Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/samsung/cotopaxi
Vulnerability ScannersIoT SecurityFuzzingNetwork SecurityPenetration Testing
GitHubsamsung/cotopaxi

cotopaxi

사물인터넷(IoT) 기기의 보안 테스트를 위한 도구 세트로, 특정 네트워크 IoT 프로토콜을 사용합니다.

저장소 보기
362805년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
root@kitploit:~
 .d8888b.           888                                       d8b 
d88P  Y88b          888                                       Y8P 
888    888          888
888         .d88b.  888888 .d88b.  88888b.   8888b.  888  888 888 
888        d88""88b 888   d88""88b 888 "88b     "88b 'Y8bd8P' 888 
888    888 888  888 888   888  888 888  888 .d888888   X88K   888 
Y88b  d88P Y88..88P Y88b. Y88..88P 888 d88P 888  888 .d8""8b. 888 
 "Y8888P"   "Y88P"   "Y888 "Y88P"  88888P"  "Y888888 888  888 888 
                                   888
                                   888
                                   888

License: GPL v2 GitHub top language PyPI - Python Version LGTM Grade Lines of code Code style: black GitHub search hit counter GitHub release (latest by date) GitHub issues PyPI - Downloads

Black Hat Arsenal Black Hat Arsenal DEF CON 27 Black Hat Arsenal DEF CON 28 Black Hat Arsenal Black Hat Arsenal

AMQP, CoAP, DTLS, HTCPCP, HTTP, HTTP/2, gRPC, KNX, mDNS, MQTT, MQTT-SN, QUIC, RTSP, SSDP 프로토콜을 사용하는 사물인터넷 장치의 보안 테스트를 위한 도구 모음입니다.

라이선스:

Cotopaxi는 GNU General Public License, version 2를 사용합니다: https://www.gnu.org/licenses/old-licenses/gpl-2.0.en.html

면책 조항

Cotopaxi 툴킷은 승인된 보안 테스트에만 사용하도록 고안되었습니다!

일부 도구(특히 취약점 테스터 및 프로토콜 퍼저)는 의도된 방식으로 작동하지 않도록 일부 장치나 서버를 중단시킬 수 있습니다.

  • 예를 들어 테스트 대상의 충돌 또는 중단을 유발하거나 네트워크 트래픽으로 다른 개체를 플러딩(flooding)할 수 있습니다.

이러한 도구를 실행하기 전에 테스트 대상 장치 또는 서버 소유자의 허가를 받았는지 확인하십시오!

이러한 도구를 실행하기 전에 현지 법률을 확인하십시오!

설치

최소 Cotopaxi 버전(머신 러닝 및 개발 도구 제외)을 설치하려면:

root@kitploit:~
pip install cotopaxi

거의 완전한 설치(DTLS 지원에 필요한 scapy-ssl_tls 제외):

root@kitploit:~
pip install cotopaxi[all]

설치에 대한 더 자세한 문서는: 설치 가이드

Metasploit과의 통합

Metasploit에서 Cotopaxi 도구를 사용하려면: Metasploit 통합

감사의 말

device_identification 도구에 사용된 머신 러닝 분류기는 다음 논문의 저자가 제공한 말뭉치 "IMC 2019 payload dataset"을 사용하여 학습되었습니다:

제목: Information Exposure for Consumer IoT Devices: A Multidimensional, Network-Informed Measurement Approach 저자: Jingjing Ren, Daniel J. Dubois, David Choffnes, Anna Maria Mandalari, Roman Kolcun, Hamed Haddadi 발표: Internet Measurement Conference (IMC) 2019 URL: https://moniotrlab.ccis.neu.edu/imc19dataset/

이 말뭉치를 공유해 주신 위 저자들에게 감사드립니다!

