Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
reconftw — reconFTW는 대상 도메인에 대해 자동화된 정찰을 수행하기 위해 설계된 도구로, 최적의 도구 세트를 실행하여 스캐닝을 수행하고 취약점을 찾아냅니다. | Kitploit
도구/GitHubGitHub/six2dez/reconftw
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersOSINT for Social EngineeringPort ScanningDNS & Subdomain EnumerationScripting & AutomationInformation GatheringWeb SecurityPenetration TestingCloud Security
8.0k1.2k1237일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Subdomain Enumeration
Email Harvesting
DNS Analysis
DNS & Subdomain Enumeration #17위
Email Harvesting #20위
Information Gathering #6위
OSINT (Open Source Intelligence) #20위
OSINT for Social Engineering #20위
Reconnaissance #3위
Scripting & Automation #1위
Subdomain Enumeration #17위
GitHubsix2dez/reconftw

reconftw

reconFTW는 대상 도메인에 대해 자동화된 정찰을 수행하기 위해 설계된 도구로, 최적의 도구 세트를 실행하여 스캐닝을 수행하고 취약점을 찾아냅니다.

저장소 보기웹사이트


reconftw
reconFTW

Release License Closed Issues Discord Telegram Twitter

Docs Bash Script Linux macOS GitHub

GitHub Actions Docker Terraform Ansible Go Python

Buy Me a Coffee GitHub Sponsors PayPal

reconFTW는 보안 연구원과 침투 테스터를 위해 설계된 강력한 자동화 정찰 도구입니다. 서브도메인 열거, 취약점 스캐닝, OSINT 등을 수행하여 대상에 대한 정보 수집 프로세스를 간소화합니다. 모듈식 설계, 광범위한 구성 옵션, AX Framework를 통한 분산 스캔 지원을 갖춘 reconFTW는 효율적으로 포괄적인 결과를 제공하도록 제작되었습니다.

reconFTW는 수동 및 능동 서브도메인 탐지, 웹 취약점 검사(예: XSS, SSRF, SQLi), OSINT, 디렉터리 퍼징, 포트 스캐닝 및 스크린샷 캡처를 포함한 다양한 기법을 활용합니다. 최첨단 도구 및 API와 통합하여 적용 범위와 정확성을 극대화하여 정찰 작업에서 앞서 나갈 수 있도록 보장합니다.

주요 기능:

  • 포괄적인 서브도메인 열거(수동, 무차별 대입, 순열, 인증서 투명성 등)
  • XSS, SSRF, SQLi, LFI, SSTI 등 취약점 스캐닝
  • 이메일, 메타데이터, API 유출 및 타사 잘못된 구성에 대한 OSINT
  • 더 빠른 실행을 위한 AX Framework 기반 분산 스캔
  • 상세한 구성 파일을 통한 사용자 지정 워크플로우
  • 보고 및 시각화를 위한 Faraday 통합
  • Docker, Terraform 및 Ansible 배포 지원

면책 조항: 사전 동의 없이 대상을 공격하기 위해 reconFTW를 사용하는 것은 불법입니다. 모든 관련 법률을 준수하는 것은 사용자의 책임입니다. 개발자는 이 도구로 인한 오용 또는 손해에 대해 어떠한 책임도 지지 않습니다. 책임감 있게 사용하십시오.


📔 목차

  • 📔 목차
  • ✨ 기능
    • OSINT
    • 서브도메인
    • 호스트
    • 웹 분석
    • 취약점 검사
    • 기타
  • 🏗️ 아키텍처
  • 💿 설치
    • 로컬 설치(PC/VPS/VM)
    • Docker
    • Terraform + Ansible
  • v2 베타 사용해 보기(Go 재작성)
  • ⚙️ 구성
  • 🚀 사용법
    • 대상 옵션
    • 모드 옵션
    • 일반 옵션
    • 사용 예시
  • ☁️ AX Framework 지원(이전 Axiom)
  • 💻 Faraday 지원
  • 🧠 AI 통합
  • 🗂️ 데이터 관리
    • Makefile
    • 수동
  • 🧪 테스트
  • 마인드맵/워크플로우
  • 샘플 비디오
  • 🤝 기여 방법
  • 🔒 보안
  • ❓ 도움이 필요하신가요?
  • 💖 이 프로젝트 지원하기
  • 🙏 감사의 말
  • 📝 변경 로그
  • 🛠️ 개발
  • 📜 라이선스
  • ⭐ 스타 기록

✨ 기능

reconFTW는 정찰을 철저하고 효율적으로 만들기 위한 다양한 기능으로 가득 차 있습니다. 아래는 스크립트 및 구성의 최신 기능을 반영한 기능에 대한 상세한 분석입니다.

OSINT

  • 도메인 정보: 도메인 등록 세부 정보에 대한 WHOIS 조회(whois).
  • 이메일 및 비밀번호 유출: 유출된 이메일 및 자격 증명 검색(emailfinder 및 LeakSearch).
  • Microsoft 365/Azure 매핑: Microsoft 365 및 Azure 테넌트 식별(msftrecon).
  • 메타데이터 추출: 인덱싱된 Office 문서에서 메타데이터 추출(metagoofil).
  • API 유출: 공개 소스에서 노출된 API 감지(porch-pirate, SwaggerSpy 및 postleaksNg).
  • Google Dorking: 민감한 정보를 위한 자동화된 Google dork 쿼리(dorks_hunter 및 xnldorker).
  • GitHub 분석: 선택 가능한 엔진으로 리포지토리 및 비밀을 위한 GitHub 조직 스캔(enumerepo, trufflehog, gitleaks, titus, noseyparker).
  • GitHub Actions 감사(선택 사항): gato로 워크플로우 아티팩트 및 CI/CD 노출 감사.
  • 타사 잘못된 구성: 잘못 구성된 타사 서비스 식별(misconfig-mapper).
  • 메일 위생: 스푸핑 또는 전달성 문제를 표시하기 위해 SPF/DMARC 구성 검토.
  • 클라우드 스토리지 열거: 노출 여부에 대한 주요 제공업체의 버킷 조사(cloud_enum).
  • 스푸핑 가능 도메인: 스푸핑에 취약한 도메인 확인(spoofcheck).

서브도메인

도구 다운로드