Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WMD — IT 보안 도구를 위한 Python 프레임워크 | Kitploit
도구/GitHubGitHub/thomastjdev/wmd
Password CrackingPenetration Testing FrameworksReconnaissanceVulnerability ScannersExploit FrameworksInformation GatheringPhishingWeb SecurityWireless SecuritySocial EngineeringUtilities & Frameworks
2681109년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
thomastjdev/wmd

WMD

IT 보안 도구를 위한 Python 프레임워크

저장소 보기

WMD

대량 살상 무기

이것은 IT 보안 소프트웨어 모음이 포함된 파이썬 도구입니다. 소프트웨어는 "모듈"에 캡슐화되어 있습니다. 모듈은 순수 파이썬 코드 및/또는 외부 타사 프로그램으로 구성됩니다.

주요 기능

  1. 모듈을 사용하려면 "use [module_call]" 명령을 실행하세요. 예: "use apsniff"로 모듈을 활성화합니다.
  2. 모듈 옵션은 "set [parameter] [value]"로 변경할 수 있습니다.
  3. 모듈 내에서는 항상 "so" 명령으로 옵션을 볼 수 있습니다.
  4. 환경 설정은 core/config.ini에 있습니다. 실행 전에 조정하세요.

스크린샷:
WMD MAIN

웹 메뉴

콘솔에서 "www" 명령을 실행하여 브라우저에 모듈을 표시하는 Flask 서버를 활성화하세요. 127.0.0.1:5000에서 접속하세요.

모듈은 xterm에 직접 로드됩니다.
DEV: SniffHTTP 및 APsniff 모듈을 시도해 보세요 - 브라우저에서 매개변수를 정의합니다.

스크린샷:
WMD WWW

모듈

분류:유형:호출명:이름:설명:
bruteforcecredschangeme기본 자격 증명 스캔IP의 서비스를 스캔하고 기본 자격 증명으로 로그인 시도 (저자: ztgrace)
bruteforceloginpathadminfinder관리자 찾기웹페이지의 관리자 경로를 찾는 간단한 스크립트. (저자: Spaddex)
bruteforcerarbfrarRAR 무차별 대입RAR 파일 무차별 대입
bruteforcesshbfsshSSH 무차별 대입SSH 로그인 무차별 대입
bruteforcewebbfweb웹 로그인 폼 무차별 대입단어 목록과 비밀번호 목록으로 웹 로그인 폼 무차별 대입
bruteforcezipbfzipZIP 무차별 대입ZIP 파일 무차별 대입
crackingautjohnJohn the Ripper아시다시피 - 해시를 깨세요
crackinghashhashid해시 식별해시 식별
crackingwpacrackwpaWPA 4-way 핸드셰이크 크랙액세스 포인트에서 WPA 4-way 핸드셰이크 수집 및 크랙
exploitbrowserbrowserpwnBrowser Autopwn2이 모듈은 브라우저 익스플로잇을 자동으로 제공합니다 (저자: sinn3r[at]metasploit.com)
exploitsearchexploitdbExploitdbexploit-db.com 익스플로잇을 검색하는 셸 스타일 스크립트. (저자: mattoufoutu)
mailsinmspoofcheck이메일 도메인 스푸핑 체크도메인이 이메일 발송 등에 스푸핑될 수 있는지 확인
monitorarparpmonARP 모니터 알림ARP 테이블 모니터링 및 변경 알림
monitoripipmonIP 모니터 알림IP 모니터링 및 변경 알림
othersettingssettings설정 변경환경 설정 변경 (예: 인터페이스)
pentestingnipttspartaSPARTASPARTA는 네트워크 인프라 침투 테스트를 단순화하는 파이썬 GUI 애플리케이션입니다.
phishingapetphisEvil Twin 피싱Evil Twin을 생성하고 사용자를 가짜 비밀번호 페이지로 리디렉션합니다.
phishingwebpagewebphis웹페이지 피싱로컬 Flask 서버를 실행하여 피싱 페이지를 제공합니다.
recon

실행

처음 실행하기 전에: 1. core/config.ini.default에서 환경 설정을 조정하세요. 2. core/config.ini.default를 core/config.ini로 이름을 변경하세요.

콘솔 시작: python3 wmd.py

단일 모듈 시작: python3 wmd.py -m [CALL]

웹 서버 시작: python3 wmd.py -w

요구 사항 확인 없이 시작: python3 wmd.py -nc

요구 사항

처음 실행하기 전에: 1. core/config.ini.default에서 환경 설정을 조정하세요. 2. core/config.ini.default를 core/config.ini로 이름을 변경하세요.

요구 사항:

  • Linux 운영 체제
  • Python3
  • requirements.txt에 명시된 Python 라이브러리 요구 사항

선택적 도구/소프트웨어/GIT:
필요한 모듈은 이에 대해 알려주며, 없으면 실행되지 않습니다.

