Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/leviathan36/kaboom
Vulnerability ScannersWeb Vulnerability ScannersExploit FrameworksPassword AttacksPort ScanningInformation GatheringPenetration Testing
GitHubleviathan36/kaboom

kaboom

침투 테스트를 자동화하는 도구

저장소 보기
382925년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Release Language License LastUpdate TestedOn

소개

Kaboom은 침투 테스트를 위한 자동화 도구입니다. 테스트의 첫 두 단계인 정보 수집 및 취약점 평가를 위한 여러 작업을 수행합니다. 수집된 모든 정보는 (여러 대상의 경우에도) 탐색하기 매우 간단한 디렉터리 계층 구조에 저장됩니다.

세부 사항

Kaboom은 다음 작업을 수행합니다:

  1. 정보 수집

    • 포트 스캔 (Nmap)
    • 웹 리소스 열거 (Dirb)
  2. 취약점 평가

    • 웹 취약점 평가 (Nikto - Dirb)

    • 취약점 평가 (Nmap - Metasploit)

    • 자동 취약점 검색 (Searchsploit - Metasploit)

    • 사전 공격 (Hydra)

      • SSH
      • POP3
      • IMAP
      • RDP

사용법

Kaboom은 두 가지 방식으로 사용할 수 있습니다:

  • 대화형 모드:

kaboom [ENTER], 나머지는 스크립트가 처리합니다.

  • 비대화형 모드:

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]


도움말을 보려면:

kaboom -h (또는 --help)


더 많은 스크린샷은 저장소의 해당 디렉터리를 참조하세요.

디렉터리 계층 구조

사용자 정의

파일 시작 부분에 있는 변수 값을 변경하여 스크립트를 사용자 정의할 수 있습니다. 특히 Hydra 및 Dirb에서 사용할 워드리스트를 선택하고, 다른 Metasploit 스캔 스크립트를 지정하고, 출력 파일 이름을 변경할 수 있습니다.

root@kitploit:~
#KABOOM_PATH=''		# THE PATH COULD BE SET HERE INSTEAD OF IN BASHRC FILE

if [[ "$KABOOM_PATH" == '' ]]; then
	KABOOM_PATH='.'
fi

# USER WORDLISTS
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"

# PASSWORD WORDLISTS
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"

# DIRB WORDLISTS
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"

# METASPLOIT SCAN SCRIPT
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'

# NMAP FILES
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'

새로운 기능

  • 사용자 정의 (위 참조)
  • 다중 대상 지정
    • 최대 254개의 호스트(C 클래스 네트워크)를 지정할 수 있습니다.
  • 새로운 CLI 인터페이스
  • 더 강력한 Nmap 스캔
  • 더 나은 디렉터리 계층 구조
  • 찾은 CVE 코드와 연결된 Metasploit 모듈 자동 검색
  • 비표준 포트에서 노출된 서비스 인식 (예: 7000번 포트의 http)
  • 찾은 자격 증명 출력 및 저장

쌍둥이 형제

Kaboom 개발 중에 trigmap (trigger Nmap)이라는 병렬 프로젝트가 탄생했습니다. 이 도구는 Kaboom과 동일한 작업을 수행하지만 다른 철학을 가지고 있습니다. 실제로는 작업을 실행하기 위해 Nmap만 사용합니다. 일반적으로 Kaboom이 Trigmap보다 더 낫거나 그 반대의 경우는 없으며, 단순히 두 스크립트를 모두 사용하여 더 많은 증거를 수집하는 것이 좋습니다.

이 도구에 대한 자세한 내용은 이 링크를 참조하세요.




면책 조항:

저자는 이 프로그램의 오용 또는 손상에 대해 어떠한 책임도 지지 않습니다.

Kaboom은 유용할 것이라는 희망으로 배포되지만, 어떠한 보증도 없이 제공됩니다. 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증도 없습니다. 자세한 내용은 GNU 일반 공중 사용 허가서를 참조하세요.

라이선스:

Kaboom은 GPLv3 라이선스에 따라 출시됩니다. 자세한 내용은 LICENSE를 참조하세요.

도구 다운로드