
Multi-Engine DAST-Scanner, der Nikto, ZAP, Nuclei, SkipFish und Wapiti für die automatisierte Erkennung von Web-Injection-Schwachstellen aggregiert, mit konsolidierter JSON- und HTML-Berichterstellung.
Dieses Projekt wird nun von OSTE gewartet und unterstützt und ist nicht mehr als Open-Source-Projekt verfügbar. Für Anfragen, kommerzielle Nutzung oder Support wenden Sie sich bitte an OSTE über LinkedIn, die offizielle Website oder das Vertriebsteam unter +213.7.98.38.94.54 via WhatsApp.
Dieses Projekt zielt darauf ab, den Bereich des Dynamic Application Security Testing zu vereinfachen. Der OSTE-Meta-Scanner ist ein umfassender Web-Schwachstellenscanner, der mehrere DAST-Scanner kombiniert, darunter Nikto Scanner, ZAP, Nuclei, SkipFish und Wapiti.
Diese Software bietet eine benutzerfreundliche grafische Oberfläche, die einen umfassenden Bericht für jeden Scan präsentiert, was den Scanvorgang mühelos und unkompliziert macht.
Der Hauptfokus dieses Scanners liegt auf Web-Injection-Schwachstellen wie SQL-Injection, XSS-Injection, OS-Command-Injection, XML-Injection und vielen mehr. Darüber hinaus wird eine Liste der von jedem Scanner unterstützten Schwachstellen bereitgestellt, abgesehen von Injection-Schwachstellen.
Wir bieten zwei Arten von Berichten. Der erste ist ein konsolidierter Bericht im JSON-Format, der wichtige Berichte von jedem Scanner enthält. Er enthält Details wie die Schwachstelle, die entsprechende URL, den verwendeten Parameter, den Curl-Befehl, den Angriffsvektor, eine Beschreibung der Schwachstelle und mehr.
Der zweite Bericht ist ein HTML-Dateiformat, das speziell erfolgreiche Injection-Angriffe hervorhebt. Unsere Ergebnisse und Entscheidungen basieren auf einem neuartigen Lernalgorithmus, der in ("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.", -University May 8, 1945 -Guelma -, Computer Science Department, Presented by: SEYYID TAQY EDINE OUDJANI, Supervised by: DR. ABDELHAKIM HANNOUSSE. 2023). [https://dspace.univ-guelma.dz/jspui/handle/123456789/15028] vorgeschlagen wurde.
Liste der wichtigsten unterstützten Schwachstellen:
Der Installationsprozess erfordert eine bestimmte Reihe von Anforderungen. Obwohl dieses Projekt hauptsächlich unter Kali Linux unterstützt wird, kann es auch mit anderen Betriebssystemen kompatibel sein:
(Hinweis: Bitte beachten Sie, dass ich so bald wie möglich ein Bash-Skript erstellen werde, um die Installationsschritte für Linux-Benutzer zu automatisieren.)
Nachdem Sie das Repository auf Ihren lokalen Rechner geklont haben, können Sie die Anwendung durch Ausführen des Befehls python3 Metascan.py starten.
Anschließend können Sie durch die Oberfläche der Anwendung navigieren.
Ein Docker-Image ist im Verzeichnis OSTEscaner verfügbar. Es basiert auf Kali Linux und benötigt einen X-Server, um die Python-GUI anzuzeigen. Unter Linux haben Sie wahrscheinlich bereits einen laufenden; unter Windows (einschließlich WSL) sind gute X-Server vcxsrv oder xming.
Exportieren Sie zuerst Ihre Anzeige:
Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
Dann bauen Sie das Docker-Image und führen es aus:
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan
Fehlerbehebung:
_tkinter.TclError: couldn't connect to display stoßen. Da es auf Netzwerkkommunikation basiert, müssen Sie möglicherweise Ihre lokale IP-Adresse einfügen: z.B. export DISPLAY:192.168.100.5:0.0. Unter Windows suchen Sie nach Tutorials zu Xming und installieren zusätzliche Schriftarten.Failed to fetch http://http.kali.org/); wiederholen Sie einfach den Build.Wir begrüßen Beiträge zur Verbesserung und Erweiterung dieses Projekts.
Entweder durch Spende:
oder durch Ihre Gedankenkraft. Um mitzuwirken, befolgen Sie bitte diese Richtlinien:
Bitte beachten Sie, dass alle Beiträge von den Projektbetreuern überprüft werden. Wir schätzen Ihre Bemühungen und werden uns bemühen, zeitnahes Feedback zu geben.
Wenn Sie Fragen haben oder weitere Klärung benötigen, zögern Sie nicht, uns über den Issue-Tracker oder durch direkte Kontaktaufnahme mit den Projektbetreuern zu erreichen.
Dieses Projekt steht unter der GNU GENERAL PUBLIC LICENSE Version 3, 29. Juni 2007.
Dieses Projekt ist für Bildungszwecke gedacht und zielt darauf ab, die allgemeine Bewertung der Cybersicherheit zu vereinfachen. Wir möchten jedoch betonen, dass wir nicht für die böswillige Nutzung dieser Anwendung haftbar sind. Es ist entscheidend, dass Benutzer dieser Software Verantwortung und ethisches Verhalten zeigen. Wir empfehlen dringend, die Ziele oder beteiligten Personen zu benachrichtigen, bevor Sie diese Software verwenden.

LinkedIn: (https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)