Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nox-framework — 고성능 OSINT/CTI 프레임워크로, 120개 이상의 출처에서 자동화된 신원 피보팅 및 위험 분석을 수행합니다. | Kitploit
도구/GitHubGitHub/nox-project/nox-framework
OSINT (Open Source Intelligence)Password CrackingReconnaissanceVulnerability AnalysisData ExfiltrationInformation GatheringDigital ForensicsPenetration TestingThreat IntelligenceRed TeamingCrawler
325443개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
nox-project/nox-framework

nox-framework

고성능 OSINT/CTI 프레임워크로, 120개 이상의 출처에서 자동화된 신원 피보팅 및 위험 분석을 수행합니다.

저장소 보기웹사이트
``` ███╗ ██╗ ██████╗ ██╗ ██╗ ████╗ ██║██╔═══██╗╚██╗██╔╝ ██╔██╗ ██║██║ ██║ ╚███╔╝ ██║╚██╗██║██║ ██║ ██╔██╗ ██║ ╚████║╚██████╔╝██╔╝ ██╗ ╚═╝ ╚═══╝ ╚═════╝ ╚═╝ ╚═╝ ``` **사이버 위협 인텔리전스 프레임워크**

Status Python License Kali Linux BlackArch Platform Sources

레드 팀, 디지털 포렌식, 기업 노출 분석을 위한 OSINT 프레임워크


소개

NOX는 속도, 작전 보안 및 깊이를 하나의 통합된 프레임워크로 요구하는 운영자를 위해 특별히 제작된 사이버 위협 인텔리전스 엔진입니다. 기존 도구를 래핑한 것이 아니라, 완전한 비동기, 플러그인 기반 인텔리전스 플랫폼으로 실행 로직과 소스 정의가 엄격하게 분리되어 있습니다.


기능


아키텍처

플러그인 기반 설계

NOX는 엄격한 관심사 분리를 기반으로 작동합니다. nox.py는 순수하고 중립적인 실행 엔진으로, 비동기 I/O, JA3 핑거프린팅, SSL 세션 관리, 재귀 피벗 및 결과 상관 관계를 처리합니다. 하드코딩된 인텔리전스 로직이 없습니다.

모든 인텔리전스는 sources/ 디렉토리의 JSON 플러그인으로 정의됩니다. 이 플러그인은 NOX가 무엇을 쿼리하고, 인증 방법 및 추출할 내용에 대한 유일한 정보 소스입니다. build_sources.py 빌드 도구만이 이를 생성하거나 수정할 수 있는 공인된 방법입니다.``` build_sources.py ──► sources/*.json ──► nox.py (runtime loader) [Builder] [Plugins] [Execution Engine]

root@kitploit:~
> [!IMPORTANT]
> **`sources/*.json` 파일은 자동 생성된 산출물입니다. 직접 편집하지 마십시오.**
> 모든 소스 추가 및 수정은 `build_sources.py`에서 이루어져야 하며, `python build_sources.py`를 실행하여 적용해야 합니다. 수동 편집은 다음 빌드 시 덮어쓰여집니다.

#### 소스 스키마```json
{
  "name": "MyPrivateDB",
  "endpoint": "https://api.myprivatedb.com/search?q={target}",
  "method": "GET",
  "headers": { "Authorization": "Bearer {MY_API_KEY}" },
  "regex_pattern": "([\\w.+-]+@[\\w-]+\\.[\\w.]+):([\\S]+)",
  "required_api_key_name": "MY_API_KEY",
  "api_key_slots": ["{MY_API_KEY}"],
  "input_type": "email",
  "output_type": ["username", "ip"],
  "pivot_types": ["email", "username"],
  "confidence": 0.9
}

지원되는 필드: name, endpoint, method, headers, regex_pattern (또는 json_root + normalization_map), required_api_key_name, api_key_slots, input_type, output_type, pivot_types, confidence.


Autoscan 파이프라인

--autoscan (CLI) / autoscan (REPL)는 단일 명령으로 전체 인텔리전스 파이프라인을 실행합니다:``` For each asset (seed + every discovered identifier): ├─ Phase 1 — Breach Scan │ 124 sources queried in parallel (async) │ ├─ Phase 2 — Hash Crack (non-blocking, concurrent) │ Hashes found in breach data → rainbow-table APIs → cracked plaintext │ → password-recycling breach scan │ ├─ Phase 3 — Dorking │ Google/Bing/SearXNG dorks → leaked docs, .env files, SQL dumps │ → new identifiers extracted and re-injected │ └─ Phase 4 — Scraping Pastebin, IntelX, Telegram CTI channels → credential extraction → new identifiers extracted and re-injected

All identifiers discovered in phases 1–4 are re-injected as new seeds. Child assets are processed concurrently via asyncio.gather.

