Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
area51 — 아웃오브밴드 발견을 위한 익스플로잇 서버. 타깃을 자신이 소유한 도메인으로 향하게 하라. 되돌아오는 모든 HTTP 요청과 모든 이메일은 당신이 통제하는 대시보드에 도착하며, 그 대가로 당신이 선택한 응답을 받는다. | Kitploit
도구/GitHubGitHub/thoropass-public/area51
ExploitationWeb Application ExploitationAPI Security TestingInformation GatheringPenetration TestingCloud SecurityEmail Security
GitHubthoropass-public/area51

area51

아웃오브밴드 발견을 위한 익스플로잇 서버. 타깃을 자신이 소유한 도메인으로 향하게 하라. 되돌아오는 모든 HTTP 요청과 모든 이메일은 당신이 통제하는 대시보드에 도착하며, 그 대가로 당신이 선택한 응답을 받는다.

저장소 보기
383일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
AREA 51 exploit server by Thoropass

모든 콜백을, 포착합니다.

아웃오브밴드 결과를 위한 익스플로잇 서버. 여러분이 소유한 도메인으로 대상을 지정하세요. 대상이 되돌려 보내는 모든 HTTP 요청과 모든 이메일이 여러분이 통제하는 대시보드에 기록되고, 그에 대한 응답은 여러분이 선택한 대로 돌려줍니다.

License Runs on Cloudflare Node MCP

시작하기 · 플레이북 · CLI · 아키텍처 · 문서

⚠️ 승인된 보안 테스트 및 연구 용도로만 사용하세요. 블랙홀은 인터넷에서 접근 가능한 라이브 캐치올입니다. 대상이 보내는 모든 것이 저장되며, 여러분이 설정한 대로 응답을 돌려줍니다. 명시적이고 서면으로 된 승인을 받은 대상만 이곳을 향하게 하고, 모든 배포를 클라이언트 데이터 저장소로 취급하세요. 테스트 권한이 있는 것만 테스트하세요.


왜 존재하는가

모의해킹에서 발견하는 것의 절반은 무언가가 집으로 신호를 보내야만 입증됩니다. 블라인드 SSRF. HTTP로 유출하는 XXE. 여러분이 결코 볼 수 없는 관리자의 브라우저에서 실행되는 저장형 XSS. 읽어야 하는 비밀번호 재설정 흐름. 아무도 검증하지 않은 OAuth redirect_uri. 각각은 대상에서 접근 가능하고, 모든 것을 포착하며, 원하는 대로 정확히 응답하는 인프라를 필요로 합니다.

공용 인터랙션 서비스는 호스트명과 로그를 제공합니다. AREA 51은 여러분이 소유한 인프라 위에서 모든 것을 제공합니다:

  • 공유되는 것이 없습니다. 여러분의 도메인, 여러분의 스토리지, 여러분의 캡처. 제3자가 클라이언트의 토큰, 재설정 링크, 내부 호스트명을 보관하지 않습니다.
  • 원하는 어떤 응답이든. 메타데이터 엔드포인트로의 302, DTD, .js 비콘, JSON 스텁, 25 MB 바이너리까지. 정확한 경로별로.
  • 이메일은 일급 캡처 대상입니다. 도메인의 모든 주소가 살아 있고, 모든 메시지가 헤더와 첨부파일까지 그대로 보존됩니다.
  • 여러분의 에이전트가 운전할 수 있습니다. MCP 서버가 최근 캡처와 엔드포인트 테이블의 샌드박스된 일부를 노출하므로, AI 에이전트가 콜백 URL을 주입하고 여러분이 개입하지 않아도 적중을 확인할 수 있습니다.
  • 세우는 데 명령 하나, 철거하는 데 명령 하나. 서버도, 컨테이너도, cron 호스트도 없고, 펜테스트 규모에서 청구서도 없습니다.

의도적으로 일찍 공개했습니다. AREA 51은 소수의 신뢰할 수 있는 팀을 위한 내부 도구로 시작했기에, 강화와 확장보다 단순함을 우선합니다. 거친 부분이 있을 것으로 예상하세요. 문제를 겪으면 재현 단계와 함께 이슈를 열어주세요. 기여를 환영합니다. CONTRIBUTING.md를 참고하세요.

세 가지 구성 요소

AREA 51 · 대시보드

엔드포인트를 구성하고, 캡처된 요청과 이메일을 읽고, 노이즈 필터를 관리합니다. 이메일로 전송되는 일회용 PIN을 사용하는 싱글 사인온 뒤에 잠겨 있습니다.

블랙홀 · 여러분의 도메인

모든 경로가 여러분이 정의한 것을 제공하고, 도메인의 모든 요청과 모든 주소가 캡처됩니다. 대상이 도달해야 하므로 불가피하게 공개됩니다.

에이전트에서 운전하기 🆕

멋지고 간편합니다: 오토파일럿은 MCP 서버(REST 미러 포함)를 노출하므로, 승인된 AI 에이전트가 모의해킹 도중 여러분이 중간에 개입하지 않고도 루프를 스스로 돌릴 수 있습니다. 지난 한 시간의 콜백을 읽고, 펜스된 /-/* 네임스페이스 아래에 자체 응답 스텁을 준비하고, 적중을 확인합니다. 모든 운영자는 자신의 API 키를 가지며, 샌드박스 처리됩니다: 여러분의 파일이나 /-/ 밖의 어떤 엔드포인트도 절대 읽을 수 없습니다. → 오토파일럿 내부 구조

어떻게 생겼는가

AREA 51 HomeEndpoints

이것으로 할 수 있는 것

요구 사항

  • 도메인이 이미 존으로 추가된 Cloudflare 계정. 이상적으로는 대상 로그에 남게 되므로 기존 메일 레코드가 없는 일회용 도메인이 좋습니다. 무료 티어는 약 10명의 운영자로 구성된 소규모 팀에 충분할 만큼 넉넉합니다. Cloudflare에서 한도에 도달했다는 이메일을 받으면 $5 유료 플랜으로 이동하세요.
  • R2 오브젝트 스토리지 활성화, 그리고 Zero Trust를 한 번 활성화. 각각 클릭 한 번이며, 둘 다 API로는 켤 수 없습니다.
  • Node.js 20+.
  • API 토큰 하나. 정확한 권한 목록은 시작하기에 있습니다.

