Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
scriptkiddi3 — 대상 도메인의 잘못된 구성과 보안 문제를 식별하기 위해 서브도메인을 열거하고, URL을 수집하며, Nuclei 스캔을 실행하는 자동 정찰 및 취약점 탐지 도구입니다. | Kitploit
도구/GitHubGitHub/thecyberneh/scriptkiddi3
ReconnaissanceVulnerability ScannersPenetration TestingSubdomain Enumeration
GitHubthecyberneh/scriptkiddi3

scriptkiddi3

대상 도메인의 잘못된 구성과 보안 문제를 식별하기 위해 서브도메인을 열거하고, URL을 수집하며, Nuclei 스캔을 실행하는 자동 정찰 및 취약점 탐지 도구입니다.

저장소 보기
1522662년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유


SCRIPTKIDDI3

SCRIPTKIDDI3로 정찰(recon) 및 취약점 탐지 프로세스를 간소화하세요. 셸 스크립트와 오픈 소스 도구로 구축된 정찰 및 초기 취약점 탐지 도구입니다.


작동 방식 • 설치 • Docker로 설치 • 사용법 • 모드 • 중요 참고사항 | 웹훅 설정 • 개발자를 위한 정보 • 크레딧


버그 바운티 헌터를 위한 강력한 정찰 및 초기 취약점 탐지 도구인 SCRIPTKIDDI3를 소개합니다. 다양한 오픈 소스 도구와 셸 스크립트로 구축된 SCRIPTKIDDI3는 대상 도메인을 빠르고 효율적으로 스캔하여 잠재적인 취약점을 식별할 수 있게 해줍니다.

SCRIPTKIDDI3는 먼저 대상 시스템에 대한 정찰을 수행하여 서브도메인, 실행 중인 서비스 등의 정보를 수집하고 nuclei로 스캔합니다. 그런 다음 이 정보를 사용하여 알려진 취약점과 잠재적인 공격 벡터를 스캔하고, 해결해야 할 고위험 이슈가 있을 경우 경고를 보냅니다.

또한 SCRIPTKIDDI3는 nuclei 템플릿을 사용하여 잘못된 설정과 안전하지 않은 기본 설정을 식별하는 기능도 포함하고 있어, 시스템이 올바르게 구성되고 안전하게 유지되도록 도와줍니다.

SCRIPTKIDDI3는 철저하고 효과적인 정찰 및 취약점 평가를 수행하는 데 필수적인 도구입니다. SCRIPTKIDDI3로 버그를 찾아봅시다.

[설명을 제공해 준 ChatGPT에게 감사드립니다]


작동 방식

이 도구는 주로 3가지 작업을 수행합니다.

  1. 다양한 도구를 이용한 효과적인 서브도메인 열거
  2. HTTP 및 HTTPS 서비스가 열린 URL 수집
  3. 이전 출력에 대해 Nuclei 및 기타 스캔 실행 기본적으로, 이는 버그바운티 초기 정찰을 위한 자동화 스크립트입니다.

SCRIPTKIDDI3 설치

SCRIPTKIDDI3가 성공적으로 실행되려면 다양한 도구가 필요합니다. 다음 명령어를 실행하여 모든 요구 사항과 함께 최신 버전을 설치하세요.

root@kitploit:~
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh

Docker로 설치

ScriptKiddi3는 이제 Docker 컨테이너로 제공되어, 사용자가 Windows, Linux 등 다양한 플랫폼에서 이 강력한 도구를 쉽게 사용할 수 있습니다. 이 README는 ScriptKiddi3 Docker 컨테이너를 시작하는 방법에 대한 빠른 가이드를 제공합니다.

scriptkiddi3의 Docker 이미지를 가져오세요.

root@kitploit:~
docker pull thecyberneh/scriptkiddi3:v1

Scriptkiddi3의 Docker 이미지를 실행하는 방법은 무엇인가요?

root@kitploit:~
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash

항상 SCRIPTKIDDI3의 Docker 저장소를 확인할 수 있습니다.


사용법

root@kitploit:~
scriptkiddi3 -h

그러면 도구의 도움말이 표시됩니다. 지원하는 모든 스위치는 다음과 같습니다.

root@kitploit:~
[정보:]
   SCRIPTKIDDI3로 정찰(recon) 및 취약점 탐지 프로세스를 간소화하세요.
   셸 스크립트와 오픈 소스 도구로 구축된 정찰 및 초기 취약점 탐지 도구입니다.

[사용법:]
   scriptkiddi3 [모드] [플래그]
   scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml

[모드:]
    ['-m'/'--mode']
         사용 가능한 모드 옵션:
         SUB | sub | SUBDOMAIN | subdomain           scriptkiddi3를 서브도메인 열거 모드로 실행
         URL | url                                   scriptkiddi3를 URL 열거 모드로 실행
         EXP | exp | EXPLOIT | exploit               scriptkiddi3를 전체 익스플로잇 모드로 실행

         EXP 모드의 기능:                          서브도메인 열거, URL 열거,
                                                     Nuclei를 사용한 취약점 탐지,
                                                     서브도메인 탈취 검사

