Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/yalcinyolalan/wssat
Statische AnalyseSchwachstellenscannerDynamische Analyse (Sandboxing)API-SicherheitstestsInformationsbeschaffungWebsicherheit
GitHubyalcinyolalan/wssat

WSSAT

WEB SERVICE SICHERHEITSBEWERTUNGSWERKZEUG

Repository anzeigen
390104vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

WSSAT – Werkzeug zur Sicherheitsbewertung von Webservices

WSSAT ist ein quelloffenes Werkzeug zur Sicherheitsüberprüfung von Webservices, das eine dynamische Umgebung bietet, um Schwachstellen durch bloßes Bearbeiten seiner Konfigurationsdateien hinzuzufügen, zu aktualisieren oder zu löschen. Dieses Werkzeug akzeptiert eine Liste von WSDL-Adressen als Eingabedatei und führt für jeden Dienst sowohl statische als auch dynamische Tests auf Sicherheitslücken durch. Es führt auch Kontrollen zur Offenlegung von Informationen durch. Mit diesem Werkzeug können alle Webservices auf einmal analysiert werden und die Organisation kann die gesamte Sicherheitsbewertung einsehen.

Die Ziele von WSSAT sind es, Organisationen zu ermöglichen:

  • Ihre Webservices-Sicherheitsanalyse auf einmal durchzuführen
  • Die gesamte Sicherheitsbewertung mit Berichten einzusehen
  • Ihre Webservices zu härten

WSSAT 2.0

REST-API-Scanning-Unterstützung wurde mit derselben Philosophie der dynamischen Schwachstellenverwaltung wie bei SOAP-Diensten hinzugefügt. ChangeLog

Die Hauptfunktionen von WSSAT umfassen:

Dynamische Tests:

  • Unsichere Kommunikation – SSL nicht verwendet
  • Nicht authentifizierte Dienstmethode
  • Fehlerbasierte SQL-Injection
  • Cross-Site-Scripting
  • XML-Bombe
  • Angriff auf externe Entitäten – XXE
  • XPATH-Injection
  • HTTP-OPTIONS-Methode
  • Cross-Site-Tracing (XST)
  • Fehlender X-XSS-Protection-Header
  • Ausführliche SOAP-Fehlermeldung

Statische Analyse:

  • Schwaches XML-Schema: Unbegrenzte Vorkommen
  • Schwaches XML-Schema: Undefinierter Namespace
  • Schwache WS-SecurityPolicy: Unsicherer Transport
  • Schwache WS-SecurityPolicy: Unzureichender Schutz von Unterstützungstoken
  • Schwache WS-SecurityPolicy: Token nicht geschützt

Informationsverlust:

  • Offenlegung von Server- oder Technologieinformationen

Die Hauptmodule von WSSAT sind:

  • Parser
  • Schwachstellen-Lader
  • Analysator/Angreifer
  • Logger
  • Berichtsgenerator

Installation & Nutzung:

  • Installation
  • Verwendung

Weitere Hilfe

Der Hauptunterschied von WSSAT besteht darin, eine dynamische Umgebung zur Schwachstellenverwaltung zu schaffen, anstatt die Schwachstellen in den Code einzubetten.

Black Hat Arsenal USA Black Hat Arsenal Europe

Dieses Projekt wurde als Studienprojekt im Masterstudiengang Software-Management an der Middle East Technical University (METU) ins Leben gerufen.

Spende:

WSSAT ist ein Open-Source-Projekt, und Ihre Spende wird es verbessern:

root@kitploit:~
Bitcoin (BTC): 19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
root@kitploit:~
Ether (ETH): 0x08b543C5B2398999e8d03BC77b76329d832B2f82
root@kitploit:~
Bitcoin Cash (BCH): qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e
Tool herunterladen