
ADAPT es una herramienta que realiza pruebas de penetración automatizadas para aplicaciones web.

ADAPT es una herramienta que realiza Pruebas de Penetración de Aplicaciones Dinámicas Automatizadas para aplicaciones web. Está diseñada para aumentar la precisión, velocidad y confianza en los esfuerzos de pruebas de penetración. ADAPT prueba automáticamente múltiples vulnerabilidades estándar de la industria del OWASP Top 10, y genera hallazgos categorizados basados en estas posibles vulnerabilidades. ADAPT también utiliza la funcionalidad de OWASP ZAP para realizar escaneos activos y pasivos automatizados, y auto-spidering. Debido a la naturaleza flexible de la herramienta ADAPT, todas estas características y pruebas pueden ser habilitadas o deshabilitadas desde el archivo de configuración. Para más información sobre las pruebas y configuración, visite el wiki.
ADAPT utiliza Python para crear un marco automatizado que emplea herramientas estándar de la industria, como OWASP ZAP y Nmap, para realizar procedimientos repetibles y bien diseñados con resultados anticipados, generando un informe fácilmente comprensible que enumera las vulnerabilidades detectadas en la aplicación web.
* OTG-IDENT-004 – Enumeración de Cuentas
* OTG-AUTHN-001 - Prueba de Credenciales Transportadas a través de un Canal Cifrado
* OTG-AUTHN-002 – Credenciales por Defecto
* OTG-AUTHN-003 - Prueba de un Mecanismo de Bloqueo Débil
* OTG-AUTHZ-001 – Recorrido de Directorios
* OTG-CONFIG-002 - Probar la Configuración de la Plataforma de la Aplicación
* OTG-CONFIG-006 – Probar Métodos HTTP
* OTG-CRYPST-001 - Prueba de Cifrados SSL/TLS Débiles, Protección Insuficiente de la Capa de Transporte
* OTG-CRYPST-002 - Prueba de Oracle de Relleno
* OTG-ERR-001 - Prueba de Código de Error
* OTG-ERR-002 – Prueba de Trazas de Pila
* OTG-INFO-002 – Huella Digital del Servidor Web
* OTG-INPVAL-001 - Prueba de Cross Site Scripting Reflejado
* OTG-INPVAL-002 - Prueba de Cross Site Scripting Almacenado
* OTG-INPVAL-003 – Manipulación de Verbos HTTP
* OTG-SESS-001 - Prueba del Esquema de Gestión de Sesiones
* OTG-SESS-002 – Atributos de Cookies
ADAPT es un software de código abierto que fomenta la colaboración comunitaria. La colaboración requiere clonar el repositorio de ADAPT desde https://github.com/secdec/adapt. Se recomienda que un posible contribuyente clone ADAPT en un entorno UNIX. Clonar en un entorno Windows puede alterar los finales de línea si ciertas configuraciones están activadas, como autocrlf = true. Para asegurarse de que esto no ocurra cuando se trabaja en un entorno basado en Windows, localice su archivo global git.config y desactive autocrlf.
Licenciado bajo la Licencia Apache-2.0.