나머지는 모두 여러분을 위해 생성됩니다: 데이터베이스, 스토리지, 세 개의 Worker, 대시보드, DNS, TLS, 메일 라우팅, 접근 정책.

시작하기

먼저 위의 **요구 사항**을 진행하세요. API 토큰과 두 번의 클릭 활성화(R2와 Zero Trust)는 API로 할 수 없으므로, 이것들이 먼저이고 수동으로 해야 합니다. 그런 다음:

root@kitploit:~
git clone https://github.com/thoropass-public/area51.git && cd area51
npm install
cp .env.example .env        # paste your API token
./a51 setup                 # provisions and deploys everything

setup은 어떤 도메인을 사용할지 묻고, 해당 도메인을 인수할 수 있는지 확인한 뒤, 순서대로 프로비저닝합니다: 데이터베이스와 스키마 → 스토리지 → 세 개의 Worker → 블랙홀과 그 메일 캐치올 → 바인딩이 이미 연결된 대시보드 → DNS → 접근 정책. 도메인 자체가 블랙홀이 되므로, https://your-domain/anything과 anything@your-domain이 모두 캡처되고, 대시보드와 에이전트 서버가 그와 나란히 설정됩니다. 모든 단계가 멱등적이므로, 무언가를 변경한 뒤 다시 실행하는 명령이기도 합니다.

그런 다음 확인하세요:

root@kitploit:~
./a51 doctor

doctor는 모든 바인딩, 도메인, 정책을 점검한 뒤 라이브 호스트를 프로브합니다. 블랙홀의 어떤 경로로 보낸 요청이든 404! Not Found를 응답하고 몇 초 뒤 대시보드에 나타나야 하며, 그곳의 어떤 주소로 보낸 메일이든 같은 곳에 도착합니다.

모든 단계의 수동 대체 방법을 포함한 전체 안내: docs/guides/getting-started.md.

문서

전체 지도는 **docs/README.md**에서 시작하세요.

기여

기여를 환영합니다. 특히 버그 보고와 플레이북, 새로운 캡처 레시피를 환영합니다. 설정 방법은 **CONTRIBUTING.md**를 참고하세요. AREA 51 자체의 보안 문제를 보고하려면 공개 이슈를 열지 말고 **SECURITY.md**를 따르세요.

라이선스 및 저작자 표시

AREA 51은 **© Copyright 2026 Thoropass, Inc.**이며, **Apache License 2.0**에 따라 라이선스되고 배포됩니다. 서드파티 구성 요소는 NOTICE를 참고하세요.

**Thoropass**의 펜테스트 팀이 ❤️를 담아 만들었습니다.

도구 다운로드

오토파일럿 · 에이전트 인터페이스

키로 인증하는 MCP + REST 서버입니다. 지난 한 시간의 콜백을 읽고, 자체 응답 스텁을 준비하며, 그 외에는 아무것도 건드릴 수 없습니다.

Captured requestsCaptured email
발견 사항AREA 51이 입증하는 방법플레이북
블라인드 SSRF구성되지 않은 경로가 이미 적중을 캡처하며, 송신 IP, User-Agent, 모든 헤더를 포함합니다→
SSRF 필터 우회텍스트 엔드포인트가 실제로 가져오길 원하는 주소로 302를 응답합니다→
XXE / XSLT 유출외부 DTD를 호스팅한 뒤, 두 번째 요청에서 유출된 바이트를 읽어냅니다→
블라인드 XSS비콘을 제공하면, 캡처의 Referer가 이를 실행한 내부 페이지를 알려줍니다→
이메일 기반 흐름모든 주소가 살아 있는 받은편지함이므로, 가입, 초대, 재설정, 인증 메일이 온전히 도착합니다→
OAuth redirect_uri 악용랜딩 페이지를 준비하고 흐름이 넘겨주는 code, state 또는 토큰을 캡처합니다→
페이로드 전달아카이브, 바이너리, PDF 또는 폰트를 업로드하고 자체 콘텐츠 타입으로 인라인 제공합니다→
메일 인증 검토실제 배달된 메일의 전체 Received 체인과 SPF, DKIM, DMARC 결과→
시작하기사전 요구 사항, 토큰 권한, 모든 설정 단계와 그 수동 대응 방법
플레이북모의해킹 수행: SSRF, XXE, 블라인드 XSS, 이메일 흐름, OAuth, 페이로드 호스팅, 증거
운영배포, 도메인, 퍼지, 보존, 로그, 할당량, 철거
문제 해결증상 → 원인 → 해결
CLI · 구성모든 명령; 모든 .env 값
API · 데이터베이스대시보드의 HTTP API; 테이블과 버킷
내부 구조아키텍처, 캐처, 오토파일럿, 대시보드, 보존
결정 사항직관적이지 않은 선택이 왜 그렇게 되었는지