Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
chaos — ChatGPT로 개발된 원본 IP 스캐닝 유틸리티 | Kitploit
도구/GitHubGitHub/r57-labs/chaos
ReconnaissanceNetwork MappingInformation GatheringWeb SecurityPenetration Testing
GitHubr57-labs/chaos

chaos

ChatGPT로 개발된 원본 IP 스캐닝 유틸리티

저장소 보기
7083년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

chaos

chaos는 RST가 ChatGPT와 협력하여 개발한 'origin' IP 스캐너입니다. 주로 침투 테스터와 버그 헌터를 대상으로 하는 전문 유틸리티입니다.

Origin-IP는 타사를 통해 공개적으로 제공되는 웹사이트의 최종 공용 IP 대상을 설명하는 전문 용어입니다. Origin-IP에 관심이 있는 이유를 더 알고 싶다면 블로그 게시물을 확인하세요.

chaos는 ChatGPT와의 DevOps 원칙을 사용하여 24시간 이내에 아이디어에서 기능적인 개념 증명까지 신속하게 프로토타이핑되었습니다.

root@kitploit:~
usage: chaos.py [-h] -f FQDN -i IP [-a AGENT] [-C] [-D] [-j JITTER] [-o OUTPUT] [-p PORTS] [-P] [-r] [-s SLEEP] [-t TIMEOUT] [-T] [-v] [-x] 
         _..._
     .-'`     `'-.
   __|___________|__ 
   \               /
    `._  CHAOS _.'
       `-------`
         /   \\
        /     \\
       /       \\
      /         \\
     /           \\
    /             \\
   /               \\
  /                 \\
 /                   \\
/_____________________\\
CHAtgpt Origin-ip Scanner
 _______ _______ _______ _______ _______
|\\     /|\\     /|\\     /|\\     /|\\/|
| +---+ | +---+ | +---+ | +---+ | +---+ |
| |H  | | |U  | | |M  | | |A  | | |N  | |
| |U  | | |S  | | |A  | | |N  | | |C  | |
| |M  | | |E  | | |N  | | |D  | | |O  | |
| |A  | | |R  | | |C  | | |   | | |L  | |
| +---+ | +---+ | +---+ | +---+ | +---+ |
|/_____|\\_____|\\_____|\\_____|\\_____\\

 Origin IP Scanner developed with ChatGPT
 cha*os (n): complete disorder and confusion
 (ver: 0.9.4)

v94_csv

기능

  • 성능 향상을 위한 스레드 처리
  • 실시간 상태 업데이트 및 진행 표시줄, 대규모 스캔에 유용함 ;)
  • 다양한 시나리오 및 제약 조건에 대한 유연한 사용자 옵션
  • 스캔 시간 단축을 위한 데이터 세트 축소
  • 사용하기 쉬운 CSV 출력

설치

  1. 다운로드 / 클론 / 압축 해제 / 기타 등등
  2. cd path/to/chaos
  3. pip3 install -U pip setuptools virtualenv
  4. virtualenv env
  5. source env/bin/activate
  6. (env) pip3 install -U -r ./requirements.txt
  7. (env) ./chaos.py -h

옵션

root@kitploit:~
-h, --help            도움말 메시지를 표시하고 종료합니다.
-f FQDN, --fqdn FQDN  FQDN 파일 경로 (한 줄에 하나의 FQDN)
-i IP, --ip IP        HTTP 요청에 사용할 IP 주소 (쉼표로 구분된 IP, IP 네트워크 및/또는 줄당 IP/네트워크 파일)
-a AGENT, --agent AGENT
                      요청에 대한 User-Agent 헤더 값
-C, --csv             CSV 출력을 OUTPUT_FILE.csv에 추가
-D, --dns             요청 전에 FQDN/IP 값에 대한 정방향/역방향 DNS 조회 수행; 테스트 큐에 영향 없음
-j JITTER, --jitter JITTER
                      sleep 값에 0-N초의 무작위 지연 추가
-o OUTPUT, --output OUTPUT
                      콘솔 출력을 FILE에 추가
-p PORTS, --ports PORTS
                      사용할 TCP 포트 목록 (쉼표로 구분) (기본값: "80,443")
-P, --no-prep         응답하지 않는 호스트를 제거하기 위해 `Host: {IP:Port}` 헤더로 각 IP/포트에 `GET /` 사전 스캔을 수행하지 않음
-r, --randomize       IP/포트가 테스트되는 순서를 무작위화(ish)
-s SLEEP, --sleep SLEEP
                      스레드 완료 전에 N초 추가
-t TIMEOUT, --timeout TIMEOUT
                      응답 없는 호스트에 대해 N초 대기
-T, --test            테스트 모드; 요청을 보내지 않음
-v, --verbose         상세 출력 활성화
-x, --singlethread    단일 스레드 실행; 1-2코어 시스템용; 기본 스레드=(코어-1) (코어>2인 경우)

예제

Localhost 테스트

파이썬 HTTP 서버 실행

root@kitploit:~
% python3 -u -m http.server 8001
Serving HTTP on :: port 8001 (http://[::]:8001/) ...

