Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
qyvora-anansi — 터미널 우선 공격 표면 인텔리전스 엔진. 속도, 이식성, 원시 기술 신호를 위해 구축되었습니다. | Kitploit
도구/GitHubGitHub/qyvora/qyvora-anansi
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersNetwork MappingVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration TestingSubdomain Enumeration
4161일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubqyvora/qyvora-anansi

qyvora-anansi

터미널 우선 공격 표면 인텔리전스 엔진. 속도, 이식성, 원시 기술 신호를 위해 구축되었습니다.

저장소 보기웹사이트

             ;                  &              
           ;;                    ;&            
          ;;;                    ;;;           
     ;    ;;;                    ;;;    ;      
     ;;;  ;;;        ;   ;;      ;;;   ;;;     
     ;;;;  ;;;;   ;;; && ;;;   ;;;;   ;;;;     
      ;;;;   ;;;; ;;;;;;;;;; ;;;;    ;;;;      
        ;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;    
            &;;;;;;;;;;;;$x;;;;;;;;;;;;         
           ;;;;;;;;;;&&&+++&&&;;;;;;;;;;;       
     ;;;;;;;;;  ;;;&&+&&&&&+&&;;;  ;;;;;;;;;;  
     ;;;&    ;; ;;;&+&&&&&&&+&&;;; ;;    &;;;  
     ;;;   ;;;;  ;;;&&+&&&&&&+&;;; ;;;;   ;;;  
     ;;;   ;;;   ;;;;&&++&++++&&;;  ;;;   ;;;  
      ;;   ;;;    ;;;;;;;;;;;&&&&;  ;;;   ;;   
      ;;   ;;;      ;;;;;;;;;;;;;;  ;;;   ;;   
       ;   ;;;        ;;;;;;;;;;    ;;;   ;    
           &;;           ;;;;       ;;&        
             ;;           ;;       ;;;          
               ;                 ;             
  

ANANSI CLI

공격 표면 인텔리전스 엔진 — 터미널 에디션


제작: QYVORA OffSec — 가나 타말레


Release License Go Platform

anansi target.com
anansi scan target.com
anansi target.com --verbose
anansi target.com --deep
anansi target.com -o json > results.json
anansi target.com --modules discovery,tls,takeover
  

본인이 소유하거나 명시적인 서면 허가를 받은 대상만 스캔하십시오.

기능

ANANSI CLI는 펜테스터와 버그 바운티 헌터를 위한 터미널 우선 공격 표면 정찰 도구입니다. 도메인을 입력하면 전체 10단계 인텔리전스 및 익스플로잇 파이프라인을 실행하고, 즉시 활용할 수 있는 원시 기술 출력을 표시합니다.

기본적으로 ANANSI는 노이즈를 걸러내고 발견된 자산(예: 활성 서브도메인, 활성 HTTP/HTTPS 호스트, 유효한 TLS 인증서, 활성 URL의 누락된 보안 헤더, 노출된 경로, 확인된 테이크오버)만 표시합니다. 이로써 터미널이 깔끔하게 유지됩니다. 죽은 서브도메인, 실패한 연결, 확인되지 않은 엔드포인트를 포함한 모든 시도된 검사를 보려면 verbose 플래그(-v/--verbose)를 활성화하면 됩니다.

단계모듈발견 항목
01DISCOVERYcrt.sh CT 로그 + DNS 브루트포스 워드리스트를 통한 서브도메인
02PROBE활성 HTTP/HTTPS 호스트 — 상태 코드, 서버, 리다이렉트 체인, 타이틀
03TLS인증서 만료, SAN, 프로토콜 버전, 암호, 자체 서명 감지
04HEADERS누락된 보안 헤더, CORS 오설정
05PATHS노출된 파일 — .env, .git, 설정 파일, 관리자 패널, 백업, API 문서
06TECH-STACK감지된 플랫폼 심층 감사 — 버전 감지, WordPress 플러그인/테마, XML-RPC, 사용자 열거, 설정 백업, 알려진 취약 버전 매칭
07TAKEOVER미청구 클라우드 서비스를 가리키는 댕글링 CNAME
08OSINT이메일, 전화번호, 직원, WHOIS 등록자 데이터
09CHAIN발견 항목을 다단계 익스플로잇 경로(낮음 → 높음 → 심각)로 조합하고 단계별 익스플로잇 기법 제공
10EXPLOIT라이브 HTTP 요청/응답 증거와 함께 승인된 대상에 대해 익스플로잇 가능한 발견 항목을 능동적으로 입증

