Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ars0n-framework — 모듈식 버그 바운티 헌팅 프레임워크로, 정찰, 서브도메인 열거, 취약점 스캔을 자동화하며 교육적 초점을 두어 예비 보안 엔지니어가 실제 AppSec 개념을 배우도록 돕습니다. | Kitploit
도구/GitHubGitHub/r-s0n/ars0n-framework
Penetration Testing FrameworksReconnaissanceVulnerability ScannersSubdomain EnumerationLearning & EducationLearning Paths & Courses
GitHubr-s0n/ars0n-framework

ars0n-framework

모듈식 버그 바운티 헌팅 프레임워크로, 정찰, 서브도메인 열거, 취약점 스캔을 자동화하며 교육적 초점을 두어 예비 보안 엔지니어가 실제 AppSec 개념을 배우도록 돕습니다.

저장소 보기
67414711년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Arson Logo
Ars0n 프레임워크

VERSION 2 ALPHA IS COMING SOON!! CHECK THE REPO FOR UPDATES!

꿈꾸는 연구원들이 버그 바운티 여정을 시작하고 "배우면서 돈을 벌" 수 있도록 설계되었습니다. -- rs0n 작성

소개 • 설치 • 모듈 • 문제 해결 • FAQ • Ars0n Security • YouTube • Twitch

Youtube Thumbnail

소개

안녕하세요! 저는 Harrison Richardson이며, rs0n(아르손)이라고 불리기도 합니다 – 실제보다 더 멋져 보이려고 그렇게 부릅니다. 이 저장소의 코드는 제가 반복적으로 수행하던 일반적인 버그 바운티 헌팅 프로세스를 자동화하는 작은 스크립트 모음으로 시작되었습니다. 시간이 지나면서 MongoDB 연결을 통해 발견한 내용을 관리하고 가치 있는 데이터 포인트를 식별하는 간단한 웹 애플리케이션을 구축했습니다. 5년 동안 파트타임 및 풀타임으로 버그 바운티 헌팅을 한 끝에, 드디어 이 도구 모음을 적절한 프레임워크로 패키징할 준비가 되었습니다.

Ars0n 프레임워크는 꿈꾸는 애플리케이션 보안 엔지니어들이 버그 바운티 헌팅을 활용하여 실질적인 실제 AppSec 개념을 배우고 그 과정에서 💰을 벌 수 있는 모든 도구를 제공하기 위해 설계되었습니다. 제 목표는 사용하기 쉬운 자동화 도구와 다양한 웹 기반 및 클라우드 기반 취약점에 대한 교육 콘텐츠 및 방법 가이드를 결합하여 버그 바운티 헌팅의 진입 장벽을 낮추는 것입니다. 제 YouTube 콘텐츠와 결합하여, 이 프레임워크는 꿈꾸는 애플리케이션 보안 엔지니어들이 사이버 보안 분야에서 높은 연봉의 직업으로 직접 연결되는 실제 보안 개념을 빠르고 쉽게 이해하도록 도울 것입니다.

이 도구를 버그 바운티 헌팅에 사용하는 것 외에도, 꿈꾸는 엔지니어들은 이 GitHub 저장소를 다른 개발자들과 협업하는 연습장으로 사용할 수 있습니다! 이 도구는 Metasploit에서 영감을 받았으며 비슷한 방식으로 모듈식으로 설계되었습니다. 각 스크립트(예: wildfire.py 또는 slowburn.py)는 기본적으로 모듈(예: fire-starter.py 또는 fire-scanner.py)을 특정 패턴으로 실행하여 원하는 결과를 얻는 알고리즘입니다. 이러한 설계 덕분에 커뮤니티는 특정 사용 사례를 해결하기 위한 새로운 스크립트나 이러한 스크립트의 결과를 확장하기 위한 모듈을 자유롭게 구축할 수 있습니다. 이 프레임워크의 코드를 배우고 GitHub를 사용하여 자신의 코드를 기여함으로써, 꿈꾸는 엔지니어들은 보안 엔지니어 I 포지션의 첫날부터 적용할 수 있는 실제 기술을 계속 배울 수 있습니다.

