Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
magicRecon — MagicRecon은 목표의 리콘 및 데이터 수집 프로세스를 최대화하고 일반적인 취약점을 찾아내며, 얻은 결과를 디렉토리와 다양한 형식으로 체계적으로 저장하는 강력한 셸 스크립트입니다. | Kitploit
도구/GitHubGitHub/robotshell/magicrecon
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersPort ScanningInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationDNS Analysis
GitHubrobotshell/magicrecon
1.0k1622년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

magicRecon

MagicRecon은 목표의 리콘 및 데이터 수집 프로세스를 최대화하고 일반적인 취약점을 찾아내며, 얻은 결과를 디렉토리와 다양한 형식으로 체계적으로 저장하는 강력한 셸 스크립트입니다.

저장소 보기


magicrecon
MagicRecon: 빠르고, 간단하며, 효과적인

MagicRecon은 대상의 정찰 및 데이터 수집 과정을 극대화하고 일반적인 취약점을 찾기 위한 강력한 셸 스크립트입니다. 발견된 결과는 디렉터리에 체계적으로 정리되어 다양한 형식으로 저장됩니다.

MagicRecon을 사용하면 수동 및 능동 정찰, 취약점 분석, 서브도메인 스캔 등 다양한 작업을 수행할 수 있습니다!


주요 기능 💥

  • 결과를 다양한 형식으로 체계적으로 저장합니다.
  • 서브도메인 열거.
  • 도메인이 활성화되어 있는지 확인합니다.
  • 각 서브도메인의 whois 정보 획득.
  • 각 서브도메인의 DNS 정보 획득.
  • 도메인에서 사용된 기술 추출.
  • 도메인에 사용된 인증서 정보 획득.
  • 도메인 스크린샷 촬영.
  • 도메인에서 이메일, 사용자 등 검색.
  • AWS, Azure, Google Cloud의 공용 리소스 열거.
  • GitHub Dorks를 통해 유용한 정보 검색.
  • robots.txt 파일의 모든 항목 확인.
  • 웹의 모든 엔드포인트 획득.
  • 파라미터 스캔 수행.
  • 열린 포트 발견을 위한 포트 스캔 수행.
  • 디렉터리 및 파일 찾기를 위한 dirsearch 수행.
  • 403 HTTP 상태 코드 우회 가능 여부 확인.
  • 매 X초마다 Nuclei를 통한 대량 정찰 및 취약점 스캔 수행.
  • 누락된 보안 헤더 검색.
  • 도메인이 이메일 스푸핑에 취약한지 확인.
  • 도메인이 서브도메인 탈취에 취약한지 확인.
  • 도메인이 CORS(Cross-Origin Resource Sharing)에 취약한지 확인.
  • 다양한 엔드포인트가 CSRF에 취약한지 확인.
  • URL에서 진입점을 찾고 Open Redirect 취약점 여부 확인.
  • URL에서 진입점을 찾고 XSS(Cross-site scripting) 취약점 여부 확인.
  • URL에서 진입점을 찾고 SQL Injection(SQLi) 취약점 여부 확인.
  • URL에서 진입점을 찾고 SSRF(Server-side request forgery) 취약점 여부 확인.
  • 도메인의 모든 JS 파일을 검색하여 API 키, 액세스 토큰, 엔드포인트 등 스캔.
  • 도메인이 CMS를 사용하는지 확인하고 스캔.
  • 그 외 다수...

설치 방법 🔨

root@kitploit:~
$ git clone https://github.com/robotshell/magicRecon
$ cd magicRecon
$ chmod +x install.sh
$ ./install.sh

설정 🔧

MagicRecon 도구를 구성하려면 configuration.cfg 파일을 열고 사용자 데이터로 정의된 변수를 변경해야 합니다.

또한 Subfinder 및 Notify와 같은 도구를 올바르게 구성하여 magicRecon의 올바른 작동을 보장하는 것도 중요합니다.


사용법 👀

대상 옵션

매개변수설명
-d대상 도메인
-w와일드카드 도메인
-l대상 목록

모드 옵션

추가 옵션

매개변수설명
-n, --notify알림 - Discord, Telegram 또는 Slack을 통해 알림 수신에 사용
-h, --help도움말 - 도움말 표시
root@kitploit:~
./magicrecon.sh -h                 
 __  __             _      ____                      
|  \/  | __ _  __ _(_) ___|  _ \ ___  ___ ___  _ __  
| |\/| |/ _` |/ _` | |/ __| |_) / _ \/ __/ _ \| '_ \ 
| |  | | (_| | (_| | | (__|  _ <  __/ (_| (_) | | | |
|_|  |_|\__,_|\__, |_|\___|_| \_\___|\___\___/|_| |_|
              |___/                                  
MagicRecon v.3.0 - 오픈 소스 프로젝트 | 제작자: Robotshell | Twitter: @robotshelld


