사용하여 대상 앞에 위치한 WAF 또는 CDN을 핑거프린팅합니다. 아무것도 탐지되지 않으면 명확히 그렇게 표시합니다.```
  Source   Python fingerprinter (40+ signatures)

  ✓ Probably no WAF/CDN detected
  Based on header, cookie and active probe analysis.
  Note: absence of WAF signatures does not guarantee no protection.

또는 감지되었을 때:``` [HIGH] Cloudflare cf-ray header · __cfduid cookie · CF-Cache-Status

[LOW] Akamai X-Check-Cacheable header

root@kitploit:~
---

### 🚪 포트 스캔 — 70개 이상의 포트 + 배너

70개 이상의 일반적인 포트를 스캔하고 열려 있는 각 포트의 서비스 배너를 가져옵니다. 사용 가능한 경우 Shodan 및 Censys의 데이터로 보강됩니다.```
  PORT     STATE    SERVICE     BANNER
  22/tcp   open     SSH         OpenSSH 8.9p1 Ubuntu
  80/tcp   open     HTTP        nginx/1.24.0
  443/tcp  open     HTTPS       nginx/1.24.0
  3306/tcp open     MySQL       5.7.42-log ← exposed to internet
  6379/tcp open     Redis       PONG       ← no auth required
  8080/tcp open     HTTP        Apache Tomcat/9.0.80

🕵️ WhatWeb — 기술 핑거프린팅

CMS, 프레임워크, JavaScript 라이브러리, 분석 도구, CDN, 서버 등 전체 기술 스택을 식별합니다. 단 하나의 침입적인 요청도 보내지 않고 80개 이상의 시그니처 검사를 실행합니다.``` CMS WordPress 6.4.3 Server nginx 1.24.0 PHP 8.1.2 Framework jQuery 3.6.0 Analytics Google Analytics · Hotjar CDN Cloudflare Fonts Google Fonts SSL Let's Encrypt

root@kitploit:~
---

### 🤖 로봇 / 보안 — 크롤링 규칙 + 취약점 공개

`robots.txt`에서 금지 및 허용 경로를 파싱하고, 민감한 경로를 강조 표시하며, `security.txt` 취약점 공개 연락처를 확인합니다. 또한 사이트맵을 탐색합니다.```
  ✓ robots.txt found (23 rules)

  ⚠ SENSITIVE DISALLOWED PATHS
  /admin/
  /wp-admin/
  /config/
  /backup/
  /.git/

  ✓ ALLOWED PATHS
  /api/public/
  /sitemap.xml
  /Darklord

  ✗ No security.txt — no vulnerability disclosure contact

🔓 민감한 엔드포인트 탐색 — 80개 이상의 알려진 경로

일반적으로 노출된 채로 남겨지는 80개 이상의 경로를 탐색합니다: 관리자 패널, 백업 파일, 설정 파일, 디버그 인터페이스, API 문서, 소스 제어, 인프라 파일 등입니다. 모든 적중 항목은 심각도가 등급화됩니다. 403 Forbidden 응답은 경로가 존재함을 확인시켜 주며 자동으로 심각도 한 단계가 하향 조정됩니다.``` 12 found / 80 probed CRITICAL: 2 HIGH: 4 MEDIUM: 5 LOW: 1

CRITICAL /.env 200 ← credentials exposed CRITICAL /WEB-INF/web.xml 200 ← Java config leak HIGH /wp-admin/ 200 HIGH /phpmyadmin/ 200 HIGH /docker-compose.yml 200 HIGH /.git/HEAD 200 MEDIUM /api/swagger.json 200 MEDIUM /actuator/env 200 MEDIUM /.git/config [403] 403 ← exists, access denied LOW /.htaccess [403] 403

root@kitploit:~
---

### 🔓 취약점 스캐너 — 150개 이상의 내장 검사

순수 Python, 외부 도구 불필요. 실제 Nuclei 템플릿에서 영감을 받은 150개 이상의 HTTP 기반 검사 — 알려진 CVE, CMS 취약점, 노출된 관리자 패널, 클라우드 메타데이터 엔드포인트, CI/CD 대시보드, CORS 잘못된 구성 등을 포괄합니다. 모든 검사는 **catch-all / WAF 인식** 방식입니다: 먼저 기준선(baseline)을 핑거프린팅하므로, 호스트가 모든 경로에 대해 반환하는 일반적인 403/404 페이지는 절대 발견 사항으로 보고되지 않습니다. 원시 파일 검사(`.git`, `.env`, 백업 파일)는 *실제* 파일 내용을 요구하며, 403 응답은 등급이 낮아져 "노출됨"으로 보고되지 않습니다.```
  CRITICAL: 2   HIGH: 5   MEDIUM: 7

