Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
rapidscan — :new: 멀티 툴 웹 취약점 스캐너. | Kitploit
도구/GitHubGitHub/skavngr/rapidscan
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersWeb Application ExploitationInformation GatheringPenetration TestingSubdomain EnumerationDNS Analysis
GitHubskavngr/rapidscan

rapidscan

🆕 멀티 툴 웹 취약점 스캐너.

저장소 보기
2.1k4322년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GitHub issues GitHub issues GitHub forks GitHub stars GitHub license

🟥 RapidScan v1.2 - 다중 도구 웹 취약점 스캐너

RapidScan이 Python3, 즉 v1.2로 포팅되었습니다. Python2.7 코드베이스는 v1.1 릴리스 섹션에서 사용할 수 있습니다. 아직 Python 3으로 업그레이드하지 않았다면 다운로드하여 사용하세요. v1.1(Python2.7)은 더 이상 개선되지 않을 것임을 알려드립니다.

Evolution:

펜테스터가 자동화 없이 연타 도구 스캐닝(보안 스캐닝 도구를 차례로 실행하는 것)을 수행하는 것은 꽤나 번거로운 일입니다. 자동화에 능숙하지 않다면 모든 작업에서 연타 스캔을 수행하는 것은 어마어마한 작업입니다. 이 프로그램의 궁극적인 목표는 자동화를 통해 이 문제를 해결하는 것입니다. 즉, 여러 스캐닝 도구를 실행하여 취약점을 발견하고, 오탐(false positive)을 효과적으로 판단하며, 결과를 종합적으로 연관시키고, 소중한 시간을 절약하는 것입니다. 이 모든 것이 한 곳에서 이루어집니다.

여기서 RapidScan이 등장합니다.

Features

  • 원클릭 설치.
  • 다양한 보안 스캐닝 도구를 실행하고, 기타 사용자 정의 코드 검사를 수행하며 결과를 즉시 출력합니다.
  • 포함된 도구로는 nmap, dnsrecon, wafw00f, uniscan, sslyze, fierce, lbd, theharvester, amass, nikto 등이 있으며 하나의 개체로 실행됩니다.
  • 많은 시간을 절약합니다. 정말 많은 시간이요!.
  • 동일한 취약점을 여러 도구로 검사하여 오탐(false positive)을 효과적으로 정확히 찾아내는 데 도움을 줍니다.
  • 매우 가볍고 프로세스 집약적이지 않습니다.
  • 어떤 테스트가 더 오래 걸릴 수 있는지 이해하도록 도와주는 범례(legends) 를 제공하여 필요 시 Ctrl+C로 건너뛸 수 있습니다.
  • 발견된 취약점 목록에 대한 OWASP Top 10 및 CWE 25 연계. (개발 중)
  • 취약점의 치명적(critical), 높음(high), 중간(medium), 낮음(low), 정보(informational) 분류.
  • 취약점 정의는 취약점이 실제로 무엇인지, 그리고 그것이 초래할 수 있는 위협을 안내합니다.
  • 수정 방법(remediation) 은 발견된 취약점을 차단/수정하는 방법을 알려줍니다.
  • 요약 보고서(executive summary) 는 발견된 치명적, 높음, 낮음, 정보 수준 이슈를 포함하여 수행된 스캔의 전반적인 맥락을 제공합니다.
  • 인공지능이 발견된 이슈에 따라 도구를 자동으로 배포합니다. 예를 들어 WordPress 설치가 발견되면 wpscan 및 plecost 도구 실행을 자동화합니다. (개발 중)
  • 스캔 및 사용된 도구에 대한 완전한 세부 정보를 담은 상세 종합 보고서를 휴대용 문서 형식(*.pdf)으로 제공합니다. (개발 중)
  • 더 많은 취약점을 발견하기 위한 즉석 메타스플로잇 보조 모듈(on the run Metasploit auxiliary modules). (개발 중)

FYI:

  • 프로그램은 아직 개발 중이지만 동작하며 현재 80개의 취약점 테스트를 지원합니다.
  • 병렬 처리는 아직 구현되지 않았으며, 더 많은 테스트가 도입되면 코딩될 수 있습니다.

Vulnerability Checks

  • ✔️ DNS/HTTP 로드 밸런서 및 웹 애플리케이션 방화벽(WAF).
  • ✔️ Joomla, WordPress 및 Drupal 검사.
  • ✔️ SSL 관련 취약점 (HEARTBLEED, FREAK, POODLE, CCS Injection, LOGJAM, OCSP Stapling).
  • ✔️ 일반적으로 열려 있는 포트.
  • ✔️ 여러 도구를 사용한 DNS 영역 전송(Fierce, DNSWalk, DNSRecon, DNSEnum).
  • ✔️ 하위 도메인 무차별 대입 공격(Brute Forcing) (DNSMap, amass, nikto).
  • ✔️ 공개 디렉터리/파일 무차별 대입 공격.
  • ✔️ 얕은(shallow) XSS, SQLi 및 BSQLi 배너 검사.
  • ✔️ Slow-Loris DoS 공격, LFI(Local File Inclusion), RFI(Remote File Inclusion) 및 RCE(Remote Code Execution).
  • & 더 많은 기능이 곧 추가될 예정입니다...

Requirements

  • Python 3
  • Kali OS (권장, 거의 모든 도구가 포함되어 있기 때문)
  • Parrot 및 Ubuntu 운영 체제에서 테스트됨.

Usage

python3 rapidscan.py example.com

https://user-images.githubusercontent.com/6489729/138737524-9c4dc567-ec78-40b4-9a7b-8ff52d5dc98b.mp4

Installation

또는, pip을 사용하여 rapidscan Python 모듈을 설치할 수 있습니다. 그러면 PATH에 rapidscan 링크가 생성됩니다.

root@kitploit:~
git clone https://github.com/skavngr/rapidscan.git /opt/
cd /opt/rapidscan
python3 -m pip install .

Docker 지원

개발 중입니다.

기여

  • 기능 브랜치를 생성하세요: git checkout -b my-new-feature
  • 변경 사항을 커밋하세요: git commit -am 'Add some feature'
  • 브랜치로 푸시하세요: git push origin my-new-feature
  • 풀 리퀘스트를 제출하세요.
도구 다운로드