Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
oversight — 셸 스크립트를 위한 경량 보안 감사기이자 샌드박스. Oversight는 정적 분석 엔진(Rust)과 동적 강제(Linux Landlock)를 결합하여 악성 스크립트로부터 시스템을 안전하게 보호합니다. | Kitploit
도구/GitHubGitHub/rakosn1cek/oversight
Static AnalysisDynamic Analysis (Sandboxing)Vulnerability AnalysisCode AnalysisScripting & AutomationMalware AnalysisDevSecOpsThreat IntelligenceLearning & EducationIncident Response
GitHubrakosn1cek/oversight
3926일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

oversight

셸 스크립트를 위한 경량 보안 감사기이자 샌드박스. Oversight는 정적 분석 엔진(Rust)과 동적 강제(Linux Landlock)를 결합하여 악성 스크립트로부터 시스템을 안전하게 보호합니다.

저장소 보기

Oversight (v0.5.8)

GitHub stars Discord License Rust

Oversight는 셸 스크립트와 명령어가 시스템에 적용되기 전에 감사하도록 설계된 터미널 기반 보안 인텔리전스 도구입니다. Raw URL을 통해 로컬 파일과 원격 스크립트 모두를 고속 대화형으로 분석함으로써 '맹목적 신뢰'와 '수동 감사' 사이의 간극을 메웁니다.

Oversight

Oversight 데모

실시간 AUR 업데이트

Oversight 실시간 AUR 업데이트

스크린샷 1

작동 중인 Oversight TUI 인터페이스

스크린샷 2

작동 중인 Oversight TUI 인터페이스

미션

대부분의 시스템 침해는 검증되지 않은 패키지 업그레이드를 실행하거나 원시 설정 스크립트를 실행하는 것과 같은 맹목적 신뢰 때문에 발생합니다. Oversight는 이러한 버퍼에 대한 명확한 통찰력을 제공하여 악성 패턴에 플래그를 지정하고 보안 위험을 알기 쉬운 언어로 설명함으로써 설치를 확인하기 전에 정보에 입각한 결정을 내릴 수 있게 합니다.

기능

  • 동적 멀티스트림 탭 레이아웃: 통합 git 스트림 헤더를 즉석에서 자동으로 파싱합니다. 일괄 업데이트가 도착하면 결합된 패치 스트림을 분리하여 각 패키지에 대한 전용 읽기 가능 탭을 생성하고, 로컬 빌드 디렉터리에서 함께 제공되는 .install 스크립트와 .patch 파일을 가져와 감사합니다.
  • 휴리스틱 엔트로피 엔진: 기존 정규식 스캐너가 놓치는 난독화된 페이로드, 패킹된 데이터, 숨겨진 문자열을 식별하기 위해 섀넌 엔트로피 계산을 구현합니다.
  • 악성 수명주기 추적: 트로이 목마 설치 프로그램에서 전형적으로 나타나는 Fetch -> 권한 변경 -> 실행 체인과 같이 스크립트 전반에 걸쳐 관련 이벤트를 연결하는 고급 동작 분석입니다.
  • 보안 히트맵 사이드바: 활성 파일 전체의 위협 분포를 실시간으로 시각적 개요로 제공하는 세로 트랙으로, 각 탭 버퍼마다 정확한 좌표 표시기가 정확하게 조정되도록 보장합니다.
  • 안티-포렌식 및 지속성 탐지: 자체 삭제(rm $0), 무음 파이프라인(> /dev/null), RAM 전용 실행 경로(/dev/shm), 재로드 훅(crontab, systemctl)을 포함한 은밀한 동작을 모니터링합니다.
  • 가중 위험 점수 산정: 위험 점수 비대화를 방지하는 플랫 매크로 메트릭을 기반으로 스트림을 Clean, Caution, Dangerous로 분류하는 0~100 안전 지수를 구현합니다.
  • 전역 완화 토글: 단일 스위치를 사용하여 TUI에서 활성 발견 항목을 즉시 억제할 수 있게 합니다. 플래그가 지정된 블록을 주석 처리하여 보기를 시각적으로 깔끔하게 정리하고 전역 위험 점수 지수를 실시간으로 재계산합니다.
  • 클린 스트림 페이저 모드: 빈 뷰포트 블록을 제거합니다. 스트림이 플래그 없이 분석을 통과하면 전체 터미널 레이아웃이 기능적인 페이저로 계속 열려 있어 표준적인 줄 단위 수동 코드 검토가 가능합니다.
  • 동적 규칙 엔진: 패턴이 독립적인 규칙 모듈로 외부화되어 TUI 파싱 루프를 손상시키지 않으면서 다양한 패턴 시그니처에 걸쳐 모듈식 업데이트가 가능합니다.
  • 원격 가져오기 엔진: 메모리 전용 분석을 통해 GitHub, Gist 또는 raw URL에서 스크립트를 안전하게 직접 감사합니다.
  • 교육적 감사: 모든 보안 플래그에는 상세한 설명과 외부 참조 자료가 포함되어 사용자가 악성 스크립팅 패턴을 식별하는 방법을 배울 수 있도록 돕습니다.
  • 취약점 인텔리전스: OSV.dev API를 사용하여 알려진 CVE에 대한 실시간 스캔이 통합되어 있으며, 지원되는 패키지 설치 명령이 감지되면 자동으로 트리거됩니다.