성능 및 아키텍처

  • 네이티브 Go DNS 리졸버: 순수 Go 고루틴을 사용하여 느린 cgo 차단 시스템 조회를 우회합니다.
  • 공유 연결 풀: keep-alive를 사용하는 단일 프로세스 전역 HTTP 트랜스포트가 모든 단계와 모든 모듈에서 재사용되므로, TCP + TLS 핸드셰이크가 요청마다가 아닌 호스트당 한 번만 발생합니다.
  • TTL DNS 캐시: 해석된 서브도메인은 60초 동안 캐시되므로, 재귀/변이/TLS-SAN 단계에서 동일한 이름에 대해 리졸버를 다시 쿼리하지 않습니다.
  • 고정 워커 풀: Paths, discovery, probe, techstack은 모두 고정 워커 풀에서 실행됩니다(--threads당 고루틴 하나, 채널에서 작업을 가져옴). 작업당 고루틴 생성 오버헤드가 없으므로 8,000개 이상의 규칙 경로 스윕도 안정적인 동시성을 유지합니다.
  • 동시 프로빙: HTTP 프로브, TLS 분석, 보안 헤더 검사가 완전히 병렬화됩니다.
  • 스마트 테이크오버 필터링: 확인된 죽은 CNAME 레코드가 있는 서브도메인만 대상으로 합니다.
  • 병렬 노출 경로 프로빙: 사용자 정의 404 베이스라인이 동시에 가져와지며, 심층 감사 모듈은 소프트 404 베이스라인을 추가하여 catch-all 서버가 오탐을 생성하지 않도록 합니다.
  • 버전 재사용: tech-stack 모듈은 홈페이지 본문에 이미 존재하는 generator 메타 태그와 정적 자산 쿼리 문자열에서 CMS 버전을 읽고, 동일한 본문에서 WordPress 플러그인을 발견하므로 추가 요청을 최소화합니다.
  • robots.txt 마이닝: 모든 활성 호스트의 robots.txt Allow/Disallow 항목이 추가 경로 프로브로 전환되어, 호스트당 한 번의 추가 요청으로 의도적으로 숨겨진 디렉터리를 드러냅니다.

Tech-Stack 심층 감사

호스트가 WordPress, Drupal, Joomla, Magento, Ghost, Moodle, MediaWiki, Laravel 또는 다른 플랫폼으로 핑거프린팅되면, ANANSI는 표면에서 멈추지 않고 해당 스택을 파고듭니다:

  • 버전 감지 — generator 메타 태그, /wp-links-opml.php, /feed/, /CHANGELOG.txt, joomla.xml, /magento_version, MediaWiki /api.php siteinfo, Moodle /login/index.php, 정적 자산 ?ver= 문자열.
  • WordPress 플러그인/테마 열거 — 플러그인은 홈페이지 본문에서 발견되고 안정 버전은 readme.txt에서 읽습니다. Drupal 모듈, Joomla 컴포넌트, MediaWiki 확장도 같은 방식으로 열거됩니다.
  • 스택별 프로브 — /xmlrpc.php, /?author=1 및 REST 사용자 열거, debug.log, 설정 백업(wp-config.php.bak, settings.php.bak, configuration.php.bak), Magento app/etc/env.php, Ghost admin API, Laravel Telescope/Horizon/Ignition RCE (CVE-2021-3129), MediaWiki LocalSettings.php, 디렉터리 리스팅, 로그인/관리자 패널.
  • 알려진 취약 버전 매칭 — 감지된 버전은 WordPress 코어, Drupal (Drupalgeddon), Joomla, Magento, Ghost, MediaWiki, Moodle, 그리고 Elementor, WP File Manager, Duplicator, Contact Form 7, Revolution Slider, WooCommerce와 같은 고가치 WordPress 플러그인을 포괄하는 선별된 CVE 기반 테이블(internal/assets/wordlists/tech/vulns.txt)과 매칭됩니다.

internal/assets/wordlists/tech/ 아래의 파일을 편집하여 자신만의 핑거프린트, 경로 규칙, 버전 범위를 추가할 수 있습니다.

익스플로잇 체인 분석

단순한 발견 항목 목록 대신, CHAIN 단계(Phase 09)는 모든 발견된 취약점을 낮은 심각도의 발판에서 완전한 장악으로 확대되는 다단계 익스플로잇 경로로 그룹화합니다:

  • 30개 취약점 클래스 — RCE, SQL 인젝션, XSS, SSRF, 경로 트래버설, 인증 우회, 권한 상승, 기본 자격 증명, 노출된 관리자 인터페이스, 역직렬화, 파일 업로드, 서브도메인 테이크오버 등 — 각각 권장 익스플로잇 기법 포함(internal/assets/wordlists/chain/classes.txt).
  • 킬 패스 템플릿 — Full Compromise(정보 노출 → 자격 증명 → 인증 우회 → 권한 상승 → RCE), WebShell Upload, SSRF Pivot, Data Exfiltration과 같은 선별된 시나리오(internal/assets/wordlists/chain/chains.txt).
  • 일반 에스컬레이션 — 두 개 이상의 서로 다른 클래스를 가진 모든 호스트는 가장 덜 심각한 발견에서 가장 심각한 발견 순으로 정렬된 경로를 받습니다.
  • 순위화된 출력 — 체인은 심각도, 길이, 점수로 점수가 매겨지고 정렬되며, 보고서 가독성을 유지하기 위해 상한이 적용됩니다. 최상위 체인은 요약과 HTML/Markdown/JSON 보고서 형식에도 나타납니다.
anansi target.com --modules discovery,probe,tls,headers,paths,tech,takeover,osint,chain

익스플로잇 단계

10단계(EXPLOIT)는 프레임워크 네이티브 PoC 계층입니다. 이전 단계에서 생성된 발견 사항을 가져와 실시간 HTTP 요청으로 승인된 대상에 대해 능동적으로 증명하고, 요청/응답 쌍을 증거로 캡처합니다:

도구 다운로드