Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/knownsec/kunyu
OSINT (Open Source Intelligence)ReconnaissanceNetwork MappingVulnerability AnalysisInformation GatheringPenetration TestingSubdomain EnumerationRed Teaming
GitHubknownsec/kunyu

Kunyu

Kunyu, 보다 효율적인 기업 자산 수집

저장소 보기
1.1k1451년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Kunyu — Kunyu, 보다 효율적인 기업 자산 수집 | Kitploit

Kunyu(坤舆) - 더 효율적인 기업 자산 수집

GitHub stars GitHub issues GitHub release


English | 중국어 문서

0x00 소개

도구 소개

Kunyu(곤여)는 그 이름이 에서 따온 것으로, 실제로는 지리 정보와 관련된 전문 분야로, 해양, 육지, 하늘의 지리 정보를 집계합니다. 사이버 공간에도 동일하게 적용됩니다. 알려지지 않고 취약한 자산을 발견하는 것도 마찬가지입니다. 이는 사이버 공간 지도에 더 가깝고, 사이버 공간 자산, 사이버 공간의 다양한 요소 및 요소 간의 관계, 그리고 사이버 공간과 현실 공간 간의 매핑 관계를 포괄적으로 설명하고 표시하는 데 사용됩니다. 따라서 "Kunyu"가 이 개념에 여전히 적합하다고 생각합니다.

Kunyu는 기업 자산 수집을 보다 효율적으로 만들고 더 많은 보안 관련 실무자가 사이버 공간 매핑 기술을 이해하고 사용할 수 있도록 하는 것을 목표로 합니다.

적용 시나리오

Kunyu의 사용에는 다음과 같은 많은 적용 시나리오가 있을 수 있습니다.

  • 기업 내에서 잊혀지고 고립된 자산을 식별하여 보안 관리에 추가합니다.
  • 기업의 외부 노출 자산에 대한 신속한 조사 및 통계를 수행합니다.
  • 레드-블루 대항 관련 요구에 대해 캡처된 IP의 일괄 검사를 수행합니다.
  • 영향 범위 내의 장비 및 단말기에 대해 취약한 자산(0day/1day)을 일괄 수집합니다.
  • 새로운 유형의 사이버 범죄 사례와 관련된 사이트 정보를 신속하게 수집하고 병합하여 보다 효율적인 연구, 판단 및 분석을 수행합니다.
  • 관련 취약점의 영향을 받는 인터넷상의 취약한 자산을 통계 및 재현합니다.
  • .......

0x01 설치

Python3 이상이 필요합니다``` git clone https://github.com/knownsec/Kunyu.git cd Kunyu pip3 install -r requirements.txt

Linux: python3 setup.py install kunyu console

Windows: cd kunyu python3 console.py

PYPI: pip3 install kunyu

P.S. Windows also supports python3 setup.py install.

root@kitploit:~
# 0x02 구성 지침
프로그램을 처음 실행할 때, 다음 명령어를 입력하여 작동을 초기화하십시오. 다른 로그인 방법도 제공되며, API 방식이 권장됩니다 (사용자 이름/비밀번호 로그인은 더 이상 사용되지 않습니다).```
kunyu init --apikey <your zoomeye key> --seebug <your seebug key>

처음 사용할 때는 ZoomEye 로그인 자격 증명을 사용하여 도구를 통해 정보를 수집해야 합니다. 현재 ZoomEye API는 유료입니다.