종속성

Oversight는 성능과 바이너리 격리를 위해 Rust로 빌드되었습니다. 컴파일에는 다음 네이티브 구성 요소가 필요합니다:

  • Rust 툴체인: 네이티브 엔진 컴파일을 위한 cargo 및 rustc(Edition 2021)
  • OpenSSL: reqwest가 보안 원격 TLS/SSL 가져오기 작업을 수립하는 데 필요한 시스템 라이브러리
  • 핵심 크레이트: ratatui, crossterm, tokio, reqwest, clap, regex

설치 및 설정

  1. AUR 이용 (Arch Linux 권장) 안정 버전은 AUR에서 유지관리됩니다. 선호하는 헬퍼를 사용하여 설치하세요:

yay -S oversight-git

  1. 또는 수동으로 빌드:
root@kitploit:~
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
  1. 소스에서:

git clone https://github.com/Rakosn1cek/oversight.git cd oversight

  1. 자동 설치 프로그램 실행: 설치 프로그램은 컴파일을 처리하고, 바이너리를 ~/.local/bin으로 이동하며, 필요한 훅을 셸 구성(.zshrc, .bashrc 또는 config.fish)에 주입합니다.
root@kitploit:~
chmod +x install.sh
./install.sh
  1. 셸 다시 로드:

source ~/.zshrc 또는 해당 셸 구성


파일 및 위치

  • 바이너리: ~/.local/bin/oversight
  • 규칙 데이터베이스: ~/.local/share/oversight/rules.json ($XDG_DATA_HOME 준수)
  • 셸 훅: ~/.local/share/oversight/oversight.[zsh|bash|fish]

사용법

  • 로컬 스크립트 감사: oversight ./install.sh
  • 원격 URL 감사: oversight https://raw.githubusercontent.com/...
  • 로컬 구성 파일 감사: oversight ~/.local/share/oversight/rules.json
  • 실시간 보호: curl https://...와 같은 단독 명령이나 rm -rf /와 같은 위험한 패턴을 자동으로 가로채 다중 옵션 선별 메뉴를 제공하며, 실행 전에 다운스트림 AUR 캐시 프로필을 심층 검사합니다.

셸 구성 통합

Oversight를 기본 텍스트 및 업그레이드 페이저로 영구 배포하려면 셸 프로필 파일(예: ~/.zshrc, ~/.bashrc 또는 ~/.config/fish/config.fish)에 구성 규칙 중 하나를 추가하세요:

옵션 A: 전용 AUR 헬퍼 통합 (대상 지정)

다른 시스템 명령에 영향을 주지 않고 패키지 업그레이드 전용으로 Oversight를 사용하도록 헬퍼를 강제합니다:

yay의 경우 (~/.zshrc 또는 ~/.bashrc): alias yay="yay --diffpager oversight"

paru의 경우 (~/.config/paru/paru.conf): ~/.config/paru/paru.conf에 다음 줄을 추가하세요. CombinedUpgrade 옵션을 반드시 포함해야 합니다. 그렇지 않으면 paru가 텍스트를 Oversight에 전달하기 전에 ANSI 색상 코드를 제거하여 흑백 텍스트만 남게 됩니다:

root@kitploit:~
[options]
Pager = oversight
CombinedUpgrade

Shelly와 같은 다른 헬퍼의 경우 다른 헬퍼를 사용하는 경우 AUDIT_HELPER 변수를 사용하여 Oversight에 캐시 파일 위치를 알려줘야 합니다. 예를 들어 다음과 같이 실행할 수 있습니다:

AUDIT_HELPER=shelly shelly -Sua | oversight

또는 셸 프로필에서 헬퍼 변수를 전역으로 export하면 Oversight가 항상 확인해야 할 캐시 경로를 알 수 있습니다:

export AUDIT_HELPER="shelly"

옵션 B: 전역 시스템 페이저 환경 (범용)

이 설정은 Oversight를 기본 시스템 텍스트 페이저로 등록합니다. 즉, 패키지, man 페이지, git 스트림이 인터페이스 내에서 자동으로 열립니다.

