Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/kc57/awesome-pentest
Password CrackingPrivilege EscalationStatic Code Analysis (SAST)Reverse EngineeringInformation GatheringWeb SecurityPenetration TestingCloud SecurityMobile SecurityHardware SecurityLearning & EducationCurated Resources
84492년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubkc57/awesome-pentest

Awesome-Pentest

훌륭한 침투 테스트 도구 및 리소스 목록.

저장소 보기

멋진 침투 테스트 도구 및 리소스 Awesome

멋진 침투 테스트 도구 및 리소스 목록입니다.

목차

  • 안티바이러스 우회 도구
  • AWS
  • 파일 뷰어 및 프리티 프린터
  • 하드웨어 보안
    • CAN 버스
    • 로직 분석기
    • 기타 하드웨어 도구
  • 해시 크래킹 도구
  • 헥스 에디터
  • 랩 설정
  • 모바일 보안
    • Android
    • iOS
    • 기타
    • 취약한 앱
  • 네트워크 도구
  • OSINT
    • 메타데이터 도구
  • 권한 상승 도구
  • 리버스 엔지니어링 도구
  • 정적 애플리케이션 보안 테스트(SAST)
  • 웹 도구
    • Burp Suite 플러그인
    • GraphQL
  • 워드리스트

안티바이러스 우회 도구

  • Anti-Virus-Evading-Payloads - AV(안티바이러스) 우회 페이로드를 생성하기 위한 가이드.

AWS

  • AWSBucketDump - S3 버킷에서 흥미로운 파일을 찾는 보안 도구.
  • enumerate-iam - AWS 자격 증명 세트와 연결된 권한을 열거합니다.
  • lazys3 - 다양한 순열을 사용하여 AWS s3 버킷을 무차별 대입(bruteforce)하는 Ruby 스크립트.
  • s3-inspector - AWS S3 버킷 권한을 확인하는 도구.
  • S3Scanner - 공개된 S3 버킷을 스캔하고 콘텐츠를 덤프합니다.
  • slurp - 매우 빠르고 기능이 풍부한 Amazon S3 버킷 열거자.

파일 뷰어 및 프리티 프린터

  • gron - gron은 JSON을 개별 할당으로 변환하여 원하는 항목을 grep하고 그 '경로'를 쉽게 확인할 수 있게 해줍니다. 대용량 JSON blob을 반환하지만 문서화가 좋지 않은 API 탐색을 용이하게 합니다.
  • jless - jless는 JSON 데이터를 읽고, 탐색하고, 검색하도록 설계된 명령줄 JSON 뷰어입니다.

하드웨어 보안

  • Binwalk - Binwalk는 펌웨어 이미지를 분석, 리버스 엔지니어링 및 추출하기 위한 빠르고 사용하기 쉬운 도구입니다.
  • chipsec - CHIPSEC은 하드웨어, 시스템 펌웨어(BIOS/UEFI) 및 플랫폼 구성 요소를 포함한 PC 플랫폼의 보안을 분석하기 위한 프레임워크입니다. 보안 테스트 스위트, 다양한 저수준 인터페이스에 접근하기 위한 도구 및 포렌식 기능을 포함합니다.

CAN 버스

  • Korlan USB2CAN - USB2CAN을 사용하면 CAN 네트워크를 모니터링하고, CAN 프로그램을 작성하고, 산업용, 의료용, 자동차용 또는 기타 유형의 CAN 버스 네트워크 기기와 통신할 수 있습니다.

로직 분석기

  • DSLogic - DSLogic은 최대 샘플링 속도 1GHz, 최대 샘플링 깊이 16G를 지원하는 USB 기반 로직 분석기 시리즈입니다.
  • Saleae - Saleae 로직 분석기는 전기 엔지니어, 펌웨어 개발자, 애호가 및 공학도들이 전기 회로의 신호를 기록, 측정, 시각화 및 디코딩하는 데 사용합니다.

기타 하드웨어 도구

  • Bus Pirate - Bus Pirate는 전자 기기와 통신하는 오픈 소스 해커 멀티툴입니다.
  • ChipWhisperer - 부채널 전력 분석 및 글리칭 공격을 위한 완전한 오픈 소스 툴체인.
  • HydraBus - HydraBus(하드웨어)와 HydraFW(펌웨어)는 기본 또는 고급 임베디드 하드웨어에 대한 학습/개발/디버깅/해킹/침투 테스트에 관심이 있는 모든 사람을 위한 오픈 소스 멀티툴로 사용됩니다.

해시 크래킹 도구

  • haiti - 해시 유형을 식별하는 CLI 도구(및 라이브러리) (해시 유형 식별자).
  • Hashview - 비밀번호 크래킹 및 분석을 위한 웹 프론트엔드.
  • hate_crack - TrustedSec 팀이 만든 Hashcat을 통한 크래킹 방법론 자동화 도구.

