Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
InfoLeak-Scanner — CMS 버전, 플러그인, 취약한 JavaScript 라이브러리, 이메일 주소 및 전화번호를 대상 웹사이트에서 탐지하고 정보 유출 위험을 점수화하는 웹 스캐너입니다. | Kitploit
도구/GitHubGitHub/siwecos/infoleak-scanner
OSINT (Open Source Intelligence)Vulnerability ScannersInformation GatheringWeb SecurityEmail HarvestingArchived
GitHubsiwecos/infoleak-scanner

InfoLeak-Scanner

CMS 버전, 플러그인, 취약한 JavaScript 라이브러리, 이메일 주소 및 전화번호를 대상 웹사이트에서 탐지하고 정보 유출 위험을 점수화하는 웹 스캐너입니다.

저장소 보기
1793년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

InfoLeak-Scanner

Docker

먼저 docker run --rm -p 8000:80 siwecos/infoleak-scanner를 실행하세요.

브라우저를 열고 스캐너를 사용하세요: http://localhost/?url=<URL>

설치

php5, curl 및 웹서버를 설치하세요:

root@kitploit:~
sudo apt-get install apache2 php5 php5-curl

애플리케이션을 웹서버로 복사하세요:

root@kitploit:~
cp -R . /var/www/html/

무엇?

콘텐츠 관리 시스템 (CMS)

  • Drupal
  • Joomla
  • vbulletin
  • Webspell
  • Webspell-NOR
  • Wordpress
  • xt-commerce
  • Contenido
  • magento2
  • shopsys
  • shopify
  • squarespace
  • blogger
  • 1C-Bitrix
  • TYPO3
  • prestashop

플러그인

감지된 CMS에 대한 플러그인을 검색합니다. 가장 큰 목록(워드프레스)에는 980개의 다양한 플러그인이 포함되어 있습니다.

자바스크립트 라이브러리

취약점이 있거나 가장 많이 사용되는 자바스크립트 라이브러리를 검색합니다.

이메일 주소

이메일 주소를 검색합니다. 스팸 및/또는 사회 공학 공격에 유용합니다.

전화번호

전화번호를 검색합니다. 사회 공학 공격 및/또는 사기 행위에 유용합니다.

점수

| 발견 항목 | 점수 (0-100) | |---------------------+---------------| | CMS_ONLY | 100 | | CMS_VERSION | 96 | | CMS_VERSION_VULN | 아래 참조 | | PLUGIN_ONLY | 99 | | PLUGIN_VERSION | 96 | | PLUGIN_VERSION_VULN | 아래 참조 | | JS_LIB_ONLY | 99 | | JS_LIB_VERSION | 96 | | JS_LIB_VULN_VERSION | 아래 참조 | | EMAIL_FOUND | 96 | | NUMBER_FOUND | 98 |

다음과 같은 발견 사항이 있는 경우:

root@kitploit:~
CMS_VERSION_VULN
PLUGIN_VERSION_VULN
JS_LIB_VULN_VERSION

전체 점수는 20으로 제한되고, 추가 취약점이 있을 때마다 전체 점수가 10씩 감소합니다. 즉, CMS_VERSION_VULN, PLUGIN_VERSION_VULN, JS_LIB_VULN_VERSION이 모두 반환되면 전체 점수는 0이 됩니다.

또한 WordPress 웹사이트에서 jQuery v1.12.4가 발견된 경우 일반적인 취약 라이브러리와 같은 방식으로 평가되지 않습니다. 이 발견은 점수 90을 받지만, 취약 라이브러리이므로 플레이스홀더는 여전히 JS_LIB_VULN_VERSION입니다.

스캐너 실행

POST 및 GET 요청을 통해 스캐너를 실행할 수 있습니다.

POST

POST 요청으로 스캐너를 실행하려면 JSON 인코딩 형식으로 매개변수를 보내야 합니다:

root@kitploit:~
{
  "url": "string",
  "dangerLevel": 0,
  "callbackurls": [
    "string"
  ],
  "userAgent": "string"
}

url은 스캔할 URL을 정의합니다. dangerLevel은 관련이 없습니다. 간단히 0으로 설정하세요. callbackurls는 URL 배열입니다. 이 URL들은 스캐너의 결과를 받게 됩니다(POST로 전송됨). userAgent는 스캔 시 전송할 사용자 정의 사용자 에이전트를 정의합니다.