root@kitploit:~
`scan` (without `--autoscan`) runs Phase 1 only — breach sources, no pivot/dork/scrape.

---

### 재귀적 눈사태 엔진

스캔 중 발견된 모든 식별자(침해 기록, 도크 히트, 스크래핑된 페이스트/텔레그램 콘텐츠 등)는 새로운 정보 시드로 처리됩니다. 각 자산에 대해 엔진은 4단계를 순차적으로 실행합니다: 침해 스캔 → 해시 크랙 → 도크 → 스크래핑. **모든 4단계**에서 추출된 식별자는 수집되어 새로운 시드로 재주입됩니다. 그런 다음 하위 자산은 `asyncio.gather`를 통해 동시에 처리됩니다.```
[email protected]
  └─► [Breach] username: j.doe      ──► [Breach + Crack + Dork + Scrape]
  │         └─► github.com/jdoe     ──► [Breach + Crack + Dork + Scrape]
  └─► [Breach] hash: 5f4dcc...      ──► [AutoCrack] → "password123"
  │         └─► [Breach] password-recycling scan across all sources
  └─► [Dork] [email protected]          ──► [Breach + Crack + Dork + Scrape]
  └─► [Scrape/paste] [email protected] ──► [Breach + Crack + Dork + Scrape]
  • seen_assets 집합 — 전역 중복 제거; 어떤 식별자도 어떤 단계에서 발견되었든 두 번 처리되지 않습니다.
  • 전역 세마포어 — 전체 검색 트리에서 단일 공유 동시성 제한으로, --threads를 준수합니다.
  • --depth N — 설정 가능한 피벗 깊이 (기본값: 2); 하드 백스톱이 재귀의 폭주를 방지합니다.
  • --no-pivot — 빠른 침해 전용 스캔을 위해 재귀적 강화를 비활성화합니다.

해시 피벗

--autoscan 중 침해 데이터에서 해시가 발견되면:

  1. 해시 유형이 식별됩니다 (MD5/NTLM, SHA1, SHA256, bcrypt)
  2. 여러 레인보우 테이블 API가 동시에 백그라운드 작업으로 쿼리됩니다.
  3. 크랙된 경우 — 평문이 기록되고, 레코드가 업데이트되며, 비밀번호가 피벗 큐에 주입되어 모든 침해 소스에서 비밀번호 재사용 분석을 수행합니다.
  4. 크랙되지 않은 경우 — 실패가 nox_system.log에 기록되고, 해시는 보고서에 보존되며, 다른 모든 자산에 대한 피벗은 즉시 계속됩니다.

크랙 프로세스는 완전히 비차단입니다. 시간 초과나 API 실패로 인해 스캔이 중단되지 않습니다. --no-online-crack을 사용하면 로컬 단어 목록으로만 크랙을 제한합니다 (타사 API로 데이터 전송 없음).


Guardian 프록시 엔진

Guardian 엔진은 NOX의 설정 없는 OPSEC 계층입니다. --proxy 또는 --tor 플래그가 제공되지 않으면 자동으로 활성화됩니다.

해결 순서:

  1. proxies.txt — 작업 디렉터리에 존재하는 경우, NOX는 나열된 프록시를 로드하여 순환합니다.
  2. 동적 가져오기 — proxies.txt가 없으면 Guardian 엔진이 고익명 공개 프록시의 최신 목록을 가져와 각각을 검증하고 검증된 풀을 세션 동안 메모리에 유지합니다. 디스크에 기록되지 않습니다.
  3. 직접 연결 — 유효한 프록시가 없으면 NOX는 직접 연결으로 대체하고 경고를 발생시킵니다.

[!WARNING] 공개 프록시 풀은 본질적으로 신뢰할 수 없는 인프라입니다. 중요한 작업의 경우 항상 --proxy를 통해 제어되는 프록시를 제공하거나 --tor를 통해 Tor를 경유하십시오.

