Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OSTE-Meta-Scan — Nikto, ZAP, Nuclei, SkipFish 및 Wapiti를 집계하는 다중 엔진 DAST 스캐너로, 자동화된 웹 인젝션 취약점 탐지를 수행하며 통합된 JSON 및 HTML 보고서를 제공합니다. | Kitploit
도구/GitHubGitHub/ostesayed/oste-meta-scan
Vulnerability ScannersWeb Vulnerability ScannersDynamic Analysis (Sandboxing)Web SecurityPenetration TestingLearning & Education
GitHubostesayed/oste-meta-scan

OSTE-Meta-Scan

Nikto, ZAP, Nuclei, SkipFish 및 Wapiti를 집계하는 다중 엔진 DAST 스캐너로, 자동화된 웹 인젝션 취약점 탐지를 수행하며 통합된 JSON 및 HTML 보고서를 제공합니다.

저장소 보기
3054311개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

OSTE-Meta-Scanner

이 프로젝트는 현재 OSTE에서 유지 및 지원하며 더 이상 오픈 소스 프로젝트로 제공되지 않습니다. 문의, 상업적 사용 또는 지원은 LinkedIn, 공식 웹사이트 또는 WhatsApp +213.7.98.38.94.54를 통해 OSTE 영업팀에 연락해 주십시오. Project Logo 이 프로젝트는 동적 애플리케이션 보안 테스트(DAST) 분야를 단순화하는 것을 목표로 합니다. OSTE 메타 스캐너는 Nikto Scanner, ZAP, Nuclei, SkipFish, Wapiti 등 여러 DAST 스캐너를 결합한 종합적인 웹 취약점 스캐너입니다.

목차

  • 소개
  • 기능
  • 설치
  • 사용법
  • 기여
  • 라이선스
  • 스크린샷

소개

이 소프트웨어는 사용자 친화적인 그래픽 인터페이스를 제공하여 각 스캔에 대한 포괄적인 보고서를 제공하므로 스캔 프로세스를 간편하고 직관적으로 만듭니다.

이 스캐너의 주요 초점은 SQL 인젝션, XSS 인젝션, OS 명령 인젝션, XML 인젝션 등과 같은 웹 인젝션 취약점입니다. 또한 인젝션 취약점 외에도 각 스캐너가 지원하는 취약점 목록을 제공합니다.

우리는 두 가지 유형의 보고서를 제공합니다. 첫 번째는 JSON 형식의 통합 보고서로, 각 스캐너의 중요한 보고서를 포함합니다. 여기에는 취약점, 해당 URL, 사용된 파라미터, Curl 명령, 공격 벡터, 취약점 설명 등이 포함됩니다.

두 번째 보고서는 성공적인 인젝션 공격을 특별히 강조하는 HTML 파일 형식입니다. 우리의 결과와 결정은 ("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.", -1945년 5월 8일 대학교 -겔마- , 컴퓨터 과학과, 발표자: SEYYID TAQY EDINE OUDJANI, 지도교수: DR. ABDELHAKIM HANNOUSSE. 2023)에서 제안된 새로운 학습 알고리즘을 기반으로 합니다. [https://dspace.univ-guelma.dz/jspui/handle/123456789/15028].

기능

지원되는 주요 취약점 목록:

  1. 인젝션
  • SQL 인젝션
  • 크로스 사이트 스크립팅
  • OS 명령 인젝션
  • XML 인젝션
  • XSLT 인젝션
  • XML 외부 엔티티
  • 코드 인젝션
  • 호스트 헤더 인젝션
  • HTML 인젝션
  • 템플릿 인젝션 (서버 측)
  • CRLF 인젝션
  • OGNL 인젝션
  1. 기타 취약점 (전체 목록은 각 스캐너의 저장소를 참조하십시오.)
  • Skipfish 취약점 지원 목록.
  • Wapiti 취약점 지원 목록.
  • ZAP 능동 공격 목록.
  • Nikto 취약점 지원 목록 (지정: 튜닝 9 & 4).
  • Nuclei CVE 템플릿.

설치

설치 과정에는 특정 요구 사항이 필요합니다. 이 프로젝트는 주로 Kali Linux에서 지원되지만 다른 운영 체제와도 호환될 수 있습니다.