ZoomEye 접속 주소: https://www.zoomeye.org/

Seebug 접속 주소: https://www.seebug.org/

출력 파일 경로는 다음 명령으로 사용자 지정할 수 있습니다,기본 출력 경로는: C:/Users/active user/kunyu/output/ 또는 /active user/kunyu/output``` kunyu init --output C:\Users\风起\kunyu\output

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2e9405ffc7caccc90f586d3f5ecde57a02ddf3e9a6e72fffe6771b7e9089d6b4.png)

# 0x03 도구 사용 설명

## 상세 명령어```
kunyu console

ZoomEye``` Global commands: info Print User Info Search Comprehensive Information Search SearchIcon / Query Based On Icon Image SearchBatch Batch Query Assets In Files SearchCert SSL Certificate Search SearchDomain Domain Name Associated/Subdomain Search EncodeHash Encryption Method Interface (Base64/HEX/MD5/mmh3) HostCrash Host Header Scan Hidden Assets show / Show Can Set Options Or Kunyu Config Seebug Search Seebug Vulnerability Information set Set Global Arguments Values view/views Look Over Banner Row Data Information Cscan / Scans Port Information About CobaltStrike PupilSearch / Example Query Sensitive Interfaces And Information CDNAnalysis Identify Whether The Domain Name Is a CDN Asset Pocsuite3 Invoke The Pocsuite Component ExportPath Returns The Path Of The Output File CreateMap Generate An IP Distribution Heat Map AliveScan The Viability Of The Last Retrieval clear Clear The Console Screen help Print Help Info exit Exit KunYu &

root@kitploit:~
**옵션**```
ZoomEye:
        page <Number>       		The number of pages returned by the query (default:1)
        size <Number>      		Set the number of searches per page (default:10)
        fields <fields>     		Set the response field information
        dtype <0/1>         		Query associated domain name/subdomain name
        stype <v4/v6>       		stype <v4/v6> Set to get data type IPV4 or IPV6
        btype <host/web>    		Set the API interface for batch query
        timeout <num>       		Set the timeout period of Kunyu HTTP request
        thread              		Set PupilSearch Thread Number(default is 10)
        deep                		Set PupilSearch Search Deep(default is 2)
        all                 		PupilSearch Add All Url To Check List
        fuzz                		PupilSearch Add Api To Check List
        proxy               		PupilSearch HTTP Proxy
	

사용 사례 소개

Kunyu 사용 튜토리얼은 다음과 같습니다

사용자 정보 조회

종합 검색(NEW)

사용자 정의 출력 필드(NEW)

지원되는 사용자 정의 출력 필드에 대한 자세한 내용은 다음을 참조하십시오:

기본 출력 필드 변경 설정``` Set fields = ip,port

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/60b2edff1e52267851a87e47e6e5ad24c276da405a6f8ae0a055320b60a457ec.png)

**배치 IP 검색**

![](https://assets.kitploit.com/production/public/readmes/4847/8041659e755bbc8acd5912c254ff48321fcde1dcbc73992f56e680bee7813edd.png)

**아이콘 검색**

기업 자산을 수집할 때 이 방법을 사용하여 동일한 ico 아이콘 자산을 검색할 수 있으며, 이는 일반적으로 관련 기업 자산을 연관 지을 때 좋은 효과를 냅니다. 그러나 일부 사이트에서도 이 ico 아이콘을 사용하는 경우 관련 없는 자산이 연관될 수 있다는 점에 유의해야 합니다 (하지만 다른 사람의 ico 아이콘을 가지고 장난치는 사람은 항상 소수입니다). URL 또는 로컬 파일 검색을 지원합니다.

**명령 형식:**```
SearchIocn https://www.baidu.com/favicon.ico 
SearchIcon /root/favicon.ico 

SSL 인증서 검색

SSL 인증서의 일련번호를 통해 쿼리하여 연결된 자산의 정확도를 높이고, 동일한 인증서를 사용하는 서비스를 검색할 수 있습니다. https 사이트를 만났을 때 이 방법을 사용할 수 있습니다.

다중 조건 쿼리

마찬가지로, Kunyu는 다중 조건을 결합한 관련 자산 쿼리도 지원하며, ZoomEye 논리 연산 구문을 통해 구현할 수 있습니다.

특징 검색

HTTP 요청 패킷 특징이나 웹사이트 관련 특징을 통해 동일한 프레임워크의 자산을 더 정확하게 연결할 수 있습니다.