  CRITICAL  Log4Shell RCE (CVE-2021-44228)          200 — Confirmed
  CRITICAL  Laravel .env Exposed                    200 — Plaintext secrets
  HIGH      Git Repository Accessible               200
  HIGH      phpMyAdmin Public Access                200
  HIGH      Jenkins Dashboard (Unauthenticated)     200
  HIGH      AWS Keys in HTTP Response               200
  MEDIUM    Spring Boot Actuator /env               200
  MEDIUM    Grafana Default Credentials             200

검사 항목에는 Log4Shell · Spring4Shell · Drupalgeddon2 · Confluence OGNL · Oracle WebLogic · 15 WordPress plugin CVE · CORS misconfiguration · Host header injection · Clickjacking 등이 포함됩니다.

최근 CVE 탐지(2024–2026) — 최신의 활발히 악용되는 CVE에 대한 노출/버전을 핑거프린팅하는 전용 탐지 전용 템플릿 세트입니다(익스플로잇 없이 상관관계 분석만 수행):``` RECENT CVE cPanel / WHM Login Panel Exposed CVE-2026-41940 RECENT CVE Next.js Middleware Auth Bypass CVE-2025-29927 RECENT CVE SharePoint "ToolShell" RCE CVE-2025-53770 RECENT CVE SAP NetWeaver Visual Composer CVE-2025-31324 RECENT CVE Ivanti EPMM / Connect Secure CVE-2025-4427 RECENT CVE CrushFTP Auth Bypass CVE-2025-31161 ... 15 more (Fortinet · Palo Alto · Oracle EBS · Craft CMS · Vite · Langflow · Wazuh)

root@kitploit:~
---

### 🔌 API 엔드포인트 퍼저

스마트 API 탐색. 무작위 베이스라인을 먼저 프로빙하여 catch-all 서버를 감지하고, 퍼징 전에 기본 API 경로가 실제로 존재하는지 확인한 다음, 라이브 엔드포인트를 탐색하고 **GraphQL 인트로스펙션**을 검사합니다. 모든 적중은 HTTP 상태와 응답 **바이트 크기**를 표시합니다.```
  Base found   /api/v1
  GraphQL      /graphql — introspection enabled   [200]  1.2 KB

  API ENDPOINTS
  HIGH      /api/v1/users            200   8.9 KB
  HIGH      /api/v1/admin            401   512 B
  MEDIUM    /api/v1/config           200   2.1 KB
  MEDIUM    /api/swagger.json        200   14 KB

🔑 JS 시크릿 스캐너

하드코딩된 시크릿 — API 키, 토큰, 클라우드 자격 증명, 개인 키 — 을 찾기 위해 자사 JavaScript를 가져와 스캔하며, 각 적중 항목에 대해 평문 출력과 정확한 소스 라인을 제공합니다.``` ⚠ Secrets Detected (clear text)

CRITICAL AWS Access Key AKIA................ app.min.js HIGH Google API Key AIza................ main.js HIGH Stripe Live Key sk_live_............. checkout.js MEDIUM JWT Token eyJhbGciOiJ......... auth.js

root@kitploit:~
---

### 🧠 콘텐츠 인텔리전스 — JS/HTML 추출

홈페이지 HTML, 인라인 스크립트, 그리고 모든 자사(first-party) JS 파일을 스크랩한 뒤, 단순한 시크릿을 넘어 **가치 있는** 신호를 추출합니다. 엔드포인트, 내부/외부 URL, API 라우트, **데이터베이스 연결 URI**, 클라우드 스토리지(S3 / GCS / Azure / Firebase), 이메일, 내부 호스트, JWT, 개인 키, 소스 맵, 그리고 위험한 코드 주석까지 포함됩니다. 정적 자산(`.css`, `.js`, 이미지, 폰트)과 문서 도메인(MDN, W3C)은 필터링되며, 외부 URL은 고유한 서드파티 호스트로 축약됩니다.```
  166 items extracted   ·   14 JS files   ·   3 inline

  🗄️ DATABASE URIS
     mongodb+srv://svc:****@cluster0.abcd.mongodb.net/prod
  ☁️ CLOUD STORAGE
     [AWS S3]  assets-prod.s3.amazonaws.com
  🔌 API ENDPOINTS (12)
     /api/v1/users   ·   /api/internal/config   ·   /graphql
  🔐 SENSITIVE INFO (21)
     [Credential-like assignment]  api_key = 7f3c9a12de...
     [JWT token]                   eyJhbGciOiJIUzI1NiIs...
     [Risky code comment]          // TODO: remove hardcoded admin creds
  🌐 EXTERNAL SOURCES (19 unique hosts)
     cdn.thirdparty.com · api.stripe.com · fonts.googleapis.com ...

