Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
dicozorus — 웹 퍼징을 위한 워드리스트를 생성하고 유지 관리하는 도구. | Kitploit
도구/GitHubGitHub/synacktiv/dicozorus
ReconnaissanceVulnerability AnalysisInformation GatheringWeb SecurityFuzzingPenetration TestingCurated Resources
GitHubsynacktiv/dicozorus

dicozorus

웹 퍼징을 위한 워드리스트를 생성하고 유지 관리하는 도구.

저장소 보기
15141개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Dicozorus

Dicozorus는 웹 워드리스트(wordlist)를 생성하고 유지 관리하는 도구입니다.

로컬 SQLite 데이터베이스에 메타데이터가 포함된 경로를 저장하여 여러 워드리스트를 관리하는 부담을 없애줍니다.

도구 없이 좋은 워드리스트만 필요하신가요? 별도 설정 없이 lazy.txt를 사용하세요.

왜 Dicozorus인가?

표준 워드리스트는 항목 누락, 관련성 있는 정렬 부족, 부적절한 크기, 정크 항목과 같은 문제를 자주 보입니다.

Dicozorus는 항목에 풍부한 메타데이터를 연결하여 이러한 문제를 해결합니다. 이를 통해 다음이 가능합니다:

  • 스마트 정렬: 가장 중요하고 가능성이 높은 항목을 목록 상단에 배치하여 가치 있는 엔드포인트를 더 빨리 찾을 수 있습니다.
  • 대상별 확장자 필터링: 사이트가 PHP를 사용한다면 ASP 및 JSP 확장자를 완전히 건너뛸 수 있어 시간과 네트워크 대역폭을 절약합니다.
  • 적응형 크기 조정: 대상의 안정성, 속도 제한 또는 네트워크 연결 상태에 따라 워드리스트 크기를 쉽게 조정할 수 있습니다.
  • 상황별 퍼징: 디렉터리 퍼징, 파일 퍼징 또는 둘 모두에 맞게 특별히 조정된 목록을 생성할 수 있습니다.

설치

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/dicozorus/

Dicozorus 개요

dicozorus_overview

아키텍처 및 데이터 저장

Dicozorus는 $HOME/.dicozorus/db.sqlite에 있는 SQLite 데이터베이스에 데이터를 로컬로 저장합니다. 각 항목은 다음 속성을 추적합니다:

Dicozorus 내장 워드리스트

편의를 위해 dicozorus에는 내장 워드리스트가 포함되어 있습니다. 이 워드리스트의 항목들은 다양한 곳에서 수집됩니다:

  • 다른 워드리스트 또는 프로젝트 (dirsearch, bo0om, Seclist, nuclei 등)
  • 공개 취약점 보고서 (HackerOne 보고서, ExploitDB 취약점, GitHub Advisories)
  • 레드팀 / 펜테스트 피드백
dicozorus_sources

현재 내장 워드리스트 목록

lazy.txt

내장 워드리스트에 변경이 있을 때마다 lazy.txt가 생성됩니다. 여기에는 위험한 항목을 제외한 모든 내장 항목이 중요도와 count 기준으로 정렬되어 포함됩니다.

사용법

root@kitploit:~
$ dicozorus
usage: dicozorus [-h] [-v] [--version] {feed,gen,init,modify,stats,check} ...

Dicozorus allows to generate custom wordlists. It can be fed with wordlists from your own or initialized using a predefined set of wordlists. Entries are
stored in a sqlite database located in $HOME/.dicozorus/db.sqlite

positional arguments:
  {feed,gen,init,modify,stats,check}
                        Subcommand to run
    feed                Feed dicozorus db with wordlist files or scan results
    gen                 Generate wordlist using the dicozorus db.
    init                Initialize the dicozorus database.
    modify              Modify dicozorus DB directly. Use it to add / remove / update one or multiple entries.
    stats               Show stats about the dicozorus database.
    check               The check command is used to compare entry or wordlists with the dicozorus database

options:
  -h, --help            show this help message and exit
  -v, --verbose         increase verbosity
  --version             show program's version number and exit

dicozorus 데이터베이스 초기화

root@kitploit:~
$ dicozorus init -F -W wordlists/
[+] Initializing dicozorus database
[+] Creating dicozorus tables
[+] Parsing dicozorus CSV file wordlists/low.wordlist
[+] Parsing dicozorus CSV file wordlists/unranked.wordlist
[+] Parsing dicozorus CSV file wordlists/hackerone.wordlist
[+] Parsing dicozorus CSV file wordlists/medium.wordlist
[+] Parsing dicozorus CSV file wordlists/exploitdb.wordlist
[+] Parsing dicozorus CSV file wordlists/critical.wordlist
[+] Parsing dicozorus CSV file wordlists/high.wordlist
[+] Parsing dicozorus CSV file wordlists/bo0om.wordlist
[+] Parsing dicozorus CSV file wordlists/seen.wordlist
[+] Parsing dicozorus CSV file wordlists/info.wordlist
[+] Parsing dicozorus CSV file wordlists/dirsearch.wordlist

