Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Scanner-and-Patcher — 웹 취약점 스캐너 및 패처 | Kitploit
도구/GitHubGitHub/malwareman007/scanner-and-patcher
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersPayload GenerationPort ScanningDNS & Subdomain EnumerationExploitationInformation GatheringWeb SecurityPenetration TestingLearning & Education
173526개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
malwareman007/scanner-and-patcher

Scanner-and-Patcher

웹 취약점 스캐너 및 패처

저장소 보기

스캐너 및 패처 Build Status


Maintenance Documentation License: MIT

개요:

Scanner and Patcher 프로젝트는 AlphaSecure 프레임워크의 일부로 구축되었으며, ACM IC3 2024에서 AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques라는 제목으로 발표 및 게재되었습니다. 해당 논문은 여기에서 확인할 수 있습니다: AlphaSecure: A State-of-the-Art Framework for Web Application Vulnerabilities Detection and Patch Recommendation Using Automated Techniques.

이 도구는 웹 _애플리케이션_에 존재하는 취약점을 찾는 데 매우 유용합니다.

  • 웹 애플리케이션 스캐너는 웹 페이지를 크롤링하여 웹 애플리케이션을 탐색하고 보안 취약점을 검사합니다. 이 과정에는 악성 입력 생성 및 애플리케이션 응답 평가가 포함됩니다.
    • 이러한 스캐너는 웹 애플리케이션을 스캔하여 보안 취약점을 찾는 자동화된 도구입니다. XSS(Cross-Site Scripting), SQL 인젝션, CSRF(Cross-Site Request Forgery)와 같은 일반적인 보안 문제를 테스트합니다.
    • 이 스캐너는 nmap, dnswalk, dnsrecon, dnsenum, dnsmap 등 다양한 도구를 사용하여 포트, 사이트, 호스트 및 네트워크를 스캔하고 OpenSSL CCS Injection, Slowloris, Denial of Service 등의 취약점을 찾습니다.

사용된 도구



작동 방식


1단계

  • 사용자는 "python3 web_scan.py (https or http) ://example.com"을 입력해야 합니다.
  • 먼저 프로그램은 실행 시작 시간을 기록한 다음, "www.example.com" 형식의 URL을 만듭니다.
  • 이 단계 후 시스템은 ping을 사용하여 인터넷 연결을 확인합니다.
  • 기능:
    • 도움말 메뉴로 이동하려면 다음 명령어를 입력하세요: --help / 업데이트는 --update
    • 현재 스캔/테스트를 건너뛰려면: CTRL+C
    • 스캐너를 종료하려면: CTRL+Z
    • 프로그램은 특정 테스트에 소요된 스캔 시간을 알려줍니다.

2단계

  • 여기부터 스캐너의 주요 기능이 시작됩니다:
  • 스캐너는 자동으로 스캔을 시작할 도구를 선택합니다.
  • 사용될 스캐너와 파일 이름 순환 (기본값: 활성화 (1))
  • 도구를 시작하는 데 사용되는 명령어 (매개변수 및 추가 매개변수 포함)는 이미 코드에 제공되어 있습니다.
  • 웹 애플리케이션에서 취약점을 발견한 후, 스캐너는 다음과 같은 형식으로 취약점을 분류합니다:
    • [응답 + 심각도 (c - 치명적(심각) | h - 높음 | m - 중간 | l - 낮음 | i - 정보) + 취약점 정의 및 수정 참조]
    • 여기서 **c 또는 critical(심각)**은 가장 취약한 상태를 의미하며, **l 또는 low(낮음)**는 가장 덜 취약한 시스템을 의미합니다.

정의:

  • 심각(Critical):- 심각 범위에 속하는 취약점은 일반적으로 다음과 같은 특징을 가집니다: 취약점 악용 시 서버 또는 인프라 장치의 루트 수준 손상이 발생할 가능성이 높습니다. 악용은 일반적으로 간단하여, 공격자가 특별한 인증 자격 증명이나 개별 피해자에 대한 지식이 필요 없으며, 사회 공학 등을 통해 대상 사용자를 설득하여 특수 기능을 수행하도록 유도할 필요가 없습니다.

  • 높음(High):- 공격자는 특별한 접근 권한, 사용자 상호작용 또는 공격자의 통제 범위를 벗어난 상황 없이 대상 시스템의 기밀성, 무결성 또는 가용성을 완전히 손상시킬 수 있습니다. 취약한 애플리케이션의 내부 네트워크에 있는 다른 시스템으로 측면 이동 및 공격 확대가 매우 용이합니다. 취약점 악용이 어렵습니다. 악용 시 권한 상승이 발생할 수 있습니다. 악용 시 상당한 데이터 손실 또는 다운타임이 발생할 수 있습니다.