사용법
./magicrecon.sh [-d domain.com] [-w domain.com] [-l listdomains.txt]
                      [-a] [-p] [-x] [-r] [-v] [-m] [-n] [-h] 

대상 옵션
   -d domain.com     대상 도메인
   -w domain.com     와일드카드 도메인
   -l list.txt       대상 목록
 
모드 옵션
   -a, --all         전체 모드 - 전체 대상 인식 및 취약점 스캔을 포함한 전체 스캔
   -p, --passive     수동 정찰(풋프린팅) - 여러 도구를 사용하여 수동 정찰만 수행
   -x, --active      능동 정찰(지문 수집) - 여러 도구를 사용하여 능동 정찰만 수행
   -r, --recon       정찰 - 능동 및 수동 정찰 수행
   -v, --vulnerabilities         취약점 - 도메인/도메인 목록에서 여러 취약점 확인
   -m, --massive     대량 정찰 - 매 X초마다 반복되는 대량 취약점 분석
 
추가 옵션
   -n, --notify      알림 - Discord, Telegram 또는 Slack을 통해 알림 수신에 사용
   -h, --help                도움말 - 이 도움말 표시


사용 예시 🙊

전체:

root@kitploit:~
./magicrecon.sh -d domain.com -a

도메인 목록의 수동 정찰:

root@kitploit:~
./magicrecon.sh -l domainlist.txt -p

도메인의 능동 정찰:

root@kitploit:~
./magicrecon.sh -d domain.com -x

전체 정찰:

root@kitploit:~
./magicrecon.sh -d domain.com -r

전체 정찰 및 취약점 스캔:

root@kitploit:~
./magicrecon.sh -d domain.com -r -v

와일드카드의 전체 정찰 및 취약점 스캔:

root@kitploit:~
./magicrecon.sh -w domain.com 

대량 정찰 및 취약점 스캔:

root@kitploit:~
./magicrecon.sh -w domain.com -m 

샘플 비디오: 수동 정찰 🎥

Example image


할 일 🧙‍♂️

  • 도구 작동을 매개변수로 변경.
  • Notify 사용 개선.
  • 더 많은 취약점을 찾기 위한 새로운 유용한 도구 추가.
  • 결과를 다른 형식으로 저장.
  • 결과를 보고서 문서로 저장.
  • 도구가 찾은 이메일이 유출되었는지 확인.
  • RobotScraper 통합.

기여 및 라이선스 👪

다음과 같은 방법으로 기여할 수 있습니다:

  • 버그 신고 및 이슈 추가.
  • 문제를 수정하고 풀 리퀘스트를 열기.
  • 개선을 위한 제안 (아이디어) 제공.
  • 널리 알리기.

MagicRecon은 GPL-3.0 라이선스를 따릅니다.


특별 감사

  • Fasten your Recon process using Shell Scripting 기사에 큰 기여를 한 Mohd Shbli에게 특별 감사합니다.
  • KingOfBugBountyTips 저장소에 큰 기여를 한 @KingOfBugbounty에게 특별 감사합니다.
  • @TomNomNom
  • @pdiscoveryio
  • @NahamSec
  • @s0md3v
  • @ofjaaah
  • @KingOfBugbounty

면책 조항

이 도구는 교육 및 연구 목적으로만 제공됩니다. 저자와 기여자는 이 도구의 오용에 대해 책임을 지지 않습니다. 사용자는 이 도구를 책임감 있고 명시적 권한이 있는 시스템에서만 사용해야 합니다. 시스템, 네트워크 또는 데이터에 대한 무단 액세스는 불법이며 비윤리적입니다. 다른 사용자나 시스템에 영향을 미칠 수 있는 어떠한 활동을 수행하기 전에 항상 적절한 승인을 받으십시오.

도구 다운로드
매개변수설명
-a, --all전체 모드 - 전체 대상 인식 및 취약점 스캔을 포함한 전체 스캔
-p, --passive수동 정찰(풋프린팅) - 여러 도구를 사용하여 수동 정찰만 수행
-x, --active능동 정찰(지문 수집) - 여러 도구를 사용하여 능동 정찰만 수행
-r, --recon정찰 - 능동 및 수동 정찰 수행
-v, --vulnerabilities취약점 - 도메인/도메인 목록에서 여러 취약점 확인
-m, --massive대량 정찰 - 매 X초마다 반복되는 대량 취약점 분석