연관 도메인/서브도메인 검색

연관 도메인 이름과 서브도메인을 검색하며, 기본적으로 연관 도메인 이름을 쿼리합니다. dtype 매개변수를 설정하여 연관 도메인 이름/서브도메인 두 가지 모드를 설정할 수 있습니다.

명령 형식: SearchDomain 도메인

획득할 데이터 유형 설정

V1.6.1 버전 이후, 사용자는 stype 매개변수를 통해 얻는 데이터 유형을 IPV4 또는 IPV6로 설정하여 애플리케이션 시나리오를 구현할 수 있으며, 기본 매개변수는 v4입니다.

명령 형식: set stype = v6

배너 정보 보기

사용자는 view 명령을 통해 지정된 일련번호에 해당하는 배너를 확인할 수 있으며, 이를 통해 프론트엔드 코드와 Header 헤더를 추가로 분석할 수 있습니다. 사용자는 배너 정보를 캡처하여 추가 연관 매칭을 수행할 수 있습니다.

명령 형식: view ID

사용자는 views 명령을 통해 지정된 일련번호의 SSL 인증서 정보를 확인할 수 있으며, SSL 인증서 정보에서 민감한 정보를 추출하여 추가로 연관시킬 수 있습니다.

명령 형식: views ID

Cscan: cobaltStrike 관련 포트 정보 스캔

Cscan은 Kunyu 버전 1.7.2의 새로운 기능으로, 이 명령을 사용하여 네트워크 자산이 cobaltStrike인지 식별하고 구성 파일 세부 정보를 열거할 수 있습니다.

명령 형식:``` Cscan 1.1.1.1 443 Cscan 1.1.1.1 443,80

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/2246646a91b2e337cddc966df304acd9d9df48abe746a7edb10f297156b4a860.png)

**CDNAnalysis(신규)**

코드 컴파일을 통해 Kunyu를 사용할 때 이 기능 모듈은 기본으로 제공되지 않습니다. 이 기능을 추가하려면 직접 컴파일하여 kunyu 실행 경로 아래의 /lib/cdn/ 경로에 추가해야 합니다. 사용하는 운영 체제에 따라 **linux**, darwin**, windows.exe**로 이름을 지정합니다.

https://github.com/wikiZ/CDN-Discovery

**명령 형식:**```
CDNAnalysis --file ip.txt
CDNAnalysis --domain www.baidu.com

PupilSearch 민감 정보 수집

Kunyu v1.7.0 이후, KeyWord 명령어가 제거되고 PupilSearch로 대체되었습니다. 이는 민감 데이터를 추출하는 기능입니다. 물론 공간 매핑을 통해 과거 배너 정보를 추출하는 것도 지원합니다. 예를 들어 accesskey와 같이, 과거 데이터의 배너는 민감한 정보를 유출합니다. 서비스가 현재 변경되었더라도 AK/SK가 만료되지 않았다면 여전히 직접 사용할 수 있습니다. 모든 것을 이해하며, 민감 정보 (ID 번호, IP, JWT, API 인터페이스, appid, appkey, GithubAccessKey, 기본 사용자 이름 \비밀번호, 이메일 등) 의 추출을 지원합니다.

명령어 형식:

PupilSearch https://www.domain.com/

PupilSearch ID (공간 매핑에서 반환된 배너로부터 민감 정보 추출)

시스템 명령어 실행

Kunyu v1.6.0 이후, 시스템 명령어 실행 지원이 추가되었습니다. 일반적으로 사용되는 몇 가지 시스템 명령어를 실행하여 측량 및 매핑 데이터를 더 편리하고 효과적으로 디버깅할 수 있습니다. 실행 가능한 명령어 목록은 README 파일의 Issue에 있는 Article 11을 참조하십시오.

예제 1

**예제 2 **

인코딩 해시 계산

일부 시나리오에서는 이 명령어를 사용하여 BASE64, MD5, mmh3, HEX 인코딩과 같은 일반적인 HASH 암호화/인코딩을 수행하고 이 방식으로 디버깅할 수 있습니다.

