Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
403Kangaroo — 특정 헤더와 값을 이용한 403/401 우회 도구 | Kitploit
도구/GitHubGitHub/saadet-t/403kangaroo
Vulnerability AnalysisIDS/IPS EvasionWeb SecurityPenetration Testing
GitHubsaadet-t/403kangaroo

403Kangaroo

특정 헤더와 값을 이용한 403/401 우회 도구

저장소 보기
543년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

403Kangaroo

(!! 이 도구는 아직 개발 중입니다. 문제가 있으면 링크드인 등으로 연락 주시기 바랍니다.)

특정 헤더와 값(headers.txt, values.txt)을 사용하는 403/401 우회 도구입니다. 확장 프로그램을 처음 로드하면 headers.txt 파일을 열고 코드에 있는 헤더를 txt 파일에 작성하며, values.txt 파일에도 동일한 작업을 수행합니다. 따라서 다른 값이나 헤더를 추가하려면 txt 파일에 추가하면 이후 확장 프로그램이 해당 값과 헤더를 요청에 포함시킵니다.

사용법;

먼저 프록시 탭에서 확장 프로그램으로 요청을 보내야 합니다. 그런 다음 Burp Suite 프록시에서 요청을 전달(forward)해야 합니다. 요청이 전송되어야 확장 프로그램이 요청을 잡을 수 있기 때문입니다.

image

image

이후 확장 프로그램은 요청을 받아 응답 코드가 403 또는 401인지 확인하기 위해 다시 전송합니다. 그런 다음 헤더와 값을 추가하고 각 값에 대해 요청을 보냅니다.

image

image

대상이 우회되었는지 여부를 출력합니다. (응답 값이 200인지 기준)

image

알려진 문제점;

Burp Suite를 다시 열면 (또는 확장 프로그램을 언로드한 후 다시 로드하면) 다음과 같은 출력이 나타납니다;

image

이미 확장 프로그램을 사용한 적이 있고 headers.txt가 확장 프로그램에서 생성된 것이라면 걱정할 필요가 없습니다. 하지만 이 확장 프로그램을 처음 사용하고 headers.txt와 values.txt 파일을 직접 복사한 것이 아니라면, 확장 프로그램이 제대로 작동하도록 파일을 옮겨야 합니다.

발생할 수 있는 두 가지 주요 문제와 해결 방법은 다음과 같습니다;

  1. 확장 프로그램이 사용할 경로에 이미 headers.txt나 values.txt 파일이 있는 경우, 확장 프로그램이 해당 디렉토리에 쓸 수 있도록 이 파일들을 이동해야 합니다.

  • 확장 프로그램의 쓰기 권한에 문제가 있을 수 있습니다. 이 경우 오류 메시지에 headers.txt와 values.txt를 복사할 경로가 표시됩니다.

  • (현재 GUI가 별로라는 건 알고 있지만, GUI를 코딩하는 것도 별로라서 언젠가 작업할 생각이지만 솔직히 언제가 될지는 모릅니다.)

    //위 설명이 충분히 격식 있지 않다고 생각한 한 친구를 위해;

    (현재 GUI가 GUI 디자인 경험 부족으로 사용자 친화적이지 않다는 점을 알고 있으며, 이 문제는 향후 개선하겠습니다.)

    도구 다운로드