이 모듈식 프레임워크가 제 경력 동안 배운 것을 차세대 보안 엔지니어들과 공유하는 캔버스 역할을 하길 바랍니다! 믿어주세요, 우리는 도움이 절실히 필요합니다!!

🤠 과학자들의 95% 이상이 제가 마시는 커피 양과 새로운 기능을 개발하는 속도 사이에 직접적인 상관관계가 있다고 믿는다는 사실을 알고 계셨나요? 말도 안 되죠?! 자, 이제 여러분은 그 가설을 시험해보고 이 멋진 버튼을 통해 저에게 커피 한 잔 사주실 수 있습니다!! 🤯

Buy Me A Coffee

빠른 시작

Kali Linux 2023.4의 깨끗한 설치본에 다음 코드 블록을 붙여넣어 프레임워크의 최신 안정적인 알파 버전을 다운로드, 설치 및 실행하세요:

root@kitploit:~
sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh

최신 안정적인 ALPHA 버전 다운로드

root@kitploit:~
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz

설치

Ars0n 프레임워크에는 Kali Linux 2023.4의 깨끗한 설치본에서 프레임워크 실행에 필요한 모든 도구, 패키지 등을 설치하는 스크립트가 포함되어 있습니다.

이 프레임워크의 지원되는 설치 방법은 Kali Linux 2023.3의 깨끗한 설치본에만 해당됩니다. 깨끗한 Kali 설치본 이외의 환경에서 프레임워크를 실행하려는 경우 문제가 발생해도 도움을 드릴 수 없습니다.

root@kitploit:~
./install.sh

성공적인 설치 과정을 보여주는 이 비디오를 참조하세요.

ARM 프로세서를 사용하는 경우 모든 설치/실행 스크립트에 --arm 플래그를 추가해야 합니다.

root@kitploit:~
./install.sh --arm

설치가 시작되면 다양한 API 키와 토큰을 입력하라는 메시지가 표시됩니다. 프레임워크의 핵심 기능을 실행하는 데는 이러한 정보를 입력할 필요가 없습니다. 설치 시 API 키와 토큰을 입력하지 않으려면 각 프롬프트에서 Enter 키를 누르면 됩니다. 키는 나중에 ~/.keys 디렉토리에 추가할 수 있습니다. 이러한 키를 수동으로 추가하는 방법에 대한 자세한 정보는 이 README의 자주 묻는 질문 섹션에서 확인할 수 있습니다.

웹 애플리케이션 실행 (클라이언트 및 서버)

설치가 완료되면 Y를 입력하여 애플리케이션을 실행할 수 있는 옵션이 제공됩니다. 즉시 실행하지 않거나 재부팅 후 애플리케이션을 실행해야 하는 경우, 루트 디렉토리로 이동하여 run.sh bash 스크립트를 실행하세요.

root@kitploit:~
./run.sh

ARM 프로세서를 사용하는 경우 모든 설치/실행 스크립트에 --arm 플래그를 추가해야 합니다.

root@kitploit:~
./run.sh --arm

핵심 모듈

Ars0n 프레임워크의 핵심 모듈은 기본 스캐닝 로직을 결정하는 데 사용됩니다. 각 스크립트는 사용자가 달성하려는 목표에 따라 특정 정찰 방법론을 지원하도록 설계되었습니다.

Wildfire

현재 Wildfire 스크립트는 Ars0n 프레임워크에서 가장 널리 사용되는 핵심 모듈입니다. 이 모듈의 목적은 연구자가 발견한 모든 서브도메인에 대해 테스트를 허용하는 여러 대상을 스캔할 수 있도록 하는 것입니다.

작동 방식:

  1. 사용자는 숨겨진 서브도메인을 스캔하고자 하는 루트 도메인을 그래픽 사용자 인터페이스(GUI)를 통해 추가합니다.
  2. Wildfire는 각 도메인을 마지막으로 스캔한 시간을 기준으로 정렬하여 가장 오래된 데이터를 가진 도메인이 먼저 스캔되도록 합니다.
  3. Wildfire는 사용자가 제공한 플래그에 따라 서브 모듈을 사용하여 각 도메인을 스캔합니다.