플래그동작

보고

모든 보고서 형식에는 임원 요약 대시보드가 포함됩니다:

메트릭설명
총 시간전체 스캔의 실제 경과 시간
발견된 노드모든 소스에서 발견된 고유 ID
평문 비밀번호발견되거나 크랙된 평문 자격 증명
피벗 깊이재귀적 눈사태 엔진이 도달한 깊이

보고서에는 초기 시드에서 최종 발견까지의 전체 관계 경로를 보여주는 피벗 체인 시각화도 포함됩니다:``` [[email protected]] -> [LeakA / username:jdoe] -> [Dork: leaked .env] -> [[email protected]]

root@kitploit:~
JSON 내보내기에는 `_meta` 블록이 포함되어 있으며, 여기에는 `scan_id`, `target`, `timestamp`, `nox_version`, `pivot_depth_reached`가 포함되어 있습니다. 이로 인해 모든 내보내기 파일은 사건 관리 플랫폼에 수집하기 위해 자체 설명이 가능합니다.

모든 출력은 정리됩니다 — 프록시 오류, 시간 초과, 추적 정보는 제거됩니다. 실행 가능한 정보만 포함됩니다.

---

## 파일시스템 레이아웃```
~/.nox/
├── sources/               # Auto-generated JSON source plugins
├── reports/               # Generated forensic reports
├── logs/                  # Runtime log (nox.log)
├── wordlists/             # Hash cracking wordlists
├── vault/                 # Secure storage
└── nox_cache.db           # Forensic persistence database (SQLite)

~/.config/nox-cli/
├── apikeys.json           # API keys — chmod 0600, never committed to VCS
└── logs/
    └── nox_system.log     # Silent system log: API events, rate-limits, crack attempts

# .deb install (isolated venv)
/opt/nox-cli/
├── nox.py
├── build_sources.py
├── requirements.txt
├── sources/
└── .venv/                 # Isolated Python environment (PEP 668 compliant)

전제 조건

  • Python 3.8+
  • pip (python3-pip on Debian/Kali)
  • Tor (선택 사항) — --tor에만 필요합니다. Kali에서: sudo apt install tor -y. tor 서비스는 포트 9050에서 실행 중이어야 합니다.

설치

옵션 1: Debian / Kali Linux — 격리된 .deb (권장)

.deb 패키지를 Releases 페이지에서 다운로드한 후 실행하세요:```bash sudo dpkg -i nox-cli_*_all.deb nox-cli --help

root@kitploit:~
설치 후 스크립트는 자동으로 다음을 수행합니다:
1. `/opt/nox-cli/.venv`에 격리된 가상 환경을 생성합니다.
2. venv 내부에 모든 Python 종속성을 설치합니다 (PEP 668 준수 — 시스템 오염 제로).
3. 124개의 소스 플러그인을 빌드합니다.
4. `/usr/bin/nox-cli` → `/opt/nox-cli/nox-wrapper.sh`를 링크합니다.

### 옵션 2: 소스에서```bash
git clone https://github.com/nox-project/nox-framework.git
cd nox-framework
pip install -r requirements.txt
python build_sources.py
python3 nox.py

빠른 시작

1단계 — 소스 플러그인 빌드 (소스에서만 — .deb에서는 자동으로 수행됩니다)```bash python build_sources.py

root@kitploit:~
**Step 2 — API 키 구성**

`build_sources.py`는 첫 실행 시 `~/.config/nox-cli/apikeys.json` 파일을 생성하며, 지원되는 모든 서비스가 미리 채워져 있습니다. 이 파일은 `chmod 0600` 권한으로 설정되며, VCS에 커밋되지 않습니다.

이것은 **단일 정식 키 저장소**입니다. 모든 소스는 런타임에 이 파일에서 읽어옵니다.```bash
# Edit the file directly
nano ~/.config/nox-cli/apikeys.json

# Or inspect plugin status and key configuration
nox-cli --list-sources

[!NOTE] INSERT_API_KEY_HERE 또는 ""로 설정된 모든 키는 설정되지 않은 것으로 간주되어 해당 소스는 자동으로 건너뜁니다. 키가 필요하지 않은 소스는 항상 활성 상태입니다.