🎯 Favicon Hash — 기술 핑거프린팅

favicon을 가져오고(HTML에 선언된 것을 먼저, 그다음 일반적인 경로들을 병렬로 — 절대 멈추지 않도록 제한됨), Shodan/Censys에서 사용하는 MMH3 해시를 계산한 뒤, 알려진 해시를 기술 스택에 매핑합니다. 스택을 핑거프린팅하고 동일한 favicon을 사용하는 다른 호스트로 피벗할 때 유용합니다.``` Favicon https://corp.com/favicon.ico (33.2 KB) MMH3 hash -1319625119 Shodan http.favicon.hash:-1319625119 Match GitLab

root@kitploit:~
---

### ☁️ 클라우드 스토리지 버킷

도메인에서 파생된 **AWS S3 / GCP / Azure** 버킷 이름을 추정하여 열거하고 공개 노출 여부를 확인합니다. 확인된 **HTTP 200(공개적으로 읽기 가능)**만 보고되며, 신뢰할 수 없는 403 응답은 발견 사항으로 표시되지 않습니다.```
  Checked   42 candidate buckets

  PUBLIC   corp-backups.s3.amazonaws.com          200  ← readable
  PUBLIC   corp-assets.storage.googleapis.com     200

🔭 Shodan — InternetDB + CVE 강화

오픈 포트, CPE, 호스트 이름, CVE를 위해 Shodan InternetDB(무료, 키 불필요)를 조회합니다. 모든 CVE는 Shodan의 무료 CVEDB API를 통해 CVSS 점수, 심각도, KEV 플래그, 설명으로 강화됩니다.``` Source InternetDB (free, no key) Ports 22, 80, 443, 3306, 6379, 8080 CVEs 4

CVE-2021-44228 CVSS 10.0 CRITICAL [KEV] EPSS 0.9741 Remote code execution via JNDI lookup in Log4j 2.x

CVE-2022-26134 CVSS 9.8 CRITICAL [KEV] EPSS 0.9689 Confluence Server OGNL injection — unauthenticated RCE

CVE-2021-26084 CVSS 9.8 CRITICAL [KEV] Confluence Server pre-auth remote code execution

root@kitploit:~
### 🔬 Censys — 호스트 + 인증서

Censys에서 호스트 데이터와 인증서 인텔리전스를 가져옵니다. 전체 결과를 위해 선택적 API 키로 보강됩니다.```
  IPs      203.0.113.10 · 203.0.113.11
  Certs    14 certificates found in CT logs

  CERT     corp.com  (valid)      → Let's Encrypt  exp. 2025-04-10
  CERT     dev.corp.com  (valid)  → Let's Encrypt  exp. 2025-03-22
  CERT     old.corp.com  (expired)→ DigiCert       exp. 2022-08-01 ⚠

🗺️ 서브도메인 탐색 — 4개의 패시브 소스 + CT 로그

crt.sh, HackerTarget, RapidDNS, AlienVault OTX를 동시에 쿼리하고, Certificate Transparency 로그와 교차 참조하며, 모든 결과를 확인하고, 활성 상태인지 검사하고, 민감해 보이는 모든 항목을 플래그로 표시합니다.``` Total found 52 Alive 34 ⚠ Sensitive 8

SUBDOMAIN IP FLAG admin.corp.com 203.0.113.10 ⚠ SENSITIVE dev.corp.com 203.0.113.24 ⚠ SENSITIVE staging.corp.com 203.0.113.31 ⚠ SENSITIVE intranet.corp.com 203.0.113.45 ⚠ SENSITIVE vpn.corp.com 203.0.113.88 ⚠ SENSITIVE api.corp.com 203.0.113.55 mail.corp.com 203.0.113.12 shop.corp.com 203.0.113.78 cdn.corp.com 203.0.113.92 ...

root@kitploit:~
---

### 🔨 서브도메인 브루트 포스

와일드카드 탐지를 통해 수천 개의 일반적인 서브도메인 이름을 DNS로 테스트하며, 오탐을 자동으로 제거합니다. 패시브 소스가 완전히 놓치는 서브도메인을 찾아냅니다.```
  Wordlist     5000 names
  Threads      50
  Wildcard     ✓ detected and filtered

