Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/sethsec/celerystalk
ReconnaissanceVulnerability ScannersNetwork MappingPort ScanningDNS & Subdomain EnumerationScripting & AutomationInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationCrawlerArchived
40068275년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubsethsec/celerystalk

celerystalk

비동기적 열거 및 취약점 스캐너입니다. 모든 호스트에서 모든 도구를 실행합니다.

저장소 보기웹사이트

celerystalk

celerystalk는 비동기 작업(aka tasks)을 통해 네트워크 스캐닝/정보 수집 과정을 자동화하면서도, 실행할 도구를 완전히 제어할 수 있도록 도와줍니다.

대화형 데모: 버그 바운티 모드 (HackerOne)

대화형 데모: 취약점 평가/침투 테스트 모드 (은퇴한 HackTheBox.eu 머신)

celerystalk가 자동화할 수 있는 작업

단계명령어사용된 도구 예시
DNS 정찰/정보 수집./celerystalk subdomains -d domain1,domain2Amass, sublist3r
범위 정의, nmap/nessus 가져오기./celerystalk import [scan_data,scope_files,etc.]celerystalk
포트 스캐닝./celerystalk nmapnmap
디렉터리 및 파일 열거, 취약점 식별./celerystalk scanGobuster, Nikto, Photon, sqlmap, wpscan, hydra, medusa, wappalyzer, whatweb 등
스크린샷./celerystalk sceenshotsAquatone
분석./celerystalk reportcelerystalk

celerystalk는 다음과 같은 특징이 있습니다:

  • 설정 가능 - 기본 설정에 몇 가지 일반적인 도구가 포함되어 있지만, 원하는 도구를 추가할 수 있습니다.
  • 서비스 인지 - 포트 번호 대신 Nmap/Nessus 서비스 이름을 사용하여 실행할 도구를 결정합니다.
  • 확장 가능 - 여러 호스트 스캐닝을 위해 설계되었지만, 한 번에 한 호스트씩 스캔하는 데에도 잘 작동합니다.
  • 가상 호스트 - 서브도메인 정찰 및 가상호스트 스캐닝을 지원합니다.
  • 작업 제어 - Burp 스캐너에서 영감을 받은 작업 취소, 일시 중지 및 재개를 지원합니다.
  • 스크린샷 - 어떤 도구에서든 식별된 모든 범위 내 URL의 스크린샷(aquatone)을 촬영합니다. (원하는 경우 스크린샷 수를 제한할 수 있습니다.)

설치/설정

  • 지원 운영체제: Kali
  • 지원 Python 버전: 2.x

celerystalk는 root로 설치하고 실행해야 합니다.``` git clone https://github.com/sethsec/celerystalk.git cd celerystalk/setup ./install.sh cd .. ./celerystalk -h

## Dockerhub에서 docker container 사용하기```
docker pull sethsec/celerystalk:latest
docker run -p 27007:27007 -ti celerystalk

Docker Build```

docker build -t celerystalk https://github.com/sethsec/celerystalk.git docker run -p 27007:27007 -ti celerystalk

## Using celerystalk - The basics


### [URL Mode] - How to scan a a URL (or multiple URLs in a file) 

#### Launch all enabled tools against a URL or many URLs in a file without having to import scope, nmap, etc.```
# ./celerystalk scan -u url or filename                 # Run all enabled commands against specified url(s)
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

[CTF/HackTheBox/쉬움 모드] - 하나 이상의 호스트를 스캔하는 방법

nmap xml 가져오기```

nmap 10.10.10.10 -Pn -p- -sV -oX tenten.xml # Run nmap

./celerystalk import -f tenten.xml # Import nmap scan

#### 또는, 범위 내 호스트 목록을 가져와 celerystalk가 nmap을 실행하도록 합니다```
# ./celerystalk import -S scope.txt                     # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)

가져온 서비스 확인, 스캔 실행, 스크린샷 촬영, 보고서 생성```

./celerystalk db services # If you want to see what services were loaded

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Watch scans as move from pending > running > complete

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

## 고급 사용법: 버그 바운티 모드 대 취약점 평가 모드

작업 공간 생성 시 모드를 정의합니다. 기본 작업 공간은 VAPT 모드이지만, 수동으로 생성된 작업 공간에 대해서는 두 가지 옵션이 있습니다.

* 범위 내 IP 주소/범위/CIDR로 시작하는 경우 취약점 평가 및 침투 테스트(VAPT) 모드를 사용하세요.
* 범위 내 도메인으로 시작하는 경우 버그 바운티(BB) 모드를 사용하세요.

