Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nerve — NERVE 지속적 취약점 스캐너 | Kitploit
도구/GitHubGitHub/paytmlabs/nerve
ReconnaissanceVulnerability ScannersInformation GatheringWeb SecurityNetwork SecurityMisconfiguration
GitHubpaytmlabs/nerve

nerve

NERVE 지속적 취약점 스캐너

저장소 보기
4551152년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

네트워크 익스플로잇, 정찰 및 취약점 엔진 (N.E.R.V.E)

Nerve

목차

  • 지속적인 보안
  • NERVE 소개
    • NERVE란 무엇인가
    • 기능
  • 사전 요구 사항
  • 설치
    • 배포 권장 사항
    • 설치 - Docker
    • 설치 - Bare Metal
    • 설치 - 다중 노드
    • 업그레이드
  • 보안
  • 사용법
  • 라이선스
  • 언급
  • 스크린샷

지속적인 보안

우리는 보안 스캐닝이 지속적으로 이루어져야 한다고 믿습니다. 매일, 매주, 매월, 분기별이 아니라.

보안 스캐닝을 지속적으로 실행함으로써 얻을 수 있는 이점은 다음과 같습니다:

  • 매 분/시간 등마다 인프라가 생성되는 동적 환경을 가지고 있습니다.
  • 다른 사람보다 먼저 문제를 발견하고자 합니다.
  • 더 빠르게 대응할 수 있는 능력을 원합니다.

NERVE는 이 문제를 해결하기 위해 만들어졌습니다. 상용 도구는 훌륭하지만 무겁고, 쉽게 확장할 수 없으며, 비용이 듭니다.

Nerve

NERVE 소개

NERVE는 특정 애플리케이션 구성, 네트워크 서비스 및 패치되지 않은 서비스에서 로우-행잉 프루트 수준의 취약점을 찾도록 맞춤화된 취약점 스캐너입니다.

NERVE의 탐지 기능 예시:

  • 흥미로운 패널 (Solr, Django, PHPMyAdmin 등)
  • 서브도메인 탈취
  • 공개 저장소
  • 정보 노출
  • 버려진/기본 웹 페이지
  • 서비스의 잘못된 구성 (Nginx, Apache, IIS 등)
  • SSH 서버
  • 공개 데이터베이스
  • 공개 캐시
  • 디렉토리 인덱싱
  • 모범 사례

이는 Qualys, Nessus 또는 OpenVAS의 대체품이 아닙니다. 인증된 스캔을 수행하지 않으며 블랙박스 모드로만 작동합니다.

기능

NERVE는 다음과 같은 기능을 제공합니다:

  • 대시보드 (로그인 인터페이스 포함)
  • REST API (평가 예약, 결과 획득 등)
  • 알림
    • Slack
    • 이메일
    • Webhook
  • 보고서
    • TXT
    • CSV
    • HTML
    • XML
  • 사용자 정의 가능한 스캔
    • 구성 가능한 침투 수준
    • 스캔 깊이
    • 제외
    • DNS/IP 기반
    • 스레드 제어
    • 사용자 정의 포트
  • 네트워크 토폴로지 그래프

우리는 사용 편의성을 위해 그래픽 사용자 인터페이스를 구성했지만, 완전한 사용자 인터페이스를 만드는 것보다 탐지 및 새로운 시그니처에 더 중점을 둘 것입니다.

사전 요구 사항

서버 설치(CentOS 7.x 및 Ubuntu 18.x 테스트 완료)를 선택하면 NERVE가 install/setup.sh 스크립트를 사용하여 모든 사전 요구 사항을 자동으로 설치합니다. 또한 편의를 위해 Dockerfile이 함께 제공됩니다.

명심하세요, NERVE는 베어 메탈에서 초기 설정(패키지 설치 등)을 위해 루트 액세스가 필요합니다.

NERVE 실행에 필요한 서비스 및 패키지:

  • 웹 서버 (Flask)
  • Redis 서버 (로컬 바인딩)
  • Nmap 패키지 (바이너리 및 Python nmap 라이브러리)
  • HTTP/S 포트에 대한 인바운드 액세스 (config.py에서 정의 가능)

설치 스크립트가 모든 것을 처리하지만, 직접 설치하려면 이들이 필요하다는 점을 명심하세요.

설치

배포 권장 사항

가장 좋은 배포 방법은 여러 지역(예: 여러 국가의 NERVE 인스턴스)에서 인프라를 대상으로 실행하고 연속 모드를 활성화하여 동적 환경/클라우드에서 수명이 짧은 취약점을 포착하는 것입니다.

일반적으로 NERVE가 스캔을 시작할 IP 주소를 화이트리스트에 추가하지 않는 것이 좋습니다. 공격자 관점에서 인프라를 진정으로 테스트하기 위해서입니다.

NERVE를 상당히 가볍게 만들기 위해 Redis 외에는 데이터베이스를 사용하지 않습니다.

취약점을 장기간 저장하려면 Webhook 기능을 사용하는 것이 좋습니다. 각 스캔 주기 종료 시 NERVE는 선택한 엔드포인트로 JSON 페이로드를 전송하며, 이를 데이터베이스에 저장하여 추가 분석할 수 있습니다.

