Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
recon-skills — 현장 검증된 공격적 보안 스킬 팩으로, 정찰 및 침투 테스트를 위한 169가지 기법을 제공합니다. CORS, SSRF, 서브도메인 탈취, 클라우드 IAM 남용, SCADA 탐색, 그리고 45개 이상의 분야에 걸친 자동화된 CMS 탐지를 다룹니다. | Kitploit
도구/GitHubGitHub/uphiago/recon-skills
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisExploitationSCADA/ICS SecurityInformation GatheringWeb SecurityPenetration TestingCloud SecuritySubdomain EnumerationRed TeamingCrawler
1.1k19119일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubuphiago/recon-skills

recon-skills

현장 검증된 공격적 보안 스킬 팩으로, 정찰 및 침투 테스트를 위한 169가지 기법을 제공합니다. CORS, SSRF, 서브도메인 탈취, 클라우드 IAM 남용, SCADA 탐색, 그리고 45개 이상의 분야에 걸친 자동화된 CMS 탐지를 다룹니다.

저장소 보기

🛡️ 리콘 & 펜테스트 스킬 팩

리콘 & 펜테스트 스킬 팩

리콘 및 펜테스트를 위한 공격형 보안 스킬 169개. 600개 이상의 기업 타깃과 45개 이상의 섹터 전반에 걸쳐 실전 검증된 기법입니다. 브라우저 핑거프린트 우회, 안티봇 우회, 하드코딩 자격 증명 탐색, SCADA/ICS 열거 기능이 업데이트되었습니다.

📖 블로그 및 연구: hiago.sh — 펜테스트 플레이북, 현장 노트, 툴링


📦 구성 내용 (스킬 169개)

root@kitploit:~
recon-skills/
├── SOUL.md                  — Philosophy & agent operating instructions
├── AGENTS.md                — Complete catalog + HARDLINE skill standards
├── recon/          (41)     — WordPress/CORS/XMLRPC recon, source leaks, JS secrets, web enum, email sec, staging hunt, port scans, hardcoded creds, S3/MinIO XSS, API flow hijack, SCADA Hikvision ISAPI, browser evasion, origin IP discovery, subdomain takeover, vhost enum, GitHub secrets, ASN mapping, visual recon, CMS detection
├── redteam/        (116)    — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 sector recon + 29 methodology/ops
├── meta/           (6)      — Recon playbook, sector methodology, attack patterns, wave delta, google dorks, pentest playbook
├── chains/         (2)      — Cross-attack chaining, WordPress full compromise
├── auth/           (1)      — SAML SSO attacks
├── infra/          (1)      — Docker privilege escalation

🔥 핵심 스킬

📊 실전 결과

발견 현황

심각도건수주요 패턴
치명적14RLS 쓰기 갭(티어 업그레이드, 잔액 주입), MySQL 노출, PHPInfo + 공개 등록, CORS + XMLRPC + 업로드 → RCE, 가격 변조
높음30CORS 자격 증명 반사, XMLRPC 멀티콜, 스테이징 장악, 스키마 열거, 메트릭 노출
중간18WP 사용자 열거, WooCommerce API, 플러그인 버전 노출

📄 라이선스

MIT — 자유롭게 사용하고, 기여해 주세요.

도구 다운로드
카테고리스킬기능
metarecon-playbook4단계 파이프라인: 타깃 생성 → 빠른 필터 → WP 심층 점검 → 심층 침투
reconcors-credential-wordpress실제 확인된 타깃이 포함된 CORS 변형 8종 (V1-V8)
reconxmlrpc-exploitationSystem.multicall, pingback SSRF, IMDS 역할 추측, wp.uploadFile
reconweb-enumeration민감 파일 경로 200개 이상, .env 추출, 경로 탐색, vhost 열거
reconjs-secrets-extractionJS 번들에서 API 키, JWT, Firebase, Supabase를 찾는 정규식 패턴 12종
reconemail-securityDMARC/SPF/DKIM 점검, SMTP 스푸핑, 헤더 분석
chainscross-attack-chains공격 체인 방법론 — CORS+XMLRPC→RCE, SSRF→IMDS 등
chainswordpress-full-compromise전체 WordPress 장악을 위한 킬 체인
metaattack-patterns-reference패턴 25종 (P-01~P-25), WP 악용 패턴 18종, CORS 변형 8종
metacross-wave-delta-analysis웨이브 간 비교 → NEW / REGRESSION / PERSISTENT / CHANGE
metasector-recon-methodology티어 기반 섹터 선택 + 섹터별 취약점 기준선
metagoogle-dorks-catalog서비스 유형별 dork 패턴 100개 이상 + GitHub 코드 검색
redteamhunt-* (스킬 54개)취약점 클래스별 1개: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai 등
redteamhunt-schema-enumerationAPI 오류 힌트 열거 — PostgREST/Zod/FastAPI 검증 누수를 통해 숨겨진 테이블 발견
redteamhunt-write-gap읽기는 보호되지만 쓰기가 열린 엔드포인트 — PATCH/POST/DELETE 권한 상승
redteamhunt-metrics-exposure공개된 /metrics, /health, actuator — AI 사용량, DB 풀, 운영 정보
reconhardcoded-credential-huntHTML 폼, JavaScript, API 구성 엔드포인트, 디버그 페이지에서 하드코딩된 비밀번호 탐지
recons3-minio-content-type-xss공개 S3/MinIO 버킷의 Content-Type 변조 → 타깃 오리진에 저장형 XSS
reconunauth-api-flow-hijack인증 없이 다단계 API 흐름 악용: 시작→제출→업로드→내보내기
reconscada-hikvision-isapiSCADA/IoT 웹 인터페이스에서 Hikvision ISAPI 엔드포인트, 카메라, RTSP 열거
reconstealth-browser-launchC++로 패치된 Chromium — 핑거프린트 플래그 18종, Cloudflare/reCAPTCHA/FingerprintJS 우회
reconhumanize-automation행동 기반 우회를 위한 Bézier 마우스, 오타 입력 키보드, accel-cruise-decel 스크롤
recontls-fingerprint-impersonationJA4 TLS 검증을 포함한 브라우저 프로필 20종 (Chrome/Firefox/Safari/OkHttp)
reconhttp2-header-impersonationHTTP/2 SETTINGS 스푸핑, pseudo-header 순서, 브라우저 sec-ch-ua 헤더
redteamparallel-recon-triad20분마다 병렬 실행되는 서브에이전트 3개: Deep Invade + Expand + Skill Evolution
redteamops-proxyns네트워크 네임스페이스를 통한 커널 수준 프록시 — 모든 트래픽에 Tor
redteamcloud-iam-deepAWS/GCP/Azure IAM 열거, SA 키 남용, Cloud Run, Artifact Registry
지표값
테스트된 고유 도메인600+
취약 기업 발견80+
테스트된 섹터45+
분류된 CORS 변형8 (V1-V8)
분류된 공격 패턴25 (P-01~P-25)
WP 악용 패턴18 (WP-01~WP-18)
확인된 공격 체인10
완료된 리콘 라운드12
실행 가능한 스크립트48 (40 .py, 7 .sh, 1 .js)
확장된 헌트 스킬 (2025-2026)10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race)