
Escáner DAST multi-motor que agrega Nikto, ZAP, Nuclei, SkipFish y Wapiti para la detección automatizada de vulnerabilidades de inyección web con informes consolidados en JSON y HTML.
Este proyecto ahora es mantenido y soportado por OSTE y ya no está disponible como proyecto de código abierto. Para consultas, uso comercial o soporte, comuníquese con OSTE a través de LinkedIn, el sitio web oficial o el equipo de ventas al +213.7.98.38.94.54 vía WhatsApp.
Este proyecto tiene como objetivo simplificar el campo de las Pruebas de Seguridad Dinámica de Aplicaciones. El meta escáner OSTE es un escáner completo de vulnerabilidades web que combina múltiples escáneres DAST, incluyendo Nikto Scanner, ZAP, Nuclei, SkipFish y Wapiti.
Este software ofrece una interfaz gráfica fácil de usar que presenta un informe completo para cada escaneo, haciendo que el proceso de escaneo sea sencillo y directo.
El enfoque principal de este escáner son las vulnerabilidades de inyección web, como la inyección SQL, la inyección XSS, la inyección de comandos del sistema operativo, la inyección XML y muchas más. Además, proporciona una lista de vulnerabilidades compatibles con cada escáner, aparte de las vulnerabilidades de inyección.
Ofrecemos dos tipos de informes. El primero es un informe consolidado en formato JSON, que incluye informes importantes de cada escáner. Contiene detalles como la vulnerabilidad, la URL correspondiente, el parámetro utilizado, el comando Curl, el vector de ataque, una descripción de la vulnerabilidad y más.
El segundo informe es un archivo HTML que resalta específicamente los ataques de inyección exitosos. Nuestros resultados y decisiones se basan en un novedoso algoritmo de aprendizaje propuesto durante ("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.", -Universidad 8 de mayo de 1945 -Guelma -, Departamento de Ciencias de la Computación, Presentado por: SEYYID TAQY EDINE OUDJANI, Supervisado por: DR. ABDELHAKIM HANNOUSSE. 2023). [https://dspace.univ-guelma.dz/jspui/handle/123456789/15028].
Lista de Principales Vulnerabilidades Compatibles:
El proceso de instalación requiere un conjunto específico de requisitos. Aunque este proyecto está soportado principalmente en Kali Linux, también puede ser compatible con otros sistemas operativos:
(Nota: Tenga en que crearé un script bash para automatizar los pasos de instalación para usuarios de Linux tan pronto como sea posible.)
Después de clonar el repositorio en su máquina local, puede iniciar la aplicación ejecutando el comando python3 Metascan.py.
Luego, puede navegar a través de la interfaz de la aplicación.
Hay una imagen de Docker disponible en el directorio OSTEscaner. Está basada en Kali Linux y necesitará un servidor X para mostrar la GUI de Python. En Linux, probablemente ya tenga uno en ejecución; en Windows (incluyendo WSL), buenos servidores X son vcxsrv o xming.
Primero exporte su pantalla:
Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
luego construya y ejecute la imagen Docker:
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan
solución de problemas:
_tkinter.TclError: couldn't connect to display. Como se basa en la comunicación de red, es posible que necesite incluir su dirección IP local: p.ej., export DISPLAY:192.168.100.5:0.0. En Windows, puede buscar un tutorial sobre xming e instalar fuentes adicionales.Failed to fetch http://http.kali.org/). Solo vuelva a intentar la construcción.Aceptamos contribuciones para mejorar y perfeccionar este proyecto.
Ya sea mediante donación:
o con el poder de su mente. Para contribuir, siga estas pautas:
Tenga en cuenta que todas las contribuciones serán revisadas por los mantenedores del proyecto. Agradecemos su esfuerzo y haremos todo lo posible para brindar comentarios oportunos.
Si tiene alguna pregunta o necesita más aclaraciones, no dude en contactarnos a través del rastreador de problemas o comunicándose directamente con los mantenedores del proyecto.
Este proyecto está bajo la LICENCIA PÚBLICA GENERAL GNU Versión 3, 29 de junio de 2007.
Este proyecto está destinado a fines educativos y tiene como objetivo simplificar la evaluación general de la ciberseguridad. Sin embargo, queremos enfatizar que no somos responsables de ningún uso malicioso de esta aplicación. Es crucial que los usuarios de este software actúen con responsabilidad y ética. Recomendamos encarecidamente notificar a los objetivos o individuos involucrados antes de utilizar este software.

LinkedIn: (https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)