GET

GET 요청으로 스캐너를 실행하는 것은 훨씬 간단합니다. 주어진 URL로 애플리케이션을 실행하면 됩니다:

http://localhost/?url=<URL>

출력

모든 스캔에서 발견 사항 없음:

root@kitploit:~
{
    "name": "InfoLeak-Scanner",
    "version": "1.0.0",
    "hasError": false,
    "errorMessage": null,
    "score": 100,
    "tests": [
        {
            "name": "CMS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        },
        {
            "name": "CMS_PLUGINS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "warning",
            "testDetails": null
        },
        {
            "name": "JS_LIB",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "warning",
            "testDetails": null
        },
        {
            "name": "EMAIL_ADDRESS",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        },
        {
            "name": "PHONE_NUMBER",
            "hasError": false,
            "errorMessage": null,
            "score": 100,
            "scoreType": "info",
            "testDetails": null
        }
    ]
}

모든 스캔에서 하나 이상의 발견 사항:

root@kitploit:~
{
    "name": "InfoLeak-Scanner",
    "version": "1.0.0",
    "hasError": false,
    "errorMessage": null,
    "score": 20,
    "tests": [
        {
            "name": "CMS",
            "hasError": false,
            "errorMessage": null,
            "score": 96,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "CMS_VERSION",
                    "values": {
                        "cms": "wordpress",
                        "version": "4.9.6",
                        "node": "meta",
                        "node_content": "WordPress 4.9.6"
                    }
                }
            ]
        },
        {
            "name": "CMS_PLUGINS",
            "hasError": false,
            "errorMessage": null,
            "score": 99,
            "scoreType": "warning",
            "testDetails": [
                {
                    "placeholder": "PLUGIN_ONLY",
                    "values": {
                        "plugin": "contact-form-7",
                        "node": "href",
                        "node_content": "https://[...]/wp-content/plugins/contact-form-7/includes/css/styles.css?ver=5.0.2"
                    }
                }
            ]
        },
        {
            "name": "JS_LIB",
            "hasError": false,
            "errorMessage": null,
            "score": 0,
            "scoreType": "warning",
            "testDetails": [
                {
                    "placeholder": "JS_LIB_VULN_VERSION",
                    "values": {
                        "js_lib_name": "jquery",
                        "js_lib_version": "1.12.4",
                        "node": "src",
                        "node_content": "https://[...]/wp-includes/js/jquery/jquery.js?ver=1.12.4"
                    }
                }
            ]
        },
        {
            "name": "EMAIL_ADDRESS",
            "hasError": false,
            "errorMessage": null,
            "score": 96,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "EMAIL_FOUND",
                    "values": {
                        "email_adress": [
                            [
                                "[email protected]"
                            ]
                        ]
                    }
                }
            ]
        },
        {
            "name": "PHONE_NUMBER",
            "hasError": false,
            "errorMessage": null,
            "score": 98,
            "scoreType": "info",
            "testDetails": [
                {
                    "placeholder": "NUMBER_FOUND",
                    "values": {
                        "number": [
                            "1234-12 11 22-3",
                            "123-11 22 333-4"
                        ]
                    }
                }
            ]
        }
    ]
}

스캐너 인터페이스 값

InfoLeak-Scanner

메시지

추가 세부 사항

특히 다음 환경에서 테스트됨:

root@kitploit:~
	Mozilla Firefox 45.7.0

	PHP 5.6.30-0+deb8u1 (cli) (built: Feb  8 2017 08:50:21)
	Copyright (c) 1997-2016 The PHP Group
	Zend Engine v2.6.0, Copyright (c) 1998-2016 Zend Technologies