  • GIT: Admin-Finder
  • Aircrack-ng
  • Airomon-ng
  • Airodump-ng
  • Airolib-ng
  • Arp
  • Arpspoof
  • Beef
  • Bettercap
  • GIT: changeme
  • CrackMapExec
  • Create_ap
  • Dig
  • Dnsmap
  • GIT: Dnsrecon
  • GIT: Exploitdb
  • GIT: Hashid
  • Hostapd
  • GIT: Instabot
  • John the Ripper
  • Nmap
  • GIT: Routersploit
  • SPARTA
  • GIT: Spoofcheck
  • GIT: XSSER

개발

구조

  • core --> 코드 전체에서 사용되는 함수들이 있는 핵심 파일
  • files --> 정적 파일, 비밀번호 목록 등
  • logs --> 로그 저장을 위한 표준 폴더
  • modules --> 모듈 포함
  • tmp --> 짐작하세요
  • tools --> GIT 도구
  • www --> 웹 서버 파일

새 모듈

modules/module_template.py에 있는 템플릿을 확인하세요.

모듈 추가

python3 wmd.py -a modulePathName.py 실행

풀 리퀘스트

  • Python3 코드만
  • PEP8/Flake8을 따라야 함 (줄바꿈 불필요)

할 일

최우선 순위

  • 더 많은 모듈
  • 대화형 웹 인터페이스. 브라우저에서 설정하고 결과를 얻기 <-- sniffhttp 및 apsniff 완료
  • 사용자별 설정 파일 덮어쓰기 방지를 위해 config.ini를 config.ini.default로 이름 변경

기타

  • Proxychain
  • Tor
  • 모든 BF에 스레딩
  • os.system으로 실행하는 모듈의 임포트에 try/except 적용
  • 모듈에서 :를 사용한 run 명령 추가
  • 모듈에 'set para value'에 대한 정보 추가 (누락?!)
  • modules.xml 재생성 (모듈 반복)
  • 코어 임포트와 파서로 모듈 디자인
  • 도구, 저장소 등의 저자에게 충분한 크레딧이 있는지 확인
  • updatetools를 로컬 도구와 git으로 분할
  • 모듈 추가 시 <>를 제거하여 XML 형식 보장
  • 설치 및 업데이트 도구의 동작 변경
  • 모든 모듈 내부에 invoke 옵션 추가
  • 모든 모듈 - 옵션을 Options로 변경
  • files 폴더를 목록 등으로 분할
  • 코어 네트워크와 wifi - 병합?
  • 원본 저자는 모듈의 배너 아래에 표시됩니다. 할 일.
  • 모듈을 표시할 때 필요한 것을 표시
  • 브라우저 대화상자에서 모듈 매개변수 설정
  • 모든 모듈에 인수 추가 및 대화상자 HTML 생성 (자동화 도구 개발 중)

core/tools.py

  • config.ini를 읽고 updatecommand의 이름을 추출하여 두 함수에서 DRY 방지

내부 코드

  • 함수 내 getLocalIP (local_ip) 정리
  • 구 모듈에 PEP8/Flake8 적용

모듈

  • SQLmap
  • Sparta
  • http sniff pwd <-- 완료
  • Evil Twin - deauth + NetworkManager에서 관리 해제 정보
  • Evil Twin - 랜딩페이지 인수 파싱 / + 로그 기능
  • 네트워크 자동 모니터
  • xsser
  • 웹사이트 또는 IP 대상 공격
  • 시스템 정보
  • 가짜 DNS
  • grep, sed, awk
  • 모든 네트워크 활동에 scapy 적용
  • Admin finder - BF 전에 Google/Bing 검색 확인
  • Changeme - Ztgrace
  • OSINT 프레임워크
  • Bettercap 모듈. 다른 모듈에 구현. 우수한 성능.
  • hostapd 및 dnsmasq로 액세스 포인트 생성. Evil Twin에 이미 구현됨
도구 다운로드
dns
dig
도메인 정보 조회
dig 명령을 사용하여 DNS 이름 서버에 쿼리하여 DNS 조회 관련 작업을 수행할 수 있습니다.
recondnsdnsmapdnsmapDNS 네트워크 매퍼. 열거 및 무차별 대입.
recondnsdnsrecondnsrecon다양한 DNS 정찰 기능.
routerframeworkrsploitRoutersploit익스플로잇 및 자격 증명 획득을 위한 라우터 프레임워크. (저자: Reverse Shell Security)
scansinlanscanLAN 스캔로컬 네트워크 스캔 - 정찰
sniffautapsniffAP 스니핑AP 생성 및 HTTPS 스니핑, HSTS 우회 + Beef
sniffhttpsniffhttpHTTP 스니핑HTTP 패킷 스니핑. 트래픽에서 사용자 이름과 비밀번호 추출.
sniffsinbettercapBettercap패킷 스니핑 및 HSTS/HTTPS 우회를 위한 Bettercap 통합
socialenginstagraminstabotInstagram 봇다양한 활동을 수행하는 Instagram 봇 (저자: LevPasha)
spoofarparpspoofARP 스푸핑ARP 스푸핑
sqlsqligdsqliGdork SQLi웹에서 URL을 스크래핑하여 SQL 인젝션에 취약한지 확인
sqlsqlisqlmapSQLmapSQLmap 활성화만 수행합니다.
systemmacmaccMacchangerMAC 주소 변경
toolssearchsearchht해킹 도구 검색해킹 도구 검색 엔진
wifiaccesspointcreateap액세스 포인트 생성액세스 포인트 생성
wifiwifiwifiutilsWiFi 유틸리티WiFi 유틸리티 (예: deauth, WiFi, 클라이언트, 프로브 등)