최적의 결과를 얻기 위해 권장하는 높은 수준의 단계는 다음과 같습니다:

  1. 1개 이상의 서버에 NERVE를 배포합니다.
  2. 클라우드 서비스(DNS를 가져오기 위한 AWS Route53, 인스턴스 IP를 가져오기 위한 AWS EC2, 데이터베이스 IP를 가져오기 위한 AWS RDS 등)를 가져오는 스크립트와 데이터센터에 자산이 있는 경우 정적 IP 주소 목록을 만듭니다.
  3. NERVE API(POST /api/scan/submit)를 호출하고 2단계에서 수집한 자산을 사용하여 스캔을 예약합니다.
  4. 결과를 프로그래밍 방식으로 가져와 조치를 취합니다(SOAR, JIRA, SIEM 등).
  5. 자체 로직을 추가합니다(특정 알림 제외, 데이터베이스에 추가 등).

Docker

저장소 클론

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

Docker 이미지 빌드

docker build -t nerve .

이미지에서 컨테이너 생성

docker run -e username="YOUR_USER" -e password="YOUR_PASSWORD" -d -p 80:8080 nerve

브라우저에서 http://ip.add.re.ss:80으로 이동하여 이전 명령에서 지정한 자격 증명으로 로그인하십시오.

서버

/opt로 이동

cd /opt/

저장소 클론

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

설치 프로그램 실행 (루트 권한 필요)

bash install/setup.sh

NERVE 실행 확인

systemctl status nerve

브라우저에서 http://ip.add.re.ss:8080으로 이동하여 터미널에 출력된 자격 증명을 사용하십시오.

다중 노드 설치

다중 노드 배포에 NERVE를 설치하려면 일반적인 베어 메탈 설치 프로세스를 따르고 이후:

  1. 각 노드에서 config.py 파일을 수정합니다.
  2. Redis의 서버 주소 RDS_HOST를 모든 NERVE 인스턴스가 보고할 중앙 Redis 서버를 가리키도록 변경합니다.
  3. service nerve restart 또는 systemctl restart nerve를 실행하여 구성을 다시 로드합니다.
  4. 각 인스턴스가 자체적으로 보고할 필요가 없으므로 apt-get remove redis / yum remove redis를 실행합니다(Linux 배포판에 따라 다름). NERVE 인스턴스가 통신할 수 있도록 Redis 인스턴스에서 포트 3769 인바운드를 허용하는 것을 잊지 마십시오.

업그레이드

플랫폼을 업그레이드하려면 가장 빠른 방법은 git clone하여 구성을 포함한 주요 파일을 유지하면서 모든 파일을 덮어쓰는 것입니다.

  • 구성을 저장하려면 config.py를 복사하십시오.
  • /opt/nerve를 제거하고 다시 git clone하십시오.
  • config.py 파일을 다시 /opt/nerve로 이동하십시오.
  • systemctl restart nerve를 사용하여 서비스를 다시 시작하십시오.

NERVE를 자동 업그레이드하도록 cron 작업을 설정할 수 있습니다. 최신 버전인지 확인하는 API 엔드포인트가 있습니다: GET /api/update/platform

보안

NERVE에 구현된 몇 가지 보안 메커니즘을 알고 있어야 합니다.

  • 콘텐츠 보안 정책 - 리소스를 로드할 수 있는 위치를 제어하는 응답 헤더입니다.
  • 기타 보안 정책 - 다음 응답 헤더가 활성화됩니다: Content-Type Options, X-XSS-Protection, X-Frame-Options, Referer-Policy
  • 무차별 대입 보호 - 5회 이상의 잘못된 로그인 시도가 있으면 사용자가 잠깁니다.
  • 쿠키 보호 - SameSite, HttpOnly 등과 같은 쿠키 보안 플래그가 사용됩니다.

보안 취약점을 발견하면 GitHub에 버그를 제출해 주십시오.

설치 전후에 다음 단계를 수행하는 것이 좋습니다:

  1. 강력한 비밀번호를 설정하십시오. (베어 메탈 설치를 사용하는 경우 비밀번호가 자동으로 설정됩니다.)
  2. 패널에 대한 인바운드 액세스를 보호하십시오. (로컬 방화벽의 허용 목록에 관리 IP 주소를 추가하십시오.)
  3. HTTPS를 추가하십시오. (Flask를 직접 패치하거나 nginx와 같은 리버스 프록시를 사용할 수 있습니다.)
  4. 인스턴스를 패치된 상태로 유지하십시오.

사용법

NERVE(GUI, API 등)에 대해 알아보려면 플랫폼을 통해 제공되는 문서를 확인하는 것이 좋습니다. 배포 후 인증하면 왼쪽 사이드바에서 API 및 GUI 사용에 대한 문서 링크를 찾을 수 있습니다.

GUI 문서

Nerve

API 문서

Nerve

라이선스

MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE를 참조하십시오.

언급

🏆 NERVE는 현재까지 여러 곳에서 언급되었습니다. 몇 가지 링크입니다.

  • Kitploit - https://www.kitploit.com/2020/09/nerve-network-exploitation.html
  • Hakin9 - https://hakin9.org/nerve-network-exploitation-reconnaissance-vulnerability-engine/
  • PentestTools - https://pentesttools.net/nerve-network-exploitation-reconnaissance-vulnerability-engine/
  • SecnHack.in - https://secnhack.in/nerve-exploitation-reconnaissance-vulnerability-engine/
  • 100security.com - https://www.100security.com.br/nerve

스크린샷

로그인 화면

Nerve

대시보드 화면

Nerve

평가 구성

Nerve

API 문서

Nerve

보고

Nerve

네트워크 맵

Nerve

취약점 페이지

Nerve

로그 콘솔

Nerve

HTML 보고서

Nerve

도구 다운로드