  • 중간(Medium):- 공격자는 대상 시스템의 기밀성, 무결성 또는 가용성을 부분적으로 손상시킬 수 있습니다. 공격 성공을 위해 특별한 접근 권한, 사용자 상호작용 또는 공격자의 통제 범위를 벗어난 상황이 필요할 수 있습니다. 다른 취약점과 함께 사용되어 공격을 확대할 가능성이 매우 높습니다. 사회 공학 전술을 통해 개별 피해자를 조작해야 하는 취약점. 설정이 어려운 서비스 거부 취약점. 공격자가 피해자와 동일한 로컬 네트워크에 있어야 하는 악용. 악용 시 매우 제한된 접근만 제공하는 취약점. 성공적인 악용을 위해 사용자 권한이 필요한 취약점.

  • 낮음(Low):- 공격자는 대상 시스템의 기밀성, 무결성 또는 가용성을 손상시킬 수 있는 범위가 제한적입니다. 공격 성공을 위해 특별한 접근 권한, 사용자 상호작용 또는 공격자의 통제 범위를 벗어난 상황이 필요합니다. 공격을 확대하기 위해 다른 취약점과 함께 사용되어야 합니다.

  • 정보(Info):- 공격자는 웹 사이트에 대한 정보를 얻을 수 있습니다. 이것이 반드시 취약점은 아니지만, 공격자가 획득한 정보는 나중에 공격을 더 정확하게 구성하는 데 사용될 수 있습니다. 정보 노출은 가능한 한 제한하는 것이 좋습니다.

취약점

  • 그 후 스캐너는 다음을 포함한 결과를 보여줍니다:
    • 응답 시간
    • 총 스캔 시간
    • 취약점 등급

수정

  • 이제 스캐너는 해당 취약점 유형의 유해한 영향에 대해 설명합니다.
  • 스캐너는 취약점에 대해 더 자세히 알 수 있는 출처(웹사이트)를 알려줍니다.
  • 이 단계 후, 스캐너는 취약점을 해결하기 위한 몇 가지 해결 방법을 제안합니다.

3단계

  • 스캐너는 다음을 포함한 적절한 보고서를 생성합니다.
    • 스캔된 총 취약점 수
    • 건너뛴 총 취약점 수
    • 발견된 총 취약점 수
    • 전체 스캔에 소요된 시간
    • 각 취약점에 대한 세부 정보
  • 모든 스캔 파일 출력을 디버깅 목적으로 동일한 디렉토리 내 SA-Debug-ScanLog에 기록합니다.
  • 디버깅 목적으로 모든 도구에서 생성된 전체 출력을 SA-Debug-ScanLog에서 확인할 수 있습니다.

사용법

root@kitploit:~
python3 web_scan.py (https or http) ://example.com 프로그램으로 사용
root@kitploit:~
--help
--update

설치

root@kitploit:~
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py

스크린샷

Screenshot from 2022-04-02 02-14-31


Screenshot from 2022-04-02 02-26-22


https://github.com/Malwareman007/Scanner-and-Patcher/assets/86009160/5036c84a-09e3-4930-8e06-6a46921bb8ba

💪 기여

템플릿 기여, 기능 요청 및 버그 리포트는 언제든 환영합니다.

Alt

👤 저자

👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01

🤝 기여하기

기여, 이슈 및 기능 요청은 환영합니다!
이슈 페이지를 확인해주세요.

❤ 지지 표시

이 프로젝트가 도움이 되었다면 ⭐️를 눌러주세요!

그리고 커피 사주기를 통해 후원해주실 수도 있습니다.


도구 다운로드
일련번호도구 이름일련번호도구 이름
1whatweb2nmap
3golismero4host
5wget6uniscan
7wafw00f8dirb
9davtest10theharvester
11xsser12fierce
13dnswalk14dnsrecon
15dnsenum16dnsmap
17dmitry18nikto
19whois20lbd
21wapiti22devtest
23sslyze
CVSS V3 점수 범위권고 심각도
0.1 - 3.9낮음
4.0 - 6.9중간
7.0 - 8.9높음
9.0 - 10.0심각
일련번호스캔할 취약점일련번호스캔할 취약점
1IPv62Wordpress
3SiteMap/Robot.txt4Firewall
5Slowloris Denial of Service6HEARTBLEED
7POODLE8OpenSSL CCS Injection
9FREAK10Firewall
11LOGJAM12FTP Service
13STUXNET14Telnet Service
15LOG4j16Stress Tests
17WebDAV18LFI, RFI or RCE.
19XSS, SQLi, BSQL20XSS Header not present
21Shellshock Bug22Leaks Internal IP
23HTTP PUT DEL Methods24MS10-070
25Outdated26CGI Directories
27Interesting Files28Injectable Paths
29Subdomains30MS-SQL DB Service
31ORACLE DB Service32MySQL DB Service
33RDP Server over UDP and TCP34SNMP Service
35Elmah36SMB Ports over TCP and UDP
37IIS WebDAV38X-XSS Protection