헥스 에디터

  • ImHex - 리버스 엔지니어, 프로그래머 및 새벽 3시에 작업할 때 시력을 소중히 여기는 사람들을 위한 헥스 에디터.

랩 설정

  • AutomatedLab - AutomatedLab은 간단한 PowerShell 스크립트로 HyperV 및 Azure에 복잡한 랩을 배포할 수 있게 해주는 프로비저닝 솔루션이자 프레임워크입니다.
  • BadBlood - Secframe의 BadBlood는 Microsoft Active Directory 도메인을 구조와 수천 개의 개체로 채웁니다. 이 도구의 출력은 실제 세계의 도메인과 유사한 도메인입니다.

모바일 보안

Android

  • Apktool - 타사 폐쇄형 바이너리 Android 앱을 리버스 엔지니어링하기 위한 도구.
  • dex2jar - Android .dex 및 Java .class 파일을 작업하기 위한 도구.
  • rootAVD - Magisk(Stable, Canary 또는 Alpha)로 Android Studio 가상 기기(AVD)를 루팅합니다.
  • Simplify - Android 가상 머신 및 난독화 해제기.

iOS

  • iHide - iOS 애플리케이션에서 탈옥을 숨기기 위한 유틸리티.
  • iOS App Signer - iOS App Signer는 앱에 (재)서명하고 iOS 기기에 설치할 준비가 된 ipa 파일로 번들링할 수 있습니다.
  • Keychain-Dumper - iOS 기기가 탈옥된 후 공격자가 사용할 수 있는 키체인 항목을 확인하는 도구.
  • MGSpoof - MGCopyAnswer + 사용자 정의 헬퍼를 후킹하여 사용자가 일부 키를 스푸핑할 수 있게 합니다.
  • plistsubtractor - plist 파일을 읽고 포함된 plist 파일을 출력합니다.
  • plistsubtractor_py3- Python3용으로 업데이트된 plistsubtractor.
  • Shadow - 최신 iOS 탈옥을 위한 탈옥 감지 우회.
  • Sideloadly - Sideloadly는 iPhone 또는 iPad용 IPA를 설치할 수 있게 해주는 Cydia Impactor 대안입니다.
  • sigh - sigh는 (단일 명령으로) 프로비저닝 프로필을 생성, 갱신, 다운로드 및 복구할 수 있습니다. App Store, Ad Hoc, Development 및 Enterprise 프로필을 지원하며 모든 테스트 기기 자동 추가와 같은 편리한 기능을 지원합니다.
  • Swift Demangler - 맹글링된 이름을 디맹글링합니다.

기타

  • Frida - 개발자, 리버스 엔지니어 및 보안 연구자를 위한 동적 계측 툴킷.
  • Fridump - Frida를 사용하는 범용 메모리 덤퍼.
  • frida-swift-bridge - Frida에서의 Swift 상호 운용.
  • ipwndfu - 다양한 iOS 기기를 위한 오픈 소스 탈옥 도구.
  • Mobile Security Framework (MobSF) - Mobile Security Framework(MobSF)는 정적 및 동적 분석을 수행할 수 있는 자동화된 올인원 모바일 애플리케이션(Android/iOS/Windows) 침투 테스트, 악성코드 분석 및 보안 평가 프레임워크입니다.
  • objection - objection은 Frida 기반의 런타임 모바일 탐색 툴킷입니다.
  • Proxy Helper - Proxy Helper는 Burp Suite와 같은 프록시와 함께 사용하도록 Pineapple을 자동으로 구성하는 WiFi Pineapple 모듈입니다.

취약한 앱

  • AndroGoat - AndroGoat는 Kotlin을 사용하여 의도적으로 개발된 오픈 소스 취약/비보안 앱입니다.
  • Damn-Vulnerable-Bank - Damn Vulnerable Bank는 의도적으로 취약하게 설계된 Android 애플리케이션입니다.
  • igoat - Swaroop Yermalkar가 만든 iOS 앱 침투 테스트 및 보안 학습 도구. Objective-C
  • iGoat-Swift - iOS용 Damn Vulnerable Swift 애플리케이션. Swift
  • InsecureShop - Kotlin으로 제작된 의도적으로 설계된 취약한 Android 애플리케이션. Kotlin
  • MASTG-Hacking-Playground - MASTG Hacking Playground는 개발자, 보안 연구자 및 침투 테스터에게 실질적인 지침을 제공하기 위해 의도적으로 안전하지 않게 구축된 교육용 iOS 및 Android 모바일 앱 모음입니다.
  • ovaa - OVAA(Oversecured Vulnerable Android App)는 플랫폼의 알려진 모든 인기 보안 취약점을 집계한 Android 앱입니다.

