Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OWASP-mth3l3m3nt-framework — OWASP Mth3l3m3nt Framework es una herramienta de ayuda para pruebas de penetración y un framework de explotación. Fomenta un principio de atacar la web usando la web, así como pruebas de penetración sobre la marcha a través de su interfaz responsiva. | Kitploit
Herramientas/GitHubGitHub/alienwithin/owasp-mth3l3m3nt-framework
Frameworks de ExploitsGeneración de PayloadsExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlGeneración de Shellcode
GitHubalienwithin/owasp-mth3l3m3nt-framework

OWASP-mth3l3m3nt-framework

OWASP Mth3l3m3nt Framework es una herramienta de ayuda para pruebas de penetración y un framework de explotación. Fomenta un principio de atacar la web usando la web, así como pruebas de penetración sobre la marcha a través de su interfaz responsiva.

Ver RepositorioSitio web
164547hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

#OWASP Mth3l3m3nt Framework

Una actualización ligeramente importante (perdón por el juego de palabras) está en curso. Esto trae cosas como:

  • Estándar de codificación más sencillo
  • Soporte para PHP 8
  • Funciones más robustas
  • Corrección de solicitudes de errores enviadas.

Esta herramienta se publica bajo la Licencia Pública General Affero de GNU v3.

Los módulos incluidos hasta ahora son:

  • Almacén de Payloads
  • Generador de Shells (PHP/ASP/JSP/JSPX/CFM)
  • Codificador y Decodificador de Payloads (Base64/Rot13/Hex/Hex con separador \x/ Hex con prefijo 0x)
  • GUI de CURL (GET/POST/TRACE/OPTIONS/HEAD)
  • Módulo de explotación LFI (actualmente incluido con: Koha Lib Lime LFI/ Wordpress Aspose E-book generator LFI/ Zimbra Collaboration Server LFI)
  • Manada de Bots HTTP para controlar shells web.
  • WHOIS
  • Herramientas de Cadenas
  • Ofuscador del Lado del Cliente
  • Base de Datos de Robo de Cookies (Te permite robar cookies de sesión y descargar contenido de página si hay un XSS almacenado)

Actualmente está configurado para usar una base de datos de archivos planos.

Copia todos los archivos en tu webroot excepto db_dump_optional

Asegúrate de que las siguientes carpetas tengan permisos de escritura:

  • tmp
  • framework/data
  • framework/data/site_config.json
  • incoming/
  • scripts/

Debería funcionar desde el principio. Simplemente navega hasta él.

la url de inicio de sesión es: /cnc

usuario:mth3l3m3nt contraseña:mth3l3m3nt

Por defecto lo he configurado para usar la base de datos JIG, pero puedes cambiarlo en cualquier momento en el backend.

El volcado de base de datos incluido es para usuarios que usan MySQL y necesitan datos de demostración. Desafortunadamente solo lo he hecho para MySQL. Es mi base de datos preferida.

Alternativamente, mira la instalación aquí:

https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0

Si deseas cambiar de JIG, puedes hacerlo en la configuración. Ten en cuenta que la base de datos debe estar creada; solo la llena con las tablas requeridas, no elimina ni crea la base de datos. Otras bases de datos compatibles son:

  • Mongo DB
  • MSSQL
  • PostgreSQL
  • SQLite
  • MySQL

Excepto SQLite, asegúrate de tener las extensiones PHP para las bases de datos anteriores para que pueda acceder a ellas a través de PHP Data Objects.

Para usuarios de MySQL que necesiten datos de muestra de MySQL, como muchos, especialmente payloads, cambien la base de datos a MySQL e importen datos del volcado para poblar.

En caso de preguntas, sugerencias o errores y demás: http://munir.skilledsoft.com

También puedes enviarlos o suscribirte a la lista de correo: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3m3nt-framework-project

Ha sido probado en:

  • Apache
  • Litespeed
  • Nginx
  • Lighttpd

En caso de que lo pruebes en otro servidor, por favor da tu opinión.

Si lo instalas en una subcarpeta, edita el archivo .htaccess para que RewriteBase refleje la subcarpeta.

¿Tienes problemas para que funcione en tu servidor web? Consulta nuestra guía de configuración del servidor web.

Descargar herramienta