명령어 형식:``` EncodeHash hex 7239dcc9beb5c9cd795415f9 EncodeHash md5 https://www.baidu.com/favicon.ico EncodeHash md5 /root/favicon.ico EncodeHash mmh3 https://www.baidu.com/favicon.ico EncodeHash mmh3 /root/favicon.ico EncodeHash base64 dasdasdsa

root@kitploit:~
![](https://assets.kitploit.com/production/public/readmes/4847/d1d9d29c3a6fe542525ec195930ec3c1208d9b936359408ae6e5aad420b5c9ac.png)

**자산 생존 스캔**

Kunyu V1.6.5 이후, 마지막 검색 결과의 생존 가능성 스캔이 추가되었으며, 폴링을 통해 실시간으로 결과가 출력됩니다.

![](https://assets.kitploit.com/production/public/readmes/4847/a68f6a0a77a10416bec18a7f8e6cb2e811bdb50daf7ca0e720eddae834c3b757.png)

**Seebug 취약점 조회**

찾고자 하는 프레임워크 및 장비 정보를 입력하여 관련 역사적 취약점을 조회할 수 있습니다. 단, 영어만 지원되며 추후 개선 및 업그레이드 예정입니다.

명령어 형식: **Seebug tongda**

![](https://assets.kitploit.com/production/public/readmes/4847/cb75a852dae08d4ca6f7430f0fa7d5e4cd8e68f3bb120cac632a9f552ef42c2b.png)

**지문 파일 로드**

Kunyu V1.6.4에는 외부 지문 라이브러리를 로드하는 기능이 추가되었습니다. Kunyu는 기본적으로 5개의 지문 파일을 참고용으로 제공합니다. 사용자는 자신만의 지문 파일을 작성하여 로드하거나 공유할 수 있으며, 보다 유연하게 검색하여 추적성과 보안에 편리합니다. 연구 및 레드팀 공격/방어에서 리소스 공유를 강화하고 팀워크를 향상시킵니다.

**show rule** 명령어를 통해 현재 로드된 지문 라이브러리 정보를 확인할 수 있습니다.

![](https://assets.kitploit.com/production/public/readmes/4847/08a998116204d9c4ac2c0d6818aadbcc82ef80b11c4e9a6ea7865d1ad187a8f2.png)

기본 지문 파일 읽기 디렉토리는 **project directory/kunyu/rule** 아래에 있으며, **kunyu init --rule C:\风起\rule**을 통해 사용자 정의 읽기 지문 파일 경로를 설정할 수 있습니다.

**show config** 명령어를 사용하여 Kunyu 구성 파일 정보를 확인할 수 있습니다.

![](https://assets.kitploit.com/production/public/readmes/4847/2a3bc61d450873db4c4874e69cb6ea19141977377fa3bf3c097369310b939706.png)

복잡한 지문 정보를 다룰 때, **project directory/kunyu/createrule.py**를 통해 yaml 파일을 생성할 수 있습니다.

![](https://assets.kitploit.com/production/public/readmes/4847/4d352aca5f732b793b97669a03f49f2d0383ae5bb161013e5beaf0608d274393.png)

yaml 지문 파일의 형식은 다음과 같습니다. 다음 표준 형식을 엄격히 준수해야 하며, 필드가 누락되지 않도록 주의하십시오.```bash
KXID: kx-2022-07
author: 风起
createDate: 2022-1-4
description: 查找公网部署的ngrok反向代理
kx_name: ngrok代理工具指纹
kx_query: '''Server: beegoServer:1.12.0'' +''<a href="/login/index">Found</a>.'''
source: https://github.com/wikiZ/Kunyu

매개변수 설정

page = 2로 설정하면 반환 결과는 40개입니다. page 매개변수를 수정하여 쿼리할 페이지 수를 설정할 수 있습니다. 참고: 1페이지 = 20개 항목입니다. 필요에 따라 값을 수정하여 더 많은 반환 결과를 얻을 수 있습니다.

