Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Serein — 【게으른 사람을 위한 도구】그래픽 인터페이스, URL 대량 수집, 수집된 URL에 대한 다양한 n-day 취약점 탐지를 수행하는 도구입니다. SRC 헌팅, CNVD 헌팅, 0-day 익스플로잇, 나만의 무기고 구축 등에 사용할 수 있습니다. Actively Exploited Atlassian Confluence 0Day CVE-2022-26134 및 DedeCMS v5.7.87 SQL 인젝션 CVE-2022-23337을 대량으로 익스플로잇할 수 있습니다. | Kitploit
도구/GitHubGitHub/w01fh4cker/serein
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingRed TeamingCrawlerPayload DevelopmentArchived
GitHubw01fh4cker/serein

Serein

1.3k1863년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

【게으른 사람을 위한 도구】그래픽 인터페이스, URL 대량 수집, 수집된 URL에 대한 다양한 n-day 취약점 탐지를 수행하는 도구입니다. SRC 헌팅, CNVD 헌팅, 0-day 익스플로잇, 나만의 무기고 구축 등에 사용할 수 있습니다. Actively Exploited Atlassian Confluence 0Day CVE-2022-26134 및 DedeCMS v5.7.87 SQL 인젝션 CVE-2022-23337을 대량으로 익스플로잇할 수 있습니다.

저장소 보기

Serein | 석양 속에 서서 | 이 프로젝트 업데이트 중단

Linux 영문 버전 출시! | Linux英文版版本上线!

http://github.com/W01fh4cker/Serein_Linux

선언 | 声明

  • 이 프로젝트는 승인된 사용만을 위해 제공되며, 불법 행위에 사용하는 것을 금지합니다. 그렇지 않을 경우 모든 책임은 본인에게 있습니다. 모두 《중화인민공화국 사이버보안법》을 준수해 주시기 바랍니다!!!

  • 짧은 시간 동안 밤을 새며 작성한 코드라 많은 오류가 있을 것으로 예상됩니다. 지적해 주시면 감사하겠습니다. 연락처는 아래에 있습니다.

  • 7월부터 매일 하나의 취약점 익스플로잇 모듈을 추가할 예정이므로 star/fork를 환영합니다. 여러분의 star와 fork 하나하나가 저에게 큰 힘이 됩니다!

  • 🐹제 커뮤니티 그룹에 가입하여 함께 공부하세요. 그룹 QR코드는 아래에 있습니다.🐹

버전 | 版本

  • 버전 업데이트 내역 | Version Update Instructions

최신 인터페이스 화면 | 最新版页面展示

익스플로잇 예제 | 利用示例

  1. Sunlogin RCE 취약점을 대량으로 이용하려면 base64로 body="Verification failure"를 인코딩하여 Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi를 얻습니다.

  2. 처음 2000개(구체적인 개수는 회원 등급에 따라 작성)를 가져옵니다:

    0

    1

    2

  3. Sunlogin RCE 한방에를 클릭합니다:

    4

  4. 소프트웨어가 대량 검사를 시작합니다(잠시 빈 화면이 나타날 수 있으니 기다려 주십시오):

    5

    소프트웨어의 스레드 수는 100이며, exp 폴더 아래 의 58번째 줄을 수정할 수 있습니다. (속도는 꽤 빠릅니다.)

사용 방법 | 如何使用

사용 영상을 Bilibili에 업로드했습니다: https://www.bilibili.com/video/bv1Dv4y137Lu

  1. python3.7~3.9 필요

    root@kitploit:~
    git clone https://github.com/W01fh4cker/Serein.git
    cd Serein
    pip3 install -r requirements.txt
    python3 Serein.py
    
  2. 좌측 상단의 소프트웨어 설정에서 fofa의 email과 key를 설정합니다(비밀번호가 아니라 https://fofa.info/personalData의 API KEY입니다). 그런 다음 fofa 검색을 즐겁게 사용할 수 있습니다. 참고: 반드시 fofa 일반/고급/기업 계정이어야 합니다. fofa 등록 회원이 API를 호출하려면 f 코인이 필요하기 때문입니다. 등록 회원인 경우 f 코인이 있는지 확인하십시오. 그렇지 않으면 조회할 수 없습니다!

root@kitploit:~
mailto:[email protected]

https://github.com/W01fh4cker/Serein/issues

WeChat 추가: W01fh4cker

할 일 목록 | To-Do List

  1. 가중치 조회 모듈 완성. 한방에 끝낸 후, Butian 등 취약점 플랫폼에 제출할 때 가중치 요구 사항이 있으므로, 취약점이 있는 사이트의 ip→domain 변환 후 도메인 역조회, 여러 조회 인터페이스를 이용한 가중치 조회를 통해 가중치 조건을 충족하는 사이트를 필터링하여 내보냅니다.
  2. (우선) 다른 검색 엔진(예: Censys, Zoomeye, Quake 등) 추가.
  3. 프록시 모드 추가.
  4. 아직 더 생각나지 않음. 아이디어가 있으면 issues에 제안해 주세요.

내 커뮤니티 | W01fh4cker的兴趣交流社区

  • https://discord.gg/n2c5Eaw4Jx

WeChat W01fh4cker 추가하여 커뮤니티 그룹 초대

WeChat 커뮤니티 그룹 QR코드

Star 성장 곡선 | Star增长曲线

Star History Chart

도구 다운로드
xrk_rce.py
  • 폴더 아래 urls.txt, 修正后的url.txt, host.txt 파일을 삭제하고 다른 한방 모듈을 사용할 준비를 합니다:

  • 수집 완료 후, 소프트웨어와 같은 디렉토리에 urls.txt, 修正后的url.txt, host.txt가 생성되며, 각각 수집된 원본 url, http/https 헤더가 추가된 url, IP만 있는 사이트를 저장합니다.

  • 한 번의 스캔 작업을 완료한 후, 다음 스캔을 시작하려면 폴더 아래 urls.txt, 修正后的url.txt, host.txt를 삭제하십시오.

  • 사용 중 문제가 발생하거나 아이디어가 있으면 세 가지 방법으로 연락해 주십시오: