Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WAES — CPH:SEC WAES: Web Auto Enum & Scanner - 자동으로 웹사이트(들)을 열거하고 결과로 파일을 덤프합니다 | Kitploit
도구/GitHubGitHub/shiva108/waes
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersInformation GatheringWeb SecurityCTFPenetration TestingSubdomain EnumerationLearning & Education
GitHubshiva108/waes

WAES

70367개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CPH:SEC WAES: Web Auto Enum & Scanner - 자동으로 웹사이트(들)을 열거하고 결과로 파일을 덤프합니다

저장소 보기

GitHub Logo

WAES - 웹 자동 열거 및 스캐너

버전 1.2.77

WAES는 프로페셔널 등급의 bash 기반 웹 열거 및 정찰 플랫폼으로, 캡처 더 플래그(CTF) 대회, 버그 바운티 헌팅, 침투 테스트를 위해 설계되었습니다. 최고 수준의 도구를 통합된 고성능 파이프라인으로 조율하여 보안 스캐닝의 복잡한 워크플로를 자동화합니다.


🚀 주요 기능

핵심 역량

  • 다단계 엔진: 빠른 정찰(fast)부터 고급 익스플로잇(advanced)까지 4가지 스캔 레벨.
  • 병렬 실행: 스캐닝 도구를 동시에 사용하여 결과를 3~5배 더 빠르게 획득.
  • 스마트 프로파일: CTF, 버그 바운티, 웹 앱에 맞춰 사전 조정된 설정.
  • 배치 스캐닝: 목록 기반 및 CIDR 네트워크 스캐닝을 기본 지원.

고급 모듈

  • 스텔스 모드: User-Agent 순환, 프록시 지원 및 타이밍 회피 기법.
  • OSINT 정찰: 서브도메인 열거, 인증서 투명성, Google Dorks.
  • 파라미터 발견: 고급 파라미터 마이닝 및 숨겨진 입력 탐지.
  • 컨테이너화: 이식 가능한 배포를 위한 완전한 Docker 및 Docker Compose 지원.
  • 지속적 모니터링: 변경 감지, 기준선 비교 및 cron 스케줄링.

보고 및 출력

  • 다중 형식: JSON, XML, CSV, Markdown, HTML 보고서.
  • 구조화된 데이터: 파이프라인 통합을 위한 기계 판독 가능 출력.
  • 상세 아티팩트: 각 스캔 대상에 대해 정리된 디렉터리 구조.

📂 저장소 구조

root@kitploit:~
WAES/
├── waes.sh                 # 주요 CLI 진입점
├── waes-watch.sh           # 지속적 모니터링 및 기준선 스크립트
├── install.sh              # 종속성 설치 프로그램
├── lib/
│   ├── osint_scanner.sh    # 서브도메인 및 OSINT 모듈
│   ├── param_discovery.sh  # 파라미터 발견 엔진
│   ├── stealth.sh          # 회피 설정 라이브러리
│   ├── batch_scanner.sh    # 다중 대상 오케스트레이터
│   ├── parallel_scan.sh    # 작업 큐 및 동시성 관리자
│   ├── profile_loader.sh   # YAML 프로파일 파서
│   ├── plugin_manager.sh   # 플러그인 후크 시스템
│   └── exporters/          # JSON, XML, CSV, MD 생성기
├── profiles/               # 스캔 설정 프로파일 (YAML)
├── plugins/                # 확장 스크립트 (Slack 등)
├── report/                 # 기본 출력 디렉터리
└── docker-compose.yml      # 컨테이너 오케스트레이션 구성

🛠️ 설치

네이티브 설치

Linux 환경이 필요합니다 (Kali Linux 권장).

root@kitploit:~
git clone https://github.com/Shiva108/WAES.git
cd WAES
chmod +x install.sh
sudo ./install.sh

설치 프로그램이 자동으로 패키지 관리자를 감지하고 nmap, nikto, gobuster 등의 종속성을 설치합니다.

Docker 설치

WAES를 컨테이너에서 실행하여 종속성 충돌을 방지합니다.

root@kitploit:~
# 이미지 빌드
docker build -t waes:latest .

# 또는 Compose 사용
docker-compose up -d

📖 사용법 가이드

기본 스캔

root@kitploit:~
# 표준 스캔 (HTTP)
sudo ./waes.sh -u 10.10.10.130

# HTTPS 심층 스캔
sudo ./waes.sh -u target.com -s -t deep

# HTML 및 JSON 보고서 생성
sudo ./waes.sh -u target.com -t advanced -H -J

프로파일 기반 스캐닝

특정 시나리오에 맞춰 사전 조정된 프로파일 사용:

root@kitploit:~
# 캡처 더 플래그 (공격적)
sudo ./waes.sh -u 10.10.10.130 --profile ctf-box

# 버그 바운티 (스텔스)
sudo ./waes.sh -u target.com --profile bug-bounty

# 사용 가능 프로파일: ctf-box, web-app, bug-bounty, quick-scan

배치 및 병렬 스캐닝

전체 네트워크 또는 도메인 목록을 효율적으로 스캔:

root@kitploit:~
# 대상 목록 스캔 (CIDR 지원)
sudo ./waes.sh --targets targets.txt --parallel

# 대상 파일 예시:
# 192.168.1.10
# 10.10.10.0/24
# example.com

Docker 사용법

root@kitploit:~
# 임시 스캔 컨테이너 실행
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest -u scanme.nmap.org

# 프로파일로 실행
docker run --rm -v $(pwd)/report:/opt/waes/report waes:latest \
    -u target.com --profile ctf-box

스텔스 모드

스캔 전 회피 기법 활성화:

root@kitploit:~
# 스텔스 라이브러리 로드
source lib/stealth.sh

# 레벨 구성 (low, medium, high, paranoid)
configure_stealth_mode high

# 스캔 실행
sudo ./waes.sh -u target.com --profile bug-bounty

🧩 플러그인 및 확장

WAES는 후크 기반 플러그인 시스템을 지원합니다.

플러그인 관리:

root@kitploit:~
./lib/plugin_manager.sh list
./lib/plugin_manager.sh load slack_notify

활성화된 플러그인:

  • Slack 알림: 스캔 시작/완료/발견 시 웹훅 알림 전송.
  • 사용자 정의 스캐너: 독점 도구 통합을 위한 템플릿.

🤝 기여

기여를 환영합니다!

  1. 저장소를 포크하세요.
  2. 기능 브랜치 생성: git checkout -b feature/amazing-feature.
  3. 변경 사항 커밋: git commit -m 'Add amazing feature'.
  4. 브랜치에 푸시: git push origin feature/amazing-feature.
  5. 풀 리퀘스트를 열어주세요.

모든 새 스크립트가 bash -n 구문 검사를 통과하는지 확인하세요.


📜 라이선스

이 프로젝트는 GPL-2.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.


📞 작성자 및 연락처

Shiva @ CPH:SEC

  • GitHub: Shiva108

검증된 프로덕션 릴리스 - v1.2.77

도구 다운로드