Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
InfoLeak-Scanner — CMS 버전, 플러그인, 취약한 JavaScript 라이브러리, 이메일 주소 및 전화번호를 대상 웹사이트에서 탐지하고 정보 유출 위험을 점수화하는 웹 스캐너입니다. | Kitploit
도구/GitHubGitHub/siwecos/infoleak-scanner
OSINT (Open Source Intelligence)Vulnerability ScannersInformation GatheringWeb SecurityEmail HarvestingArchived
GitHubsiwecos/infoleak-scanner

InfoLeak-Scanner

CMS 버전, 플러그인, 취약한 JavaScript 라이브러리, 이메일 주소 및 전화번호를 대상 웹사이트에서 탐지하고 정보 유출 위험을 점수화하는 웹 스캐너입니다.

저장소 보기
179203년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

InfoLeak-Scanner

Docker

먼저 docker run --rm -p 8000:80 siwecos/infoleak-scanner를 실행하세요.

브라우저를 열고 스캐너를 사용하세요: http://localhost/?url=<URL>

설치

php5, curl 및 웹서버를 설치하세요:

sudo apt-get install apache2 php5 php5-curl

애플리케이션을 웹서버로 복사하세요:

cp -R . /var/www/html/

무엇?

콘텐츠 관리 시스템 (CMS)

  • Drupal
  • Joomla
  • vbulletin
  • Webspell
  • Webspell-NOR
  • Wordpress
  • xt-commerce
  • Contenido
  • magento2
  • shopsys
  • shopify
  • squarespace
  • blogger
  • 1C-Bitrix
  • TYPO3
  • prestashop

플러그인

감지된 CMS에 대한 플러그인을 검색합니다. 가장 큰 목록(워드프레스)에는 980개의 다양한 플러그인이 포함되어 있습니다.

자바스크립트 라이브러리

취약점이 있거나 가장 많이 사용되는 자바스크립트 라이브러리를 검색합니다.

이메일 주소

이메일 주소를 검색합니다. 스팸 및/또는 사회 공학 공격에 유용합니다.

전화번호

전화번호를 검색합니다. 사회 공학 공격 및/또는 사기 행위에 유용합니다.

점수

| 발견 항목 | 점수 (0-100) | |---------------------+---------------| | CMS_ONLY | 100 | | CMS_VERSION | 96 | | CMS_VERSION_VULN | 아래 참조 | | PLUGIN_ONLY | 99 | | PLUGIN_VERSION | 96 | | PLUGIN_VERSION_VULN | 아래 참조 | | JS_LIB_ONLY | 99 | | JS_LIB_VERSION | 96 | | JS_LIB_VULN_VERSION | 아래 참조 | | EMAIL_FOUND | 96 | | NUMBER_FOUND | 98 |

다음과 같은 발견 사항이 있는 경우:

CMS_VERSION_VULN
PLUGIN_VERSION_VULN
JS_LIB_VULN_VERSION

전체 점수는 20으로 제한되고, 추가 취약점이 있을 때마다 전체 점수가 10씩 감소합니다. 즉, CMS_VERSION_VULN, PLUGIN_VERSION_VULN, JS_LIB_VULN_VERSION이 모두 반환되면 전체 점수는 0이 됩니다.

또한 WordPress 웹사이트에서 jQuery v1.12.4가 발견된 경우 일반적인 취약 라이브러리와 같은 방식으로 평가되지 않습니다. 이 발견은 점수 90을 받지만, 취약 라이브러리이므로 플레이스홀더는 여전히 JS_LIB_VULN_VERSION입니다.

스캐너 실행

POST 및 GET 요청을 통해 스캐너를 실행할 수 있습니다.

POST

POST 요청으로 스캐너를 실행하려면 JSON 인코딩 형식으로 매개변수를 보내야 합니다:

{
  "url": "string",
  "dangerLevel": 0,
  "callbackurls": [
    "string"
  ],
  "userAgent": "string"
}

url은 스캔할 URL을 정의합니다. dangerLevel은 관련이 없습니다. 간단히 0으로 설정하세요. callbackurls는 URL 배열입니다. 이 URL들은 스캐너의 결과를 받게 됩니다(POST로 전송됨). userAgent는 스캔 시 전송할 사용자 정의 사용자 에이전트를 정의합니다.

GET

GET 요청으로 스캐너를 실행하는 것은 훨씬 간단합니다. 주어진 URL로 애플리케이션을 실행하면 됩니다:

http://localhost/?url=<URL>

출력

모든 스캔에서 발견 사항 없음:

{
    "name": "InfoLeak-Scanner",
    "version": "1.0.0",
    "hasError": false,
    "errorMessage": null,
    "score": 100,
    "tests": [
        {
            "name": "CMS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        },
        {
            "name": "CMS_PLUGINS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "warning",
            "testDetails": null
        },
        {
            "name": "JS_LIB",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "warning",
            "testDetails": null
        },
        {
            "name": "EMAIL_ADDRESS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        },
        {
            "name": "PHONE_NUMBER",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        }
    ]
}

모든 스캔에서 하나 이상의 발견 사항:

{
    "name": "InfoLeak-Scanner",
    "version": "1.0.0",
    "hasError": false,
    "errorMessage": null,
    "score": 20,
    "tests": [
        {
            "name": "CMS",
            "hasError": false,
            "errorMessage": null,
            "score": 96,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "CMS_VERSION",
                    "values": {
                        "cms": "wordpress",
                        "version": "4.9.6",
                        "node": "meta",
                        "node_content": "WordPress 4.9.6"
                    }
                }
            ]
        },
        {
            "name": "CMS_PLUGINS",
            "hasError": false,
            "errorMessage": null,
            "score": 99,
            "scoreType": "warning",
            "testDetails": [
                {
                    "placeholder": "PLUGIN_ONLY",
                    "values": {
                        "plugin": "contact-form-7",
                        "node": "href",
                        "node_content": "https://[...]/wp-content/plugins/contact-form-7/includes/css/styles.css?ver=5.0.2"
                    }
                }
            ]
        },
        {
            "name": "JS_LIB",
            "hasError": false,
            "errorMessage": null,
            "score": 0,
            "scoreType": "warning",
            "testDetails": [
                {
                    "placeholder": "JS_LIB_VULN_VERSION",
                    "values": {
                        "js_lib_name": "jquery",
                        "js_lib_version": "1.12.4",
                        "node": "src",
                        "node_content": "https://[...]/wp-includes/js/jquery/jquery.js?ver=1.12.4"
                    }
                }
            ]
        },
        {
            "name": "EMAIL_ADDRESS",
            "hasError": false,
            "errorMessage": null,
            "score": 96,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "EMAIL_FOUND",
                    "values": {
                        "email_adress": [
                            [
                                "[email protected]"
                            ]
                        ]
                    }
                }
            ]
        },
        {
            "name": "PHONE_NUMBER",
            "hasError": false,
            "errorMessage": null,
            "score": 98,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "NUMBER_FOUND",
                    "values": {
                        "number": [
                            "1234-12 11 22-3",
                            "123-11 22 333-4"
                        ]
                    }
                }
            ]
        }
    ]
}

스캐너 인터페이스 값

InfoLeak-Scanner

메시지

도구 다운로드