
1. Übersicht
Die Pentest-Framework-Umgebung ist die Basis des Werkzeugkastens eines IT-Sicherheitsspezialisten.
Diese Software ist sowohl für das Erlernen und Verbessern von Kenntnissen in Angriffen auf IT-Systeme als auch für Überprüfungen und proaktiven Schutz unerlässlich.
Der Bedarf an einem nativen, umfassenden Open-Source-Pentest-Framework mit hohem Vertrauensniveau bestand schon lange. Deshalb wurde das EAST-Framework für den nativen und nativenfreundlichen IT-Sicherheitsmarkt entwickelt.
EAST ist ein Framework, das alle notwendigen Ressourcen für die Ausführung einer breiten Palette von Exploits bereitstellt – von Web bis hin zu Buffer Overruns.
EAST unterscheidet sich von ähnlichen Toolkits durch seine Benutzerfreundlichkeit. Selbst ein Anfänger kann damit umgehen und beginnen, sich in der IT-Sicherheit weiterzuentwickeln.
Hauptmerkmale:
- Frameworksicherheit.
Software, die für IT-Sicherheit verwendet wird, muss ein hohes Maß an Vertrauen der Benutzer aufweisen. In EAST wird leicht überprüfbarer Open-Source-Python-Code realisiert. Dieser wird für alle Teile des Frameworks und der Module verwendet. Die relativ geringe Code-Menge erleichtert die Überprüfung durch jeden Benutzer. Während der Softwareinstallation werden keine Änderungen am Betriebssystem vorgenommen.
- Maximale Einfachheit des Frameworks.
Archiv-Downloads, das Haupt-Python-Skript start.py wird gestartet, was das Starten/Stoppen von Exploits und den Nachrichtenverkehr ermöglicht. Alles wird lokal oder remote über den Browser abgewickelt.
- Einfachheit der Erstellung und Bearbeitung von Exploits.
Möglichkeit, Module und Exploits im laufenden Betrieb ohne Neustart zu bearbeiten und hinzuzufügen. Der Modul-Code ist einfach und minimal im Umfang.
- Plattformunabhängigkeit + minimale Anforderungen und Abhängigkeiten.
Getestet für Windows und Linux. Sollte überall funktionieren, wo Python installiert ist. Das Framework enthält alle Abhängigkeiten und lädt keine zusätzlichen Bibliotheken herunter.
- Volle Leistungsfähigkeit eines Vanilla-Pentest-Frameworks.
Trotz Einfachheit und „Überfrachtungsfreiheit“ bietet das Framework alle notwendigen Ressourcen für die Ausführung einer breiten Palette von Exploits – von Web bis zu Buffer Overruns.
- Umfangreiche Erweiterungsmöglichkeiten.
Drittanbieter können durch die Server-Client-Architektur, die Nachrichtenverkehrs-API und Support-Bibliotheken eigene Open-Source-Lösungen erstellen oder an der EAST-Entwicklung teilnehmen.
2. Voraussetzungen
3. Verwendung
git clone https://github.com/C0reL0ader/EaST && cd EaST
python start.py [-p PORT] [--all-interfaces]
4. Zusätzliche Ressourcen