
إطار عمل لتحديد واستغلال ثغرات التطبيقات خارج النطاق (OOB) باستخدام خادم DNS/رمز مخصص، وامتداد Burp Suite، ومكونات إضافية للإشعارات لاختبار أمني آلي.
إطار عمل لتحديد واستغلال الثغرات خارج النطاق (OOB).
بايثون >= 3.6
virtualenv -p /usr/bin/python3 venv
source venv/bin/activate
./venv/bin/pip3 install -r requirements.txt
git submodule update --init --recursive
تعيين مفتاح API في config.yml (يجب أن يكون نفسه للعميل والخادم)
ستحتاج إلى تكوين سجلات DNS في المسجل الخاص بك لتشير إلى خادم mole الخاص بك. كحد أدنى، ستحتاج إلى سجل A لخادم الأسماء وسجل NS مهيأ.
يمكن تكوين Mole لاستضافة خيارات تكوين أخرى.
يتطلب Mailgun إدخالات DNS لتمكين الخدمة: https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-
حاليًا لا يدعم Mole TLS بشكل أصلي. لتنفيذ TLS، استخدم وكيل عكسي مثل nginx لإنهاء اتصال TLS وإعادة توجيه الحركة إلى خادم Mole.
تتطلب إضافة Burp Suite بيئة افتراضية منفصلة للبايثون 2.7 لأن أحدث إصدار من Jython يدعم 2.7 فقط. فيما يلي تعليمات إعداد البيئة الافتراضية وتكوين الإضافة.
virtualenv -p /usr/bin/python2.7 burp_venvsource ./burp_venv/bin/activate./burp_venv/bin/pip -r requirementsburp_venv/lib/python2.7/site-packages الذي تم إنشاؤه في الخطوات 1-3.

Python واختر ملف mole_burp_extension.py من دليل مشروع mole.

domain - نطاقك المخصص
length - طول الرموز (الافتراضي 5)
مجموعة أحرف الرمز هي ascii علوية وسفلية وأرقام. يمكن تعديل الطول لتلبية الاحتياجات مثل المساحة المحدودة للحمولة. عدد الرموز لكل طول مذكور أدناه.
ssl - تكوين الحمولات لـ https مقابل http
server - نطاق أو IP لخادم رمز Mole
default_tags - قائمة بالعلامات الافتراضية لإضافتها إلى جميع الرموز. مفيد للرموز الخاصة بمشروع/عميل.
api_key - مفتاح API يستخدم لمصادقة الطلبات إلى واجهة برمجة تطبيقات mole
dns_addr - عنوان IP يستخدم للرد على استعلامات DNS
db_conn - SQLAlchemy رابط قاعدة البيانات. الافتراضي هو قاعدة بيانات SQLite في الدليل الجذر sqlite:///mole.db
static_responses - قائمة بأزواج المفاتيح/القيم للاستجابات الثابتة لـ DNS
web_port - تكوين منفذ الويب المستمع
dns_port -configure the listening dns port
جميع الإشعارات تحتوي على علامة enabled تحدد ما إذا كان سيتم تشغيل الإشعار عند التفاعل أم لا. يحتوي كل مكون إضافي للإشعارات على عناصر التكوين الخاصة به.
mailgun - تكوين domain و to و from و api_key لتمكين إشعارات البريد الإلكتروني mailgun
slack - token و channel
webhook - خطاف ويب عام من نوع POST
أنا متأكد من وجود العديد، يُرجى إنشاء مشكلة جديدة وملء النموذج بأفضل ما تستطيع لسرعة الفرز.