Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AgrusScanner — Windows 네트워크 정찰 스캐너로, ping 스윕, TCP 포트 스캔, 그리고 섀도 AI, 무단 LLM 배포, GPU 인프라를 찾기 위한 심층 AI/ML 서비스 탐지를 제공합니다. | Kitploit
도구/GitHubGitHub/nybaywatch/agrusscanner
Defensive ToolsReconnaissanceVulnerability ScannersNetwork MappingPort ScanningInformation GatheringNetwork SecurityUtilities & FrameworksAI Security
GitHubnybaywatch/agrusscanner

AgrusScanner

Windows 네트워크 정찰 스캐너로, ping 스윕, TCP 포트 스캔, 그리고 섀도 AI, 무단 LLM 배포, GPU 인프라를 찾기 위한 심층 AI/ML 서비스 탐지를 제공합니다.

141121일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Agrus Scanner

GitHub Downloads (all assets, all releases) GitHub Stars Latest release Signatures

심층 AI/ML 서비스 탐지 기능을 갖춘 네트워크 정찰 도구입니다. 네트워크를 스캔하여 호스트와 열린 포트를 발견하고, 인프라 전반에서 실행 중인 AI 서비스를 식별합니다.

섀도우 AI, 무단 LLM 배포, 네트워크상의 GPU 인프라에 대한 가시성이 필요한 보안 팀, IT 관리자, 연구자를 위해 만들어졌습니다.

왜 필요한가

섀도우 AI에 대한 우려가 커지고 있으며, 이 도구는 네트워크를 스캔하는 간단한 방법을 제공합니다. 또한 Windows용 일반적인 스캐닝 도구 중 상당수는 느리고 인터페이스가 조잡하며, 특히 4K 이상 모니터를 사용하는 사람에게는 더욱 그렇습니다. Agrus Scanner는 네이티브 C#/.NET과 WPF로 제작되었습니다 — Electron도, 내장 브라우저도 없습니다 — 따라서 빠르게 실행되고, 빠르게 스캔하며, 리소스를 적게 사용합니다. 작은 글씨를 읽는 데 지쳐 있던 차에, 한 친구/고객이 섀도우 AI를 스캔할 방법을 찾고 있었고 마땅한 Windows용 도구가 없었기에, 이 둘은 자연스러운 조합처럼 보였습니다.

이 도구는 단순한 네트워크 스캐너로도 작동합니다 — 핑 스윕, 포트 스캐닝, 호스트 이름 확인이 모두 내장되어 있습니다. 기본적인 정찰을 위해 별도의 도구가 필요하지 않습니다. 하지만 Agrus가 진정으로 돋보이는 부분은 AI 탐지입니다: 포트 스캐닝을 넘어 AI 전용 API 호출로 발견된 서비스를 능동적으로 탐침하여 모델 이름, GPU 세부 정보, 컨테이너 정보, 버전 데이터를 가져옵니다. 네트워크상에서 누군가 AI 서비스를 실행하고 있다면, Agrus가 이를 찾아내고 정확히 무엇인지 알려줍니다.

또한 MCP 서버로도 실행되므로 Claude Code, OpenClaw 같은 AI 에이전트가 이를 도구로 사용할 수 있습니다 — 네트워크를 스캔하고, 호스트를 탐침하고, 결과를 자율적으로 가져옵니다. 에이전트를 엔드포인트로 지정하면 나머지는 알아서 처리합니다.

Agrus Scanner

설치

Releases에서 최신 설치 프로그램을 다운로드하세요:

AgrusScanner-Setup.msi — 자체 포함형이며 .NET 런타임이 필요하지 않습니다.

Windows 10/11이 필요합니다. 설치 프로그램과 설치된 바이너리는 Authenticode 서명되어 있습니다(Azure Trusted Signing, 게시자 Joseph Fago). 설치 후에는 탐지 시그니처가 자동으로 최신 상태를 유지하므로, 앱 자체가 변경될 때만 새 설치 프로그램이 필요합니다.

새로운 기능

v1.0 — 2026년 9월 (현재)

Agrus Scanner 1.0은 첫 번째 안정 릴리스입니다. 탐지 엔진, 서명된 시그니처 피드, MCP 통합이 완성되었으며 지원됩니다. 이제부터 새로운 AI 서비스는 시그니처 업데이트로 제공되며, 앱 버전은 엔진, UI, MCP 도구가 변경될 때만 바뀝니다.

