Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vuln-scanner — 보고서 생성 기능을 갖춘 취약점 평가 스캐너 | Kitploit
도구/GitHubGitHub/zappaboy/vuln-scanner
Vulnerability ScannersContainer SecurityStatic Code Analysis (SAST)API Security TestingConfiguration AuditingWeb SecurityNetwork SecurityPenetration TestingCloud SecurityDevSecOpsSecret DetectionDNS Analysis
11273일 전아직 검토되지 않음
GitHubzappaboy/vuln-scanner

vuln-scanner

보고서 생성 기능을 갖춘 취약점 평가 스캐너

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

vuln-scanner

210개의 오픈소스 보안 도구를 오케스트레이션하고, 발견 사항을 집계 및 중복 제거하며, 선택적으로 도구들을 디스커버리 데이터 흐름 그래프로 연결하고, 트리아지·클러스터링·교정을 위한 선택적 OpenAI 호환 LLM 분석 계층을 실행하며, 개념 증명 스크립트를 생성하고, 선택적 버그 바운티 및 펜테스터 에이전트(Pydantic AI)를 구동하여 발견 사항을 입증하고 PoC를 작성하며, 전문적인 Markdown, HTML, JSON, PDF 보고서를 생성하는 자동화된 취약점 평가 플랫폼 — 이 모든 것이 단일 BlackArch Linux Docker 이미지에서 이루어집니다.


목차

  1. 아키텍처
  2. 도구
  3. 대상 유형 게이팅
  4. 스캔 모드
  5. 도구 체이닝
  6. 인증된 스캐닝
  7. LLM 분석
  8. PoC 생성 및 실행
  9. 에이전트 기반 테스팅
  10. 플러그인 시스템
  11. 보고서 형식
  12. 빠른 시작
  13. scanner.sh — Docker 래퍼
  14. 구성
  15. 환경 변수
  16. 프로젝트 구조
  17. 새 도구 추가하기
  18. 개발
  19. DefectDojo 통합

아키텍처```

config.toml / env vars / CLI args ↓ AppConfig (pydantic, 3-layer merge: TOML < env < CLI) ↓ Plugin loader — auto-discovers ./plugins/ + ~/.vuln-scanner/plugins/ ↓ ScanOrchestrator • classify_target() → TargetType • tool.applies_to(target) — skips mismatched pairs • asyncio + ThreadPoolExecutor — parallel (tool × target) tasks • AuthConfig forwarded to every applicable tool • optional chaining: produces/consumes assets in a wave/fixpoint loop ↓ ScanResult[] → Assessment (+ chain_edges / assets_by_type) ↓ LLMAnalyzer (optional) • Pass 1: triage + PoC design (threaded, per result) • Pass 2: PoC generation (PocGenerator, host-safe) • Pass 3: mitigation (evidence-informed) • Pass 4: clustering + exec summary ↓ PocRunner (container-only, VS_IN_CONTAINER=1 guard) ↓ AgentOrchestrator (optional, container-only, sequential) • bug-bounty / pentester agents (Pydantic AI) • drive tools with custom args + run sandboxed code • scope-guarded, denylisted, audited → Assessment.agent_reports ↓ ┌────────┬────────┬────────┐ │ .md │ .html │ .json │ (all formats written in parallel) └────────┴────────┴────────┘ ↓ DefectDojo (optional)

모든 스캐닝 도구, PoC 실행 및 에이전트 작업은 **BlackArch Linux** Docker 컨테이너 내부에서 실행됩니다 — 호스트에는 아무것도 설치되지 않습니다.

---

## 도구

카테고리별로 정리된 210개의 도구. 각 도구는 지원하는 대상 유형을 선언하며, 오케스트레이터는 호환되지 않는 조합을 자동으로 건너뜁니다.

### 네트워크 및 포트 스캐닝
| 도구 | 비고 |
|------|-------|
| `nmap` | 서비스/버전 탐지를 포함한 전체 포트 스캔 |
| `rustscan` | 빠른 포트 스캐너, nmap으로 연결 |
| `masscan` | 고속 TCP/UDP 스캐너 |
| `naabu` | 서비스 탐지를 포함한 포트 스캐너 |
| `netdiscover` | ARP 기반 호스트 탐색 |

