Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories

도구

전체Android SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
최신관련성인기최근 업데이트
328 결과
요청한 언어로 콘텐츠를 사용할 수 없습니다. 영어 버전을 표시합니다.
nuclei preview

nuclei

GitHubprojectdiscovery/nuclei

Nuclei는 글로벌 보안 커뮤니티가 제공하고 간단한 YAML 기반 DSL로 구축된 빠르고 사용자 정의 가능한 취약점 스캐너로, 협업을 통해 인터넷 상의 최신 취약점을 해결할 수 있습니다. 애플리케이션, API, 네트워크, DNS 및 클라우드 구성에서 취약점을 찾는…

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+8
30.4k
1일 전
shannon preview

shannon

GitHubkeygraphhq/shannon

Shannon은 웹 애플리케이션과 API를 위한 자율적 화이트박스 AI 침투 테스터입니다. 소스 코드를 분석하고 공격 벡터를 식별하며, 취약점이 프로덕션에 도달하기 전에 실제 익스플로잇을 실행하여 입증합니다.

reconnaissancevulnerability-scannerscode-analysis+5
46.6k1일 전
Mobile-Security-Framework-MobSF preview

Mobile-Security-Framework-MobSF

GitHubmobsf/mobile-security-framework-mobsf

Android, iOS, Windows용 자동화된 모바일 애플리케이션 보안 테스트 프레임워크입니다. 정적 및 동적 분석, 멀웨어 탐지, CI/CD 통합을 통한 API 보안 테스트를 수행합니다.

android-securitystatic-analysisdynamic-analysis-sandboxing+6
21.6k11일 전
zaproxy preview

zaproxy

GitHubzaproxy/zaproxy

자동 취약점 탐지, 수동 침투 테스트, 그리고 프록시 기반 가로채기 엔진을 이용한 API 보안 테스트를 위한 오픈소스 웹 애플리케이션 보안 스캐너입니다.

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+5
15.6k1일 전
mzap preview

mzap

GitHubhahwul/mzap

⚡️ 다중 대상 ZAP 스캐닝

vulnerability-scannersdynamic-analysis-sandboxingapi-security-testing+3
11229일 전
Astra preview

Astra

GitHubflipkart-incubator/astra

REST API를 위한 자동화된 보안 테스트

vulnerability-scannersapi-security-testingweb-security+2
2.7k2년 전
hoverfly preview

hoverfly

GitHubspectolabs/hoverfly

개발자와 테스터를 위한 경량 서비스 가상화/API 시뮬레이션/API 모킹 도구

web-proxies-interceptionapi-security-testing
2.5k1일 전
nuclei-burp-plugin preview

nuclei-burp-plugin

GitHubprojectdiscovery/nuclei-burp-plugin

Burp Suite 플러그인으로, HTTP 요청 및 응답에서 직접 Nuclei 취약점 템플릿을 생성 및 실행하며, YAML 자동 완성 및 구문 강조 기능을 제공합니다.

vulnerability-scannersapi-security-testingweb-security+2
1.3k10개월 전
vigolium preview

vigolium

GitHubvigolium/vigolium

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+9
9711일 전
ssrf-king preview

ssrf-king

GitHubethicalhackingplayground/ssrf-king

Burp용 SSRF 플러그인 - 모든 요청에서 SSRF 탐지를 자동화합니다.

vulnerability-scannersapi-security-testingweb-security+1
6335년 전
apidetector preview

apidetector

GitHubbrinhosa/apidetector

멀티스레드 스캐너로, 웹 도메인 및 서브도메인에서 노출된 Swagger/OpenAPI 엔드포인트를 탐지하며, 자동 XSS 탐지, PoC 생성, 오탐 필터링 기능을 갖춘 API 보안 평가 도구입니다.

reconnaissancevulnerability-scannersapi-security-testing+2
3791년 전
Mass-Assigner preview

Mass-Assigner

GitHubsn1r/mass-assigner

하나의 HTTP 요청에서 매개변수를 추출하여 다른 요청에 적용함으로써 대량 할당 취약점을 탐색하는 자동화 도구로, 사용자 정의 헤더, 메서드, 속도 제한 및 중첩 JSON을 지원합니다.

vulnerability-analysisapi-security-testingweb-security+1
182년 전
faraday_zap preview

faraday_zap

GitHubinfobyte/faraday_zap

Faraday에서 협업을 위한 Zap 확장 프로그램

vulnerability-scannersweb-proxies-interceptionapi-security-testing+2
25개월 전
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다.

vulnerability-scannersexploitationweb-application-exploitation+3
2일 전
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

GitLab CE/EE에서 CVE-2026-19478을 탐지합니다. 비파괴적 Nuclei 템플릿을 사용하여 touch를 통한 GraphQL 폴백 필드 메서드 호출을 트리거하고, 파괴적 호출 없이 취약한 인스턴스를 확인합니다.

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
2일 전
CVE-2026-44848-PoC preview

CVE-2026-44848-PoC

GitHubboreas37/cve-2026-44848-poc

CVE-2026-44848용 PoC: Portainer의 Docker 플러그인 엔드포인트에서의 인가 누락 -> 호스트 RCE (GHSA-rrmm-9v76-h3p4). 표준 라이브러리만 사용하는 Python.

authentication-authorizationcontainer-securityvulnerability-analysis+3
2일 전
masq preview

masq

GitLabwattocyber/masq

AI 에이전트 인프라를 위한 실시간 정찰 및 보안 상태 감사: MCP 구성, 세션 로그, API를 스캔하여 비밀 정보, 오염된 카탈로그, CoT 유출을 탐지합니다.

reconnaissancestatic-analysisvulnerability-analysis+6
3일 전
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC: changedetection.io 인증되지 않은 OpenAPI 스키마 노출 (CVE-2026-71203, 중간 5.3)

vulnerability-analysisexploitationapi-security-testing+4
4일 전
이전12…19다음