Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OSTE-Meta-Scan — Multi-Engine DAST-Scanner, der Nikto, ZAP, Nuclei, SkipFish und Wapiti für die automatisierte Erkennung von Web-Injection-Schwachstellen aggregiert, mit konsolidierter JSON- und HTML-Berichterstellung. | Kitploit
Tools/GitHubGitHub/ostesayed/oste-meta-scan
SchwachstellenscannerWeb-SchwachstellenscannerDynamische Analyse (Sandboxing)WebsicherheitPenetrationstestsLernen & Bildung
GitHubostesayed/oste-meta-scan

OSTE-Meta-Scan

Multi-Engine DAST-Scanner, der Nikto, ZAP, Nuclei, SkipFish und Wapiti für die automatisierte Erkennung von Web-Injection-Schwachstellen aggregiert, mit konsolidierter JSON- und HTML-Berichterstellung.

Repository anzeigen
30543vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

OSTE-Meta-Scanner

Dieses Projekt wird nun von OSTE gewartet und unterstützt und ist nicht mehr als Open-Source-Projekt verfügbar. Für Anfragen, kommerzielle Nutzung oder Support wenden Sie sich bitte an OSTE über LinkedIn, die offizielle Website oder das Vertriebsteam unter +213.7.98.38.94.54 via WhatsApp. Project Logo Dieses Projekt zielt darauf ab, den Bereich des Dynamic Application Security Testing zu vereinfachen. Der OSTE-Meta-Scanner ist ein umfassender Web-Schwachstellenscanner, der mehrere DAST-Scanner kombiniert, darunter Nikto Scanner, ZAP, Nuclei, SkipFish und Wapiti.

Table of Contents

  • Einführung
  • Funktionen
  • Installation
  • Verwendung
  • Mitwirken
  • Lizenz
  • Screenshots

Einführung

Diese Software bietet eine benutzerfreundliche grafische Oberfläche, die einen umfassenden Bericht für jeden Scan präsentiert, was den Scanvorgang mühelos und unkompliziert macht.

Der Hauptfokus dieses Scanners liegt auf Web-Injection-Schwachstellen wie SQL-Injection, XSS-Injection, OS-Command-Injection, XML-Injection und vielen mehr. Darüber hinaus wird eine Liste der von jedem Scanner unterstützten Schwachstellen bereitgestellt, abgesehen von Injection-Schwachstellen.

Wir bieten zwei Arten von Berichten. Der erste ist ein konsolidierter Bericht im JSON-Format, der wichtige Berichte von jedem Scanner enthält. Er enthält Details wie die Schwachstelle, die entsprechende URL, den verwendeten Parameter, den Curl-Befehl, den Angriffsvektor, eine Beschreibung der Schwachstelle und mehr.

Der zweite Bericht ist ein HTML-Dateiformat, das speziell erfolgreiche Injection-Angriffe hervorhebt. Unsere Ergebnisse und Entscheidungen basieren auf einem neuartigen Lernalgorithmus, der in ("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.", -University May 8, 1945 -Guelma -, Computer Science Department, Presented by: SEYYID TAQY EDINE OUDJANI, Supervised by: DR. ABDELHAKIM HANNOUSSE. 2023). [https://dspace.univ-guelma.dz/jspui/handle/123456789/15028] vorgeschlagen wurde.

Funktionen

Liste der wichtigsten unterstützten Schwachstellen:

  1. Injection
  • SQL injection
  • Cross site scripting
  • OS command injection
  • XML injection
  • XSLT injection
  • XML External entities
  • code injection
  • host header injection
  • html injection
  • Template injection (server-seitig)
  • CRLF injection
  • OGNL injection
  1. Andere Schwachstellen (siehe Repository jedes Scanners für eine vollständige Liste.)
  • Skipfish - Liste unterstützter Schwachstellen.
  • Wapiti - Liste unterstützter Schwachstellen.
  • ZAP Active Attack-Liste.
  • Nikto - Liste unterstützter Schwachstellen (Spezifiziert: Tuning 9 & 4).
  • Nuclei CVE-Template.

