Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Nettacker — 자동화된 침투 테스트 프레임워크 - 오픈소스 취약점 스캐너 - 취약점 관리 | Kitploit
도구/GitHubGitHub/owasp/nettacker
Penetration Testing FrameworksReconnaissanceVulnerability ScannersWeb Vulnerability ScannersExploit FrameworksPassword AttacksPort ScanningVulnerability AnalysisDynamic Code Analysis (DAST)ExploitationAPI Security TestingInformation Gathering
5.5k1.1k7시간 8분 전Kitploit 검토 완료
Web Security
Network Security
Penetration Testing
Subdomain Enumeration
API Security
API Security #18위
API Security Testing #18위
Dynamic Code Analysis (DAST) #8위
Exploitation #5위
Exploit Frameworks #8위
Penetration Testing #17위
Penetration Testing Frameworks #8위
Vulnerability Analysis #13위
Vulnerability Scanners #13위
Web Vulnerability Scanners #8위
GitHubowasp/nettacker

Nettacker

자동화된 침투 테스트 프레임워크 - 오픈소스 취약점 스캐너 - 취약점 관리

저장소 보기웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OWASP Nettacker

Build Status Apache License Twitter GitHub contributors Documentation Status repo size Docker Pulls

면책 조항

  • 이 소프트웨어는 자동화된 침투 테스트 및 정보 수집을 위해 제작되었습니다. 이 소프트웨어는 반드시 책임감 있고 윤리적인 방식으로 사용해야 합니다. 시스템 소유자나 관리자로부터 허가 또는 동의를 받지 않은 시스템이나 애플리케이션을 대상으로 삼지 마십시오. 기여자는 불법적인 사용에 대해 책임을 지지 않습니다.

2018-01-19_0-45-07

OWASP Nettacker는 사이버 보안 전문가와 윤리적 해커가 정찰, 취약점 평가, 네트워크 보안 감사를 효율적으로 수행할 수 있도록 설계된 오픈소스 Python 기반 자동 침투 테스트 및 정보 수집 프레임워크입니다. Nettacker는 포트 스캐닝, 서비스 탐지, 서브도메인 열거, 네트워크 매핑, 취약점 스캐닝, 자격 증명 무차별 대입 테스트와 같은 작업을 자동화하여 네트워크, 웹 애플리케이션, IoT 기기 및 API의 취약점을 식별하는 강력한 도구입니다.

주요 기능

  • 모듈식 아키텍처 - 포트 스캐닝, 디렉터리 발견, 서브도메인 열거, 취약점 점검, 자격 증명 무차별 대입 등 각 작업은 자체 모듈로 구현되어 실행할 항목을 제어할 수 있습니다.
  • 다중 프로토콜 및 다중 스레드 스캐닝 - HTTP/HTTPS, FTP, SSH, SMB, SMTP, ICMP, TELNET, XML-RPC를 지원하며 속도 향상을 위해 병렬로 스캔을 실행할 수 있습니다.
  • 포괄적인 출력 - HTML, JSON, CSV 및 일반 텍스트로 보고서를 내보낼 수 있습니다.
  • 내장 데이터베이스 및 드리프트 감지 - 과거 스캔을 데이터베이스에 저장하여 현재 결과와 쉽게 검색하고 비교할 수 있습니다. CI/CD 파이프라인에서 새 호스트, 열린 포트 또는 취약점을 감지하는 데 유용합니다.
  • CLI, REST API 및 웹 UI - 프로그래밍 방식 통합과 스캔 정의 및 결과 확인을 위한 사용자 친화적인 웹 인터페이스를 모두 제공합니다.
  • 탐지 회피 기술 - 방화벽 또는 IDS 시스템에 의한 탐지를 줄이기 위해 구성 가능한 지연, 프록시 지원, 무작위 사용자 에이전트를 활성화합니다.
  • 유연한 대상 - 단일 IPv4, IP 범위, CIDR 블록, 도메인 이름 및 전체 HTTP/HTTPS URL을 허용합니다. 단일 명령에서 대상을 혼합하거나 -l/--targets-list 플래그를 사용하여 파일에서 로드할 수 있습니다.

사용 사례

  • 침투 테스트
    정찰, 잘못된 구성 점검, 서비스 탐지, 취약점 스캐닝을 자동화하여 효율적이고 반복 가능한 침투 테스트 워크플로우를 지원합니다.

  • 정찰 및 취약점 평가
    활성 호스트, 열린 포트, 서비스, 기본 자격 증명 및 디렉터리를 매핑한 다음 내장 또는 사용자 정의 워드리스트를 사용하여 자격 증명 무차별 대입 또는 퍼징을 수행합니다.

  • 공격 표면 매핑
    내장 열거 모듈을 사용하여 노출된 호스트, 포트, 서브도메인 및 서비스를 빠르게 발견합니다. 내부 및 외부 자산 모두에 적합합니다.

  • 버그 바운티 정찰
    서브도메인 열거, 디렉터리 무차별 대입, 기본 자격 증명 점검과 같은 일반적인 정찰 작업을 자동화하고 확장하여 대상 찾기 속도를 높입니다.