~/.zshrc 또는 ~/.bashrc에 다음 줄을 추가하세요:

root@kitploit:~
export PAGER="oversight"
export MANPAGER="oversight"

시스템 구성에서 이미 MANPAGER를 less 또는 다른 도구로 설정한 경우 두 번째 줄이 필요합니다.


전역 페이저 부작용 참조

  • Oversight를 기본 시스템 텍스트 뷰어로 export하여 전역 배포하면 엔진이 터미널 페이징 메커니즘을 통과하는 모든 데이터 스트림을 가로챕니다.
  • 시스템이 이러한 입력을 안전하게 처리하지만, 일상적인 터미널 작업에서 특정 동작이 나타나는 것을 확인할 수 있습니다.
  • 전체 시스템 업그레이드를 실행하면 AUR 큐에 도달하기 전에 공식 저장소 미러를 처리합니다. 공식 바이너리에는 Git 구조 경로나 캐시 스크립트가 없기 때문에 Oversight는 자동으로 플랫 텍스트 버퍼로 폴백합니다. 인터페이스는 단일 'Static Analysis Passed' 발견 행을 렌더링하고 표준 텍스트 페이저처럼 화살표 키를 텍스트 트랜잭션 목록을 줄 단위로 세로 스크롤하는 데 매핑합니다.
  • man pacman과 같은 명령 참조를 검토하면 설명서가 엔진을 통해 직접 리디렉션됩니다. 텍스트가 클린 스트림으로 파싱되어 통합 TUI 프레임 내에서 표준 뷰포트 단축키를 사용하여 문서를 검토할 수 있습니다.
  • 로컬 저장소의 git log 또는 git diff와 같은 핵심 명령은 정적 규칙 데이터베이스를 통과합니다. 커밋에 일치하는 시그니처 패턴이 포함된 경우 엔진 경고가 트리거되고, 그렇지 않으면 기본 창에 표준 코드 검토가 깔끔하게 표시됩니다.
  • 내부 파싱 로직은 여러 패키지 탭을 할당하기 위해 엄격한 통합 헤더 훅에 의존합니다. 일반 man 페이지나 저장소 미러와 같이 수신 스트림에 이러한 특정 캐시 토큰이 포함되지 않은 경우 터미널 작업 공간 조각화를 방지하기 위해 멀티탭 레이아웃을 완전히 우회합니다.

키 바인딩:

  • 위 / 아래 화살표 키: 항상 왼쪽 패널의 발견 항목을 탐색하여 목록 선택이 갇히지 않도록 보장합니다.
  • PageUp / PageDown 키: 목록 선택과 독립적으로 중앙 코드 뷰포트를 줄 단위로 부드럽게 스크롤합니다.
  • Tab 키: 활성 코드 스트림 세그먼트를 순환하며 포커스를 앞으로 이동하여 결합된 패치 스트림에서 개별 PKGBUILD 소스 탭으로 직접 점프합니다.
  • 숫자 키 (0-9): 특정 탭 인덱스 레이아웃으로 즉시 직접 점프합니다.
  • 왼쪽 화살표 키: 뷰포트 세로 스크롤 좌표 오프셋을 즉시 맨 위로 재설정합니다.
  • [S] 키: 전역 억제를 토글하여 활성 선택 블록 전체에서 플래그가 지정된 코드 블록을 즉시 주석 처리하고 한 번에 위험 매개변수의 균형을 다시 조정합니다.
  • [Q] 또는 Esc: 인터페이스를 안전하게 닫고 실행 제어권을 터미널 프로세스 파이프라인으로 되돌립니다.

참고: Oversight는 조언 제공 도구입니다. 강력한 정규식 패턴 매칭을 사용하지만 어떤 보안 도구도 100% 완벽하지는 않습니다. 항상 "최종 판정(Final Verdict)"을 가이드로 사용하고 소스가 확실하지 않으면 강조 표시된 코드를 수동으로 검토하세요.

참고2: Oversight는 현재 활발히 개발 중입니다. 따라서 이 단계에서는 기능이나 시스템 영향에 대해 어떠한 보장도 제공되지 않습니다.

지원 및 기여

프로젝트를 지원하거나 기여하고 싶다면 언제든 환영합니다.

Oversight에 대해 논의하거나 질문이 있으시면 제 **Discord 서버 Rakosn1cek**에 가입해 주세요 <- 이는 선택 사항이며 필수는 아닙니다.

Issue를 열거나 Discussions에 메시지를 남길 수도 있습니다.

라이선스

MIT © 2026 Rakosn1cek. 재배포 또는 파생 저작물에는 저작자 표시가 필요합니다.

도구 다운로드