Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ClickonceHunter — 공개된 ClickOnce 배포를 식별하기 위한 Golang 검색 엔진 스크래퍼 | Kitploit
도구/GitHubGitHub/zyn3rgy/clickoncehunter
OSINT (Open Source Intelligence)ReconnaissanceInformation GatheringCrawler
GitHubzyn3rgy/clickoncehunter

ClickonceHunter

공개된 ClickOnce 배포를 식별하기 위한 Golang 검색 엔진 스크래퍼

저장소 보기
931061년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ClickonceHunter

이 도구는 0xthirteen과 제가 함께한 Less SmartScreen More Caffeine: ClickOnce (Ab)Use for Trusted Code Execution 컨퍼런스 발표 / 블로그 게시물과 함께 공개되었습니다.

chromedp와 일반 HTTP 요청을 모두 사용하여 검색 엔진에서 공개된 ClickOnce 애플리케이션을 스크래핑하는 Golang 웹 스크래퍼입니다. AWS API 게이트웨이 소스 IP 회전 지원과 문제 해결을 위한 HTTP 프록시 지정 기능을 포함합니다. 현재 Google 및 Swisscows 검색 엔진 스크래핑을 지원합니다.

크레딧

  • Mike Felch - Golang 재구현을 훨씬 쉽게 만들어 준 fireprox 프로젝트에 대해
  • Max Harley - 이 프로젝트에서 사용하기 위해 fireprox의 대부분을 Go로 재구현한 것에 대해

사용법

ClickonceHunter의 기능은 config.yml에 의해 제어됩니다. 현재 애플리케이션이 실행되는 두 가지 모드가 있습니다:

  • create - config에 AWS 액세스 키와 시크릿 키를 제공하면 ClickonceHunter가 검색 엔진 요청에 사용할 AWS API 게이트웨이 엔드포인트를 생성한 다음 완료되면 정리합니다
  • provided - AWS API 게이트웨이 엔드포인트를 수동으로 또는 fireprox와 같은 도구를 사용하여 생성하고 config 내 awsapigateway 필드에 채웁니다

검색 엔진 요청과 관련된 config.yml 파일의 값은 다음과 같습니다:

  • pages - 지정된 각 dork로 요청할 페이지 수
    • 이러한 값의 권장 최대값은 config 내 주석에 포함되어 있습니다
  • iterations - 지정된 각 dork에 대해 각 페이지를 요청할 횟수이며, 소스 IP를 회전하면 고유한 결과가 반환되는 경우도 있습니다
    • 사용 사례에 따라 3-5회 반복을 초과하는 것은 과할 수 있습니다
  • dorks - 지정된 검색 엔진에 대해 수행할 대상 검색

config.yml 파일의 기타 관련 값은 다음과 같습니다:

  • http proxy - 이 값을 비워 두면 프록시가 사용되지 않으며, 값을 채우면 모든 요청이 지정된 프록시를 통해 라우팅되고 인증서 경고를 무시합니다

데모

https://user-images.githubusercontent.com/73311948/195764121-bc924984-82e7-44bf-9474-e7e5923bddb5.mp4

구현 참고 사항

Swisscows 스크래핑은 chromedp 프로젝트와 함께 Chrome DevTools 프로토콜을 사용하여 구현되었습니다. Swisscows 검색 엔진에서 수행되는 검색에는 CSRF와 유사한 무결성 검사가 포함되어 있으며, 이는 X-Request-Signature 및 X-Request-Nonce 헤더 형태로 나타납니다. 각 dork 요청에 대해 헤드리스 Chromium 브라우저를 사용하여 getSwissSecrets() 함수로 Swisscows 랜딩 페이지를 탐색하고, 이러한 헤더가 식별될 때를 대비해 listenForSwissSecrets() 함수로 리스닝 이벤트가 생성됩니다. 그런 다음 무결성 검사를 통과하기 위해 dork 요청에 헤더가 채워집니다.

ClickonceHunter가 더 이상 링크를 파싱하지 않나요?!

HTTP 프록시 옵션은 구현된 검색 엔진이 필연적으로 응답 형식이나 요청에 사용되는 API 엔드포인트를 변경할 경우 사용자가 이 문제를 해결할 수 있도록 추가되었습니다. PR은 언제나 환영합니다!

그런데 왜 스레딩은 없나요...

수행되는 검색에 대한 멀티스레딩 / goroutine 지원은 구현되지 않았습니다. 공개된 ClickOnce 애플리케이션을 찾는 목적에는 필요해 보이지 않았습니다.

도구 다운로드