Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
argus-wp-watcher — AI 기반 분석, 윤리적 준수 프레임워크, 전문적인 보고 기능을 갖춘 WordPress 보안 스캐너입니다. | Kitploit
도구/GitHubGitHub/rodhnin/argus-wp-watcher
Vulnerability ScannersInformation GatheringWeb SecurityPenetration TestingMisconfigurationLearning & EducationCrawlerAI Security
GitHubrodhnin/argus-wp-watcher

argus-wp-watcher

AI 기반 분석, 윤리적 준수 프레임워크, 전문적인 보고 기능을 갖춘 WordPress 보안 스캐너입니다.

저장소 보기
181155개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Argus — WordPress 보안 스캐너

Version Python License Docker LangChain Ethical


윤리적 WordPress 취약점 스캐너 — 실시간 CVE 연동, OWASP 매핑, AI 기반 분석, 동의 기반 테스트.


빠른 시작  ·  문서  ·  Docker  ·  AI 기능  ·  GitHub에서 스타


Argus — 사이트를 주시하고, 로그로 증명합니다.

실제 작동 화면

Argus 스캔 — WordPress 6.0.3에 대한 실제 출력
실시간 스캔 · WordPress 6.0.3 · CVE 49개 탐지 · 발견 18건 · 47초

Argus HTML 보고서 — 스캔 개요
스캔 개요 · 심각도 분류
Argus HTML 보고서 — 보안 발견 항목
발견 항목 · CVE/OWASP 배지 · 필터 바

🎯 Argus란?

Argus는 윤리를 최우선으로 하는 프로덕션 환경에 적합한 WordPress 보안 스캐너입니다. 침투 테스터, 보안 연구원, WordPress 관리자를 위해 설계되었으며, 기존 취약점 스캐닝과 최첨단 AI 분석을 결합하여 실행 가능한 인사이트를 제공합니다.

왜 Argus인가?

  • 🔒 설계 자체가 윤리적: 동의 토큰 시스템으로 무단 스캔 방지
  • 🔍 실제 CVE 데이터: WPVulnerability.net 실시간 연동 + NVD의 CVSS 점수 (둘 다 무료, 키 불필요)
  • 🗂️ OWASP 매핑: 모든 발견 항목을 OWASP Top 10 2021에 매핑
  • 📈 스캔 디핑: --diff last로 스캔 결과를 비교하여 수정 진행 상황 추적
  • 🤖 AI 기반: GPT-4, Claude 또는 로컬 Ollama — 스트리밍, 에이전트 모드, 다중 LLM 비교 지원
  • 📊 전문 보고서: CVE/CWE/OWASP/CVSS 배지가 포함된 풍부한 HTML + 기계 판독 가능한 JSON
  • 🚀 빠르고 효율적: 지능형 속도 제한을 적용한 동시 스캔
  • 💾 지속적 추적: 스캔 기록 관리를 위한 SQLite 데이터베이스
  • 🐳 Docker 지원: 컨테이너화된 스캔 + 취약한 테스트 랩 포함

스캔 항목

검사 항목안전 모드공격 모드설명
WordPress 탐지✅✅메타 태그, readme, RSS, 에셋을 통한 버전 핑거프린팅
플러그인 및 테마100개 플러그인447개 플러그인버전 탐지(4가지 방법) + 실시간 CVE/CVSS 연동
민감한 파일74개 경로437개 경로wp-config 백업, .env, SQL 덤프, .git, 디버그 로그, PHP 도구
사용자 열거3가지 방법6가지 방법작성자 IDOR, REST API, HTML 파싱 + oEmbed, 로그인 오류, XML-RPC
보안 헤더✅✅HSTS, CSP, X-Frame-Options, Referrer-Policy, Permissions-Policy
잘못된 구성✅✅XML-RPC, 디버그 모드, 디렉터리 목록 노출, 파일 편집기
로그인 보안❌✅2FA, CAPTCHA, 무차별 대입 공격 방어, 공개 가입, 비밀번호 정책
웹 크롤링❌✅robots.txt, sitemap.xml, HTML 주석, 링크 발견(깊이 1)

✨ 기능

🛡️ 핵심 보안 스캐닝```bash

One command, comprehensive analysis

python -m argus --target https://example.com --html

- **다중 방식 핑거프린팅**: 오탐(false positive) 없이 WordPress 4.x-6.x를 탐지합니다
- **실시간 CVE 연관 분석**: 탐지된 모든 플러그인, 테마 및 코어 버전을 WPVulnerability.net과 대조합니다 (무료, API 키 불필요)
- **CVSS 점수 산정**: 각 CVE에 대해 NVD에서 점수를 가져옵니다 (치명적 ≥9.0, 높음 ≥7.0, 중간 ≥4.0)
- **최신 버전 탐지**: WordPress.org API가 탐지된 버전과 함께 현재 안정 버전을 표시합니다
- **OWASP Top 10 2021**: 모든 발견 항목을 OWASP 카테고리(A01–A10)에 매핑합니다
- **동시 스캔**: 빠르고 부담 없는 스캔을 위한 스레드 풀 + 요청 속도 제한
- **스마트 탐지**: WordPress가 아닌 사이트 조기 중단(99% 더 빠른 거부)
- **증거 수집**: HTTP 응답, 헤더 및 파일 내용을 보존합니다