  NEW (not in passive)
  backup.corp.com         203.0.113.101   ⚠ SENSITIVE
  jenkins.corp.com        203.0.113.102   ⚠ SENSITIVE
  vault.corp.com          203.0.113.103   ⚠ SENSITIVE

📚 Wayback Machine — 아카이브 마이닝

대상의 아카이브 스냅샷을 Wayback Machine에서 조회합니다 — 오래된 엔드포인트, 잊힌 로그인 페이지, 노출된 설정 파일, 그리고 라이브 사이트에는 더 이상 존재하지 않지만 공격 표면의 이력을 드러내는 경로들을 마이닝합니다.``` Snapshots 2,847 Date range 2011-03-14 → 2025-01-09

INTERESTING ARCHIVED PATHS /admin/old-login.php (2019-08-22) /config/database.yml (2021-03-10) /api/v1/debug/ (2022-06-18) /backup/db_export_2020.sql (2020-11-05) ← backup exposed /.env.backup (2023-01-14) ← secrets

root@kitploit:~
---

### 💀 침해 및 자격 증명 인텔리전스 — 5개 소스

**5개의 무료 소스**에서 데이터를 집계하고 Hudson Rock의 데이터베이스에 대해 이메일별 자동 스틸러 검사를 실행하여, 어떤 직원 머신이 감염되었는지, 어떤 악성코드가 실행되었는지, 어떤 비밀번호가 탈취되었는지, 어떤 서비스가 침해되었는지를 보여줍니다.```
  ┌────────────────┬──────────────┬──────────────┬─────────────┐
  │     8024       │      12      │     183      │      6      │
  │  INFOSTEALER   │  EMPLOYEES   │   CLIENTS    │   EMAILS    │
  └────────────────┴──────────────┴──────────────┴─────────────┘

⚠ CRITICAL FINDINGS
  [hudsonrock] employees_infected_infostealer
               3 employee machines infected — last: 2025-03-14
  [hudsonrock] stealer_family_identified
               Primary malware: RedLine (3100 infections)
  [chiasmodon] employee_plaintext_password
               [email protected] — pass: S3cr*** (2024-08-11)
  [proxynova]  comb_credentials_found
               183 unique emails with plaintext passwords

HUDSON ROCK CAVALIER
  Employees 3 · Clients 8017 · 3rd Parties 21 · Records 8041
  Malware: RedLine: 3100 · Lumma: 1540 · Raccoon: 892 · StealC: 401
  Last employee hit: 2025-03-14

CHIASMODON (pages 1+2)
  EMAIL                PASSWORD     DATE
  [email protected]        S3c•••••    2024-08-11
  [email protected]       adm•••••    2024-11-02
  [email protected]         d3v•••••    2024-07-28

PROXYNOVA COMB (3.2B credentials)
  Records 247 · Emails 38
  [email protected]    bil*****   (len 11)
  [email protected]       inf****    (len 8)

HAVEIBEENPWNED
  ✓ No domain breaches found (972 indexed)

☠ STEALER CHECK  (per-email · 9 infected / 20 checked)
  [email protected]                                  ☠ INFECTED
  📅 2025-01-12   💻 JOHN-PC   🖥 Windows 10 Pro x64
  🦠 C:\Users\john\AppData\Roaming\update\svc.exe
  🔑 Passwords: S3cr***0 · c0rp***y · J0hn***!
  🏢 4 corp services stolen · 👤 89 personal

📧 이메일 수집기

여러 공개 소스에서 @domain 직원 이메일 주소를 탐색한 다음, 유출 정보 스캔 중 발견된 모든 확인된 이메일을 병합합니다.``` Confirmed 7 Patterns 20 Sources: crt.sh · web scraping · whois · DNS SOA · wayback

📧 CONFIRMED EMAILS [email protected] [email protected] [email protected] [email protected] [email protected]

💡 COMMON PATTERNS (may exist) [email protected] [email protected] [email protected] [email protected] ...

root@kitploit:~
출처: **Hunter.io** · **crt.sh** 인증서 로그 · 웹 페이지 스크래핑(연락처 / 회사 소개 / 팀) · **DNS SOA** 레코드 · **WHOIS** 연락처 · **Wayback Machine** 아카이브 · 일반적인 비즈니스 접두사.

