
ADAPT ist ein Tool, das automatisierte Penetrationstests für Webanwendungen durchführt.

ADAPT ist ein Tool, das Automated Dynamic Application Penetration Testing für Webanwendungen durchführt. Es wurde entwickelt, um die Genauigkeit, Geschwindigkeit und Zuverlässigkeit von Penetrationstests zu erhöhen. ADAPT testet automatisch auf mehrere branchenübliche OWASP Top 10-Schwachstellen und gibt kategorisierte Ergebnisse basierend auf diesen potenziellen Schwachstellen aus. ADAPT nutzt außerdem die Funktionalität von OWASP ZAP, um automatisierte aktive und passive Scans sowie Auto-Spidering durchzuführen. Dank der flexiblen Natur des ADAPT-Tools können alle diese Funktionen und Tests über die Konfigurationsdatei aktiviert oder deaktiviert werden. Weitere Informationen zu Tests und Konfiguration finden Sie im ADAPT wiki.
ADAPT verwendet Python, um ein automatisiertes Framework zu erstellen, das branchenübliche Werkzeuge wie OWASP ZAP und Nmap nutzt, um wiederholbare, gut durchdachte Verfahren mit erwarteten Ergebnissen durchzuführen, um einen leicht verständlichen Bericht zu erstellen, der die in der Webanwendung erkannten Schwachstellen auflistet.
* OTG-IDENT-004 – Konten-Enumeration
* OTG-AUTHN-001 – Testen auf Übertragung von Anmeldedaten über verschlüsselten Kanal
* OTG-AUTHN-002 – Standard-Anmeldedaten
* OTG-AUTHN-003 – Testen auf schwachen Sperrmechanismus
* OTG-AUTHZ-001 – Directory Traversal
* OTG-CONFIG-002 – Testen der Anwendungsplattform-Konfiguration
* OTG-CONFIG-006 – Testen HTTP-Methoden
* OTG-CRYPST-001 – Testen auf schwache SSL/TLS-Chiffren, unzureichenden Transportschichtschutz
* OTG-CRYPST-002 – Testen auf Padding-Oracle
* OTG-ERR-001 – Testen auf Fehlercodes
* OTG-ERR-002 – Testen auf Stack-Traces
* OTG-INFO-002 – Fingerprinting des Webservers
* OTG-INPVAL-001 – Testen auf Reflektiertes Cross-Site-Scripting
* OTG-INPVAL-002 – Testen auf Gespeichertes Cross-Site-Scripting
* OTG-INPVAL-003 – HTTP-Verb-Tampering
* OTG-SESS-001 – Testen auf Sitzungsverwaltungsschema
* OTG-SESS-002 – Cookie-Attribute
ADAPT ist eine Open-Source-Software, die die Zusammenarbeit der Community fördert. Für die Mitarbeit ist es erforderlich, das ADAPT-Repository von https://github.com/secdec/adapt zu klonen. Es wird empfohlen, dass ein potenzieller Mitwirkender ADAPT in einer UNIX-Umgebung klont. Das Klonen in einer Windows-Umgebung kann die Zeilenenden stören, wenn bestimmte Einstellungen wie autocrlf = true konfiguriert sind. Um dies zu vermeiden, suchen Sie bei der Arbeit in einer Windows-basierten Umgebung Ihre globale git.config und deaktivieren Sie autocrlf.
Lizenziert unter der Apache-2.0 Lizenz.