로드 우선순위: 환경 변수(예: export HIBP_API_KEY=xxx) → ~/.config/nox-cli/apikeys.json

3단계 — 실행

[!NOTE] OPSEC 킬 스위치: 기본적으로 NOX는 가디언 엔진(자동 프록시 순환)을 활성화합니다. 직접 연결하려면 --guardian-off를 사용하세요.```bash

Breach scan — input type auto-detected (email / domain / ip / username / hash / phone)

nox-cli -t [email protected]

Full autoscan: breach + recursive pivot + dork + scrape

nox-cli -t [email protected] --autoscan

Autoscan with Tor routing

nox-cli -t [email protected] --autoscan --tor

Autoscan with SOCKS5 proxy + PDF report

nox-cli -t [email protected] --autoscan --proxy socks5://127.0.0.1:1080 -o report.pdf --format pdf

Autoscan with custom pivot depth

nox-cli -t [email protected] --autoscan --depth 3

Breach scan only — no pivot, no dork, no scrape

nox-cli -t [email protected] --no-pivot

Domain scan

nox-cli -t company.com

Hash identification and cracking

nox-cli --crack 5f4dcc3b5aa765d61d8327deb882cf99

Hash cracking — local wordlist only, no third-party API calls

nox-cli --crack 5f4dcc3b5aa765d61d8327deb882cf99 --no-online-crack

Password strength analysis

nox-cli --analyze "P@ssw0rd123"

Google dorking

nox-cli --dork [email protected]

Paste / Telegram scraping

nox-cli --scrape [email protected]

Compare scan against last cached result — show only new findings

nox-cli -t [email protected] --diff

Plugin debug: loaded sources, input types, confidence, key status

nox-cli --list-sources

Force resync of source plugins from package

nox-cli --reset-sources

root@kitploit:~
## CLI 참조```
usage: nox-cli [-h] [-t TARGET] [-i] [--version]
               [--autoscan] [--fullscan] [--no-pivot] [--depth N]
               [--dork TARGET] [--scrape TARGET]
               [--crack HASH] [--no-online-crack]
               [--analyze PASS] [--list-sources] [--reset-sources]
               [--tor] [--proxy URL] [--guardian-off] [--allow-leak]
               [--threads N] [--timeout N]
               [-o FILE] [--format {json,csv,html,md,pdf}]
               [--diff]

  -t, --target TARGET     Target to scan (auto-detected type)
  -i, --interactive       Launch interactive REPL
  --version               Show version and exit
  --autoscan              Full pipeline: breach + pivot + dork + scrape
  --fullscan              Breach + pivot only (no dork/scrape)
  --no-pivot              Disable recursive pivot enrichment
  --depth N               Avalanche pivot depth (default: 2)
  --dork TARGET           Google/Bing/SearXNG dorking for leaked documents
  --scrape TARGET         Paste site + Telegram scraping
  --crack HASH            Identify and crack a hash
  --no-online-crack       Local wordlist only — no data sent to third-party APIs
  --analyze PASS          Deep password strength analysis
  --list-sources          Plugin debug: input type, confidence, key status
  --reset-sources         Force resync of source plugins from package
  --tor                   Route all traffic through Tor (port 9050)
  --proxy URL             HTTP/S or SOCKS5 proxy URL
  --guardian-off          Bypass OPSEC kill-switch (direct connection)
  --allow-leak            Allow direct connection if proxy/Tor is unavailable
  --threads N             Concurrency limit (default: 20)
  --timeout N             Request timeout in seconds (default: 15)
  -o, --output FILE       Output file path
  --format FORMAT         Output format: json, csv, html, md, pdf
  --diff                  Show only new findings vs last cached scan

REPL

인자 없이 대화형 REPL을 실행하세요:```bash nox-cli

root@kitploit:~
## 경로, 디렉토리의 구성 프로필 정보

### 경로, 브라우저 , 프로그램, 운영 체제

사용자 경로를 편집하고 도구, 함수 및 사용자가 선택한 단어 목록의 위치를 변경하는 옵션:```
Command        Description
-----------    ---------------------------------------------------------------
autoscan       Full pipeline: breach + pivot + dork + scrape
scan           Breach intelligence scan only
dork           Google/Bing/SearXNG dorking for leaked documents
scrape         Paste site + Telegram scraping
crack          Identify and crack a hash
analyze        Deep password strength analysis
graph          ASCII identity graph of last scan
visualize      ASCII relationship map (Target → Data → Pivots)
pivot <n>      Re-scan using result #n as new pivot seed
search <q>     Filter in-memory records by keyword
sources        Plugin debug: input type, confidence, key status
export         Export results (json / csv / html / md / pdf)
tor            Toggle Tor routing on/off
proxy          Set or clear proxy URL
config         Configure threads / timeout / depth
help           Show this menu
quit           Exit NOX

예제:``` nox> autoscan [email protected] nox> graph nox> visualize nox> pivot 3 nox> search admin nox> export pdf investigation.pdf nox> sources nox> config threads 30 nox> config depth 3 nox> proxy socks5://127.0.0.1:1080 nox> tor

root@kitploit:~
---

## 소스 관리

### 소스 추가

**1. `build_sources.py`에서 정의하세요:**```python
_auth("NewIntelDB", "breaches",
      "https://api.newinteldb.com/v1/search?q={target}", "GET",
      {"results": "$.results"},
      headers={"X-API-Key": "{NEWINTELDB_API_KEY}"},
      api_key_slots=["{NEWINTELDB_API_KEY}"],
      normalization_map={"email": "email", "password": "password"},
      input_type="email",
      output_type=["username", "ip"],
      confidence=0.85)

2. 재구축:```bash python build_sources.py

root@kitploit:~
> [!NOTE]
> 빌더는 빌드 시점에 모든 소스를 검증합니다: GET 엔드포인트는 `{target}`을 포함해야 하며, 변동 가능한 소스는 `reliability_score ≤ 4`여야 하고, `confidence` 필드를 명시적으로 설정하여 공식에서 도출된 값을 재정의할 수 있습니다.