dicozorus 데이터베이스에 데이터 입력

root@kitploit:~
$ dicozorus feed -w fuzz.txt
[+] Parsing wordlist fuzz.txt

워드리스트 생성

root@kitploit:~
$ dicozorus gen -m 5
app_dev.php
actuator/jolokia
jolokia
bitrix/admin/php_command_line.php
jenkins/script

특정 항목과 연결된 메타데이터 확인

root@kitploit:~
$ dicozorus check -e '_fragment'
_fragment [type: FILE, criticality: CRITICAL, count: 2, category: RCE, taglist: ['PHP', 'Bo0oM'], reference: https://www.ambionics.io/blog/symfony-secret-fragment]

dicozorus 데이터베이스 통계 표시

root@kitploit:~
$ dicozorus stats
[+] Total count: 22376
[+] Entry count by criticality:
	Critical: 344
	High: 697
	Medium: 668
	Low: 1168
	Info: 4262
	Unranked: 15237
[+] Entry count by type:
	FILE: 12583
	DIRECTORY: 3449
	PATH: 6344
[+] Entry count by category:
	UNCATEGORIZED: 19499
	KNOWN_APP: 871
	RCE: 335
	INFO_LEAK: 280
[...]

기여하기

사용자 정의 CSV 형식

핵심 목록에 항목을 기여하거나 사용자 정의 입력을 기본적으로 파싱하려면 다음의 따옴표로 묶인 CSV(Comma-Separated Values) 구조를 사용하세요:

root@kitploit:~
## path, criticality, count, category, tags, reference
"actions/authenticate.php","CRITICAL","1","RCE","PHP","https://nvd.nist.gov/vuln/detail/CVE-2020-35729"

내장 워드리스트에 항목 추가

내장 워드리스트에 항목을 추가할 때 지켜야 할 몇 가지 규칙은 다음과 같습니다:

  • 항목이 중요도와 연결되어 있다면 dicozorus/data/의 다음 파일 중 하나에 넣을 수 있습니다:
    • CRITICAL.wordlist
    • HIGH.wordlist
    • MEDIUM.wordlist
    • LOW.wordlist
  • 항목이 어떤 중요도와도 연결되어 있지 않지만 흥미롭고 **일반적(generic)**으로 보인다면 INFO.wordlist 파일에 넣을 수 있습니다.
    • 일반적으로 흥미로운 항목의 예: upload.php, admin.aspx, webshell.jsp, administration/
  • 항목의 중요도가 LOW 이상이면 반드시 CSV 파일에 reference를 추가해야 합니다.
도구 다운로드
FieldDescription
path엔드포인트 이름 (예: jmx-console/ 또는 app-dev.php).
type구조적 분류: FILE, DIRECTORY, 또는 PATH.
criticality우선순위 등급: CRITICAL, HIGH, MEDIUM, LOW, INFO, UNRANKED.
count이 특정 URL이 데이터베이스에 입력된 횟수.
category연결된 취약점 유형 (예: RCE, ADMIN_INTERFACE 또는 KNOWN_APP)
tag기술 필터링을 위한 컨텍스트 태그 (예: PHP, JAVA, LINUX).
reference관련 취약점, 자문 또는 알려진 엔드포인트 문서에 대한 선택적 링크.
NameDescription
critical.wordlistCRITICAL 항목만
high.wordlistHIGH 항목만
medium.wordlistMEDIUM 항목만
low.wordlistLOW 항목만
info.wordlistINFO 항목만
unranked.wordlist중요도가 지정되지 않은 항목
bo0om.wordlistBoOoM 워드리스트에서 가져온 중요도가 지정되지 않은 항목
dirsearch.wordlistdirsearch 워드리스트에서 가져온 중요도가 지정되지 않은 항목
exploitdb.wordlistExploitDB에서 가져온 중요도가 지정되지 않은 항목
hackerone.wordlistHackerOne 공개 보고서에서 가져온 중요도가 지정되지 않은 항목
seen.wordlist여기저기서 발견된 항목으로, 중요도가 지정되지 않은 항목
dangerous.wordlist/shutdown 또는 reboot과 같은 위험한 항목