Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
unauthscout — UnauthScout은 버전 관리 플랫폼(GitLab 및 GitHub)에서 자산을 수동적으로 탐색하기 위해 Bash로 개발된 OSINT(Open Source Intelligence) 도구입니다. | Kitploit
도구/GitHubGitHub/rmottanet/unauthscout
General Purpose UtilitiesOSINT (Open Source Intelligence)Code AnalysisWeb SecurityThreat Intelligence
GitHubrmottanet/unauthscout

unauthscout

UnauthScout은 버전 관리 플랫폼(GitLab 및 GitHub)에서 자산을 수동적으로 탐색하기 위해 Bash로 개발된 OSINT(Open Source Intelligence) 도구입니다.

저장소 보기
516개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Quality Gate Status Reliability Rating Maintainability Rating Security Rating Bugs Vulnerabilities

UnauthScout

UnauthScout는 GitHub 및 GitLab과 같은 공개 개발자 플랫폼에서 **인증 없는 OSINT 정찰(reconnaissance)**을 수행하는 CLI 도구입니다.

일관된 인터페이스와 **정규화된 JSON 출력 계약(normalized JSON output contracts)**을 사용하여 공개적으로 이용 가능한 사용자 데이터의 수집을 표준화합니다.

문제 정의

공개 개발자 플랫폼은 인증 없이도 가치 있는 정찰 데이터를 노출합니다. 그러나 이 데이터는 공급자(provider)별로 일관성이 없고 프로그램적으로 소비하기 어려운 경우가 많습니다.

UnauthScout는 다음과 같은 방법으로 이를 해결합니다:

  • 인증 없이 공개 API를 쿼리
  • 명시적 스키마를 통해 응답을 정규화
  • 간단하고 스크립트 친화적인 CLI 제공

기능

  • GitHub에서 인증 없는 사용자 정찰
  • GitLab에서 인증 없는 사용자 정찰
  • 명시적 스키마로 정의된 정규화된 JSON 출력
  • 디버깅 및 필드 발견을 위한 원시(raw) 출력 모드
  • 모듈식, 공급자 기반 아키텍처

비목표(Non-goals)

  • 인증 또는 토큰 기반 액세스
  • 속도 제한(rate-limit) 우회
  • 비공개 또는 제한된 데이터 수집
  • 플랫폼 간 자동 상관관계 분석 또는 강화(enrichment)

요구 사항

  • Bash (POSIX 호환)
  • curl
  • jq

설치

root@kitploit:~
git clone https://github.com/rmottanet/unauthscout.git
cd unauthscout
chmod +x bin/unauthscout

사용법

기본 사용법

root@kitploit:~
unauthscout <username>

원시 출력 (처리되지 않은 API 응답)

root@kitploit:~
unauthscout <username> --raw

기본적으로 UnauthScout는 schemas/ 아래의 해당 스키마를 따르는 정규화된 JSON을 출력합니다.

출력 계약(Output Contracts)

정규화된 출력은 JSON Schema를 통해 정의됩니다:

  • schemas/github_user.json
  • schemas/gitlab_user.json

이 스키마는 모든 처리된 출력의 **진실의 원천(source of truth)**이며 안정적이고 예측 가능한 데이터 구조를 보장합니다.

프로젝트 구조

root@kitploit:~
bin/        # CLI 진입점 및 오케스트레이션
lib/        # 공급자 통합 및 파싱 로직
schemas/    # 정규화된 데이터 계약 (JSON Schema)
docs/       # 코드로서의 문서
tests/      # 자동화된 테스트 (선택 사항)

설계 원칙

  • 기본적으로 인증 없음
  • 암묵적 가정보다 명시적 데이터 계약
  • 오케스트레이션과 데이터 검색의 명확한 분리
  • 최소한의 표면적, 확장 가능한 설계



Static Badge Static Badge
도구 다운로드