SSL로 감지된 포트에서 ncat을 HTTP로 실행; --keep-open이 중단될 수 있으므로 루프 사용

root@kitploit:~
% while true; do ncat -lvp 8443 -c 'printf "HTTP/1.0 204 Plaintext OK\n\n<html></html>\n"'; done
Ncat: Version 7.94 ( https://nmap.org/ncat )
Ncat: Listening on [::]:8443
Ncat: Listening on 0.0.0.0:8443

또한 HTTP 감지로 기본 설정될 포트에서 ncat을 SSL로 실행

root@kitploit:~
% while true; do ncat --ssl -lvp 8444 -c 'printf "HTTP/1.0 202 OK\n\n<html></html>\n"'; done    
Ncat: Version 7.94 ( https://nmap.org/ncat )
Ncat: Generating a temporary 2048-bit RSA key. Use --ssl-key and --ssl-cert to use a permanent one.
Ncat: SHA-1 fingerprint: 0208 1991 FA0D 65F0 608A 9DAB A793 78CB A6EC 27B8
Ncat: Listening on [::]:8444
Ncat: Listening on 0.0.0.0:8444

FQDN 파일 준비:

root@kitploit:~
% cat ../test_localhost_fqdn.txt 
www.example.com
localhost.example.com
localhost.local
localhost
notreally.arealdomain

IP 파일/목록 준비:

root@kitploit:~
% cat ../test_localhost_ips.txt 
127.0.0.1
127.0.0.0/29
not_an_ip_addr
-6.a
=4.2
::1

스캔 실행

  • CLI에서 IP에 IPv6 네트워크가 추가되었습니다.
  • -p: 수신 대기 중인 포트 지정
  • -x: 단일 스레드 실행으로 ncat 서버 재시작 시간 확보
  • -s0.2: ncat 서버 재시작을 위한 짧은 대기 시간
  • -t1: 1초 후 타임아웃

test_local

root@kitploit:~
% ./chaos.py -f ../test_localhost_fqdn.txt -i ../test_localhost_ips.txt,::1/126 -p 8001,8443,8444 -x -s0.2 -t1   
2023-06-21 12:48:33 [WARN] Ignoring invalid FQDN value: localhost.local
2023-06-21 12:48:33 [WARN] Ignoring invalid FQDN value: localhost
2023-06-21 12:48:33 [WARN] Ignoring invalid FQDN value: notreally.arealdomain
2023-06-21 12:48:33 [WARN] Error: invalid IP address or CIDR block =4.2
2023-06-21 12:48:33 [WARN] Error: invalid IP address or CIDR block -6.a
2023-06-21 12:48:33 [WARN] Error: invalid IP address or CIDR block not_an_ip_addr
2023-06-21 12:48:33 [INFO] * ---- <META> ---- *
2023-06-21 12:48:33 [INFO] * Version: 0.9.4
2023-06-21 12:48:33 [INFO] * FQDN file: ../test_localhost_fqdn.txt
2023-06-21 12:48:33 [INFO] * FQDNs loaded: ['www.example.com', 'localhost.example.com']
2023-06-21 12:48:33 [INFO] * IP input value(s): ../test_localhost_ips.txt,::1/126
2023-06-21 12:48:33 [INFO] * Addresses parsed from IP inputs: 12
2023-06-21 12:48:33 [INFO] * Port(s): 8001,8443,8444
2023-06-21 12:48:33 [INFO] * Thread(s): 1
2023-06-21 12:48:33 [INFO] * Sleep value: 0.2
2023-06-21 12:48:33 [INFO] * Timeout: 1.0
2023-06-21 12:48:33 [INFO] * User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.80 Safari/537.36 ch4*0s/0.9.4
2023-06-21 12:48:33 [INFO] * ---- </META> ---- *
2023-06-21 12:48:33 [INFO] 36 unique address/port addresses for testing
Prep Tests: 100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 36/36 [00:29<00:00,  1.20it/s]
2023-06-21 12:49:03 [INFO] 9 IP/ports verified, reducing test dataset from 72 entries
2023-06-21 12:49:03 [INFO] 18 pending tests remain after pre-testing
2023-06-21 12:49:03 [INFO] Queuing 18 threads
  ++RCVD++ (200 OK) www.example.com @ :::8001                                                                                                                                                    
  ++RCVD++ (204 Plaintext OK) www.example.com @ :::8443                                                                                                                                          
  ++RCVD++ (202 OK) www.example.com @ :::8444                                                                                                                                                    
  ++RCVD++ (200 OK) www.example.com @ ::1:8001                                                                                                                                                   
  ++RCVD++ (204 Plaintext OK) www.example.com @ ::1:8443                                                                                                                                         
  ++RCVD++ (202 OK) www.example.com @ ::1:8444                                                                                                                                                   
  ++RCVD++ (200 OK) www.example.com @ 127.0.0.1:8001                                                                                                                                             
  ++RCVD++ (204 Plaintext OK) www.example.com @ 127.0.0.1:8443                                                                                                                                   
  ++RCVD++ (202 OK) www.example.com @ 127.0.0.1:8444                                                                                                                                             
  ++RCVD++ (200 OK) localhost.example.com @ :::8001                                                                                                                                              
  ++RCVD++ (204 Plaintext OK) localhost.example.com @ :::8443                                                                                                                                    
  ++RCVD++ (202 OK) localhost.example.com @ :::8444                                                                                                                                              
  ++RCVD++ (200 OK) localhost.example.com @ ::1:8001                                                                                                                                             
  ++RCVD++ (204 Plaintext OK) localhost.example.com @ ::1:8443                                                                                                                                   
  ++RCVD++ (202 OK) localhost.example.com @ ::1:8444                                                                                                                                             
  ++RCVD++ (200 OK) localhost.example.com @ 127.0.0.1:8001                                                                                                                                       
  ++RCVD++ (204 Plaintext OK) localhost.example.com @ 127.0.0.1:8443                                                                                                                             
  ++RCVD++ (202 OK) localhost.example.com @ 127.0.0.1:8444                                                                                                                                       
Origin Scan: 100%|███████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 18/18 [00:06<00:00,  2.76it/s]
2023-06-21 12:49:09 [RSLT] Results from 5 FQDNs:
  ::1
    ::1:8444 => (202 / OK)
    ::1:8443 => (204 / Plaintext OK)
    ::1:8001 => (200 / OK)

