Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
buster — 이메일 정찰을 위한 고급 도구 | Kitploit
도구/GitHubGitHub/sham00n/buster
OSINT (Open Source Intelligence)ReconnaissanceInformation GatheringSocial EngineeringEmail Harvesting
GitHubsham00n/buster

buster

이메일 정찰을 위한 고급 도구

저장소 보기
1.4k2037년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

설명

Buster는 고급 OSINT 도구로, 다음과 같은 작업을 수행합니다:

  • 여러 출처(gravatar, about.me, myspace, skype, github, linkedin, 이전 침해 사고)를 통해 이메일의 소셜 계정 획득
  • Google, Twitter, DarkSearch, Paste 사이트를 통해 이메일이 발견된 위치 링크 획득
  • 이메일 침해 사고 확인
  • 이메일로 등록된 도메인 확인 (역방향 whois)
  • 특정 인물의 가능한 이메일 및 사용자명 생성
  • 소셜 미디어 계정에서 이메일 찾기
  • 사용자명으로 이메일 찾기
  • 특정 인물의 업무 이메일 찾기

Buster 사용 방법은 여기에서 찾을 수 있습니다

설치

레포지토리를 클론합니다:

root@kitploit:~
$ git clone git://github.com/sham00n/buster

소스 복사본을 확보한 후, 다음 명령어로 설치합니다:

root@kitploit:~
$ cd buster/
$ python3 setup.py install
$ buster -h

API 키

이 프로젝트는 hunter.io를 사용하여 회사 이메일 정보를 가져옵니다. 처음 몇 번의 "회사 이메일" 검색은 키가 필요 없지만, 회사 이메일에 관심이 있다면 hunter.io에 계정을 등록하는 것을 추천합니다.

API 키를 받은 후, "api-keys.yaml" 파일에 추가하고 명령어를 다시 실행하세요:

root@kitploit:~
$ python setup.py install

사용법

root@kitploit:~
usage: buster [-h] [-e EMAIL] [-f FIRST] [-m MIDDLE] [-l LAST] [-b BIRTHDATE]
              [-a ADDINFO [ADDINFO ...]] [-u USERNAME] [-c COMPANY]
              [-p PROVIDERS [PROVIDERS ...]] [-o OUTPUT] [-v] [--list LIST]

Buster는 이메일을 생성하고 검증하며, 관련 정보를 반환하는 OSINT 도구입니다

선택적 인수:
  -h, --help            도움말 메시지를 표시하고 종료
  -e EMAIL, --email EMAIL
                        이메일 주소 또는 이메일 패턴
  -f FIRST, --first FIRST
                        이름
  -m MIDDLE, --middle MIDDLE
                        중간 이름
  -l LAST, --last LAST  성
  -b BIRTHDATE, --birthdate BIRTHDATE
                        ddmmyyyy 형식의 생년월일, 모를 경우 * 입력(예:****1967,3104****)
  -a ADDINFO [ADDINFO ...], --addinfo ADDINFO [ADDINFO ...]
                        이메일 추측에 도움이 되는 추가 정보(예:king,345981)
  -u USERNAME, --username USERNAME
                        [email protected] 형식의 사용 가능 여부를 100개 이상의 이메일 제공자에서 확인
  -c COMPANY, --company COMPANY
                        회사 도메인
  -p PROVIDERS [PROVIDERS ...], --providers PROVIDERS [PROVIDERS ...]
                        이메일 제공자 도메인
  -o OUTPUT, --output OUTPUT
                        파일로 출력
  -v, --validate        유효한 이메일인지 확인하고 각 이메일의 정보 반환
  --list LIST           이메일 목록이 포함된 파일


사용 예제

단일 이메일 정보 확인 (존재 여부, 사용된 소셜 미디어, 데이터 침해, paste, 발견 위치 링크)
root@kitploit:~
$ buster -e [email protected]
이메일 목록 조회`
root@kitploit:~
$ buster --list emails.txt
패턴과 일치하는 이메일 생성 및 존재 여부 확인 (추가 정보가 있다면 -a 옵션 사용(예: -a nickname fav_color phone #))
root@kitploit:~
$ buster -e j********9@g****.com -f john -l doe -b ****1989
사용자명 생성 ( -o 옵션과 함께 사용하여 파일을 recon-ng의 profiler 모듈에 입력)
root@kitploit:~
$ buster -f john -m james -l doe -b 13071989 
이메일 생성 (각 이메일의 유효성 검사 및 정보 확인을 원하면 -v 사용)
root@kitploit:~
$ buster -f john -m james -l doe -b 13071989 -p gmail.com yahoo.com
[email protected] 형식으로 100개 이상의 이메일 생성 후 유효한 것만 반환 (100개 전부를 원하지 않으면 -p 사용)
root@kitploit:~
$ buster -u johndoe
회사 이메일 생성 및 관련 정보 반환
root@kitploit:~
$ buster -f john -l doe -c company.com

팁

  • 하루에 200개의 이메일 유효성 검사가 가능하니 현명하게 사용하세요!
  • -a 옵션 사용 시 짧은 단어(예: j, 3, 66)는 피하세요. 단어가 짧을수록 이메일 목록이 커지고 더 많은 유효성 검사가 필요합니다.
  • 이메일 패턴을 추가할 때 해당 서비스가 패턴을 올바른 크기로 표시하는지 확인하세요(facebook, twitter, instagram은 정상 작동, 다른 서비스는 아닐 수 있음)
  • Tor와 함께 사용하는 것은 추천하지 않습니다. haveibeenpwnd.com, hunter.io, google이 제대로 작동하지 않을 수 있기 때문입니다.

감사

  • emailrep.io - 개발자 친화적인 서비스
  • khast3x, h8mail 개발자 - 이 README 파일 작성에 참고 자료로 사용
  • 멋진 OSINT 커뮤니티 여러분!

참고

  • 제 코드는 지저분합니다, 알아요... 더 잘하는 방법을 알고 계시면 알려주세요!
  • 제안이나 개선 사항이 있으면 sham00n at protonmail dot com으로 이메일 보내주세요.
도구 다운로드