---

## .deb 패키지 빌드하기```bash
gem install fpm
bash build_deb.sh
sudo dpkg -i dist/nox-cli_*_all.deb

법적 고지

[!WARNING] NOX는 다음 용도로만 사용하도록 설계되었습니다:

  • 명시적인 서면 동의를 받은 공인 침투 테스트 및 레드 팀 작업
  • 귀하가 소유하거나 평가를 계약한 자산에 대한 기업 노출 분석
  • 디지털 포렌식 및 사고 대응
  • 통제된 격리 환경에서의 학술 및 보안 연구

이 도구를 시스템, 네트워크 또는 개인에 대해 명시적인 서면 허가 없이 무단으로 사용하는 것은 미국 컴퓨터 사기 및 남용 법률(CFAA, 18 U.S.C. § 1030), 영국 컴퓨터 남용법 1990(CMA) 및 전 세계 모든 주요 관할권의 동등한 법령에 따라 형사 범죄입니다.

NOX의 작성자와 기여자는 이 소프트웨어의 오용으로 인해 발생하는 직접적, 간접적, 우발적 또는 결과적 손해에 대해 어떠한 책임도 지지 않습니다. NOX를 다운로드, 설치 또는 실행함으로써 귀하는 모든 관련 지역, 국가 및 국제 법률을 준수하고 명시적이고 문서화된 승인을 받은 시스템과 데이터만을 대상으로 삼는 데 무조건 동의합니다.

이 약관에 동의하지 않는 경우 이 소프트웨어를 사용하지 마십시오.


라이선스

Apache License 2.0

도구 다운로드
기능세부 사항
⚡ 비동기 실행 엔진순차적 병목 현상이나 차단 I/O 없이 124개의 인텔리전스 피드를 병렬로 대규모 스캔합니다.
🛡️ 가디언 엔진자동 프록시 로테이션 및 SOCKS5 지원이 포함된 통합 OPSEC 계층입니다. 전송 회로를 사용할 수 없는 경우 장애 안전 킬 스위치가 모든 트래픽을 중단합니다.
🧠 위험 점수시간 감쇠, 소스 신뢰도 가중치, 비밀번호 복잡성 분석, 지속성 승수 및 HVT 탐지를 사용하는 동적 0–100 점수입니다.
🔗 재귀 눈사태 엔진발견된 모든 자산(사용자 이름, 이메일, 크랙된 비밀번호, 전화번호)이 새 스캔 시드로 자동 재주입됩니다. 자산별 파이프라인은 순차적으로 실행됩니다(유출 → 크랙 → 도킹 → 스크래핑). 하위 자산은 동시에 실행됩니다. 네 단계의 식별자가 피벗 큐에 공급됩니다. 전역 중복 제거 및 구성 가능한 깊이 제한이 무한 재귀를 방지합니다.
🔍 자동 스캔단일 명령으로 유출 스캔 + 재귀 피벗 + 도킹 + 페이스트 스크래핑을 트리거합니다. 완전 자동화되며 수동 연결이 필요하지 않습니다.
기능설명
124개의 JSON 플러그인 소스모든 인텔리전스 소스는 JSON 플러그인입니다. 실행 엔진에는 하드코딩된 소스 로직이 전혀 포함되어 있지 않습니다.
비동기 코어JA3 핑거프린팅, SSL 세션 관리, 요청당 지터 및 구성 가능한 동시성을 갖춘 전체 asyncio 이벤트 루프입니다.
