Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/zerobyte-id/bashter
Web Vulnerability ScannersVulnerability AnalysisWeb SecurityPenetration TestingMisconfigurationCrawlerArchived
GitHubzerobyte-id/bashter

Bashter

셸 스크립트를 사용한 웹 취약점 스캐너

저장소 보기
59294년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Bashter 4.1

웹 크롤러, 스캐너 및 분석기 프레임워크 (셸 스크립트 기반)

!#/bin/bash license BSD

Bashter 4.1

소개:

Bashter는 웹 기반 애플리케이션을 스캔하기 위한 도구입니다. Bashter는 버그 바운티나 침투 테스트에 매우 적합합니다. 프레임워크처럼 설계되어 취약점 탐지 스크립트를 쉽게 추가할 수 있습니다.

예시

더 강력하게 사용하려면 다음과 같이 커스텀 스크립트를 추가할 수 있습니다:

modules/form/yourscript.bash {WEB-URL} {SOURCECODE}

modules/url/yourscript.bash {WEB-URL} {SOURCECODE}

modules/header/yourscript.bash {WEB-URL} {SOURCECODE}

샘플은 기존 스크립트를 참고하세요.

스크립트 비활성화

확장자만 변경하면 됩니다. 예: .bash => .bashx.

기본 기능:

  • 웹 크롤러
  • 입력 폼 수집
  • CORS 오설정 탐지
  • X-FRAME-OPTIONS 누락 탐지 (클릭재킹 가능성)
  • URL을 통한 반사형 XSS 탐지
  • 폼을 통한 반사형 XSS 탐지
  • CRLF 삽입을 통한 HTTP 응답 분할 탐지
  • 오픈 리다이렉트 탐지

테스트 환경:

Linux Ubuntu Linux Debian

실행 방법:

git clone https://github.com/zerobyte-id/Bashter.git

cd Bashter/

bash bashter.bash

참고 사항:

  • 이 도구는 디스크 사용량이 많으므로 bashter-tempdata와 scan-logs를 정기적으로 정리하는 것을 잊지 마세요.

기여자:

  • Schopath (@panophan)
  • Suhada (@suhada99)
  • Abay (@abaykan)

EOF

www.zerobyte.id

도구 다운로드