Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kvasir — Kvasir: Verwaltung von Penetrationstest-Daten | Kitploit
Tools/GitHubGitHub/kvasirsecurity/kvasir
Penetrationstest-FrameworksSchwachstellenanalyseInformationsbeschaffungDatenwiederherstellungPenetrationstestsLog-Analyse
GitHubkvasirsecurity/kvasir

Kvasir

Kvasir: Verwaltung von Penetrationstest-Daten

Repository anzeigen
42780vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Kvasir

Willkommen bei Kvasir! In diesen Verzeichnissen finden Sie die grundlegenden Werkzeuge für ein effektives Datenmanagement während eines Penetrationstests.

Penetrationstests können im Datenmanagement zum Albtraum werden, weil im Allgemeinen große Mengen an Informationen anfallen. Schwachstellenscanner liefern viele tatsächliche und potenzielle Schwachstellen zur Überprüfung. Portscanner können für nur wenige Hosts Tausende von Ports zurückgeben. Wie einfach ist es, all diese Daten mit Ihren Kollegen zu teilen?

Genau dabei hilft Ihnen Kvasir. Hier ist, was Sie für den Einstieg benötigen:

  • Die neueste Version von web2py (http://www.web2py.com/)
  • Eine Datenbank (PostgreSQL ist bekanntermaßen funktionsfähig)
  • Einen Netzwerk-Schwachstellenscanner (Nexpose, Nessus und Nmap werden unterstützt)
  • Zusätzliche Python-Bibliotheken

Kvasir ist eine web2py-Anwendung und kann für jeden Kunden oder Auftrag installiert werden. Dieses Design hält Daten getrennt und verhindert, dass Sie versehentlich andere Kunden angreifen oder deren Daten prüfen.

Dieses Tool wurde in erster Linie für das Security Posture Assessment (SPA)-Team von Cisco Systems Advanced Services entwickelt. Auch wenn nicht jede Methodik direkt übereinstimmen mag, ist Kvasir etwas, das geformt und an fast jedes Arbeitsszenario angepasst werden kann. Pull Requests über Github sind ausdrücklich erwünscht!

DOCUMENTATION

Die aktuelle Dokumentation wird im Kvasir-Github-Wiki gepflegt (https://github.com/KvasirSecurity/Kvasir/wiki)

NOTES

Kvasir wurde in erster Linie für kurze, kundenorientierte Einsätze entwickelt. Für jeden Kunden würde ein Verzeichnis 'application' verwendet, was eine viel stärkere Datentrennung ermöglicht.

Nehmen wir zum Beispiel zwei Kunden an, Foo Widgets und Bar Napkins.

Die Daten für jeden Kunden werden unter /opt/data/$CUSTOMERNAME gespeichert.

Installieren Sie Kvasir im Verzeichnis jedes Kunden:

  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/foowidgets/kvasir
  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/barnapkins/kvasir

Verknüpfen Sie Kvasir nun symbolisch mit dem web2py-Anwendungsverzeichnis:

  • ln -s /opt/data/foowidgets/kvasir $WEB2PY_HOME/applications/foowdigets
  • ln -s /opt/data/barnapkins/kvasir $WEB2PY_HOME/applications/barnapkins

Erstellen Sie eindeutige Datenbanken:

  • sudo su - postgres
  • createdb -O pguser foowidgets
  • createdb -O pguser barnapkins

Kopieren Sie die Datei kvasir.yaml.sample in kvasir.yaml und ändern Sie die Standardwerte:

  • db->kvasir->uri

Sie können loslegen!

WEB2PY SCHEDULER TASK QUEUE

Das web2py-Scheduler-Aufgabensystem wird für langlaufende Aufgaben verwendet, wie das Starten von Terminals, das Verarbeiten von XML-Reportdateien usw. Der Scheduler kann mit dem Haupt-web2py-Prozess laufen oder in einem separaten Terminal gestartet werden.

Zum Starten als Teil des web2py-Webserverprozesses:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -a <recycle> -X -K foowidgets,barnapkins

Zum Starten als eigener Prozess:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,barnapkins

Zusätzliche Worker können durch Wiederholen des Anwendungsnamens gestartet werden:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,foowidgets,barnapkins,barnapkins

LOGGING

Standardmäßig ist die Protokollierungsebene der Scheduler-Aufgaben DEBUG. Das kann auf einem Terminal sehr unruhig werden. Um dies zu ändern, kopieren Sie die Datei logging.conf in das web2py- Hauptverzeichnis. Passen Sie sie nach Belieben an.

root@kitploit:~
cd $WEB2PY_HOME
cp applications/$APPNAME/logging.conf .
Tool herunterladen