
OWASP Mth3l3m3nt Framework es una herramienta de ayuda para pruebas de penetración y un framework de explotación. Fomenta un principio de atacar la web usando la web, así como pruebas de penetración sobre la marcha a través de su interfaz responsiva.
#OWASP Mth3l3m3nt Framework
Una actualización ligeramente importante (perdón por el juego de palabras) está en curso. Esto trae cosas como:
Esta herramienta se publica bajo la Licencia Pública General Affero de GNU v3.
Los módulos incluidos hasta ahora son:
Actualmente está configurado para usar una base de datos de archivos planos.
Copia todos los archivos en tu webroot excepto db_dump_optional
Asegúrate de que las siguientes carpetas tengan permisos de escritura:
Debería funcionar desde el principio. Simplemente navega hasta él.
la url de inicio de sesión es: /cnc
usuario:mth3l3m3nt contraseña:mth3l3m3nt
Por defecto lo he configurado para usar la base de datos JIG, pero puedes cambiarlo en cualquier momento en el backend.
El volcado de base de datos incluido es para usuarios que usan MySQL y necesitan datos de demostración. Desafortunadamente solo lo he hecho para MySQL. Es mi base de datos preferida.
Alternativamente, mira la instalación aquí:
https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0
Si deseas cambiar de JIG, puedes hacerlo en la configuración. Ten en cuenta que la base de datos debe estar creada; solo la llena con las tablas requeridas, no elimina ni crea la base de datos. Otras bases de datos compatibles son:
Excepto SQLite, asegúrate de tener las extensiones PHP para las bases de datos anteriores para que pueda acceder a ellas a través de PHP Data Objects.
Para usuarios de MySQL que necesiten datos de muestra de MySQL, como muchos, especialmente payloads, cambien la base de datos a MySQL e importen datos del volcado para poblar.
En caso de preguntas, sugerencias o errores y demás: http://munir.skilledsoft.com
También puedes enviarlos o suscribirte a la lista de correo: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3m3nt-framework-project
Ha sido probado en:
En caso de que lo pruebes en otro servidor, por favor da tu opinión.
Si lo instalas en una subcarpeta, edita el archivo .htaccess para que RewriteBase refleje la subcarpeta.
¿Tienes problemas para que funcione en tu servidor web? Consulta nuestra guía de configuración del servidor web.