Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WSSAT — WEB SERVICE SICHERHEITSBEWERTUNGSWERKZEUG | Kitploit
Tools/GitHubGitHub/yalcinyolalan/wssat
Statische AnalyseSchwachstellenscannerDynamische Analyse (Sandboxing)API-SicherheitstestsInformationsbeschaffungWebsicherheit
GitHubyalcinyolalan/wssat

WSSAT

WEB SERVICE SICHERHEITSBEWERTUNGSWERKZEUG

Repository anzeigen
3901046vor 4 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WSSAT – Werkzeug zur Sicherheitsbewertung von Webservices

WSSAT ist ein quelloffenes Werkzeug zur Sicherheitsüberprüfung von Webservices, das eine dynamische Umgebung bietet, um Schwachstellen durch bloßes Bearbeiten seiner Konfigurationsdateien hinzuzufügen, zu aktualisieren oder zu löschen. Dieses Werkzeug akzeptiert eine Liste von WSDL-Adressen als Eingabedatei und führt für jeden Dienst sowohl statische als auch dynamische Tests auf Sicherheitslücken durch. Es führt auch Kontrollen zur Offenlegung von Informationen durch. Mit diesem Werkzeug können alle Webservices auf einmal analysiert werden und die Organisation kann die gesamte Sicherheitsbewertung einsehen.

Die Ziele von WSSAT sind es, Organisationen zu ermöglichen:

  • Ihre Webservices-Sicherheitsanalyse auf einmal durchzuführen
  • Die gesamte Sicherheitsbewertung mit Berichten einzusehen
  • Ihre Webservices zu härten

WSSAT 2.0

REST-API-Scanning-Unterstützung wurde mit derselben Philosophie der dynamischen Schwachstellenverwaltung wie bei SOAP-Diensten hinzugefügt. ChangeLog

Die Hauptfunktionen von WSSAT umfassen:

Dynamische Tests:

  • Unsichere Kommunikation – SSL nicht verwendet
  • Nicht authentifizierte Dienstmethode
  • Fehlerbasierte SQL-Injection
  • Cross-Site-Scripting
  • XML-Bombe
  • Angriff auf externe Entitäten – XXE
  • XPATH-Injection
  • HTTP-OPTIONS-Methode
  • Cross-Site-Tracing (XST)
  • Fehlender X-XSS-Protection-Header
  • Ausführliche SOAP-Fehlermeldung

Statische Analyse:

  • Schwaches XML-Schema: Unbegrenzte Vorkommen
  • Schwaches XML-Schema: Undefinierter Namespace
  • Schwache WS-SecurityPolicy: Unsicherer Transport
  • Schwache WS-SecurityPolicy: Unzureichender Schutz von Unterstützungstoken
  • Schwache WS-SecurityPolicy: Token nicht geschützt

Informationsverlust:

Tool herunterladen
  • Offenlegung von Server- oder Technologieinformationen
  • Die Hauptmodule von WSSAT sind:

    • Parser
    • Schwachstellen-Lader
    • Analysator/Angreifer
    • Logger
    • Berichtsgenerator

    Installation & Nutzung:

    • Installation
    • Verwendung

    Weitere Hilfe

    Der Hauptunterschied von WSSAT besteht darin, eine dynamische Umgebung zur Schwachstellenverwaltung zu schaffen, anstatt die Schwachstellen in den Code einzubetten.

    Black Hat Arsenal USA Black Hat Arsenal Europe

    Dieses Projekt wurde als Studienprojekt im Masterstudiengang Software-Management an der Middle East Technical University (METU) ins Leben gerufen.

    Spende:

    WSSAT ist ein Open-Source-Projekt, und Ihre Spende wird es verbessern:

    root@kitploit:~
    Bitcoin (BTC): 19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
    
    root@kitploit:~
    Ether (ETH): 0x08b543C5B2398999e8d03BC77b76329d832B2f82
    
    root@kitploit:~
    Bitcoin Cash (BCH): qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e