Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersExploitationAPI Security TestingInformation GatheringWeb SecurityCTFPenetration TestingMisconfigurationLearning & EducationLabs & Practice
55164개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Pegasus-Pentest-Arsenal — 10가지 강력한 침투 테스트 기능을 하나의 도구로 결합한 포괄적인 웹 애플리케이션 보안 테스트 툴킷입니다. | Kitploit
GitHubsobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

10가지 강력한 침투 테스트 기능을 하나의 도구로 결합한 포괄적인 웹 애플리케이션 보안 테스트 툴킷입니다.

저장소 보기

Pegasus Pentest Arsenal (PPA)

root@kitploit:~
                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/,/|            
        /;/ ';       |;|,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

웹 애플리케이션 보안 테스트를 위한 종합 키트로, 30가지 강력한 침투 테스트 기능을 하나의 도구에 통합했습니다.

저자

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub: sobri3195
  • 이메일: [email protected]

프로젝트 지원

이 도구가 유용하다면, 개발을 지원해 주세요:

Donate

기능

  1. Subdomain + Curl HTTP Scanner

    • 워드리스트를 사용하여 서브도메인 탐색
    • HTTP 상태 및 보안 헤더 확인
    • 잠재적인 보안 설정 오류 식별
  2. JWT Token Inspector

    • JWT 토큰 구조 및 클레임 분석
    • 토큰 구성의 보안 문제 식별
    • 일반적인 JWT 취약점 탐지
  3. Parameter Pollution Finder

    • HTTP 파라미터 오염(HPP) 테스트
    • 취약한 파라미터 식별
    • 서버 측 파라미터 처리 문제 탐지
  4. CORS Misconfiguration Scanner

    • CORS 정책 오설정 테스트
    • 위험한 와일드카드 정책 식별
    • 자격 증명 노출 위험 탐지
  5. Upload Bypass Tester

    • 파일 업로드 제한 테스트
    • 다양한 우회 기법 시도
    • 위험한 파일 형식 처리 식별
  6. Exposed .git Directory Finder

    • 노출된 버전 관리 파일 스캔
    • 유출된 Git 저장소 식별
    • 민감한 정보 노출 테스트
  7. SSRF (Server Side Request Forgery) Detector

    • SSRF 취약점 테스트
    • 취약한 파라미터 식별
    • 클라우드 메타데이터 엔드포인트 테스트 포함
  8. Blind SQL Injection Time Delay Detector

    • 시간 기반 SQL 인젝션 테스트
    • 여러 데이터베이스 유형 지원
    • 인젝션 가능한 파라미터 식별
  9. Local File Inclusion (LFI) Mapper

    • LFI 취약점 테스트
    • 경로 탐색 탐지 포함
    • 다양한 인코딩 우회 지원
  10. Web Application Firewall (WAF) Fingerprinter

    • WAF 존재 여부 식별
    • WAF 공급업체/유형 탐지
    • WAF 효과 테스트
  11. Security Headers Auditor

    • 누락되거나 취약한 보안 헤더 확인
    • CSP, HSTS, 클릭재킹 방어 격차 강조
    • 실행 가능한 권장 사항 제공
  12. Robots.txt & Sitemap Analyzer

    • robots.txt 지시문 및 사이트맵 위치 검색
    • 민감한 차단 경로 강조
    • 사이트맵 파일에서 URL 추출
  13. Directory & File Discovery

    • 일반적인 관리자, API, 백업 경로 탐색
    • 노출된 서비스 및 진입점 식별
  14. Backup/Config Exposure Scanner

    • 유출된 백업 아카이브 및 구성 파일 검색
    • 잠재적인 데이터 유출 지점 플래그

설치

  1. 저장소 클론:
root@kitploit:~
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. 가상 환경 생성 (권장):
root@kitploit:~
python -m venv venv
source venv/bin/activate  # Windows의 경우: venv\Scripts\activate
  1. 의존성 설치:
root@kitploit:~
pip install -r requirements.txt