  1. ZAP:
  • kaliLinux: [ sudo apt install zaproxy ]
  • 기타 OS: [ https://github.com/zaproxy/zaproxy ]
  1. Wapiti:
  • kaliLinux: [ sudo apt install wapiti ]
  • 기타 OS: [ https://wapiti-scanner.github.io/ ]
  1. Skipfish:
  • kaliLinux: [ sudo apt install skipfish ]
  • 기타 OS: [ https://gitlab.com/kalilinux/packages/skipfish ]
  1. Nikto :
  • kaliLinux: [ sudo apt install nikto ]
  • 기타 OS: [ https://github.com/sullo/nikto ]
  1. Nuclei:
  • kaliLinux: [ sudo apt install nuclei ]
  • 기타 OS: [ https://github.com/projectdiscovery/nuclei ]
  1. Python 3 * 라이브러리:
  • customtkinter
  • zapv2
  • jinja2
  • webbrowser
  • PIL
  • matplotlib
  • BeautifulSoup
  • pprint
  1. 추가 기능을 위한 선택적 요구 사항:
  • XAMP 서버
  • NPM

(참고: 가능한 한 빨리 Linux 사용자를 위한 설치 단계를 자동화하는 bash 스크립트를 만들 예정입니다.)

사용법

저장소를 로컬 머신에 클론한 후, python3 Metascan.py 명령어를 실행하여 애플리케이션을 시작할 수 있습니다.

그런 다음 애플리케이션 인터페이스를 탐색할 수 있습니다.

Docker

Docker 이미지는 OSTEscaner 디렉토리에서 사용할 수 있습니다. 이 이미지는 kali linux를 기반으로 하며 Python GUI를 표시하려면 xserver가 필요합니다. Linux에서는 이미 실행 중인 xserver가 있을 가능성이 높으며, Windows(WSL 포함)에서는 vcxsrv 또는 xming과 같은 좋은 oss 서버가 있습니다.

먼저 디스플레이를 내보냅니다:
Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
그런 다음 Docker 이미지를 빌드하고 실행합니다:

root@kitploit:~
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan

문제 해결:

  • Docker의 xdisplay는 까다로울 수 있으며 _tkinter.TclError: couldn't connect to display 오류가 발생할 수 있습니다. 네트워크 통신을 기반으로 하므로 로컬 IP 주소를 포함해야 할 수도 있습니다. 예: export DISPLAY:192.168.100.5:0.0, Windows에서는 xming에 대한 튜토리얼을 찾아보고 추가 글꼴을 설치해야 할 수 있습니다.
  • 빌드 중 apt 명령어가 kali.org 네트워크 오류로 인해 때때로 실패합니다(Failed to fetch http://http.kali.org/). 그냥 빌드를 다시 시도하십시오.

기여

이 프로젝트를 개선하고 향상시키기 위한 기여를 환영합니다. 기부를 통해:
BuyMeACoffee

또는 당신의 지적 능력으로 기여해 주십시오. 기여하려면 다음 지침을 따라 주십시오:

  1. 저장소를 포크하고 기여를 위한 새 브랜치를 만듭니다.
  2. 코드가 프로젝트의 코딩 표준을 준수하는지 확인합니다.
  3. 특정 문제를 해결하거나 제안된 개선 사항을 추가하여 변경합니다.
  4. 변경 사항을 철저히 테스트합니다.
  5. 변경 사항을 커밋하고 명확하고 설명적인 커밋 메시지를 제공합니다.
  6. 변경 사항을 포크한 저장소에 푸시합니다.
  7. 변경 사항을 설명하고 관련 정보나 맥락을 제공하는 풀 리퀘스트를 제출합니다.

모든 기여는 프로젝트 관리자가 검토할 예정입니다. 귀하의 노력에 감사드리며 적시에 피드백을 제공하기 위해 노력하겠습니다.

질문이 있거나 추가 설명이 필요한 경우 이슈 트래커를 통해 또는 프로젝트 관리자에게 직접 연락해 주십시오.

라이선스

이 프로젝트는 2007년 6월 29일의 GNU 일반 공중 사용 허가서 버전 3(GNU GENERAL PUBLIC LICENSE Version 3)에 따라 제공됩니다.

이 프로젝트는 교육 목적으로 설계되었으며 사이버 보안의 전반적인 평가를 단순화하는 것을 목표로 합니다. 그러나 본 애플리케이션의 악의적인 사용에 대해 당사는 책임을 지지 않음을 강조합니다. 이 소프트웨어를 사용하는 사용자는 책임감 있고 윤리적인 행동을 해야 합니다. 이 소프트웨어를 사용하기 전에 대상이나 관련 개인에게 통지할 것을 강력히 권장합니다.

스크린샷

Main Interface

연락처

LinkedIn:(https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)

도구 다운로드