  • 자체 업데이트 탐지 시그니처 — 프로브, AI 포트, Docker 이미지 패턴이 암호학적으로 서명된 피드로 제공됩니다. 재설치 없이 새로운 서비스가 자동으로 적용됩니다. 탐지 시그니처를 참조하세요.
  • 세 가지 전송 세대 전반에 걸친 MCP 서버 탐지 — 서버 이름, 버전, 기능이 추출됩니다.
  • 모든 것이 서명됨 — MSI, AgrusScanner.exe, AgrusScanner.dll은 Azure Trusted Signing을 통해 Authenticode 서명됩니다. 서명이 없으면 릴리스가 중단됩니다. 시그니처 패키지는 앱이 로드 전에 검증하는 별도의 키로 서명됩니다.
  • 설정 — 시그니처 업데이트(끄기 / 알림만 / 자동 설치), 앱 업데이트 확인, 내장 MCP 서버를 각각 끌 수 있습니다.
  • 13개 카테고리에 걸친 111개 프로브 정의; 변조, 잘못된 키, 다운그레이드, 라이브 MCP 서버 픽스처를 포함한 43개 자동화 테스트.

포인트 릴리스(1.0.x)는 수정 사항만 포함합니다. 시그니처 버전은 날짜 형식(예: 2026.09.15.1)이며 상태 표시줄에 표시됩니다.

v0.4.1 — 2026년 9월

  • 자동 시그니처 업데이트 — 탐지 시그니처가 이제 앱과 분리된 서명된 피드로 제공됩니다. 재설치 없이 새로운 시그니처가 자동으로 적용됩니다. 설정에서 끄기 / 알림만 / 자동 설치(기본값)를 제공하며, 상태 표시줄에 활성 시그니처 버전이 표시됩니다. 모든 패키지는 CI에서 서명되며, 앱은 내장 공개 키로 검증되지 않는 것은 거부하므로 변조되거나 제3자가 제공한 파일은 절대 로드되지 않습니다.
  • 설정: 앱 업데이트 확인을 이제 UI에서 끌 수 있습니다

v0.4.0 — 2026년 9월

  • MCP 서버 탐지 — 세 가지 전송 세대 전반에 걸쳐 네트워크상의 Model Context Protocol 서버를 찾습니다: Streamable HTTP(initialize), 2026-07-28 무상태 server/discover, 레거시 HTTP+SSE. 서버가 자체 보고한 이름, 버전, 기능(tools / resources / prompts), 프로토콜 버전을 표시합니다. 탐지 중 열린 세션은 즉시 닫히며, 도구는 절대 호출되지 않습니다.
  • 시그니처 카탈로그 — 모든 탐지 정의(프로브, AI 포트 프리셋, Docker 이미지 패턴)가 이제 signatures/catalog.json에 있으며 베이스라인으로 컴파일됩니다. v0.4.1의 시그니처 피드를 위한 기반 작업입니다.
  • MCP 도구용 새 AI 프리셋 포트: 8811(Docker MCP Gateway), 8931(Playwright MCP), 6274/6277(MCP Inspector), 8999(Agrus), 8123(Home Assistant, 자체 프로브로 제한)
  • 설정: 내장 MCP 서버(--mcp-only 모드)를 이제 비활성화할 수 있습니다
  • 프로브 카탈로그가 111개 정의로 확장

v0.3.5 — 2026년 9월

  • TabbyAPI 탐지(LLM) — ExLlamaV2의 공식 API 서버로, 인증이 필요 없는 /.well-known/serviceinfo 엔드포인트를 통해 핑거프린팅됩니다(TabbyAPI가 기본적으로 노출하는 유일한 비인증 경로)
  • OpenClaw 탐지(Agent Platform) — 자체 호스팅 에이전트 어시스턴트로, 독특한 기본 포트 18789의 게이트웨이 상태 확인을 통해 식별됩니다
  • 프로브 카탈로그가 103개 정의로 확장; 이번 주 의존성 업데이트 없음(오래되었거나 취약한 항목 없음)

v0.3.4 — 2026년 9월

  • LMDeploy(InternLM) 탐지(LLM) — OpenAI 호환 API 서버로, 독특한 기본 포트 23333을 통해 핑거프린팅됩니다
  • exo 탐지(LLM) — p2p 분산 로컬 LLM 클러스터로, 포트 52415의 대시보드/API를 통해 식별됩니다
  • 프로브 카탈로그가 101개 정의로 확장; 의존성 패치됨