대부분의 Wildfire 스캔은 모든 서브 모듈을 실행할 경우 단일 도메인에 대해 8~48시간이 소요됩니다. 이러한 시간 차이는 대상 애플리케이션과 프레임워크를 실행하는 시스템 등 여러 요인에 의해 발생할 수 있습니다.

또한 대부분의 데이터는 스캔이 완료될 때까지 GUI에 표시되지 않습니다. 스캔할 도메인 수에 따라 하룻밤이나 주말 동안 스캔을 실행하고, 스캔이 완료되면 다시 와서 정찰 단계에서 열거 단계로 넘어가는 것이 가장 좋습니다.

Wildfire 실행:

그래픽 사용자 인터페이스 (GUI)

Wildfire는 대시보드의 Wildfire 버튼을 사용하여 GUI에서 실행할 수 있습니다. 버튼을 클릭하면 프런트엔드가 화면의 체크박스를 사용하여 스캐너에 전달할 플래그를 결정합니다.

GUI에서 스캔을 실행하는 경우 여전히 일부 버그와 해결되지 않은 엣지 케이스가 있습니다. 문제가 발생하면 CLI에서 스캔을 실행하면 됩니다.

명령줄 인터페이스 (CLI)

Ars0n 프레임워크의 모든 핵심 모듈은 /toolkit 디렉토리에 저장되어 있습니다. 디렉토리로 이동하여 필요한 플래그와 함께 wildfire.py를 실행하세요. 최소한 하나의 서브 모듈 플래그를 제공해야 합니다.

root@kitploit:~
python3 wildfire.py --start --cloud --scan

Slowburn

사용자가 스캔할 대상 도메인을 식별해야 하는 Wildfire 모듈과 달리 Slowburn 모듈은 그 작업을 대신 수행합니다. 다양한 버그 바운티 헌팅 플랫폼의 API와 통신하여 발견된 모든 서브도메인에 대한 테스트를 허용하는 모든 도메인을 식별합니다. 데이터가 채워지면 Slowburn은 Wildfire와 동일한 방식으로 스캔할 도메인을 무작위로 하나씩 선택합니다.

Slowburn 모듈은 아직 개발 중이며 안정적인 알파 릴리스의 일부로 간주되지 않습니다. 사용자가 버그나 엣지 케이스를 마주칠 가능성이 있습니다.

Slowburn이 스캔할 대상을 식별하려면 먼저 초기화되어야 합니다. 이 초기화 단계는 다양한 API에서 필요한 데이터를 수집하여 로컬에 저장된 JSON 파일에 저장합니다. 이 초기화 단계가 완료되면 Slowburn은 자동으로 하나씩 대상을 선택하고 스캔하기 시작합니다.

Slowburn을 초기화하려면 다음 명령을 실행하세요:

root@kitploit:~
python3 slowburn.py --initialize

데이터가 수집되면 사용자는 다음 스캔 시 도구를 다시 초기화할지 여부를 결정할 수 있습니다.

공개 버그 바운티 프로그램의 범위와 대상은 자주 변경될 수 있음을 기억하세요. 데이터를 초기화하지 않고 Slowburn을 실행하면 더 이상 프로그램 범위에 속하지 않는 도메인을 스캔할 수 있습니다. Slowburn을 실행하기 전에 매번 다시 초기화하는 것이 좋습니다.

대상 데이터를 다시 초기화하지 않기로 선택한 경우, 이전에 수집된 데이터를 사용하여 다음 명령으로 Slowburn을 실행할 수 있습니다:

root@kitploit:~
python3 slowburn.py

서브 모듈

Ars0n 프레임워크의 서브 모듈은 핵심 모듈이 정찰 및 열거 단계를 특정 작업으로 나누기 위해 활용하도록 설계되었습니다. 각 서브 모듈에서 수집된 데이터는 다른 모듈에서 사용되어 대상의 공격 표면에 대한 그림을 확장합니다.

