
im laufenden Betrieb
▒█████ ███▄ █ ▄▄▄█████▓ ██░ ██ ▓█████ █████ ██▓ ▓██ ██▓
▒██▒ ██▒ ██ ▀█ █ ▓ ██▒ ▓▒▒▓██░ ██ ▓█ ▀ ▓██ ▓██▒ ▒██ ██▒
▒██░ ██▒▓██ ▀█ ██▒ ▒ ▓██░ ▒░░▒██▀▀██ ▒███ ▒████ ▒██░ ▒██ ██░
▒██ ██░▓██▒ ▐▌██▒ ░ ▓██▓ ░ ░▓█ ░██ ▒▓█ ▄ ░▓█▒ ▒██░ ░ ▐██▓░
░ ████▓▒░▒██░ ▓██░ ▒██▒ ░ ░▓█▒░██▓▒░▒████ ▒░▒█░ ▒░██████ ░ ██▒▓░
░ ▒░▒░▒░ ░ ▒░ ▒ ▒ ▒ ░░ ▒ ░░▒░▒░░░ ▒░ ░ ▒ ░ ░░ ▒░▓ ██▒▒▒
░ ▒ ▒░ ░ ░░ ░ ▒░ ░ ▒ ░▒░ ░░ ░ ░ ░ ░ ░░ ░ ▒ ▓██ ░▒░
░ ░ ░ ▒ ░ ░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░ ░ ▒ ▒ ░░
░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░ ░
Verschiedene Technologien und Paradigmen sind hypervernetzt und bieten der Gesellschaft Fortschritte. Die Nutzung unterschiedlicher Technologien unter diesen Geräten macht die Sicherheit uneinheitlich. Bei einem Pentest in einer beliebigen Umgebung ist ein wesentlicher Faktor das Netzwerk. Das Netzwerk verbindet die Welt des Internet der Dinge, die Welt der industriellen Steuerungssysteme und die Informationstechnologie. Diese README stellt das Tool 'on-the-fly' vor, das die Durchführung von Pentest-Tests in mehreren Bereichen (IoT, ICS & IT) ermöglicht. Es ist ein innovatives Tool, das verschiedene Welten zusammenbringt, die einen gemeinsamen Faktor teilen: das Netzwerk.
'on-the-fly' wurde in Python geschrieben und macht umfangreichen Gebrauch von Scapy und netfilterqueue. Es ist entscheidend, Scapy in Python und netfilterqueue mit einer kompatiblen Python-Version installiert zu haben. Dafür wird eine Python 3-Version bis einschließlich Python 3.7.5 empfohlen (und nicht höher, da es mit 3.8 und 3.9 in einigen Bibliotheken, die 'on-the-fly' verwendet, zu Inkompatibilitäten kommen kann). Es gibt eine Datei requirements.txt, die beim ersten Start des Tools mit 'pip install -r requirements.txt' ausgeführt werden muss. Auch hier muss die pip-Version auf eine Python 3-Version bis 3.7.5 ausgerichtet sein.
pip install -r requirements.txt
python on-the-fly.py
Dieses Projekt ist unter der GNU General Public License lizenziert – siehe die Datei LICENSE für Details. Namensnennungen für Drittanbieter-Software finden Sie in der Datei licenses_attributions.txt. Diese können in Codeabschnitten enthalten sein.
DIE SOFTWARE WIRD OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG BEREITGESTELLT, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN. IN KEINEM FALL SIND DIE AUTOREN ODER RECHTSINHABER FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER SONSTIGE HAFTUNGEN VERANTWORTLICH, SEI ES AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE AUS ODER IM ZUSAMMENHANG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ENTSTEHEN. WENN SIE EINEN BEITRAG ZU EINEM REPOSITORIUM LEISTEN, DAS EINEN LIZENZHINWEIS ENTHÄLT, LIZENZIEREN SIE IHREN BEITRAG UNTER DEN GLEICHEN BEDINGUNGEN UND SIE STIMMEN ZU, DASS SIE DAS RECHT HABEN, IHREN BEITRAG UNTER DIESEN BEDINGUNGEN ZU LIZENZIEREN. WENN SIE EINE SEPARATE VEREINBARUNG ZUR LIZENZIERUNG IHRER BEITRÄGE UNTER ANDEREN BEDINGUNGEN HABEN, WIE ZUM BEISPIEL EINE CONTRIBUTOR LICENSE AGREEMENT, DANN HAT DIESE VEREINBARUNG VORRANG.
Diese Software durchläuft keinen QA-Prozess. Diese Software ist ein Proof of Concept.
Bei Problemen können Sie Kontakt aufnehmen: