Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
reconpal — ReconPal: 정보 보안을 위한 NLP 활용 | Kitploit
도구/GitHubGitHub/pentesteracademy/reconpal
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersNetwork MappingExploitationInformation GatheringPenetration TestingLearning & Education
GitHubpentesteracademy/reconpal

reconpal

ReconPal: 정보 보안을 위한 NLP 활용

저장소 보기
581144년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

0

ReconPal: 보안을 위한 NLP 활용

리콘(Recon)은 가장 중요한 단계 중 하나로, 쉬워 보이지만 제대로 수행하려면 많은 노력과 기술이 필요합니다. 올바른 도구, 올바른 쿼리/구문을 알고, 해당 쿼리를 실행하며, 정보를 상호 연관시키고, 출력을 정리해야 합니다. 이 모든 것은 숙련된 정보 보안/리콘 전문가에게는 쉬울 수 있지만, 그 외의 사람들에게는 여전히 마법에 가깝습니다. "싱가포르에서 UDP를 지원하는 오픈 Memcached 서버를 찾아줘" 또는 "싱가포르에 있는 IP 카메라 중 기본 자격 증명을 사용하는 것은 몇 개야?"와 같은 간단한 질문을 채팅으로 하면 답을 얻을 수 있다면 얼마나 멋질까요?

GPT-3(인간과 유사한 텍스트를 생성하는 딥러닝 기반 언어 모델)와 Shodan과 같은 잘 알려진 리콘 도구의 통합이 ReconPal의 기초입니다. ReconPal은 또한 음성 명령을 사용하여 널리 사용되는 익스플로잇을 실행하고 정찰을 수행하는 것을 지원합니다.

사용 기술

  • OpenAI GPT-3
  • Shodan API
  • 음성-텍스트 변환
  • 텔레그램 봇
  • 도커 컨테이너
  • Python 3

시작하기

ReconPal을 실행하려면 다음 간단한 단계를 따르세요.

사전 요구사항

  • 텔레그램 봇 토큰 BotFather를 사용하여 새 텔레그램 봇을 만드세요. 문서를 참조하세요: https://core.telegram.org/bots

  • Shodan API: Shodan 계정을 생성하고 https://account.shodan.io/에서 새 API 키를 생성하세요.

  • Google Speech-to-Text API: GCP에서 Speech-to-Text를 활성화하고 자격 증명을 받으세요. 문서의 단계를 참조하세요: https://cloud.google.com/speech-to-text/docs/before-you-begin

  • OpenAI API 키: 무료 OpenAI 계정을 만들어 API를 사용해 보세요. https://beta.openai.com/account/api-keys

  • Docker

    root@kitploit:~
    sudo apt-get updates​
    sudo apt-get install docker.io​
    sudo curl -L "https://github.com/docker/compose/releases/download/1.26.0/docker-compose-$(uname -s)-$(uname -m)" -o​ /usr/local/bin/docker-compose​
    chmod +x /usr/local/bin/docker-compose
    

설치

  1. 리포지토리 클론

    root@kitploit:~
    git clone https://github.com/pentesteracademy/reconpal.git
    
  2. docker-compose.yml에 OPENAI, SHODAN API 키 및 텔레그램 봇 토큰을 입력하세요.

    root@kitploit:~
    OPENAI_API_KEY=<Your key>
    SHODAN_API_KEY=<Your key>
    TELEGRAM_BOT_TOKEN=<Your token>
    
  3. reconpal 시작

    root@kitploit:~
    docker-compose up
    

사용법

텔레그램 앱을 열고 생성된 봇을 선택하여 ReconPal을 사용하세요.

  1. 시작을 클릭하거나 입력 상자에 입력하세요.
root@kitploit:~
/start
  1. 모델을 등록합니다.
root@kitploit:~
/register
  1. 몇 가지 명령어로 도구를 테스트합니다.
root@kitploit:~
scan 10.0.0.8

소개된 행사

  • Blackhat Asia Arsenal 2022 https://www.blackhat.com/asia-22/arsenal/schedule/#reconpal-leveraging-nlp-for-infosec-26232

  • 데모 비디오 https://www.youtube.com/watch?v=gBQFlirFqpk

기여자

Jeswin Mathai, 수석 보안 연구원, INE [email protected]

Nishant Sharma, 보안 연구 매니저, INE [email protected]

Shantanu Kale, 클라우드 개발자, INE [email protected]

Sherin Stephen, 클라우드 개발자, INE [email protected]

Sarthak Saini (전 Pentester Academy)

문서

자세한 내용은 "ReconPal.pdf" PDF 파일을 참조하세요. 이 파일에는 프레젠테이션에 사용된 슬라이드 덱이 포함되어 있습니다.

스크린샷

reconpal 시작 및 모델 등록

1

Finder 모듈 실행

2

Scanner 모듈 실행

3

Attacker 모듈 실행

4

음성 지원

5

라이선스

이 프로그램은 자유 소프트웨어입니다: 자유 소프트웨어 재단이 발표한 GNU 일반 공중 사용 허가서(GNU General Public License) v2의 조건에 따라 이를 재배포하거나 수정할 수 있습니다.

이 프로그램은 유용하리라는 희망으로 배포되지만, 어떠한 보증도 제공하지 않습니다. 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증조차 없습니다. GNU 일반 공중 사용 허가서를 참조하여 자세한 내용을 확인하세요.

이 프로그램과 함께 GNU 일반 공중 사용 허가서의 사본을 받아야 합니다. 그렇지 않은 경우, http://www.gnu.org/licenses/에서 확인하세요.

도구 다운로드