  127.0.0.1
    127.0.0.1:8001 => (200 / OK)
    127.0.0.1:8443 => (204 / Plaintext OK)
    127.0.0.1:8444 => (202 / OK)

  ::
    :::8001 => (200 / OK)
    :::8443 => (204 / Plaintext OK)
    :::8444 => (202 / OK)

  www.example.com
    :::8001 => (200 / OK)
    :::8443 => (204 / Plaintext OK)
    :::8444 => (202 / OK)
    ::1:8001 => (200 / OK)
    ::1:8443 => (204 / Plaintext OK)
    ::1:8444 => (202 / OK)
    127.0.0.1:8001 => (200 / OK)
    127.0.0.1:8443 => (204 / Plaintext OK)
    127.0.0.1:8444 => (202 / OK)

  localhost.example.com
    :::8001 => (200 / OK)
    :::8443 => (204 / Plaintext OK)
    :::8444 => (202 / OK)
    ::1:8001 => (200 / OK)
    ::1:8443 => (204 / Plaintext OK)
    ::1:8444 => (202 / OK)
    127.0.0.1:8001 => (200 / OK)
    127.0.0.1:8443 => (204 / Plaintext OK)
    127.0.0.1:8444 => (202 / OK)


rst@r57 chaos % 

테스트 및 상세(Verbose) localhost

-T는 테스트 모드로 실행됩니다(요청 전송을 제외한 모든 작업 수행).

-v 상세 옵션은 추가 출력을 제공합니다.

test_local_verbose

알려진 결함

  • HTTP/HTTPS 감지가 이상적이지 않음
  • CSV 줄바꿈 구분자를 조정하는 옵션 필요
  • 긴 문자열/많은 줄이 잘리는 위치를 조정하는 옵션 필요
  • requests v2.x를 필수로 표시한 이유를 파악하려고 시도 중 ;)
  • 매우 상세(very-verbose)/조용(quiet) 모드 옵션
  • sleep/jitter 사용 시 스레드 실행 간격 조정
  • 200 응답에서 meta-refresh 검색
  • 201 응답에 대한 Content-Location 헤더?
  • 스레드 이름 생성 개선으로 고유 이름 수 정확히 확보
  • IPv6 넷마스크에 대한 무결성 검사로 태양보다 오래 지속되는 스캔 방지?
  • 추후 결정?

관련 링크

  • chaos 블로그 게시물

면책 조항

  • 저작권 (C) 2023 RST
  • 이 소프트웨어는 '있는 그대로' 배포되며, 어떤 종류의 명시적 또는 묵시적 보증도 없습니다.
  • 이 소프트웨어는 연구 및/또는 승인된 테스트를 위한 것입니다; 귀하가 어떤 방식으로든 이 소프트웨어를 사용할 권한이 있는지 확인하는 것은 귀하의 책임입니다.
  • 이 소프트웨어를 사용함으로써 귀하는 자신의 행동에 대한 책임이 있으며 직간접적 또는 기타 손해에 대한 모든 책임을 부담함을 인정합니다.
도구 다운로드