네트워크 도구

  • Certipy -Active Directory 인증서 서비스 열거 및 남용 도구.
  • Coercer - 9가지 방법을 통해 Windows 서버가 임의의 머신에 자동으로 인증하도록 강제하는 Python 스크립트.
  • Nginxpwner - Nginxpwner는 일반적인 Nginx 잘못된 구성과 취약점을 찾기 위한 간단한 도구입니다.
  • Nuclei - 간단한 YAML 기반 DSL을 사용하는 빠르고 사용자 정의 가능한 취약점 스캐너.
  • SSHScan - SSHScan은 SSH 암호화를 열거하는 테스트 도구입니다. SSHScan을 사용하면 취약한 암호화를 쉽게 감지할 수 있습니다.

OSINT

  • Amass - 심층 공격 표면 매핑 및 자산 검색
  • github-search - GitHub에서 기본 검색을 수행하는 도구.
  • subfinder - Subfinder는 웹사이트의 유효한 하위 도메인을 검색하는 하위 도메인 검색 도구입니다. 버그 바운티에 유용하고 침투 테스트에 안전하도록 수동적 프레임워크로 설계되었습니다.

메타데이터 도구

  • Goca - Goca는 Go로 작성된 FOCA 포크로, 스캔하는 문서에서 메타데이터와 숨겨진 정보를 찾는 데 주로 사용되는 도구입니다.

권한 상승 도구

  • IDiagnosticProfileUAC - DiagCpl(12C21EA7-2EB8-4B55-9249-AC243DA8C666)용 자동 승격 COM 개체 Virtual Factory를 사용하는 또 다른 UAC 우회.
  • iscsicpl_bypassUAC - x64 Windows 7 - 11용 UAC 우회.

리버스 엔지니어링 도구

  • Cpp2IL - Unity의 IL2CPP 툴체인을 리버스 엔지니어링하기 위한 작업 진행 중인 도구. Unity
  • dnSpy - 잘 알려진 .NET 디버거 및 어셈블리 에디터인 dnSpy의 비공식 부활.
  • Doldrums - Flutter/Dart 리버스 엔지니어링 도구. Flutter
  • Ghidra - Ghidra는 미국 국가안보국(NSA) 연구국이 만들고 유지 관리하는 소프트웨어 리버스 엔지니어링(SRE) 프레임워크입니다.
  • hbctool - Hermes 바이트코드 리버스 엔지니어링 도구 (Hermes 바이트코드 어셈블/디스어셈블). React Native
  • Il2CppDumper - Unity il2cpp 리버스 엔지니어. Unity
  • Il2CppInspector - Il2CppInspector는 현재 제공되는 가장 완벽한 분석을 제공하여 IL2CPP 애플리케이션을 리버스 엔지니어링하는 데 도움을 줍니다. Unity
  • Recaf - 현대적인 Java 바이트코드 에디터.

정적 애플리케이션 보안 테스트(SAST)

  • appshark - Appshark는 Android 앱의 취약점을 스캔하는 정적 오염 분석 플랫폼입니다.
  • route-sixty-sink - 자동화된 소스-싱크 분석을 사용하여 모든 .NET 어셈블리의 취약점을 신속하게 식별할 수 있게 해주는 오픈 소스 도구로, 방어자와 보안 연구자 모두에게 유용합니다.

웹 도구

  • drupwn - Drupal 열거 및 악용 도구.
  • jwt_tool - _jwt_tool.py_는 JWT(JSON Web Token)를 검증, 위조, 스캔 및 변조하기 위한 툴킷입니다.
  • lfimap - 로컬 파일 포함(LFI) 검색 및 악용 도구

Burp Suite 플러그인

  • burp-awesome-tls - 이 확장 프로그램은 Burp의 HTTP/TLS 스택을 가로채 모든 종류의 WAF에 의한 핑거프린팅에 덜 노출되고 더 강력하게 만들기 위해 모든 브라우저 핑거프린트를 스푸핑할 수 있게 해줍니다.

GraphQL

  • clairvoyance - 비활성화된 introspection에도 불구하고 GraphQL API 스키마를 획득하세요!
  • GraphCrawler - GraphQL 자동화 보안 테스트 툴킷.
  • graphql-voyager - 모든 GraphQL API를 대화형 그래프로 표현합니다.

워드리스트

  • google-10000-english - 이 저장소는 Google의 Trillion Word Corpus에 대한 n-gram 빈도 분석으로 결정된 빈도 순서의 가장 흔한 영어 단어 10,000개 목록을 포함합니다.
  • SecLists - 보안 평가 중 사용되는 다양한 유형의 목록을 한곳에 모아 놓은 컬렉션입니다.
도구 다운로드