사용법

  1. 메인 스크립트 실행:
root@kitploit:~
python pegasus_pentest.py
  1. 메뉴에서 도구 선택 (1-30)
  2. 프롬프트에 따라 대상 정보 입력
  3. 결과 검토

요구 사항

  • Python 3.8+
  • 필수 패키지 (requirements.txt 참조):
    • requests
    • httpx
    • urllib3
    • colorama
    • pyjwt
    • beautifulsoup4

보안 고려 사항

  • 이 도구는 교육 및 승인된 테스트 목적으로만 사용해야 합니다.
  • 대상을 테스트하기 전에 항상 적절한 승인을 받으십시오.
  • 일부 기능은 보안 경고를 트리거하거나 보안 제어에 의해 차단될 수 있습니다.
  • 책임감 있고 윤리적으로 사용하십시오.

기여

  1. 저장소 포크
  2. 기능 브랜치 생성
  3. 변경 사항 커밋
  4. 브랜치에 푸시
  5. Pull Request 생성

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

면책 조항

이 도구는 교육 및 승인된 테스트 목적으로만 제공됩니다. 사용자는 대상을 테스트하기 전에 적절한 승인을 받을 책임이 있습니다. 작성자는 이 도구의 오용이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드
  • Open Redirect Tester

    • 안전하지 않은 리디렉션 동작에 대한 리디렉션 파라미터 테스트
    • 반영된 외부 리디렉션 대상 플래그
  • Reflected XSS Tester

    • 파라미터에 XSS 페이로드 삽입
    • XSS로 이어질 수 있는 반영 탐지
  • Host Header Injection Tester

    • 위조된 Host/X-Forwarded-Host 헤더 전송
    • 안전하지 않은 호스트 반영 및 리디렉션 문제 확인
  • HTTP Method Tester

    • 위험하거나 예상치 못한 HTTP 메서드 식별
    • 빠른 검토를 위한 서버 Allow 헤더 표시
  • Cookie Security Checker

    • Secure, HttpOnly, SameSite 플래그 감사
    • 취약한 세션 쿠키 구성 강조
  • Rate Limiting Tester

    • 속도 제한 탐지를 위한 버스트 요청 전송
    • 응답 시간 급증 또는 429 응답 플래그
  • Subdomain Takeover Checker

    • 일반적인 미청구 서비스 지문에 대한 서브도메인 확인
    • 수동 검증을 위한 인수 징후 강조
  • Clickjacking Tester

    • X-Frame-Options 및 CSP frame-ancestors 감사
    • iframe에 포함될 가능성이 있는 페이지 플래그
  • TLS Configuration Scanner

    • 대상과 TLS 협상 후 선택된 프로토콜/암호 표시
    • 인증서 발급자, 주체, 만료 정보 표시
  • GraphQL Introspection Tester

    • 일반적인 GraphQL 엔드포인트 탐색
    • 스키마 인트로스펙션이 노출되었는지 확인
  • CSRF Token Checker

    • 양식 구문 분석 및 누락된 안티-CSRF 토큰 식별
    • 위험한 POST 양식에 초점
  • IDOR Pattern Scanner

    • 쿼리 파라미터의 숫자 식별자 변이
    • 의심스러운 접근 제어 동작 변경 플래그
  • API Version Discovery

    • 일반적인 API 및 문서 버전 경로 탐색
    • 심층 검토를 위한 접근 가능한 엔드포인트 표면화
  • Cache Poisoning Checker

    • 헤더를 통한 캐시 관련 포이즈닝 프로브 전송
    • 반영 패턴 탐지 및 캐시 헤더 보고
  • CRLF Injection Tester

    • 쿼리 파라미터에 CRLF 페이로드 삽입
    • 헤더 인젝션 동작 확인
  • XXE Tester

    • 외부 엔터티 참조가 포함된 XML 페이로드 전송
    • 안전하지 않은 XML 파싱을 나타내는 응답 플래그