
OWASP Mth3l3m3nt Framework ist ein Hilfsmittel für Penetrationstests und ein Exploitation-Framework. Es fördert das Prinzip, das Web mit dem Web anzugreifen, sowie Pentests unterwegs durch seine responsive Benutzeroberfläche.
#OWASP Mth3l3mnt Framework
Ein leicht größeres Upgrade (verzeiht das Wortspiel) ist im Gange. Dies bringt Dinge wie:
Dieses Tool wird unter der GNU Affero General Public License v3 veröffentlicht.
Bisher enthaltene Module sind:
Derzeit ist es auf eine Flachdatenbank eingestellt.
Kopieren Sie alle Dateien außer db_dump_optional in Ihr Webroot.
Stellen Sie sicher, dass die folgenden Ordner beschreibbar sind:
Es sollte sofort laufen. Navigieren Sie einfach dorthin.
Die Login-URL lautet: /cnc
Benutzername: mth3l3m3nt Passwort: mth3l3m3nt
Standardmäßig habe ich es eingestellt, die JIG-Datenbank zu verwenden, aber dies können Sie jederzeit im Backend ändern. Der vorhandene Datenbank-Dump ist für Benutzer, die MySQL verwenden und Demodaten benötigen. Leider habe ich es nur für MySQL gemacht. Es ist meine bevorzugte Datenbank.
Alternativ sehen Sie sich die Installation hier an:
https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0
Wenn Sie von JIG wechseln möchten, können Sie dies in den Einstellungen tun. Bitte beachten Sie, dass die Datenbank erstellt werden muss; es füllt nur die erforderlichen Tabellen, es löscht oder erstellt die Datenbank nicht. Weitere unterstützte Datenbanken sind:
Anders als bei SQLite stellen Sie bitte sicher, dass Sie die PHP-Erweiterungen für die oben genannten Datenbanken haben, damit diese über PHP Data Objects darauf zugreifen können.
Für MySQL-Benutzer, die MySQL-Beispieldaten benötigen, insbesondere viele Payloads, wechseln Sie die Datenbank auf MySQL und importieren Sie Daten aus dem Dump, um sie zu befüllen.
Bei Fragen, Vorschlägen oder Fehlern etc.: http://munir.skilledsoft.com
Sie können sie auch senden oder die Mailingliste abonnieren: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3mnt-framework-project
Es wurde getestet auf:
Falls Sie es auf einem anderen Server testen, geben Sie bitte Ihre Bewertung ab.
Wenn Sie es in einem Unterordner installieren, bearbeiten Sie die .htaccess-Datei, um den RewriteBase als den Unterordner anzugeben.
Haben Sie Probleme, es auf Ihrem Webserver zum Laufen zu bringen? Schauen Sie sich unseren Webserver-Konfigurationsleitfaden an.