  • 네트워크 취약점 스캐닝
    대규모 네트워크 평가를 위해 모듈식 다중 스레드 접근 방식을 사용하여 IP, IP 범위, 전체 CIDR 블록 또는 조직의 모든 서브도메인을 병렬로 효율적으로 스캔합니다.

  • 섀도우 IT 및 자산 발견
    과거 스캔 데이터와 드리프트 감지를 사용하여 시간이 지남에 따라 나타나는 관리되지 않거나 잊힌 호스트, 열린 포트/서비스 및 서브도메인을 발견합니다.

  • CI/CD 및 규정 준수 모니터링
    Nettacker를 파이프라인에 통합하여 저장된 스캔 기록과 비교 기능을 통해 인프라 변경 사항을 추적하고 새로운 취약점을 감지합니다.

링크

  • OWASP Nettacker 프로젝트 홈페이지: https://owasp.org/nettacker
  • 문서: https://nettacker.readthedocs.io
  • Slack: #project-nettacker on https://owasp.slack.com
  • 설치: https://nettacker.readthedocs.io/en/latest/Installation
  • 사용법: https://nettacker.readthedocs.io/en/latest/Usage
  • GitHub 저장소: https://github.com/OWASP/Nettacker
  • Docker 이미지: https://hub.docker.com/r/owasp/nettacker
  • Dockerfile 사용 방법: https://nettacker.readthedocs.io/en/latest/Installation/#install-nettacker-using-docker
  • OpenHub: https://www.openhub.net/p/OWASP-Nettacker
  • 기부: https://owasp.org/donate/?reponame=www-project-nettacker&title=OWASP+Nettacker
  • 더 읽어보기: https://www.secologist.com/open-source-projects

빠른 설정 및 실행

CLI (Docker)

root@kitploit:~

# Basic port scan on a single IP address:
$ docker run owasp/nettacker -i 192.168.0.1 -m port_scan
# Scan the entire Class C network for any devices with port 22 open:
$ docker run owasp/nettacker -i 192.168.0.0/24 -m port_scan -g 22
# Scan all subdomains of 'owasp.org' for http/https services and return HTTP status code
$ docker run owasp/nettacker -i owasp.org -d -s -m http_status_scan
# Display Help
$ docker run owasp/nettacker --help


웹 UI (Docker)

root@kitploit:~
$ docker-compose up 
  • CLI에 표시된 API 키를 사용하여 웹 GUI에 로그인합니다.
  • 웹 GUI는 (https://localhost:5000) 또는 https://nettacker-api.z3r0d4y.com:5000/ (로컬호스트를 가리킴)에서 접근할 수 있습니다.
  • 로컬 데이터베이스는 .nettacker/data/nettacker.db (sqlite)입니다.
  • 기본 결과 경로는 .nettacker/data/results입니다.
  • docker-compose는 nettacker 폴더를 공유하므로 docker-compose down 후에도 데이터가 손실되지 않습니다.
  • API 키를 보려면 docker logs nettacker_nettacker를 실행할 수도 있습니다.
  • 자세한 내용 및 Docker 없이 설치하려면 https://nettacker.readthedocs.io/en/latest/Installation

멋진 기여자분들께 감사드립니다!

OWASP Nettacker는 협업과 공유 지식의 원칙을 바탕으로 구축된 오픈소스 프로젝트입니다. 활발한 OWASP 커뮤니티가 개발에 기여하여 이 도구가 최신 보안 관행에 부합하고 적응 가능하며 최신 상태로 유지되도록 보장합니다. 모든 멋진 기여자분들께 감사드립니다! 🚀

Awesome Contributors

사용 기관

보안 워크플로우를 위해 OWASP Nettacker를 채택하고 의존하는 조직, 커뮤니티 프로젝트 및 개인에게 감사드립니다.

귀하의 조직이나 프로젝트에서 OWASP Nettacker를 사용하고 있다면 저희는 여러분의 소식을 듣고 싶습니다! ADOPTERS.md 파일에 세부 정보를 추가하려면 풀 리퀘스트를 제출하거나 GitHub 이슈를 통해 문의해 주세요. Nettacker가 보안 커뮤니티에 어떻게 변화를 만들어내고 있는지 함께 보여줍시다!

세부 사항은 ADOPTERS.md를 참조하세요.


Google Summer of Code (GSoC) 프로젝트

  • ☀️ OWASP Nettacker 프로젝트는 Google Summer of Code 이니셔티브에 참여하고 있습니다.
  • 🙏 Google Summer of Code 이니셔티브와 여름 방학 동안 이 프로젝트에 기여한 모든 학생들에게 감사드립니다.


후원자

OWASP Nettacker는 보안 팀이 평가, 증거 수집, 위험 관리 및 규제 워크플로우를 간소화하도록 돕는 규정 준수 및 GRC 플랫폼인 Sorena AI의 지원을 받습니다.

도구 다운로드