구성 가능한 매개변수와 현재 매개변수 값은 show를 통해 표시됩니다.

Pocsuite 연동

v1.3.1 이후 버전에서는 kunyu를 사용하여 pocsuite3의 콘솔 모드를 연동하여 통합적으로 사용할 수 있습니다.

HOSTS 헤드 충돌

HOSTS 충돌을 통해 내부 네트워크의 숨겨진 자산을 효과적으로 충돌시킬 수 있습니다. 미들웨어 httpf.conf에 구성된 ServerName 도메인 이름과 IP에 따라 액세스가 내부 네트워크 비즈니스 시스템에 직접 연결될 수 있습니다! 이후 로컬 hosts 파일을 설정하여 로컬 DNS 확인을 달성합니다. 로컬 hosts 파일의 우선순위가 DNS 서버 확인보다 높기 때문입니다. ZoomEye 도메인 이름 라이브러리를 통한 역방향 확인 또는 TXT 파일을 읽어 도메인 이름 목록을 가져오는 것을 지원합니다.

명령 형식:``` HostCrash C:\ip.txt C:\host.txt HostCrash C:\ip.txt baidu.com HostCrash 1.1.1.1 baidu.com HostCrash 1.1.1.1 G:\host.txt

root@kitploit:~
**예제 1** 

![](https://assets.kitploit.com/production/public/readmes/4847/78b243fe6b52f149375407f6ca45018d35b7b7e11066c7aafa27a11fdad30566.png)

**예제 2** 

![](https://assets.kitploit.com/production/public/readmes/4847/73b35ea52902536709a465f78c84af24d18a508e0349cafb6f0cfbd9e09f1fde.png)

**서버리스 HostCrash 스캔**

Kunyu v1.6.2는 클라우드 함수를 결합하여 대상에 대해 HOSTS 충돌을 수행하는 흥미로운 기능을 추가합니다. 이렇게 하면 스캔된 IP가 효과적으로 숨겨져 대상 상황 인식에 포착되는 것을 방지하고, WAF가 실제 IP를 차단하는 것을 방지하며, 특징을 은폐합니다. 다음 스캔 효과를 통해 스캔된 IP가 모두 클라우드 서비스 벤더이고 각 스캔이 무작위 IP 주소임을 알 수 있습니다. 초기화 시 클라우드 함수 주소를 구성하여 활성화 여부를 선택할 수 있습니다.

**구성 가이드:** [클라우드 함수 구성 방법](https://github.com/knownsec/kunyu/blob/HEAD/doc/Serverless_EN.md)

**관련 기술:**https://www.anquanke.com/post/id/261551

**상황 인식 스캔 효과:**

![](https://assets.kitploit.com/production/public/readmes/4847/8d64b44483bb89dd13e603ec3ae3759e0f81cc2f4bba18adf4eeed3dbadf1121.png)

**자산 분포 지도**

v1.6.2는 CreateMap 명령을 추가하여 마지막으로 검색한 자산에 대한 지리적 위치 분포 맵을 생성하고, 네트워크 공간과 실제 공간 간의 매핑 관계를 더 생생하게 설명합니다. Excel과 동일한 출력 디렉토리에 위치하며, 생성된 자산 맵은 마지막 검색 결과 수와 관련이 있습니다.

**분포 맵 생성**

![](https://assets.kitploit.com/production/public/readmes/4847/45f1c7be456659921c7305ab62b705c501fcd9f169068ddaed8d8b14baa88922.png)

**웹 페이지**

![](https://assets.kitploit.com/production/public/readmes/4847/a68650f78564157d25651f802fdafc9e0c76c5d4b4e525a555044caa65d385b1.png)

**데이터 결과**

모든 검색 결과는 사용자 루트 디렉토리에 저장되며, 디렉토리는 현재 타임스탬프를 기준으로 생성됩니다. 단일 시작의 모든 쿼리 결과는 하나의 디렉토리 아래에 Excel 형식으로 저장되어 더 직관적인 경험을 제공합니다. 출력 경로는 ExportPath 명령을 통해 반환할 수 있습니다.