기능

  • 핑 스윕 - 서브넷 전반에 걸친 빠른 ICMP 검색(256 동시)
  • 포트 스캐닝 - 프리셋 프로필(Quick, Common, Extended, AI, Deep AI)을 사용한 TCP 연결 스캔
  • AI 서비스 탐지 - 70개 이상의 AI/ML 서비스와 MCP 서버를 식별하는 111개 프로브 정의
  • 자체 업데이트 시그니처 - 탐지 정의가 서명된 피드를 통해 자동으로 도착; 새 서비스를 위해 재설치 불필요
  • Docker 컨테이너 열거 - 노출된 Docker API를 통해 AI 컨테이너 탐지
  • GPU 인프라 - NVIDIA DCGM 익스포터와 추론 메트릭 발견
  • 결과 내보내기 - 툴바 EXPORT 버튼을 통해 스캔 결과를 CSV 또는 TXT로 저장
  • 실시간 결과 - 스캔 진행에 따라 실시간 업데이트되는 UI
  • MCP 서버 - Model Context Protocol을 통해 AI 에이전트에 스캐닝 도구 노출
  • 에이전트 스킬 - Claude Code, OpenClaw, Cursor 및 기타 AgentSkills 호환 도구와 작동

AI 탐지 카테고리

탐지는 포트 스캐닝을 넘어섭니다 - 프로버가 서비스별 API 엔드포인트를 쿼리하여 모델 이름, 버전, GPU 정보, 컨테이너 세부 정보를 추출합니다.

탐지 시그니처

1.0부터 Agrus가 탐지할 수 있는 것은 앱 자체와 분리됩니다. 이는 백신이 엔진과 정의를 분리하는 방식과 같습니다.

작동 방식

  • 모든 프로브, AI 포트 프리셋 항목, Docker 이미지 패턴이 하나의 카탈로그에 있습니다. 각 릴리스에 베이스라인으로 사본이 내장되므로 앱은 완전히 오프라인으로 작동합니다.
  • 새 시그니처는 GitHub의 signatures 피드에 게시되며, 일반적으로 새 AI 서비스가 나타날 때 주간 단위로 게시됩니다. 앱은 실행 후 몇 초 뒤와 그 이후 하루에 한 번 피드를 확인합니다.
  • 활성 시그니처 버전과 프로브 수는 설정과 도움말 팝업에, 업데이트가 있을 때는 상태 표시줄에도 표시됩니다. 버전은 날짜 형식입니다(예: 2026.09.22.1).

선택 사항 (설정 → 업데이트 → 탐지 시그니처)

모드동작
자동 설치 (기본값)새 시그니처가 조용히 다운로드되어 활성화되고 다음 탐침 호스트부터 적용됩니다
알림만상태 표시줄에 링크가 나타나며, 클릭하여 설치합니다
끄기피드에 절대 접속하지 않으며, 내장 베이스라인이 사용됩니다

안전하게 유지되는 방법

  • 각 패키지는 GitHub Actions 시크릿으로만 존재하는 개인 키로 CI에서 서명됩니다. 앱은 일치하는 공개 키를 보유하며, 검증에 실패하거나, 이미 활성화된 것보다 오래되었거나, 더 새로운 앱 버전이 필요하거나, 구조적 검사(중복 없음, 축소 없음, 유효한 카테고리)에 실패하는 패키지를 거부합니다.
  • 시그니처 패키지는 탐지를 추가하거나 개선할 수만 있습니다. 코드를 추가하거나, AI 프리셋 외의 스캔 포트를 변경하거나, 스캐너가 고정된 읽기 전용 검색 요청 집합 외의 것을 보내도록 만들 수 없습니다(POST는 MCP initialize / server/discover / ping으로 제한됨).
  • 다운로드한 파일이 변조되거나, 손상되거나, 잘못된 호스트에서 제공되면 폐기되고 마지막으로 정상인 집합이 활성 상태로 유지됩니다. 동일한 검사 없이 디스크에서 로드되는 것은 없습니다.

여전히 앱 업데이트가 필요한 것

완전히 새로운 서비스에 대한 풍부한 세부 정보 추출(모델 목록, GPU 이름)은 코드이므로, 시그니처는 다음 릴리스에서 세부 정보를 표시하기 전에 서비스를 라벨링할 수 있습니다. 엔진, UI, MCP 도구 변경도 앱 릴리스이며, 기존 업데이트 확인이 이를 알립니다.

시그니처 기여

signatures/catalog.json에 항목을 추가하고 풀 리퀘스트를 여세요. CI의 카탈로그 게이트가 이를 검증하고, 병합되면 피드가 자동으로 게시됩니다. 자세한 내용은 docs/DEVELOPER.md에 있습니다.

