Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
jackhammer — Jackhammer - 보안 취약점 평가/관리 도구로, 보안 팀의 모든 문제를 해결하는 하나의 도구입니다. | Kitploit
도구/GitHubGitHub/olacabs/jackhammer
Penetration Testing FrameworksVulnerability ScannersDynamic Analysis (Sandboxing)Static Code Analysis (SAST)Vulnerability AnalysisCode AnalysisConfiguration AuditingWeb SecurityNetwork SecurityDevSecOpsMobile SecuritySecret Detection
73916397년 전Kitploit 검토 완료
GitHubolacabs/jackhammer

jackhammer

Jackhammer - 보안 취약점 평가/관리 도구로, 보안 팀의 모든 문제를 해결하는 하나의 도구입니다.

저장소 보기웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Jackhammer:

모든 보안 팀의 문제를 해결하기 위한 하나의 보안 취약점 평가/관리 도구.

Jackhammer는 무엇인가요?

Jackhammer는 보안 팀과 개발 팀, QA 팀 간의 격차를 해소하고 TPM이 프로덕션에 투입되는 코드의 품질을 이해하고 추적할 수 있도록 지원하는 협업 도구입니다. 내장된 취약점 관리 기능을 통해 정적 코드 분석과 동적 분석을 수행할 수 있습니다. 대상 애플리케이션에서 보안 취약점을 찾아내고, 지속적 통합 및 지속적/다중 배포 시대의 혼란을 보안 팀이 관리할 수 있도록 돕습니다.

완전히 RBAC (역할 기반 접근 제어)로 작동합니다. 개별 스캔 및 팀 스캔을 위한 멋진 대시보드가 있어 다양한 팀과 협업할 수 있는 충분한 유연성을 제공합니다. 완전히 플러그 가능한 아키텍처로 구축되어 오픈소스 또는 상용 도구와 통합할 수 있습니다.

Jackhammer는 OWASP 파이프라인 프로젝트를 사용하여 코드, 웹 앱, 모바일 앱, CMS (워드프레스), 네트워크에 대해 여러 오픈소스 및 상용 도구를 실행합니다.

주요 기능:

  • 발견 항목에 대한 협업을 위한 통합 인터페이스 제공
  • 스캔(코드)은 모든 코드 관리 저장소에서 수행 가능
  • 일, 주, 월 간격 기반 스캔 예약
  • 고급 오탐(False Positive) 필터링
  • 취약점을 버그 추적 시스템에 게시
  • 애플리케이션의 통계 및 취약점 동향 추적
  • 대부분의 오픈소스 및 상용 스캐닝 도구와 통합
  • 사용자 및 역할 관리를 통한 더 큰 제어
  • 애플리케이션 전반의 발견 항목 목록에 대한 심각도 수준 구성 가능
  • 내장된 취약점 상태 진행
  • 수많은 취약점 중 대상 집합을 검토하기 위한 사용하기 쉬운 필터
  • 확장 가능한 비동기 스캐닝(sidekiq 통해)
  • 원활한 취약점 관리
  • 애플리케이션의 통계 및 그래프 보안 동향 추적
  • 다양한 오픈소스, 상용 및 맞춤형 스캐닝 도구와 쉽게 통합

지원되는 취약점 스캐너:

정적 분석:

  • Brakeman
  • Bundler-Audit
Dawnscanner
  • FindSecurityBugs
  • Xanitizer*
  • NodeSecurityProject
  • Retire.js
  •    * 라이선스 필요      ** 상용 라이선스 필요

    하드코딩된 비밀/토큰/자격 증명 찾기:

    • Trufflehog (2017년 5월 기준 더 나은 결과와 통합을 위해 약간 수정/확장됨)

    웹 앱:

    • Arachni

    모바일 앱:

    • Androbugs (2017년 5월 기준 더 나은 결과와 통합을 위해 약간 수정/확장됨)
    • Androguard (2017년 5월 기준 더 나은 결과와 통합을 위해 약간 수정/확장됨)

    워드프레스:

    • WPScan (2017년 5월 기준 더 나은 결과와 통합을 위해 약간 수정/확장됨)

    네트워크:

    • Nmap

    사용자 정의 (기타 오픈소스/상용/개인) 스캐너 추가:

    10-30분 내에 Jackhammer에 모든 스캐너를 추가할 수 있습니다. 링크/비디오 확인

    빠른 시작 및 설치

    Docker Compose를 사용하여 Jackhammer를 최대한 빠르게 시험해보려면 Quick Start/Installation Guide를 참조하세요.

    로컬 설정(기업 모드)을 위해 다음 명령을 실행하세요:
    root@kitploit:~
     git clone https://github.com/olacabs/jackhammer
     sh ./docker-build.sh
    
    
    로컬 설정의 기본 자격 증명:

    username: [email protected]

    password: j4ckh4mm3r

    (단일 사용자 모드)
    root@kitploit:~
    sh ./docker-build.sh SingleUser
    
    

    액세스를 위해 가입하세요.

    Jackhammer 재시작

    root@kitploit:~
    docker-compose stop
    docker-compose rm
    docker-compose up -d
    

    사용자 가이드

    User Guide는 Jackhammer를 실행한 후 사용 방법에 대한 개요를 제공합니다.

    데모

    데모 환경 링크:

    https://jch.olacabs.com/

    기본 자격 증명:

    username: [email protected]

    password: [email protected]

    도구 다운로드