Installation

Der Installationsprozess erfordert eine bestimmte Reihe von Anforderungen. Obwohl dieses Projekt hauptsächlich unter Kali Linux unterstützt wird, kann es auch mit anderen Betriebssystemen kompatibel sein:

  1. ZAP:
  • kaliLinux: [ sudo apt install zaproxy ]
  • Andere Betriebssysteme: [ https://github.com/zaproxy/zaproxy ]
  1. Wapiti:
  • kaliLinux: [ sudo apt install wapiti ]
  • Andere Betriebssysteme: [ https://wapiti-scanner.github.io/ ]
  1. Skipfish:
  • kaliLinux: [ sudo apt install skipfish ]
  • Andere Betriebssysteme: [ https://gitlab.com/kalilinux/packages/skipfish ]
  1. Nikto:
  • kaliLinux: [ sudo apt install nikto ]
  • Andere Betriebssysteme: [ https://github.com/sullo/nikto ]
  1. Nuclei:
  • kaliLinux: [ sudo apt install nuclei ]
  • Andere Betriebssysteme: [ https://github.com/projectdiscovery/nuclei ]
  1. Python 3 * Bibliotheken:
  • customtkinter
  • zapv2
  • jinja2
  • webbrowser
  • PIL
  • matplotlib
  • BeautifulSoup
  • pprint
  1. Optionale Anforderungen für weitere Funktionen:
  • XAMP-Server
  • NPM

(Hinweis: Bitte beachten Sie, dass ich so bald wie möglich ein Bash-Skript erstellen werde, um die Installationsschritte für Linux-Benutzer zu automatisieren.)

Verwendung

Nachdem Sie das Repository auf Ihren lokalen Rechner geklont haben, können Sie die Anwendung durch Ausführen des Befehls python3 Metascan.py starten.

Anschließend können Sie durch die Oberfläche der Anwendung navigieren.

Docker

Ein Docker-Image ist im Verzeichnis OSTEscaner verfügbar. Es basiert auf Kali Linux und benötigt einen X-Server, um die Python-GUI anzuzeigen. Unter Linux haben Sie wahrscheinlich bereits einen laufenden; unter Windows (einschließlich WSL) sind gute X-Server vcxsrv oder xming.

Exportieren Sie zuerst Ihre Anzeige:
Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
Dann bauen Sie das Docker-Image und führen es aus:

root@kitploit:~
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan

Fehlerbehebung:

  • Die X-Anzeige für Docker kann knifflig sein und Sie könnten auf den Fehler _tkinter.TclError: couldn't connect to display stoßen. Da es auf Netzwerkkommunikation basiert, müssen Sie möglicherweise Ihre lokale IP-Adresse einfügen: z.B. export DISPLAY:192.168.100.5:0.0. Unter Windows suchen Sie nach Tutorials zu Xming und installieren zusätzliche Schriftarten.
  • Die apt-Befehle während des Builds schlagen manchmal aufgrund eines Netzwerkfehlers von kali.org fehl (Failed to fetch http://http.kali.org/); wiederholen Sie einfach den Build.

Mitwirken

Wir begrüßen Beiträge zur Verbesserung und Erweiterung dieses Projekts.
Entweder durch Spende:
BuyMeACoffee

oder durch Ihre Gedankenkraft. Um mitzuwirken, befolgen Sie bitte diese Richtlinien:

  1. Forken Sie das Repository und erstellen Sie einen neuen Branch für Ihren Beitrag.
  2. Stellen Sie sicher, dass Ihr Code den Codierungsstandards des Projekts entspricht.
  3. Nehmen Sie Ihre Änderungen vor, die das spezifische Problem behandeln oder die vorgeschlagene Verbesserung hinzufügen.
  4. Testen Sie Ihre Änderungen gründlich.
  5. Comitten Sie Ihre Änderungen und geben Sie eine klare und beschreibende Commit-Nachricht an.
  6. Pushen Sie Ihre Änderungen in Ihr geforktes Repository.
  7. Reichen Sie einen Pull-Request ein, in dem Sie die von Ihnen vorgenommenen Änderungen detailliert beschreiben und relevante Informationen oder Kontext bereitstellen.

Bitte beachten Sie, dass alle Beiträge von den Projektbetreuern überprüft werden. Wir schätzen Ihre Bemühungen und werden uns bemühen, zeitnahes Feedback zu geben.

Wenn Sie Fragen haben oder weitere Klärung benötigen, zögern Sie nicht, uns über den Issue-Tracker oder durch direkte Kontaktaufnahme mit den Projektbetreuern zu erreichen.

Lizenz

Dieses Projekt steht unter der GNU GENERAL PUBLIC LICENSE Version 3, 29. Juni 2007.

Dieses Projekt ist für Bildungszwecke gedacht und zielt darauf ab, die allgemeine Bewertung der Cybersicherheit zu vereinfachen. Wir möchten jedoch betonen, dass wir nicht für die böswillige Nutzung dieser Anwendung haftbar sind. Es ist entscheidend, dass Benutzer dieser Software Verantwortung und ethisches Verhalten zeigen. Wir empfehlen dringend, die Ziele oder beteiligten Personen zu benachrichtigen, bevor Sie diese Software verwenden.

Screenshots

Main Interface

Kontakt

LinkedIn: (https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)

Tool herunterladen