사용법

GUI 모드

  1. IP 범위를 입력합니다(CIDR, 범위 또는 단일 IP)
  2. 스캔 프리셋을 선택합니다:
    • Quick - 6개 일반 포트
    • Common - 22개 잘 알려진 포트
    • Extended - 58개 서비스 포트
    • AI Scan - 서비스 탐침을 포함한 38개 AI/ML 전용 포트
    • Deep AI Scan - 전체 AI 탐침을 포함한 모든 65535개 포트(느리지만 완전함)
    • No port scan - 핑 스윕만
  3. START를 클릭합니다
  4. 스캔 후 EXPORT를 클릭하여 결과를 CSV 또는 TXT로 저장합니다

AI Scan 결과는 추출된 세부 정보와 함께 탐지된 서비스를 표시합니다:

root@kitploit:~
[LLM] Ollama :11434 (llama3, mistral) | [GPU Infra] NVIDIA DCGM :9400 (RTX 4090)

MCP 서버 모드

시스템 트레이 아이콘과 함께 헤드리스 MCP 서버로 스캐너를 실행합니다:

root@kitploit:~
AgrusScanner.exe --mcp-only

이것은 http://localhost:8999/mcp에서 Streamable HTTP MCP 서버를 시작합니다(포트는 설정에서 구성 가능). 그러면 AI 에이전트가 스캐닝 도구를 직접 호출할 수 있습니다.

보안 참고: MCP 서버는 localhost에만 바인딩되며 DNS 리바인딩 공격을 차단하기 위해 Host 헤더를 검증합니다. 자신의 머신에 있는 프로세스만 연결할 수 있습니다. 자체 인증 계층을 추가하지 않고 리버스 프록시나 터널을 통해 이 서버를 네트워크에 노출하지 마세요.

MCP 도구:

도구설명
scan_networkIP 범위 전반에 걸친 핑 스윕 + 포트 스캔 + DNS + AI 탐침
probe_host포트 스캔과 AI 탐지로 단일 IP를 심층 스캔
list_presets포트 수와 함께 사용 가능한 스캔 프리셋 나열

AI 에이전트 통합

Claude Code

이 프로젝트에는 Claude Code를 스캐너에 연결하는 .mcp.json이 포함되어 있습니다. MCP 서버를 시작한 다음, 이 프로젝트에서 Claude Code를 사용하세요:

root@kitploit:~
// .mcp.json (already included)
{
  "mcpServers": {
    "agrus-scanner": {
      "type": "http",
      "url": "http://localhost:8999/mcp"
    }
  }
}

또한 .claude/skills/agrus-scanner/SKILL.md에 Claude Code 스킬이 포함되어 있어 에이전트에게 스캐닝 도구를 언제 어떻게 사용할지 알려줍니다.

OpenClaw

번들로 제공되는 OpenClaw 플러그인을 설치합니다:

root@kitploit:~
openclaw plugins install ./openclaw-plugin

OpenClaw 설정에서 구성합니다:

root@kitploit:~
{
  "plugins": {
    "entries": {
      "agrus-scanner": {
        "enabled": true,
        "config": { "mcpUrl": "http://localhost:8999/mcp" }
      }
    }
  }
}

기타 AgentSkills 호환 도구

.claude/skills/agrus-scanner/SKILL.md의 스킬은 개방형 AgentSkills 형식을 따르며 모든 호환 에이전트(Cursor, Gemini CLI, OpenClaw 등)와 작동합니다. 도구를 MCP 엔드포인트로 지정하면 스킬이 사용 지침을 제공합니다.

개인정보 및 업데이트

Agrus Scanner는 두 종류의 아웃바운드 요청을 수행하며, 둘 다 선택 사항이고 설정 → 업데이트에서 확인할 수 있습니다:

  • 시작 시 api.jpftech.com으로의 앱 업데이트 확인으로, 앱 버전과 OS 버전만 전송합니다. 개인 데이터, 머신 ID, IP 주소는 저장되지 않습니다. 토글: 시작 시 앱 업데이트 확인.
  • 시작 시와 매일 github.com(signatures 릴리스)으로의 시그니처 피드 확인으로, 작은 매니페스트를 가져오고 더 새로우면 서명된 패키지를 가져옵니다. 식별 데이터는 전송되지 않습니다. 토글: 탐지 시그니처 → 끄기.