![](https://assets.kitploit.com/production/public/readmes/4847/5939b4f9837edde54a69961fae6a6bad0342db819168ce7adc29eed126eb08ff.png)


# 0x04 로딩

​    사실 아직 많은 아이디어가 있지만, 알파 버전으로서는 이 정도이며, 후반에 계속 개선할 예정입니다. Kunyu가 더 많은 보안 실무자들에게 알려지길 바랍니다. 지원해 주셔서 감사합니다.

​    도구 프레임워크는 Kunlun Mirror와 Pocsuite3를 참고했으며, 이들은 모두 훌륭한 작품입니다.

​	개발자 Fengqi(风起) 관련 기사: https://www.anquanke.com/member.html?memberId=148652 

​    KnownSec 404 팀의 모든 친구들에게 감사드립니다.

> "명확히 보는 것"은 능력의 표현이며, 이는 "도구"이고, "보는 것"은 사고의 표현이며, 마지막으로 관련된 것은 "도"입니다.	——SuperHei(黑哥)

# 0x05 문제

**1. 다중 요소 검색**

ZoomEye 검색은 다중 요소 검색을 사용할 수 있습니다. dork: cisco +port:80 (공백 주의)은 cisco와 port:80 조건을 모두 만족하는 모든 데이터를 검색합니다. 중간에 공백이 없으면 동일한 검색 조건, 즉 cisco와 포트 80을 만족하는 모든 데이터입니다. Kunyu의 dork에는 따옴표가 필요하지 않습니다. **새 버전 2.0 구문이 변경되었습니다.**

**2. 고정밀 지리적 위치**

ZoomEye는 특권 사용자에게 고정밀 지리적 위치 데이터를 제공하지만, 일반 사용자는 이 기능이 없으므로 유의하시기 바랍니다.

**3. 사용자 이름/비밀번호 로그인**

사용자 이름/비밀번호를 초기화 조건으로 사용하면 얻은 토큰은 12시간 동안 유효합니다. 검색이 데이터를 반환하지 않는 경우 info를 확인해 보세요. 세션이 만료되면 초기화 명령 프롬프트가 반환됩니다. 대부분의 경우 API KEY 방식을 사용하는 것이 좋으며, 만료 문제가 없습니다. 이 설계는 계정과 비밀번호의 보안을 위한 것입니다. API KEY는 재설정 가능하고 토큰은 무효화되지만, 계정과 비밀번호로는 ZoomEye 계정에 로그인할 수 있습니다.

**4. 인증서 검색**

일반적인 로직에 따르면 대상 SSL 인증서의 일련 번호를 16진수로 인코딩한 후 검색해야 하지만, Kunyu는 Domain 주소만 제공하면 검색할 수 있습니다. 원리는 대상 사이트에 요청하여 일련 번호를 얻고 처리하는 것입니다. 그러나 호스트에서 검색하려는 대상에 접속할 수 없으면 검색할 수 없습니다. 이 경우 기존 방식으로 문을 사용하여 검색할 수 있습니다.

**5. 파비콘 아이콘 검색**

ico 아이콘 검색은 URL 검색과 로컬 ico 아이콘 파일 검색을 모두 지원하여 확장성과 호환성이 더 좋습니다.

**6. 쿼리 데이터 저장 경로**

기본적으로 쿼리 데이터는 사용자 디렉토리의 Kunyu 폴더에 있습니다. 콘솔 모드에서 ExportPath 명령을 사용하여 경로를 확인할 수도 있습니다.

**7. 자동 완성**

Kunyu의 자동 완성은 대소문자, 명령 기록 등을 지원합니다. Tab 키로 완성합니다. 사용법은 Metasploit을 참조하세요.