### 📈 스캔 차이 보고서 (v0.2.0)

스캔 간 수정 진행 상황을 추적합니다:```bash
# Compare this scan against the previous one
python -m argus --target https://example.com --html --diff last

# Or reference a specific scan ID
python -m argus --target https://example.com --html --diff 42

diff 섹션에는 다음이 표시됩니다:

  • 새로운 발견 항목 (마지막 스캔 이후 나타남) — 빨간색으로 표시
  • 수정된 발견 항목 (마지막 스캔 이후 해결됨) — 녹색과 취소선으로 표시
  • 지속 중인 발견 항목 (두 스캔 모두에 존재) — 기본적으로 접혀 있음
  • 모드 불일치 경고 — 안전 스캔과 공격적 스캔 비교 시

🤖 AI 기반 분석

필요에 맞는 AI 공급자를 선택하세요:

공급자최적 용도속도스캔당 비용개인정보
OpenAI gpt-4o-mini (기본값)최고의 가성비⚡ ~40s💰 ~$0.006🔒 표준
OpenAI gpt-4o프로덕션 품질⚡ ~40s💰 ~$0.05🔒 표준
Anthropic claude-3-5-haiku개인정보 보호 중점⚡ ~55s💰 ~$0.02🔒 강화
Ollama (로컬)완전한 개인정보 보호🐢 ~28min💰 무료🔐 100% 오프라인

분석 모드:

  • 기술적(Technical): WP-CLI 명령과 구성 스니펫을 포함한 단계별 수정 절차
  • 경영진용(Executive): 이해관계자와 경영진을 위한 쉬운 용어 요약
  • 에이전트(Agent) (--ai-agent): 실시간 NVD CVE 데이터 및 WPVulnerability.net 조회로 강화됨 (무료 API)
  • 비교(Compare) (--ai-compare): 여러 공급자의 분석을 병렬로 나란히 비교
  • 스트리밍(Stream) (--ai-stream): AI가 생성할 때 실시간 토큰 출력
  • 예산(Budget) (--ai-budget): 구성 가능한 중단 임계값으로 비용 상한 적용

📊 전문 보고

JSON 보고서 (기계 판독 가능)```json { "tool": "argus", "version": "0.2.0", "target": "https://example.com", "summary": {"critical": 3, "high": 5, "medium": 8, "low": 6, "info": 5}, "findings": [ { "id": "ARGUS-WP-012", "title": "Vulnerable plugin: elementor v3.5.0 (31 CVEs)", "severity": "critical", "owasp": {"id": "A06", "name": "Vulnerable and Outdated Components"}, "latest_version": "3.28.1", "cve": ["CVE-2022-1329", "CVE-2022-29455"], "vulnerabilities": [ {"title": "Elementor < 3.4.8 — Authenticated RCE", "cvss": 8.8, "cve_id": "CVE-2022-1329"} ] } ], "diff": {"ref_scan_id": 41, "new": [...], "fixed": [...], "persisting": [...]} }

**HTML 보고서** (Human-Friendly, v0.2.0)

- 🎨 인라인 CSS를 사용한 반응형 디자인(외부 종속성 없음)
- 🏷️ 색상으로 구분된 심각도 배지 + 대화형 필터 바
- 🔴 NVD로 연결되는 CVE 배지, 보라색 CWE 배지(중복 제거됨)
- 🟣 각 발견 항목별 OWASP Top 10 2021 배지
- 🟢 취약한 구성 요소에 대한 최신 안정 버전 배지
- 📊 CVE별 색상으로 구분된 CVSS 점수 배지(빨강/주황/노랑/초록)
- 📝 펼칠 수 있는 CVE 세부 패널, 펼칠 수 있는 권장 사항
- 🔧 보안 헤더 구성 스니펫(Apache / Nginx / WordPress)
- 📈 차이(diff) 섹션(신규/수정/지속) 및 모드 불일치 경고 포함
- 🤖 탭이 포함된 AI 분석(임원 / 기술 / 에이전트)
- 📱 모바일 지원

### 🔐 동의 토큰 시스템

Argus는 기술을 통해 윤리적 해킹을 시행합니다. 적극적인 스캔 및 AI 분석에는 **소유권 증명**이 필요합니다:```bash
# 1. Generate token
python -m argus --gen-consent example.com

# 2. Place token on your server
echo "verify-abc123..." > .well-known/verify-abc123.txt

# 3. Verify ownership
python -m argus --verify-consent http --domain example.com --token verify-abc123
도구 다운로드