Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
REST-Attacker — REST API를 위한 자동화된 침투 테스트 프레임워크로, OpenAPI 기반 테스트 생성, 32개의 OWASP 기반 보안 테스트, 그리고 OAuth2, HTTP Basic Auth 및 API 키에 대한 내장 접근 제어 처리를 제공합니다. | Kitploit
도구/GitHubGitHub/rub-nds/rest-attacker
Vulnerability ScannersAPI Security TestingWeb SecurityPenetration Testing
GitHubrub-nds/rest-attacker

REST-Attacker

REST API를 위한 자동화된 침투 테스트 프레임워크로, OpenAPI 기반 테스트 생성, 32개의 OWASP 기반 보안 테스트, 그리고 OAuth2, HTTP Basic Auth 및 API 키에 대한 내장 접근 제어 처리를 제공합니다.

저장소 보기
81153년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

REST-Attacker

REST-Attacker는 REST 아키텍처 스타일을 따르는 API를 위한 자동화된 침투 테스트 프레임워크입니다. 이 도구는 최소한의 설정만으로 테스트 생성, 접근 제어 처리, 보고서 생성을 완전히 자동화하여 일반적인 REST API 구현 분석을 간소화하는 데 중점을 둡니다. 또한 REST-Attacker는 대규모 테스트와 세밀한 분석을 모두 지원하도록 유연하고 확장 가능하게 설계되었습니다.

REST-Attacker는 보쿰 루르 대학교의 네트워크 및 데이터 보안 학과에서 유지 관리하고 있습니다.

기능

REST-Attacker는 현재 다음과 같은 기능을 제공합니다:

  • 자동화된 테스트 생성
    • OpenAPI 설명을 활용하여 테스트 실행 자동 생성
    • OWASP 및 기타 학술 기여에 기반한 32개의 통합 보안 테스트
    • 보안 보고서 내장 생성
  • 간소화된 API 통신
    • REST 보안 사용 사례를 위한 사용자 정의 요청 인터페이스 (Python3 requests 모듈 기반)
    • 모든 일반 REST API와 통신 가능
  • 접근 제어 처리
    • API와의 백그라운드 인증/권한 부여
    • 가장 널리 사용되는 접근 제어 메커니즘 지원: OAuth2, HTTP 기본 인증, API 키 등
  • 사용 및 확장 용이
    • 독립형(CLI) 도구 또는 모듈로 사용 가능
    • 광범위한 구성 옵션으로 특정 API에 맞게 테스트 실행 조정
    • 도구의 인터페이스를 사용하여 사용자 정의 테스트 케이스 또는 접근 제어 체계 생성

설치

저장소를 다운로드하거나 복제하여 도구를 받으세요:

root@kitploit:~
git clone https://github.com/RUB-NDS/REST-Attacker.git

도구를 실행하려면 Python >3.10이 필요합니다.

또한 pip로 다음 패키지를 설치해야 합니다:

root@kitploit:~
python3 -m pip install -r requirements.txt

빠른 시작

여기에서 가장 일반적이고 유용한 명령어에 대한 빠른 요약을 확인할 수 있습니다. 각 명령어 및 기타 사용 가능한 구성 옵션에 대한 자세한 내용은 사용 가이드에서 확인할 수 있습니다.

지원되는 테스트 케이스 목록 보기:

root@kitploit:~
python3 -m rest_attacker --list

기본 테스트 실행 (로드 시 테스트 케이스 생성 포함):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate

전체 테스트 실행 (로드 시 및 런타임 테스트 케이스 생성 + 속도 제한 처리 포함):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --propose --handle-limits

선택된 테스트 케이스만으로 테스트 실행 (scopes.TestTokenRequestScopeOmit 및 resources.FindSecurityParameters 테스트 케이스에 대해서만 테스트 케이스 생성):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --test-cases scopes.TestTokenRequestScopeOmit resources.FindSecurityParameters

보고서에서 테스트 실행 재실행:

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --run /path/to/report.json

문서

사용 가이드 및 구성 형식 문서는 문서 하위 폴더에서 확인할 수 있습니다.

문제 해결

도구의 알려진 문제에 대한 수정/완화 방법은 문제 해결 문서 또는 이슈 섹션을 참조하세요.

기여하기

모든 종류의 기여를 환영합니다! 버그를 발견하거나 제안 또는 기능 요청이 있는 경우, 이슈 트래커에 새로운 이슈를 생성해 주세요. 풀 리퀘스트를 통해 수정 사항이나 코드 개선 사항을 제출할 수도 있습니다.

안타깝게도 때때로 매우 바쁠 수 있으므로, 이 저장소의 댓글에 응답하는 데 시간이 걸릴 수 있습니다.

라이선스

이 프로젝트는 GNU LGPLv3 이상(LGPL3+)에 따라 라이선스가 부여됩니다. 전체 라이선스 텍스트는 COPYING을, 저자 목록은 CONTRIBUTORS.md를 참조하세요.

도구 다운로드