**8. pip install kunyu 사용 시 오류에 관하여**

pip install kunyu를 사용할 때 다음 오류가 발생합니다:
`File "C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py", line 1 SyntaxError: Non-UTF-8 code starting with '\xb7' in file C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details`

해결 방법:
C:\Users\风起\AppData\Local\Programs\Python\Python37\Scripts\kunyu-script.py 파일을 수정하고 파일 시작 부분에 # encoding: utf-8을 추가합니다. 그런 다음 저장하면 정상적으로 사용할 수 있습니다. 이 버그의 원인은 사용자 디렉토리 경로에 한글 이름이 포함되어 있어 Windows에서 자주 발생합니다.

**9. Pocsuite3 모듈 POC 저장 디렉토리**

pocsuite3 모듈을 사용할 때 새 POC 모듈을 추가하려면 **프로젝트 디렉토리/pocsuite3/pocs/**에 POC 파일을 추가하면 됩니다. 패키지된 Kunyu 콘솔 명령을 사용할 때는 POC를 해당 디렉토리에 추가하고, kunyu 프로그램을 다시 패키징해야 POC를 정상적으로 로드할 수 있습니다.

**10. Pocsuite3 모듈 POC 누락 문제**

Pocsuite 명령 연동 시 패키지된 Kunyu 버전의 경우 poc가 고정되어 있습니다. 이때 poc 디렉토리를 수정해도 새 모듈을 추가할 수 없습니다. 이 경우 다시 패키징하거나 **프로젝트 디렉토리/kunyu/console.py**를 사용하여 kunyu를 실행하면 poc 모듈을 실시간으로 업데이트할 수 있습니다.

**11. Kunyu 실행 가능 시스템 명령어는 다음과 같습니다.**

**Windows:**
OS_SYSTEM = [**"ipconfig", "dir", "whoami", "ping", "telnet", "cd", "findstr", "chdir","find", "mysql", "type", "curl", "netstat", "tasklist", "taskkill", "tracert", "del", "ver","nmap","ls"**]

**Linux/Mac:**

 OS_SYSTEM = [**"ifconfig", "ls", "cat", "pwd", "whoami", "ping", "find", "grep", "telnet", "mysql", "cd", "vi", "more", "less", "curl", "ps", "netstat", "rm", "touch", "mkdir", "uname","nmap"**]

**12. Kunyu 운영 환경**

Python3.2 - 3.12 사용을 권장합니다. 다른 Python3 버전에서는 알 수 없는 오류가 발생할 수 있습니다. **Python2는 사용할 수 없습니다.**

**13. 타임아웃 설정**

HTTP 요청이 제때 응답되지 않으면 타임아웃 시간을 늘려 해결할 수 있습니다. 예: set timeout = 50

**14. Kunyu 클라이언트 시작 시간이 깁니다**

Kunyu2.0은 초기화 단계에서 국내외 인터페이스를 식별하여 사용하므로 시작 및 사용에 시간이 걸릴 수 있으며, 5-10초 정도입니다.

**15. RULE 핑거프린트 저장 위치**

RULE 핑거프린트 저장 위치는 ~/.kunyu.ini에서 구성 및 수정할 수 있으며, 기본값은 컴파일 및 실행된 kunyu 경로 아래에 있습니다.

**16. View 기능을 사용할 수 없습니다**

view 기능은 ZoomEye 업데이트에 있으며, 비즈니스 버전 멤버십이 필요합니다. views 기능은 영향을 받지 않습니다.

**17. 비정상적인 BUG**

테스트 환경이 MAC OS이므로 다른 운영 체제에서 호환성 문제가 발생할 수 있습니다. ISSUE를 피드백하거나 운영 담당자에게 연락해 주시기 바랍니다.

**18. 안티바이러스 소프트웨어 검사**

Kunyu는 안티바이러스 소프트웨어가 파일을 검사하여 시작에 실패할 수 있습니다. 이 문제에 유의하시기 바랍니다.