### 웹 애플리케이션
| 도구 | 비고 |
|------|-------|
| `nuclei` | 템플릿 기반 취약점 스캐너 |
| `nikto` | 웹 서버 설정 오류 스캐너 |
| `wapiti` | 블랙박스 웹 취약점 스캐너 |
| `ffuf` | 빠른 웹 퍼저 (디렉터리, 파라미터, 헤더) |
| `feroxbuster` | 재귀를 사용한 콘텐츠 탐색 |
| `gobuster` | URI/DNS/vhost 브루트포서 |
| `wfuzz` | 웹 애플리케이션 퍼저 |
| `dalfox` | 파라미터 분석을 포함한 XSS 스캐너 |
| `xsstrike` | 고급 XSS 탐지 엔진 |
| `commix` | 커맨드 인젝션 익스플로이터 |
| `sqlmap` | 자동화된 SQL 인젝션 및 탈취 |
| `nosqlmap` | NoSQL 인젝션 스캐너 |
| `httpx` | HTTP 프로빙 및 핑거프린팅 |
| `whatweb` | 웹 기술 핑거프린터 |
| `wafw00f` | WAF 탐지 및 핑거프린팅 |
| `wpscan` | WordPress 취약점 스캐너 |
| `acunetix` | 웹 취약점 스캐너 (API 기반) |
| `arachni` | 웹 애플리케이션 보안 스캐너 |
| `zap` | OWASP ZAP DAST 스캐너 |
| `wapiti` | 블랙박스 취약점 스캐너 |
| `drheader` | HTTP 보안 헤더 분석기 |
| `humble` | HTTP 헤더 보안 검사기 |
| `hakrawler` | URL 및 엔드포인트를 위한 빠른 웹 크롤러 |
| `katana` | 차세대 웹 크롤링 프레임워크 |
| `gau` | 알려진 URL 수집기 (AlienVault, WaybackMachine) |
| `jsluice` | JavaScript 시크릿 및 URL 추출기 |
| `corscanner` | CORS 설정 오류 스캐너 |
| `crlfuzz` | CRLF 인젝션 스캐너 |
| `smuggler` | HTTP 요청 스머글링 탐지기 |
| `linkfinder` | JavaScript/HTML 소스에서 엔드포인트 탐색 |
| `cariddi` | 시크릿 및 엔드포인트 탐지를 포함한 웹 크롤러 |

### API 및 GraphQL
| 도구 | 비고 |
|------|-------|
| `kiterunner` | kite 파일을 사용한 API 라우트 탐색 |
| `graphql_cop` | GraphQL 보안 감사기 |
| `restler` | 상태 기반 REST API 퍼저 |
| `apifuzzer` | OpenAPI/Swagger 기반 퍼저 |
| `cherrybomb` | OpenAPI 스펙 보안 린터 |
| `arjun` | HTTP 파라미터 탐색 |
| `paramspider` | wayback/소스로부터의 파라미터 마이닝 |

### DNS 및 정찰
| 도구 | 비고 |
|------|-------|
| `amass` | 서브도메인 열거 (패시브 + 액티브) |
| `subfinder` | 빠른 패시브 서브도메인 열거 |
| `dnsx` | DNS 리졸버 및 프로브 툴킷 |
| `dnsrecon` | DNS 열거 및 존 전송 |
| `fierce` | DNS 정찰 및 호스트 탐색 |
| `theharvester` | OSINT: 이메일, 이름, 호스트, 서브도메인 |
| `puredns` | 와일드카드 필터링을 포함한 빠른 서브도메인 브루트포서 |
| `alterx` | 서브도메인 순열 엔진 |
| `waybackurls` | Wayback Machine으로부터의 과거 URL 수집 |
| `httprobe` | 라이브 HTTP/HTTPS 호스트 프로버 |

### TLS / SSL
| 도구 | 비고 |
|------|-------|
| `testssl` | TLS 구성 및 암호화 스위트 감사 |
| `sslyze` | TLS 스캐너 (암호화 스위트, Heartbleed, ROBOT) |
| `sslscan` | SSL/TLS 서비스 스캐너 |
| `tlsx` | 빠른 TLS 프로빙 |
| `tls_attacker` | TLS 프로토콜 공격 도구 |
| `ssh_audit` | SSH 구성 및 알고리즘 감사기 |

### SMB 및 네트워크 서비스
| 도구 | 비고 |
|------|-------|
| `smbmap` | SMB 공유 열거 및 권한 |
| `enum4linux` | SMB/NetBIOS 열거 |
| `crackmapexec` | Active Directory 및 SMB 평가 |
| `openvas` | OpenVAS 취약점 스캐너 |