스캔 트래픽 자체는 입력한 IP 범위로만 전송됩니다. 설정은 %LOCALAPPDATA%\AgrusScanner\settings.json에 저장되며, 설치된 시그니처 패키지는 그 옆에 signatures.agsig로 존재합니다.

보안

1.0까지 이어진 강화:

  • 코드 서명 — MSI, exe, dll은 Authenticode 서명됨(Azure Trusted Signing); 릴리스 파이프라인은 서명이 누락되거나 유효하지 않으면 게시를 거부합니다
  • 서명된 탐지 피드 — 시그니처 패키지는 ECDSA P-256으로 서명되고 사용 전에 검증됩니다; 다운그레이드, 과대 크기, 압축 폭탄, 잘못된 형식의 패키지는 거부되며, 패키지는 임의의 요청을 도입할 수 없습니다(탐지 시그니처 참조)
  • 제한된 프로브 — 스트리밍(SSE) 응답은 1.5초 / 64KB에서 차단됩니다; 탐지 중 열린 MCP 세션은 즉시 닫히고 도구는 절대 호출되지 않습니다
  • 입력 제한 — CIDR 및 범위 파싱은 메모리 고갈을 방지하기 위해 65,536개 주소로 제한됩니다
  • 경로 순회 보호 — MCP export_results는 사용자의 Documents 폴더로 제한됩니다
  • DNS 리바인딩 방어 — MCP 서버는 Host 헤더를 검증하여 비로컬호스트 요청을 거부합니다
  • 응답 크기 상한 — HTTP 프로브 응답은 악성 서버의 메모리 폭탄을 차단하기 위해 1MB로 제한됩니다
  • CSV 인젝션 방지 — 내보내기는 수식 인젝션 문자(=, +, -, @)를 이스케이프합니다
  • NTLM 보호 — 신뢰할 수 없는 호스트에 자격 증명이 노출되는 것을 방지하기 위해 SMB 셸 열기를 제거했습니다
  • 진단 로깅 — 억제된 예외가 이제 가시성을 위해 System.Diagnostics.Trace에 기록됩니다
  • 하드코딩된 시크릿 없음 — 빌드 서명 자격 증명이 환경 변수로 이동되었습니다

키보드 단축키

라이선스

MIT License — 사용에 따른 책임은 본인에게 있습니다. 전체 조건은 LICENSE를 참조하세요.

도구 다운로드
카테고리탐지되는 서비스
LLMOllama, vLLM, HF TGI, llama.cpp, KoboldCpp, LM Studio, LiteLLM, Jan.ai, GPT4All, LocalAI, FastChat, Tabby, Xinference, SGLang, text-generation-webui, NVIDIA NIM, NVIDIA Dynamo, OpenLLM, MLX-LM, llamafile, Aphrodite Engine, llama-swap, LMDeploy, exo, TabbyAPI
Image GenStable Diffusion (A1111), ComfyUI, InvokeAI, SD WebUI Forge, Fooocus-API
Video GenSwarmUI, HunyuanVideo
Voice / STT / TTSSpeaches, whisper.cpp, OpenedAI-Speech, F5-TTS, GPT-SoVITS, XTTS-API-Server, Coqui XTTS Streaming, Kokoro-FastAPI, Chatterbox-TTS-Server
ML PlatformNVIDIA Triton, TorchServe, TensorFlow Serving, MLflow, Ray Serve, BentoML, KServe, MindsDB
AI PlatformOpen WebUI, AnythingLLM, LibreChat, Flowise, Dify, SillyTavern, n8n, PrivateGPT, Gradio apps
Agent PlatformAutoGen Studio, Letta, OpenHands, CrewAI Studio, Langflow, OpenClaw
RAG PlatformOnyx, R2R, kotaemon, RAGFlow, Quivr, Verba, Khoj
EmbeddingsHF Text Embeddings Inference (TEI), Infinity
Vector DBQdrant, ChromaDB, Weaviate, Milvus
MCP ServerStreamable HTTP(initialize / server/discover) 또는 레거시 HTTP+SSE를 통한 모든 MCP 서버, 그리고 Home Assistant MCP; 이름, 버전, tools/resources/prompts를 보고
GPU InfraNVIDIA DCGM Exporter, Triton Metrics, TorchServe Metrics
Container70개 이상의 AI 이미지 패턴 매칭을 갖춘 Docker API
키
동작
Ctrl + C선택한 IP 주소 복사
Ctrl + =확대
Ctrl + -축소
Ctrl + 0확대/축소 초기화
Ctrl + Scroll확대/축소
Right-click컨텍스트 메뉴(복사, 서비스 열기)