Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
shotlooter — prnt.sc에 업로드된 스크린샷 내부에서 민감한 데이터를 찾는 정찰 도구 | Kitploit
도구/GitHubGitHub/utkusen/shotlooter
OSINT (Open Source Intelligence)ReconnaissanceData ExfiltrationInformation GatheringSecret Detection
GitHubutkusen/shotlooter

shotlooter

prnt.sc에 업로드된 스크린샷 내부에서 민감한 데이터를 찾는 정찰 도구

저장소 보기
6487051년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개

Shotlooter 도구는 https://prnt.sc/ (LightShot 소프트웨어를 통해)에 업로드된 스크린샷 내부의 민감한 데이터를 OCR 및 이미지 처리 방법을 적용하여 찾기 위해 개발되었습니다.

root@kitploit:~
                                                              +-------------------+
    이미지 파일                                                |#!/usr/bin/python  |
+--------------------+                                        |                   +----->민감함
|prnt.sc/sjgmm5      |                                        |검색:              |
+--------------------+                                        |                   |
|      _             |      변환           문자열             |민감 키워드         |
|  .-.-.=\-          |      +-------+     +------------+      |                   |
|  (_)=='(_)         |      |       |     |            |      |높은 엔트로피      |
|              .._\  +----->+  OCR  +---->+ 텍스트텍스트텍  +----->+                   |
|             (o)(o) |      |       |     |            |      |신용카드 패턴      +----->민감하지 않음
|   텍스트텍스트텍      |      +-------+     +------------+      |                   |
|                    |                                        +-------------------+
+--------------+------+
               |                 +-----------------------+
               v                 |#!/usr/bin/python      |
작은 이미지                         |                       |
+-------------+ +------------+   |이미지 처리:            |
|    _        | |    .._\    |   |                       +------>민감함
| .-.-.=\-    | |   (o)(o)   +-->+ 포함하는가:            |
| (_)=='(_)   | |            |   |   ~~O                 |
+-------------+ +------------+   |    /\,                |
                                 |   -|~(*)              +------>민감하지 않음
                                 |  (*)                  |
                                 +-----------------------+

작동 방식

  1. 주어진 이미지 ID에서 시작하여 Shotlooter는 이미지를 반복적으로 처리하고(네, 이미지 ID는 무작위가 아닙니다) 로컬에 다운로드합니다.
  2. tesseract OCR 라이브러리를 사용하여 이미지 내 텍스트를 변환합니다.
  3. 이미지에서 사전 정의된 키워드(private_key, smtp_pass, access key, mongodb+srv 등)를 검색합니다.
  4. 높은 엔트로피를 가진 문자열(API 키는 일반적으로 높은 엔트로피를 가짐)을 검색합니다.
  5. OpenCV를 사용하여 다운로드한 이미지 내의 작은 이미지(예: Lastpass 로고)를 검색합니다(템플릿 매칭).
  6. 결과를 CSV 파일에 저장합니다.
  7. 민감한 데이터를 포함하는 이미지를 output 폴더에 저장합니다.

설치

Shotlooter는 Python3, pip3가 필요하며 macOS 및 Debian 기반 Linux 시스템에서 테스트되었습니다.

macOS 종속성 설치: brew install tesseract

Debian 기반 Linux 종속성 설치: sudo apt install libsm6 libxext6 libxrender-dev tesseract-ocr -y

저장소 복제:

git clone https://github.com/utkusen/shotlooter.git

폴더로 이동

cd shotlooter

필요한 라이브러리 설치

pip3 install -r requirements.txt

사용법

기본 사용법: python3 shotlooter.py --code PRNT.SC_ID

keywords.txt에 있는 일치 키워드, 높은 엔트로피 문자열 및 신용카드 번호를 검색합니다. 이미지를 https://prnt.sc/에 업로드하여 ID를 찾을 수 있습니다. 예: python3 shotlooter.py --code sjgmm5

ID를 하나씩 증가시키며 확인합니다:

root@kitploit:~
sjgmm6
sjgmm7
sjgmm8
sjgmm9
sjgmma
sjgmmb
...

이미지 검색: python3 shotlooter.py --code sjgmm5 --imagedir 이미지_폴더_경로

기본 사용법의 항목을 검색하고, 큰 스크린샷 내에 제공된 작은 이미지도 검색합니다. 이 기능을 사용할 계획이라면 작은 이미지를 img 폴더에 넣으세요.

검색 제외: 관련 인수를 제공하여 검색 유형을 제외할 수 있습니다: --no-cc, --no-entropy, --no-keyword

예: python3 shotlooter.py --code sjgmm5 --no-entropy. Shotlooter는 높은 엔트로피 문자열 확인을 건너뜁니다.

오탐지에 대한 참고 사항

Shotlooter는 높은 엔트로피 문자열 및 신용카드 매칭에 대해 오탐지율이 높습니다. 실제로는 오탐지가 아니지만 찾고 있는 항목이 아닐 수 있습니다. API 키, 개인 키 등을 잡기 위해 높은 엔트로피 문자열을 감지합니다. 그러나 민감하지 않은 임의의 문자열도 높은 엔트로피를 가질 수 있으며 Shotlooter가 이를 감지합니다. 신용카드도 마찬가지입니다.

오탐지를 처리하고 싶지 않다면 엔트로피 및 신용카드 검색을 제외하세요.

무엇을 찾을 수 있을까요?

2주 동안 Shotlooter를 실행하여 다양한 민감한 데이터를 포함하는 300개 이상의 이미지를 식별했습니다. 아래에서 특히 자주 발견된 결과를 확인할 수 있습니다:

Postman 요청

유용한 세션 ID, 액세스 토큰 등을 포함합니다.

클라우드 API 키 (Google, AWS)

클라우드 콘솔 또는 데스크톱 클라이언트에서 캡처된 스크린샷

URL의 세션 ID

여러 이유로 세션 ID를 GET 요청에 전달하는 것이 좋지 않다는 것을 알고 있습니다. 이것이 그 중 하나입니다.

Excel 시트의 자격 증명

어떤 사람들은 Excel을 암호 관리자로 사용하는 것을 좋아합니다.

비트코인 개인 키 (이것은 끔찍합니다)

비트코인 지갑은 개인 키를 내보내 다른 곳으로 가져올 수 있게 해줍니다. 하지만 개인 키의 스크린샷을 게시하면 전체 지갑이 손상될 수 있습니다.

도구 다운로드