**19. 아직 결정하지 않았습니다 ^_^**

# 0x06 기여자

[风起@knownsec 404](https://github.com/wikiZ)  
[wh0am1i@knownsec 404](https://github.com/wh0am1i)  
[fenix@knownsec 404](https://github.com/13ph03nix)  
[0x7F@knownsec 404](https://github.com/0x7Fancy)

# 0x07 이벤트

 **WHC 2021 (补天白帽大会) 올해의 최고 무기상 **

 **KCON 2021 Arsenal**

## 404Starlink
<img src="https://raw.githubusercontent.com/knownsec/404StarLink-Project/master/logo.png" width="30%">

Kunyu가 [404Starlink](https://github.com/knownsec/404StarLink)에 가입했습니다


# 0x08 커뮤니티

질문이 있으시면 프로젝트 아래에 이슈를 제출하거나 다음 방법을 통해 문의하실 수 있습니다.

1、위챗 QR 코드를 스캔하여 ZoomEye 운영 위챗을 추가하고, Kunyu라고 댓글을 달면 ZoomEye 사이버 공간 측량 및 매핑 교류 그룹으로 초대됩니다.

![](https://assets.kitploit.com/production/public/readmes/4847/cb4f76a841c2bad2024e6dcfa454fde6d0ecf282d8accdbc5c7fb26fe848d748.jpg)
도구 다운로드
필드 이름유형설명권한
ipstringIP 주소 (웹 자산이 불완전할 때 사용)모든 사용자
domainstring도메인모든 사용자
urlstring자산의 전체 URL (웹 자산의 경우)모든 사용자
ssl.jarmstringSSL JARM 지문모든 사용자
ssl.ja3sstringSSL JA3S 지문모든 사용자
iconhash_md5string아이콘 이미지의 MD5 값프로페셔널 플랜 이상
robots_md5stringrobots.txt 파일의 MD5 값비즈니스 플랜 이상
security_md5string보안 설정 파일의 MD5 값비즈니스 플랜 이상
hostnamestring호스트명 정보모든 사용자
osstring운영 체제 정보모든 사용자
portinteger포트 번호모든 사용자
servicestring제공하는 애플리케이션 프로토콜 (예: HTTP, SSH)모든 사용자
titlelist웹페이지 제목모든 사용자
versionstring구성 요소 버전 정보모든 사용자
devicestring장치 이름모든 사용자
rdnsstring역방향 DNS 정보모든 사용자
productstring제품 구성 요소 정보모든 사용자
headerstringHTTP 응답 헤더 정보모든 사용자
header_hashstringHTTP 응답 헤더에서 계산된 해시프로페셔널 플랜 이상
bannerstring서비스 배너 정보모든 사용자
bodystringHTML 본문 내용비즈니스 플랜 이상
body_hashstringHTML 본문에서 계산된 해시프로페셔널 플랜 이상
update_timestring자산 업데이트 시간모든 사용자
header.server.namestringHTTP 응답 헤더의 서버 이름모든 사용자
continent.namestring대륙 이름모든 사용자
country.namestring국가 이름모든 사용자
province.namestring지역(도/주) 이름모든 사용자
city.namestring도시 이름모든 사용자
isp.namestringISP 이름모든 사용자
organization.namestring조직 이름모든 사용자
zipcodeinteger우편 번호모든 사용자
idcstringIDC 여부 (0: 아니오, 1: 예)모든 사용자
lonstring지리적 위치 경도모든 사용자
latstring지리적 위치 위도모든 사용자
asnstring자율 시스템 번호모든 사용자
protocolstring전송 계층 프로토콜 (예: TCP, UDP)모든 사용자
honeypotinteger허니팟 여부 (0: 아니오, 1: 예)모든 사용자
sslstringSSL x509 인증서 정보모든 사용자
primary_industrystring주요 산업 정보비즈니스 플랜 이상
sub_industrystring하위 산업 정보비즈니스 플랜 이상
rankinteger자산 중요도 순위, 점수가 높을수록 더 중요함.비즈니스 플랜 이상