Fire-Starter

Fire-Starter는 대상 도메인에 대한 정찰을 수행하는 첫 번째 단계입니다. 이 스크립트의 목표는 대상의 공격 표면에 대한 풍부한 정보를 수집하는 것입니다. 수집된 데이터는 다른 모든 서브 모듈에서 사용되어 사용자가 잠재적으로 취약한 특정 URL을 식별하는 데 도움을 줍니다.

Fire-Starter는 일련의 오픈 소스 도구를 실행하여 숨겨진 서브도메인, DNS 레코드 및 ASN을 열거하여 외부 항목이 호스팅된 위치를 식별합니다. 현재 Fire-Starter는 다음과 같은 널리 사용되는 오픈 소스 도구를 체인으로 연결하여 작동합니다:

  • Amass
  • Sublist3r
  • Assetfinder
  • GAU (Get All URL's)
  • CRT (Certificate Transparency Logs)
  • Subfinder
  • ShuffleDNS
  • GoSpider
  • Subdomainizer

이러한 도구는 웹 스크래핑, 무차별 대입, 크롤링을 통한 링크 및 JavaScript URL 식별 등 숨겨진 서브도메인을 식별하기 위한 다양한 기술을 포괄합니다.

스캔이 완료되면 대시보드가 업데이트되어 사용자에게 제공됩니다.

Ars0n 프레임워크의 대부분 서브 모듈은 Fire-Starter 모듈에서 수집한 데이터를 필요로 합니다. 따라서 사용 가능한 데이터를 수집하려면 대상에 대한 첫 번째 스캔에 Fire-Starter가 포함되어야 합니다.

Fire-Cloud

곧 출시 예정...

Fire-Scanner

Fire-Scanner는 Fire-Starter 및 Fire-Cloud의 결과를 사용하여 이전 스캔에서 발견된 모든 서브도메인 및 클라우드 서비스에 대해 광대역 스캐닝을 수행합니다.

현재 개발 단계에서 이 스크립트는 거의 전적으로 모든 스캐닝에 Nuclei를 활용합니다. 단순히 도구를 실행하는 대신 Fire-Scanner는 스캔을 Nuclei 템플릿의 특정 컬렉션으로 나누어 하나씩 스캔합니다. 이 전략은 스캔이 안정적이고 일관된 결과를 생성하도록 보장하며, 불필요하거나 안전하지 않은 스캔 검사를 제거하고 실행 가능한 결과를 생성합니다.

문제 해결

Ars0n 프레임워크 설치 및/또는 실행 시 발생하는 대부분의 문제는 Kali Linux의 깨끗한 설치본에 도구를 설치하지 않았기 때문에 발생합니다.

Ars0n 프레임워크는 기본적으로 기존 오픈 소스 도구를 실행하도록 설계된 일련의 자동화 스크립트임을 기억하는 것이 중요합니다. 각 도구는 고유한 작동 방식을 가지며 사용자 시스템에서 실행 중인 기존 서비스/도구와 충돌이 발생할 경우 예기치 않은 동작이 발생할 수 있습니다. 이러한 복잡성 때문에 Ars0n 프레임워크는 Kali Linux의 깨끗한 설치본에서만 실행되어야 합니다.

사용자들이 겪는 또 다른 매우 일반적인 문제는 MongoDB가 시스템에 성공적으로 설치 및/또는 실행되지 않는 경우입니다. 이 문제의 가장 일반적인 증상은 사용자가 초기 FQDN을 추가할 수 없고 GUI가 깨진 상태로 표시되는 것입니다. 이 문제가 발생하면 시스템이 MongoDB를 실행하는 데 필요한 시스템 요구 사항을 충족하는지 확인하세요. 불행히도 이 문제가 발생할 경우 현재 해결 방법이 없습니다.

자주 묻는 질문

곧 출시 예정...

도구 다운로드