
Browser Extension Analysis Framework - Scannen, Analysieren von Chrome-, firefox- und Brave-Erweiterungen auf Schwachstellen und Informationen
Funktionen • Installation • Verwendung • Verwendete Module • Screenshots • Lizenz
Die Installation von ExtAnalysis ist einfach! Es läuft unter Python3, also stelle sicher, dass python3 und python3-pip installiert sind, und folge diesen Schritten:
git clone https://github.com/Tuhinshubhra/ExtAnalysis
cd ExtAnalysis
pip3 install -r requirements.txt
Für eine ordnungsgemäße Analyse vergiss nicht, deinen VirusTotal-API-Schlüssel hinzuzufügen.
Sobald die Installation abgeschlossen ist, kannst du direkt loslegen und ExtAnalysis mit dem Befehl ausführen:
$ python3 extanalysis.py
Es sollte ExtAnalysis automatisch in einem neuen Browserfenster starten.
Für andere Optionen sieh dir das Hilfemenü an $ python3 extanalysis.py --help
usage: extanalysis.py [-h HOST] [-p PORT] [-v] [-u] [-q] [--help]
optional arguments:
-h HOST, --host HOST Host to run ExtAnalysis on. Default host is 127.0.0.1
-p PORT, --port PORT Port to run ExtAnalysis on. Default port is 13337
-v, --version Shows version and quits
-u, --update Checks for update
-q, --quiet Quiet mode shows only errors on cli!
--help Shows this help menu and exits
Verwende den folgenden Link
docker build -t extanalysis .
docker run --rm -it -p 13337:13337 extanalysis -h 0.0.0.0
docker compose build
docker compose up
## Or just:
docker compose up --build
## To run only for one-time use
docker-compose run --rm --build -it -p 13337:13337 extanalysis -h 0.0.0.0
## To run in the background
docker compose up -d
flask für den Webserverpython-whois für Whois-Abfragenmaxminddb zum Parsen der Geo-IP-Datenbankrequests für HTTP-Header und Quellcode-Viewer
Du kannst zur Entwicklung von ExtAnalysis beitragen, indem du Code verbesserst oder Fehler meldest.
Bei weiteren Fragen kannst du mich gerne via Twitter kontaktieren: @r3dhax0r
Unten ist eine Liste von Personen, die zur Entwicklung von ExtAnalysis beigetragen haben (nur Pull-Requests!)
ExtAnalysis ist unter der GNU General Public License v3.0 lizenziert. Die Namensnennung aller verwendeten Drittanbieterbibliotheken findest du in der Datei CREDITS.