### [버그 바운티 모드]

* BB 모드에서는 celerystalk로 발견되거나 수동으로 가져온 모든 서브도메인이 범위 내로 표시됩니다.

#### 서브도메인 찾기, 범위 외 호스트 정의, 나머지 모두 스캔```
# ./celerystalk workspace create -o /dir -m bb          # Create default workspace and set output dir
# ./celerystalk subdomains -d company.com,dom.net       # Find subdomains and determine if in scope
# ./celerystalk import -S scope.txt     (optional)      # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional)      # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                    (optional)      # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk import -f client.xml    (optional)      # If you would rather import an nmap file you already ran
# ./celerystalk scan [--noIP]                           # Run all enabled commands against all in scope hosts
# ./celerystalk query watch (then Ctrl+c)               # Wait for scans to finish
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

참고: 하위 도메인 명령을 먼저 실행한 후 범위를 정의하거나, 범위를 정의한 후 하위 도메인을 가져올 수 있습니다.

[취약점 평가 모드]

  • VAPT 모드에서는 IP 주소/범위/CIDR이 범위를 정의합니다.
  • 범위 내 IP와 일치하는 하위 도메인도 범위에 추가됩니다.

nmap 스캔 가져오기, 선택적으로 범위 밖의 IP 또는 호스트네임 정의```

nmap -iL inscope-list.txt -Pn -p- -sV -oX client.xml # Run nmap

./celerystalk workspace create -o /dir -m vapt # Create default workspace and set output dir

./celerystalk import -f client.xml # Import services and mark all hosts as in scope

./celerystalk import -S scope.txt (optional) # Import IP/CIDR/Ranges and mark as in scope

./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope

./celerystalk import -d subdomains.txt (optional) # Define subdomains that are in scope

./celerystalk subdomains -d dom1.com,dom2.net (optional) # Find subdomains and determine if in scope

./celerystalk scan # Run all enabled commands

./celerystalk query watch (then Ctrl+c) # Wait for scans to finish

./celerystalk screenshots # Take screenshots

./celerystalk report # Generate report

**참고:** 서브도메인 명령을 먼저 실행한 후 범위를 정의하거나, 범위를 정의한 후 서브도메인을 가져올 수 있습니다.

#### 범위 내에 있고 celerystalk가 nmap을 실행하고 결과를 파싱하도록 하는 호스트 목록 가져오기```
# ./celerystalk workspace create -o /dir -m vapt        # Create default workspace and set output dir
# ./celerystalk import -S client-inscope-list.txt       # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt      (optional) # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap                                    # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk query watch (then Ctrl+c)               # Watch nmap scans as they move from pending > running > complete
# ./celerystalk subdomains -d client.com,client.net     # Find subdomains and determine if in scope
# ./celerystalk scan                                    # Run all enabled commands
# ./celerystalk query watch (then Ctrl+c)               # Watch scans as they move from pending > running > complete
# ./celerystalk screenshots                             # Take screenshots
# ./celerystalk report                                  # Generate report

참고: 서브도메인 명령을 먼저 실행한 후 범위를 정의하거나, 범위를 정의한 후 서브도메인을 가져올 수 있습니다.

celerystalk 사용 - 추가 세부사항

Config.ini - 설정의 본거지

  1. 동시 작업 수와 같은 celerystalk 옵션 구성
  2. 사용자 정의 구성 대체 변수 생성
  3. Nmap/Nessus를 celerystalk 서비스 매핑으로 구성
  4. celerystalk가 실행할 도구 선택

자세한 내용은 Wiki의 Configuration 페이지를 참조하세요.

하위 명령어

workspace

다른 작업을 수행하기 전에 워크스페이스를 생성해야 합니다.

옵션설명
옵션 없음현재 워크스페이스 출력
create새 워크스페이스 생성
-w새 워크스페이스 이름 정의
-o워크스페이스에 할당된 출력 디렉터리 정의
-m모드 [vapt \ bb]
Create default workspace ./celerystalk workspace create -o /assessments/client -m bb
Create named workspace ./celerystalk workspace create -o /assessments/client -w client -m vapt
Switch to another workspace ./celerystalk workspace client
#### import
이 명령은 포트와 호스트 데이터를 celerystalk으로 가져오고, 범위 내와 범위 밖을 정의할 수 있게 합니다.
도구 다운로드