---

### 🔍 Google Dorks — 61개 쿼리

해당 도메인에 맞게 미리 작성된 61개의 표적형 Google dork 쿼리를 생성합니다 — 클릭 한 번으로 Google에서 열립니다. 노출된 파일, 로그인 페이지, 민감한 디렉터리, 서브도메인, 캐시된 페이지, 코드 저장소 등을 포괄합니다.```
  FILE EXPOSURE
  site:corp.com filetype:pdf
  site:corp.com filetype:xlsx OR filetype:csv
  site:corp.com filetype:sql OR filetype:bak
  site:corp.com ext:env OR ext:config OR ext:yaml

  LOGIN & ADMIN
  site:corp.com inurl:login OR inurl:admin OR inurl:dashboard
  site:corp.com inurl:wp-admin

  SENSITIVE CONTENT
  site:corp.com intext:"password" OR intext:"api_key"
  site:corp.com intext:"BEGIN RSA PRIVATE KEY"

  SUBDOMAINS & INFRA
  site:*.corp.com -www
  site:corp.com inurl:dev OR inurl:staging OR inurl:test

  ... 51 more queries across 8 categories

🔗 OSINT 플랫폼 링크 — 26개 소스

가장 유용한 OSINT 플랫폼 전반에 걸쳐 대상에 대한 26개의 조사 링크를 미리 생성합니다 — 클릭 한 번이면 바로 이동합니다.``` THREAT INTEL VirusTotal https://virustotal.com/gui/domain/corp.com URLhaus https://urlhaus.abuse.ch/browse/?search=corp.com Shodan https://shodan.io/search?query=hostname:corp.com

BREACH & LEAKS HaveIBeenPwned https://haveibeenpwned.com/DomainSearch ProxyNova COMB https://proxynova.com/tools/[email protected] IntelX https://intelx.io/?s=corp.com DeHashed https://dehashed.com/search?query=corp.com LeakRadar https://leakradar.io/search?q=corp.com HudsonRock https://cavalier.hudsonrock.com/...

RECON & MAPPING Shodan Maps https://maps.shodan.io/#corp.com Censys https://search.censys.io/search?q=corp.com Fofa https://en.fofa.info/result?qbase64=... ZoomEye https://zoomeye.org/searchResult?q=corp.com

... 13 more across threat intel, archive, and code search

root@kitploit:~
---

## ⚙️ 선택적 API 키

모든 기능은 키 없이도 작동합니다. 다음 키를 사용하면 더 풍부한 데이터를 얻을 수 있습니다:

| 변수 | 잠금 해제되는 기능 |
|----------|---------|
| `SHODAN_API_KEY` | 전체 Shodan 호스트 데이터 — 배너, 서비스, 전체 이력 |
| `CENSYS_API_ID` + `CENSYS_API_SECRET` | 전체 Censys 호스트 및 인증서 검색 |
| `HIBP_API_KEY` | 이메일별 HaveIBeenPwned 조회 |
| `CHIASMODON_API_KEY` | Chiasmodon 프로 등급 — 더 많은 결과 |
| `RANSOMWARE_LIVE_API_KEY` | Ransomware.live 프로 피드 |
| `GOOGLE_CSE_KEY` + `GOOGLE_CSE_ID` | Google dork 실시간 실행 |```bash
export SHODAN_API_KEY="your_key_here"
export HIBP_API_KEY="your_key_here"
# loaded at runtime — never hardcoded

📟 CLI 레퍼런스```

python3 kumo.py target.com full scan python3 kumo.py target.com --fast skip slow modules python3 kumo.py target.com -m dns ssl ports specific modules only python3 kumo.py target.com -o report.json export to JSON python3 kumo.py --web web UI (port 8888) python3 kumo.py --web -p 9000 custom port python3 kumo.py target.com --no-color pipe-friendly output

fast mode skips: wayback · brute · subdomains · email_harvest

root@kitploit:~
---

## 🌐 생태계

| | 도구 | 도메인 |
|---|---|---|
| ☁️ | [**Kumo** 蜘蛛](https://github.com/karim852/KUMO-Domain-Recon-Tool) | 도메인 OSINT 및 정찰 |
| 🌑 | [**Kage** 影](https://github.com/karim852/Kage-DFIR-toolkit) | DFIR 호스트 트리아지 |

---

> ⚠️ **승인된 보안 테스트 전용입니다.**  
> 본인이 소유하거나 명시적인 서면 허가를 받은 도메인만 스캔하십시오.
> 이 코드는 교육 및 개인적 목적으로 자유롭게 사용, 수정, 공유할 수 있습니다.
> 이 작업을 사용하거나 참조할 때는 적절한 출처를 표기해 주십시오.
> 저자의 명시적 허가 없이 상업적 사용은 금지됩니다.
<div align="center">
<br>
<sub>빠르게 움직이는 이들을 위해 만들어졌습니다. 蜘蛛.</sub>
</div>
도구 다운로드