Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Kousei — SQL 인젝션 PoC 요청을 생성하고, sqlmap 공격을 자동화하며, 파라미터 탐지 및 정리 기능을 갖춘 모듈식 익스플로잇 스크립트를 관리하는 Python/Go 프레임워크입니다. | Kitploit
도구/GitHubGitHub/nu11secur1ty/kousei
Password CrackingPayload GenerationVulnerability AnalysisExploitationScripting & AutomationWeb Application ExploitationWeb SecurityPenetration TestingRed Teaming
GitHubnu11secur1ty/kousei

Kousei

SQL 인젝션 PoC 요청을 생성하고, sqlmap 공격을 자동화하며, 파라미터 탐지 및 정리 기능을 갖춘 모듈식 익스플로잇 스크립트를 관리하는 Python/Go 프레임워크입니다.

321220시간 29분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Kousei (こうせい)

작성자: nu11secur1ty
연도: 2023–2026
언어: Python (선택적 Go 모듈 포함)
목적: SQLi Proof-of-Concept 요청 생성, sqlmap 공격 자동화, 공격 모듈을 손쉽게 관리.


설명

Kousei (こうせい)는 POST, GET 또는 기타 HTTP 요청을 생성할 수 있는 모든 웹 스캐너와 함께 작동할 수 있는 sqlmap용 공격적 프레임워크입니다. sqlmap을 사용하여 SQL 인젝션 Proof-of-Concept (PoC) 공격을 작성하고 실행하는 과정을 단순화하는 명령줄 유틸리티입니다. Go와 Python 모듈을 결합하여 익스플로잇 요청을 생성하고, 고급 매개변수로 sqlmap을 실행하며, 보조 공격 스크립트를 관리합니다.


기능

  • 사용자 정의 SQLi PoC 페이로드 파일(exploit.txt) 생성.
  • 맞춤형 명령줄 옵션으로 sqlmap 실행.
  • URLi 및 User-Agent와 같은 모듈식 공격 스크립트 실행.
  • 흔적을 남기지 않도록 생성된 익스플로잇 파일 정리.
  • 손쉬운 워크플로 제어를 위한 대화형 메뉴.

요구 사항

  • Python 3.x
  • Go 설치 및 구성됨 (Go 모듈용)
  • colorama Python 패키지
  • 지정한 경로에 위치한 sqlmap 스크립트 (기본값: Your_dir\sqlmap-nu11secur1ty\sqlmap.py)

설치

  1. 저장소 복제:

    git clone https://github.com/nu11secur1ty/Kousei.git
    cd Kousei
    
  2. Python 종속성 설치:

    pip install colorama
    
  3. Go가 설치되어 있고 시스템 PATH에 있는지 확인하세요.

  4. Python 스크립트(kousei.py)에서 sqlmap.py 경로를 확인하고 필요하면 조정하세요.


사용법

메인 Python 프로그램을 실행하세요:

python kousei.py

다음과 같은 메뉴가 표시됩니다:

===== Kousei Menu =====

1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit

해당 번호를 입력하여 옵션을 선택하세요.


POST/GET 요청을 추가하는 방법

--create 또는 대화형 메뉴를 사용할 때 전체 원시 HTTP 요청을 붙여넣으세요. 이 도구는 페이로드가 POST 또는 GET으로 시작하고(첫 번째 줄), 헤더와 본문을 구분하는 빈 줄이 있을 것으로 예상합니다.

PoC 페이로드 예시:

POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

이 도구는 다음을 수행합니다:

  • 첫 번째 줄을 검증합니다 (POST 또는 GET이어야 함).
  • 쿼리 문자열과 폼 본문에서 매개변수를 자동 감지하려고 시도합니다 (수락하거나 편집할 수 있음).
  • 작은 주석 헤더와 함께 exploit.txt (루트) 및 modules/exploit.txt를 저장합니다.
  • 나중에 사용할 수 있도록 메타데이터를 modules/exploit_meta.json에 저장합니다.

감지된 매개변수를 sqlmap에 전달

modules/exploit_meta.json에 vuln_params가 포함되어 있으면, 이 도구는 sqlmap을 시작할 때 다음을 포함합니다:

-p param1,param2

해당 매개변수에 테스트를 집중시킵니다.


정리

메뉴 옵션 또는 CLI --clean을 사용하여 다음을 삭제하세요:

  • exploit.txt (루트)
  • modules/exploit.txt
  • modules/exploit_meta.json

이는 테스트 페이로드의 빠른 증거를 제거하는 데 도움이 됩니다. 참고: 일부 시스템 로그는 이 도구의 제어 범위를 벗어나 여전히 남아 있을 수 있습니다.


테스트

매개변수 감지 루틴을 위한 작은 pytest 스위트가 포함되어 있습니다.

테스트 실행:

pip install pytest
pytest -q

로깅

  • 기본 로그 파일: kousei.log (순환).
  • 상세 모드(--verbose)를 활성화하여 로그 세부 정보를 늘리고 로그를 콘솔로 스트리밍합니다.

기여 및 개발

  • 저장소를 포크하고, 기능 브랜치에서 변경한 후 풀 리퀘스트를 여세요.
  • 새로운 파싱 또는 파일 동작에 대한 테스트를 추가하세요.
  • 가능한 경우 API와 메타데이터의 하위 호환성을 유지하세요.

변경 로그 (개요)

2023–2026 — 초기 프로젝트, CLI + 대화형 메뉴, PoC 생성, sqlmap 통합.
2026 — 다듬음: 메타데이터 파일, 자동 매개변수 감지, 로깅, argparse CLI, 단위 테스트.


라이선스

이 프로젝트는 GPL-3.0에 따라 라이선스가 부여됩니다. 재배포 시 라이선스 고지와 저작자 표시를 유지하세요.


연락처

  • 작성자: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • 이슈 / PR: 버그 보고 및 PR은 저장소 이슈 트래커를 사용하세요.

면책 조항

이 소프트웨어는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 작성자는 오용에 대해 책임지지 않습니다. 대상 시스템을 테스트하기 전에 항상 명시적인 서면 허가를 받으세요.

책임감 있게 해킹을 즐기세요. ☠️

도구 다운로드