Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OWASP-mth3l3m3nt-framework — OWASP Mth3l3m3nt Framework ist ein Hilfsmittel für Penetrationstests und ein Exploitation-Framework. Es fördert das Prinzip, das Web mit dem Web anzugreifen, sowie Pentests unterwegs durch seine responsive Benutzeroberfläche. | Kitploit
Tools/GitHubGitHub/alienwithin/owasp-mth3l3m3nt-framework
Exploit-FrameworksPayload-GenerierungWebanwendungs-ExploitationPenetrationstestsCommand and ControlShellcode-Generierung
GitHubalienwithin/owasp-mth3l3m3nt-framework

OWASP-mth3l3m3nt-framework

OWASP Mth3l3m3nt Framework ist ein Hilfsmittel für Penetrationstests und ein Exploitation-Framework. Es fördert das Prinzip, das Web mit dem Web anzugreifen, sowie Pentests unterwegs durch seine responsive Benutzeroberfläche.

Repository anzeigenWebseite
164547vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

#OWASP Mth3l3mnt Framework

Ein leicht größeres Upgrade (verzeiht das Wortspiel) ist im Gange. Dies bringt Dinge wie:

  • Einfachere Codierungsstandards
  • Unterstützung für PHP 8
  • Robusterer Funktionsumfang
  • Behebung von eingesandten Fehleranfragen.

Dieses Tool wird unter der GNU Affero General Public License v3 veröffentlicht.

Bisher enthaltene Module sind:

  • Payload Store
  • Shell Generator (PHP/ASP/JSP/JSPX/CFM)
  • Payload Encoder und Decoder (Base64/Rot13/Hex/Hex mit \x-Trenner/ Hex mit 0x-Präfix)
  • CURL GUI (GET/POST/TRACE/OPTIONS/HEAD)
  • LFI-Ausnutzungsmodul (derzeit vorinstalliert mit: Koha Lib Lime LFI/ Wordpress Aspose E-book Generator LFI/ Zimbra Collaboration Server LFI)
  • HTTP Bot Herd zur Steuerung von Webshells
  • WHOIS
  • Zeichenketten-Tools
  • Client-Seitiger Obfuskator
  • Cookie-Diebstahl-Datenbank (Ermöglicht das Stehlen von Sitzungscookies und das Herunterladen von Seiteninhalten, wenn eine persistente XSS vorhanden ist)

Derzeit ist es auf eine Flachdatenbank eingestellt.

Kopieren Sie alle Dateien außer db_dump_optional in Ihr Webroot.

Stellen Sie sicher, dass die folgenden Ordner beschreibbar sind:

  • tmp
  • framework/data
  • framework/data/site_config.json
  • incoming/
  • scripts/

Es sollte sofort laufen. Navigieren Sie einfach dorthin.

Die Login-URL lautet: /cnc

Benutzername: mth3l3m3nt Passwort: mth3l3m3nt

Standardmäßig habe ich es eingestellt, die JIG-Datenbank zu verwenden, aber dies können Sie jederzeit im Backend ändern. Der vorhandene Datenbank-Dump ist für Benutzer, die MySQL verwenden und Demodaten benötigen. Leider habe ich es nur für MySQL gemacht. Es ist meine bevorzugte Datenbank.

Alternativ sehen Sie sich die Installation hier an:

https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0

Wenn Sie von JIG wechseln möchten, können Sie dies in den Einstellungen tun. Bitte beachten Sie, dass die Datenbank erstellt werden muss; es füllt nur die erforderlichen Tabellen, es löscht oder erstellt die Datenbank nicht. Weitere unterstützte Datenbanken sind:

  • Mongo DB
  • MSSQL
  • PostgreSQL
  • SQLite
  • MySQL

Anders als bei SQLite stellen Sie bitte sicher, dass Sie die PHP-Erweiterungen für die oben genannten Datenbanken haben, damit diese über PHP Data Objects darauf zugreifen können.

Für MySQL-Benutzer, die MySQL-Beispieldaten benötigen, insbesondere viele Payloads, wechseln Sie die Datenbank auf MySQL und importieren Sie Daten aus dem Dump, um sie zu befüllen.

Bei Fragen, Vorschlägen oder Fehlern etc.: http://munir.skilledsoft.com

Sie können sie auch senden oder die Mailingliste abonnieren: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3mnt-framework-project

Es wurde getestet auf:

  • Apache
  • Litespeed
  • Nginx
  • Lighttpd

Falls Sie es auf einem anderen Server testen, geben Sie bitte Ihre Bewertung ab.

Wenn Sie es in einem Unterordner installieren, bearbeiten Sie die .htaccess-Datei, um den RewriteBase als den Unterordner anzugeben.

Haben Sie Probleme, es auf Ihrem Webserver zum Laufen zu bringen? Schauen Sie sich unseren Webserver-Konfigurationsleitfaden an.

Tool herunterladen