이 패키지에 포함된 도구:

  • service_ping
  • server_fingerprinter
  • device_identification
  • traffic_analyzer
  • resource_listing
  • protocol_fuzzer (서버 퍼징용)
  • client_proto_fuzzer (클라이언트 퍼징용)
  • vulnerability_tester (서버 테스트용)
  • client_vuln_tester (클라이언트 테스트용)
  • amplifier_detector
  • active_scanner

다양한 도구에서 지원하는 프로토콜 (왼쪽 상자는 Python 2에서의 작동 구현을, 오른쪽 상자는 Python 3에서의 구현을 설명합니다):

각 도구에 대한 더 자세한 문서는: 도구

지원되는 취약점

Cotopaxi 팀이 식별했으며 Cotopaxi를 사용하여 테스트할 수 있는 취약점:

  • BOTAN_000
  • COAPTHON_000 (CVE-2018-12679)
  • COAPTHON3_000 (CVE-2018-12679)
  • CONTIKI_000 (CVE-2018-19417)
  • FLUENTBIT_000 (CVE-2019-9749)
  • IOTIVITY_000 (CVE-2019-9750)
  • MADMAZE-HTCPCP_000
  • MATRIXSSL_000
  • MATRIXSSL_001 (CVE-2019-14431)
  • MATRIXSSL_002
  • MATRIXSSL_003
  • SSDP-RESPONDER_000 (CVE-2019-14323)
  • TINYDTLS_001
  • TINYDTLS_002
  • TINYDTLS_003
  • TINYSVCMDNS_002 (CVE-2019-9747)
  • WAKAAMA_000 (CVE-2019-9004)
  • ZYXEL_000

Cotopaxi가 지원하는 기타 취약점:

  • ER_COAP_000
  • ER_COAP_001
  • ER_COAP_002
  • TINYDTLS_000 (CVE-2017-7243)
  • TINYSVCMDNS_000 (CVE-2017-12087)
  • TINYSVCMDNS_001 (CVE-2017-12130)
  • TP-LINK_000 (CVE-2018-18428
  • TP-LINK_001
  • FLIR_000
  • FOSCAM_000 (CVE-2018-19077)
  • FOSCAM_001 (CVE-2018-19067)
  • HIKVISION_000 (CVE-2014-4878)
  • HIKVISION_001 (CVE-2014-4879)
  • HIKVISION_002 (CVE-2014-4880)
  • UBIQUITTI_000 (CVE-2019-12727)
  • GSTREAMER_000 (CVE-2019-9928)
  • NETFLIX_000 (CVE-2019-10028)
  • BEWARD_000
  • FALCON_000

새로운 취약점은 vulnerabilities.yaml 데이터베이스와 cotopaxi/vulnerabilities//<payload.raw>에 페이로드를 쉽게 추가할 수 있습니다.

알려진 문제 / 제한 사항

scapy를 네트워크 라이브러리로 사용함으로써 발생하는 몇 가지 알려진 문제 또는 제한 사항이 있습니다:

  • 동일한 머신에서 실행 중인 서비스를 테스트하면 일부 패킷이 전달되지 않아 문제가 발생할 수 있습니다.
  • 동일한 대상에 대해 여러 도구를 동시에 실행하면 서로 간에 간섭이 발생할 수 있습니다 (패킷이 다른 요청에 대한 응답으로 표시될 수 있음).

자세한 내용은 다음을 참조하십시오: https://scapy.readthedocs.io/en/latest/troubleshooting.html#

개발

Cotopaxi 개발에 대한 자세한 내용은: 개발 가이드를 참조하십시오.

도구 다운로드
도구AMQPCoAPDTLSHTCPCPHTTP/2gRPCKNXmDNSMQTTMQTT-SNQUICRTSPSSDP
service_ping☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
server_fingerprinter☐☐☑☑☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐
device_identification☐☑☐☑☐☑☐☑☐☐☐☐☐☐☐☑☐☑☐☑☐☑☐☑☐☑
traffic_analyzer☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑☐☑
resource_listing☐☐☑☑N/A☐☐☐☐☐☐☐☐☑☑☐☐☐☐N/A☑☑☑☑
protocol_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_proto_fuzzer☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
vulnerability_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
client_vuln_tester☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑☑
amplifier_detectorN/A☑☑☑☑N/AN/AN/AN/A☑☑N/A☑☑☑☑N/A☑☑
active_scanner☐☐☐☐☑☑☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐☐