
nuclei
Nuclei는 글로벌 보안 커뮤니티가 제공하고 간단한 YAML 기반 DSL로 구축된 빠르고 사용자 정의 가능한 취약점 스캐너로, 협업을 통해 인터넷 상의 최신 취약점을 해결할 수 있습니다. 애플리케이션, API, 네트워크, DNS 및 클라우드 구성에서 취약점을 찾는…

Nuclei는 글로벌 보안 커뮤니티가 제공하고 간단한 YAML 기반 DSL로 구축된 빠르고 사용자 정의 가능한 취약점 스캐너로, 협업을 통해 인터넷 상의 최신 취약점을 해결할 수 있습니다. 애플리케이션, API, 네트워크, DNS 및 클라우드 구성에서 취약점을 찾는…

Shannon은 웹 애플리케이션과 API를 위한 자율적 화이트박스 AI 침투 테스터입니다. 소스 코드를 분석하고 공격 벡터를 식별하며, 취약점이 프로덕션에 도달하기 전에 실제 익스플로잇을 실행하여 입증합니다.

Android, iOS, Windows용 자동화된 모바일 애플리케이션 보안 테스트 프레임워크입니다. 정적 및 동적 분석, 멀웨어 탐지, CI/CD 통합을 통한 API 보안 테스트를 수행합니다.

자동 취약점 탐지, 수동 침투 테스트, 그리고 프록시 기반 가로채기 엔진을 이용한 API 보안 테스트를 위한 오픈소스 웹 애플리케이션 보안 스캐너입니다.

⚡️ 다중 대상 ZAP 스캐닝

REST API를 위한 자동화된 보안 테스트

개발자와 테스터를 위한 경량 서비스 가상화/API 시뮬레이션/API 모킹 도구

Burp Suite 플러그인으로, HTTP 요청 및 응답에서 직접 Nuclei 취약점 템플릿을 생성 및 실행하며, YAML 자동 완성 및 구문 강조 기능을 제공합니다.

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

Burp용 SSRF 플러그인 - 모든 요청에서 SSRF 탐지를 자동화합니다.

멀티스레드 스캐너로, 웹 도메인 및 서브도메인에서 노출된 Swagger/OpenAPI 엔드포인트를 탐지하며, 자동 XSS 탐지, PoC 생성, 오탐 필터링 기능을 갖춘 API 보안 평가 도구입니다.

하나의 HTTP 요청에서 매개변수를 추출하여 다른 요청에 적용함으로써 대량 할당 취약점을 탐색하는 자동화 도구로, 사용자 정의 헤더, 메서드, 속도 제한 및 중첩 JSON을 지원합니다.

Faraday에서 협업을 위한 Zap 확장 프로그램

내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다.

GitLab CE/EE에서 CVE-2026-19478을 탐지합니다. 비파괴적 Nuclei 템플릿을 사용하여 touch를 통한 GraphQL 폴백 필드 메서드 호출을 트리거하고, 파괴적 호출 없이 취약한 인스턴스를 확인합니다.

CVE-2026-44848용 PoC: Portainer의 Docker 플러그인 엔드포인트에서의 인가 누락 -> 호스트 RCE (GHSA-rrmm-9v76-h3p4). 표준 라이브러리만 사용하는 Python.

AI 에이전트 인프라를 위한 실시간 정찰 및 보안 상태 감사: MCP 구성, 세션 로그, API를 스캔하여 비밀 정보, 오염된 카탈로그, CoT 유출을 탐지합니다.

PoC: changedetection.io 인증되지 않은 OpenAPI 스키마 노출 (CVE-2026-71203, 중간 5.3)