### SAST 및 코드 분석
| 도구 | 비고 |
|------|-------|
| `bandit` | Python SAST — 일반적인 보안 안티패턴 |
| `semgrep` | 커뮤니티 규칙을 사용한 다국어 SAST |
| `gosec` | Go 보안 검사기 |
| `bearer` | 프라이버시 및 보안 규칙을 포함한 데이터 흐름 SAST |
| `horusec` | 다국어 SAST 엔진 |
| `brakeman` | Ruby on Rails SAST 스캐너 |
| `flawfinder` | 일반적인 결함에 대한 C/C++ 정적 분석 |
| `dependency_check` | OWASP 의존성 취약점 스캐너 |
| `pip_audit` | Python 패키지 취약점 검사기 |

### 소프트웨어 구성 분석 (SCA)
| 도구 | 비고 |
|------|-------|
| `osv-scanner` | 오픈 소스 취약점 데이터베이스 스캐너 |
| `npm-audit` | Node.js 패키지 취약점 감사 |
| `govulncheck` | Go 모듈 취약점 검사기 |

### 시크릿 탐지
| 도구 | 비고 |
|------|-------|
| `gitleaks` | Git 히스토리 시크릿 스캐너 |
| `trufflehog` | 엔트로피 기반 심층 시크릿 탐색기 |
| `secretfinder` | JS 파일 및 엔드포인트 내 시크릿 |
| `detect-secrets` | 베이스라인 기반 시크릿 스캐너 |
| `noseyparker` | 패턴 규칙을 사용한 고속 시크릿 스캐너 |

### IaC 및 구성
| 도구 | 비고 |
|------|-------|
| `checkov` | Terraform/K8s/Dockerfile IaC 스캐너 |
| `tfsec` | Terraform 정적 분석 |
| `terrascan` | 멀티클라우드 IaC 보안 스캐너 |
| `hadolint` | Dockerfile 모범 사례 린터 |

### 클라우드 인프라
| 도구 | 비고 |
|------|-------|
| `prowler` | AWS/GCP/Azure 보안 태세 평가 |
| `kube-bench` | CIS Kubernetes 벤치마크 검사기 |

### 컨테이너 및 공급망
| 도구 | 비고 |
|------|-------|
| `trivy` | 컨테이너 이미지 + 파일시스템 취약점 스캐너 |
| `grype` | 컨테이너 및 패키지 취약점 매처 |

---

## 대상 유형 게이팅

오케스트레이터는 각 대상을 하나 이상의 유형으로 분류하고, 해당 유형에 대한 지원을 선언한 도구만 실행합니다. 이는 예를 들어 웹 URL에 대해 SMB 도구가 실행되는 것과 같은 노이즈를 제거합니다.

| 유형 | 예시 | 일치하는 도구 |
|------|---------|-----------------|
| `HOST` | `example.com` | DNS, SSL, 웹, SMB 도구 |
| `IP` | `10.0.0.1` | 네트워크, 포트, SMB 도구 |
| `CIDR` | `10.0.0.0/24` | 네트워크 스캐너 |
| `URL` | `https://app.example.com` | 웹, API, SSL 도구 |
| `PATH` | `/src/myapp` | SAST, SCA, 시크릿, IaC 도구 |
| `REPO` | `https://github.com/org/repo` | 시크릿, SAST, SCA 도구 |
| `IMAGE` | `myapp:latest` | 컨테이너 스캐너 |
| `CLOUD` | `aws:profile=prod`, `arn:aws:…` | 클라우드 태세 도구 (prowler, kube-bench, terrascan) |

분류는 자동입니다 — 대상 문자열을 전달하기만 하면 스캐너가 유형을 파악합니다.

인식되는 클라우드 대상 형식:
- AWS ARN: `arn:aws:iam::123456789012:root`
- 명명된 프로필 축약형: `aws:profile=production`
- GCP 프로젝트: `projects/my-project-id`
- Azure 구독 UUID: `00000000-0000-0000-0000-000000000000`

---

## 스캔 모드

| 모드 | 설명 |
|------|-------------|
| `paranoid` | 최대 은밀성 — 패시브 프로빙, 최소 흔적 |
| `passive` | 액티브 공격 없음 — 열거 및 배너 그래빙만 **(기본값)** |
| `active` | 표준 취약점 검사 활성화 |
| `aggressive` | 전체 스캔: 모든 템플릿, 브루트포스, 빠른 타이밍 |

---

## 도구 체이닝

기본적으로 오케스트레이터는 평면적인 **도구 × 대상** 매트릭스를 실행합니다. `[chaining]`을 활성화하면 이를 라이브 **데이터 흐름 그래프**로 전환합니다: 자산(서브도메인, 라이브 호스트, 열린 포트, URL, 파라미터, 기술 핑거프린트…)을 *생성*하는 도구가 이후 웨이브에서 해당 자산 유형을 *소비*하는 도구로 공급됩니다.
도구 다운로드