자동 스캔 파이프라인--autoscan은 다음을 트리거합니다: 유출 스캔 → 재귀 피벗 → Google/Bing/SearXNG 도킹 → 페이스트/텔레그램 스크래핑 — 모두 하나의 명령으로 수행됩니다.
재귀 눈사태 엔진유출 레코드, 도킹 히트 또는 스크래핑된 페이스트/텔레그램 콘텐츠에서 발견된 모든 식별자가 새 시드로 재주입됩니다. 자산별 파이프라인은 순차적입니다(유출 → 크랙 → 도킹 → 스크래핑). 하위 자산은 asyncio.gather를 통해 동시에 실행됩니다. 전역 seen_assets 집합이 무한 루프를 방지합니다. 동시성과 깊이는 --threads 및 --depth를 통해 런타임에 완전히 구성 가능합니다.
해시 피벗유출 데이터에서 발견된 해시는 자동으로 식별(MD5/SHA1/SHA256/NTLM/bcrypt)되고 동시 백그라운드 API 쿼리를 통해 크랙됩니다. 크랙된 평문 텍스트는 비밀번호 재사용 시드로 피벗 큐에 주입됩니다. 실패는 자동으로 기록되며 스캔이 중단되지 않습니다.
가디언 프록시 엔진구성이 필요 없는 OPSEC 계층: proxies.txt가 있으면 읽고, 그렇지 않으면 높은 익명성 프록시 풀을 자동으로 가져와 메모리에서 검증합니다. 전체 SOCKS5/HTTP/S 및 Tor 지원.
API 키 로테이션소스당 api_key_slots — NOX가 여러 키를 라운드 로빈 방식으로 순회하여 키당 속도 제한을 우회합니다.
아이덴티티 그래프Union-Find 상관 관계 엔진이 유형 인식 피벗 분류를 사용하여 모든 소스의 유출 레코드를 아이덴티티 클러스터로 통합합니다.
엔터프라이즈 포렌식 보고서전문 PDF/HTML/JSON/CSV/마크다운 보고서로, 경영진 요약 대시보드(총 시간, 발견된 노드, 평문 비밀번호, 피벗 깊이), 대화형 피벗 체인 시각화, 엄격한 데이터 정리(출력에 기술적 노이즈 없음)를 포함합니다. JSON 내보내기는 전체 메타데이터 블록이 포함된 자체 설명 형식입니다.
HVT 탐지C레벨, 관리자, DevOps 및 정부 도메인 계정을 고가치 표적으로 자동 플래그 지정합니다.
도킹 엔진Google/Bing/SearXNG 도크를 통한 수동 문서 검색 및 PDF/Office 메타데이터 추출.
스크래핑 엔진페이스트 사이트 인덱싱, 텔레그램 CTI 채널 모니터링, 자격 증명 추출 및 잘못된 구성 탐지. 각 자동 스캔 자산은 전용 스크래핑 세션을 얻습니다 — 공유 상태가 없습니다.
프록시 / TorSOCKS5, HTTP/S 프록시, stem을 통한 전체 Tor 라우팅 및 자동 가디언 폴백. SOCKS5 프록시는 aiohttp-socks를 통해 검증되고 올바르게 라우팅됩니다.
보안 키 저장소~/.config/nox-cli/apikeys.json(chmod 0600)을 통해 API 키 관리. 구성되지 않은 키는 자동으로 건너뜁니다. 환경 변수로 설정된 키는 재시작 없이 자동으로 인식됩니다.
시스템 로깅모든 스캔 이벤트, 단계 완료, 피벗 발견, API 이벤트, 속도 제한 및 크랙 시도가 ~/.nox/logs/nox.log에 기록됩니다. 터미널에는 실행 가능한 인텔리전스만 표시됩니다.
플러그인 디버그--list-sources는 전체 운영자 디버그 테이블(플러그인 이름, 입력 유형, 신뢰도 점수, 키 상태(구성됨 / 구성되지 않음 / 공개), JSON 구문 분석 오류)을 출력합니다.
--proxy <url>
모든 트래픽을 지정된 HTTP/S 또는 SOCKS5 프록시를 통해 라우팅합니다. Guardian을 비활성화합니다.
--tor모든 트래픽을 Tor를 통해 라우팅합니다 (포트 9050에서 tor 서비스 필요). Guardian을 비활성화합니다.
--guardian-offOPSEC 킬 스위치를 우회하고 직접 연결합니다.
(플래그 없음)Guardian 엔진이 자동으로 활성화됩니다.