[플래그:]
    [대상:]   -d, --domain    스캔할 대상 도메인

    [설정:]   -c, --config    subfinder용 설정 파일 경로

    [도움말:] -h, --help      도움말 메뉴를 보려면

    [업데이트:] -u, --update    도구 업데이트

[예시:]
     전체 익스플로잇 모드로 scriptkiddi3 실행
         scriptkiddi3 -m EXP -d target.com

     subfinder에 자신만의 설정 파일 사용
         scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml

     서브도메인 열거 모드로 scriptkiddi3 실행
         scriptkiddi3 -m SUB -d target.com

     URL 열거 모드로 scriptkiddi3 실행
         scriptkiddi3 -m SUB -d target.com


모드

1. 전체 익스플로잇 모드

SCRIPTKIDDI3를 전체 익스플로잇 모드로 실행

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com

전체 익스플로잇 모드에는 다음 기능이 포함됩니다.

  • 다양한 서비스와 오픈 소스 도구를 이용한 효과적인 서브도메인 열거
  • 효과적인 URL 열거 (HTTP 및 HTTPS 서비스)
  • Nuclei를 사용한 취약점 탐지 실행
  • 이전 결과에 대한 서브도메인 탈취 테스트

2. 서브도메인 열거 모드

scriptkiddi3를 서브도메인 열거 모드로 실행

root@kitploit:~
  scriptkiddi3 -m SUB -d target.com

서브도메인 열거 모드에는 다음 기능이 포함됩니다.

  • 다양한 서비스와 오픈 소스 도구를 이용한 효과적인 서브도메인 열거
  • 이 도구에서 서브도메인만 얻고 싶을 때 이 모드를 사용할 수 있습니다. 즉, 여러 도구를 통한 서브도메인 열거 자동화라고 할 수 있습니다.

3. URL 열거 모드

scriptkiddi3를 URL 열거 모드로 실행

root@kitploit:~
  scriptkiddi3 -m URL -d target.com

URL 열거 모드에는 다음 기능이 포함됩니다.

  • 서브도메인 열거 모드와 동일한 기능이지만 HTTP 또는 HTTPS 서비스도 식별합니다.

subfinder에 자신만의 설정 파일 사용하기

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml

subfinder를 사용한 서브도메인 열거를 위해 API 키가 포함된 자신만의 설정 파일을 제공할 수도 있습니다.

도구를 최신 버전으로 업데이트하기 다음 명령어를 실행하여 도구를 업데이트할 수 있습니다.

root@kitploit:~
  scriptkiddi3 -u

config.yaml 예시

root@kitploit:~
binaryedge:
  - 0bf8919b-aab9-42e4-9574-d3b639324597
  - ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
  - ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
  - [email protected]:sample_password
securitytrails: []
shodan:
  - AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
  - ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
  - ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
  - zoomeye_username:zoomeye_password

중요 참고사항 | 웹훅 설정

  • Scriptkiddi3는 웹훅을 사용하여 Discord/MSTeam/Telegram 등에 알림을 보냅니다. 따라서 웹훅 URL을 /$HOME/.config/notify/provider-config.yaml에 추가하여 웹훅을 구성해야 합니다.
  • 기본 링크는 (thecyberneh의) 내 Discord 및 MSTeam으로 알림을 보냅니다.
  • 다음 provider-config.yaml 파일에 자신의 웹훅 URL을 붙여넣을 수 있습니다. (위치: /$HOME/.config/notify/provider-config.yaml에 저장하는 것을 잊지 마세요.)
root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "recon"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

  - id: "vulns"
    slack_channel: "vulns"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

discord:
  - id: "crawl"
    discord_channel: "crawl"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

  - id: "subs"
    discord_channel: "subs"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

telegram:
  - id: "tel"
    telegram_api_key: "XXXXXXXXXXXX"
    telegram_chat_id: "XXXXXXXX"
    telegram_format: "{{data}}"
    telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)

pushover:
  - id: "push"
    pushover_user_key: "XXXX"
    pushover_api_token: "YYYY"
    pushover_format: "{{data}}"
    pushover_devices:
      - "iphone"

smtp:
  - id: email
    smtp_server: mail.example.com
    smtp_username: [email protected]
    smtp_password: password
    from_address: [email protected]
    smtp_cc:
      - [email protected]
    smtp_format: "{{data}}"
    subject: "Email subject"
    smtp_html: false
    smtp_disable_starttls: false

googlechat:
  - id: "gc"
    key: "XXXXXXXX"
    token: "XXXXXX"
    space: "XXXXXX"
    google_chat_format: "{{data}}"

teams:
  - id: "recon"
    teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
    teams_format: "{{data}}"

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{{data}}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

custom:
  - id: webhookJson
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{"text":{{dataJsonString}} }'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_sprig: '{"text":"{{ .url }}"}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

개발자를 위한 정보

이 도구에 추가하고 싶은 새로운 기능이나 모드에 대한 아이디어가 있다면, 언제든지 풀 리퀘스트(PR)를 제출하여 변경 사항을 기여할 수 있습니다.

다른 문의 사항이 있으면 언제든지 트위터(thecyberneh)로 연락해 주세요.

크레딧

이 도구를 가능하게 하고 정찰 작업을 더 쉽게 수행할 수 있도록 해준 모든 오픈 소스 프로젝트에 감사를 표합니다.

도구 다운로드