Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cheetah — 매우 빠른 무차별 대입 웹쉘 비밀번호 도구 | Kitploit
도구/GitHubGitHub/shmilylty/cheetah
Password AttacksWeb Application ExploitationPenetration Testing
GitHubshmilylty/cheetah

cheetah

매우 빠른 무차별 대입 웹쉘 비밀번호 도구

저장소 보기웹사이트
6561473년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

cheetah 로고

영어 설명 | 중국어 설명

GPL Licence Build Status Code Climate Gitter Say Thanks! Twitter

0x00 cheetah

Cheetah는 사전 기반 무차별 대입 비밀번호 웹쉘 도구로, 치타가 사냥감을 쫓는 것처럼 빠르게 실행됩니다.

Cheetah의 작동 원리는 한 번에 다양한 웹 서비스를 기반으로 많은 수의 탐지 비밀번호를 제출할 수 있다는 점이며, 무차별 대입 효율은 다른 일반적인 무차별 대입 비밀번호 웹쉘 도구보다 수천 배 빠릅니다.

이 버전은 이후에 자주 업데이트되지 않을 수 있으므로 Cheetah GUI 버전을 사용해 주세요!

0x01 기능

  • 빠른 속도.
  • Python 2.x 및 Python 3.x 지원
  • 대용량 비밀번호 사전 파일 읽기 지원
  • 대용량 비밀번호 사전 파일의 중복 비밀번호 제거 지원
  • 웹 서비스 자동 감지 지원
  • 배치 웹쉘 URL 비밀번호 무차별 대입 지원
  • 요청 헤더 자동 위조 지원
  • 현재 PHP, JSP, ASP, ASPX 웹쉘 지원

Docker 빌드

root@kitploit:~
$ docker build -t xshuden/cheetah .

Docker 사용법

root@kitploit:~
$ docker run --rm -it xshuden/cheetah
$ docker run --rm -it xshuden/cheetah -h
$ docker run --rm -it xshuden/cheetah -u http://google.com

0x02 매개변수 설명

python cheetah.py -h

root@kitploit:~
_________________________________________________
       ______              _____         ______
__________  /_ _____ _____ __  /_______ ____  /_
_  ___/__  __ \_  _ \_  _ \_  __/_  __ \ __  __ \
/ /__  _  / / //  __//  __// /_  / /_/ / _  / / /
\___/  / / /_/ \___/ \___/ \__/  \____/  / / /_/
      /_/                               /_/

매우 빠른 무차별 대입 웹쉘 비밀번호 도구.

usage: cheetah.py [-h] [-i] [-v] [-c] [-up] [-r] [-w] [-s] [-n] [-u] [-b]
                   [-p [file [file ...]]]

optional arguments:
  -h, --help            이 도움말 메시지를 표시하고 종료
  -i, --info            Cheetah의 정보를 표시하고 종료
  -v, --verbose         자세한 출력 활성화(기본값 비활성화)
  -c, --clear           중복 비밀번호 제거(기본값 비활성화)
  -up, --update         Cheetah 업데이트
  -r , --request        요청 방법 지정(기본값 POST)
  -t , --time           요청 간격(초) 지정(기본값 0)
  -w , --webshell       웹쉘 유형 지정(기본값 자동 감지)
  -s , --server         웹 서버 이름 지정(기본값 자동 감지)
  -n , --number         요청 매개변수 수 지정
  -u , --url            웹쉘 URL 지정
  -b , --url-file       배치 웹쉘 URL 파일 지정
  -p file [file ...]    비밀번호 파일 지정(기본값 data/pwd.list)

사용 예시:
  python cheetah.py -u http://orz/orz.php
  python cheetah.py -u http://orz/orz.jsp -r post -n 1000 -v
  python cheetah.py -u http://orz/orz.asp -r get -c -p pwd.list
  python cheetah.py -u http://orz/orz -w aspx -s iis -n 1000
  python cheetah.py -b url.list -c -p pwd1.list pwd2.list -v

0x03 스크린샷

Ubuntu

스크린샷 4

Windows

스크린샷 1 스크린샷 2 스크린샷 3

0x03 cheetah 다운로드, 사용 및 업데이트

root@kitploit:~
git clone https://github.com/sunnyelf/cheetah.git
python cheetah.py 
git pull orgin master

0x04 파일 설명

root@kitploit:~
cheetah:
│  .codeclimate.yml
│  .gitignore
│  .travis.yml
│  cheetah.py              메인 프로그램
│  LICENSE
│  README.md
│  README_zh.md
│  update.py               업데이트 모듈
│
├─data 
│      big_shell_pwd.7z   대용량 쉘 비밀번호 파일
│      pwd.list           기본 쉘 비밀번호 파일
│      url.list           기본 배치 웹쉘 URL 파일
│      user-agent.list    사용자 에이전트 파일
│
└─images
        1.png
        2.png
        3.png
        4.png
        logo.jpg
도구 다운로드