	Server version: Apache/2.4.10 (Debian)
	Server built:   Feb 24 2017 18:40:28
	Server's Module Magic Number: 20120211:37
	Server loaded:  APR 1.5.1, APR-UTIL 1.5.4
	Compiled using: APR 1.5.1, APR-UTIL 1.5.4
	Architecture:   64-bit
	Server MPM:     prefork
	threaded:     no
	forked:     yes (variable process count)
	Server compiled with....
	-D APR_HAS_SENDFILE
	-D APR_HAS_MMAP
	-D APR_HAVE_IPV6 (IPv4-mapped addresses enabled)
	-D APR_USE_SYSVSEM_SERIALIZE
	-D APR_USE_PTHREAD_SERIALIZE
	-D SINGLE_LISTEN_UNSERIALIZED_ACCEPT
	-D APR_HAS_OTHER_CHILD
	-D AP_HAVE_RELIABLE_PIPED_LOGS
	-D DYNAMIC_MODULE_LIMIT=256
	-D HTTPD_ROOT="/etc/apache2"
	-D SUEXEC_BIN="/usr/lib/apache2/suexec"
	-D DEFAULT_PIDLOG="/var/run/apache2.pid"
	-D DEFAULT_SCOREBOARD="logs/apache_runtime_status"
	-D DEFAULT_ERRORLOG="logs/error_log"
	-D AP_TYPES_CONFIG_FILE="mime.types"
	-D SERVER_CONFIG_FILE="apache2.conf"
도구 다운로드
플레이스홀더메시지
SCAN CMS
CMS_ONLY사용된 콘텐츠 관리 시스템 {cms} 감지됨.
CMS_VERSION사용된 콘텐츠 관리 시스템 {cms} 및 해당 버전 {version} 감지됨.
CMS_VERSION_VULN취약한 콘텐츠 관리 시스템 {cms} 버전 {version} 감지됨.
SCAN PLUGIN
PLUGIN_ONLYDOM 노드 {node}에서 노드 콘텐츠 {node_content}를 통해 CMS 플러그인 {plugin} 감지됨.
PLUGIN_VERSIONDOM 노드 {node}에서 노드 콘텐츠 {node_content}를 통해 CMS 플러그인 {plugin} 및 해당 버전 {plugin_version} 감지됨.
PLUGIN_VERSION_VULNDOM 노드 {node}에서 노드 콘텐츠 {node_content}를 통해 취약한 CMS 플러그인 {plugin} 및 해당 버전 {plugin_version} 감지됨.
SCAN JS
JS_LIB_ONLYDOM 노드 {node}에서 노드 콘텐츠 {node_content}를 통해 사용된 자바스크립트 라이브러리 {js_lib_name} 감지됨.
JS_LIB_VERSIONDOM 노드 {node}에서 노드 콘텐츠 {node_content}를 통해 사용된 자바스크립트 라이브러리 {js_lib_name} 및 해당 버전 {js_lib_version} 감지됨.
JS_LIB_VULN_VERSIONDOM 노드 {node}에서 노드 콘텐츠 {node_content}를 통해 취약한 자바스크립트 라이브러리 {js_lib_name} 및 해당 버전 {js_lib_version} 감지됨.
SCAN EMAIL
EMAIL_FOUND이메일 주소 {email_address} 발견됨.
SCAN PHONE
NUMBER_FOUND전화번호 {number} 발견됨.
ERRORS
NO_SOURCE_CODE주어진 URL에 소스 코드가 없습니다.
INVALID_URL주어진 URL이 유효한 URL이 아닙니다.
INFOLEAK_LOCALHOST_SCAN_NOT_ALLOWEDlocalhost 스캔은 허용되지 않습니다.
NO_RESPONSE주어진 URL에 연결할 수 없습니다.
INFOLEAK_PORT_DISALLOWED주어진 URL에 허용되지 않은 포트가 포함되어 있습니다.
INFOLEAK_DONT_LEAK_USER_CREDS주어진 URL에 사용자 자격 증명이 포함되어 있습니다.
INFOLEAK_JSON_DECODE_ERROR주어진 POST 요청을 디코딩할 수 없습니다.
INFOLEAK_REDIRECT_ERRORURL이 허용되지 않는 리디렉션을 수행합니다.
UNSUPPORTED_PROTOCOL웹사이트에서 지원되지 않는 프로토콜을 사용하고 있습니다.
FAILED_INIT스캐너가 연결 초기화에 실패했습니다.
URL_MALFORMATURL 형식이 올바르지 않습니다.
COULDNT_RESOLVE_HOST제공된 원격 호스트를 확인할 수 없습니다.
COULDNT_CONNECT호스트 또는 프록시에 연결하지 못했습니다.
REMOTE_ACCESS_DENIEDURL에 지정된 리소스에 대한 액세스가 거부되었습니다.
HTTP2_ERRORHTTP2 프레이밍 계층에서 문제가 감지되었습니다.
TOO_MANY_REDIRECTS리디렉션이 너무 많습니다.
SEND_ERROR네트워크 데이터 전송 실패.
RECV_ERROR네트워크 데이터 수신 실패.
BAD_CONTENT_ENCODING인식할 수 없는 전송 인코딩입니다.
SSL_ENGINE_INITFAILEDSSL 엔진 초기화 실패.
TIMEOUT조건에 따라 지정된 제한 시간이 초과되었습니다.
CONV_FAILED문자 변환 실패.
REMOTE_FILE_NOT_FOUNDURL에 지정된 리소스가 존재하지 않습니다.
HTTP2_STREAMHTTP/2 프레이밍 계층에서 스트림 오류 발생.