
Marco para identificar y explotar vulnerabilidades de aplicaciones fuera de banda (OOB) con un servidor DNS/token personalizado, una extensión de Burp Suite y complementos de notificación para pruebas de seguridad automatizadas.
Un framework para identificar y explotar vulnerabilidades fuera de banda (OOB).
Python >= 3.6
virtualenv -p /usr/bin/python3 venv
source venv/bin/activate
./venv/bin/pip3 install -r requirements.txt
git submodule update --init --recursive
Establece una clave API en config.yml (debe ser la misma para el cliente y el servidor)
Necesitarás configurar los registros DNS en tu registrador para que apunten a tu servidor mole. Como mínimo, necesitarás un registro A para el servidor de nombres y un registro NS configurados.
Mole puede configurarse para alojar otras opciones de configuración.
Mailgun requiere entradas DNS para habilitar el servicio: https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-
Actualmente Mole no soporta TLS de forma nativa. Para implementar TLS, usa un proxy inverso como nginx para terminar la conexión TLS y reenviar el tráfico al servidor Mole.
La extensión de Burp Suite requiere un entorno virtual Python 2.7 separado debido a que la última versión de Jython solo soporta 2.7. A continuación se muestran las instrucciones para configurar el entorno virtual y configurar la extensión.
virtualenv -p /usr/bin/python2.7 burp_venvsource ./burp_venv/bin/activate./burp_venv/bin/pip -r requirementsburp_venv/lib/python2.7/site-packages que se creó en los pasos 1-3.

Python y selecciona el archivo mole_burp_extension.py del directorio del proyecto mole.

domain - Tu dominio personalizado
length - Longitud de los tokens (por defecto 5)
El conjunto de caracteres del token son letras mayúsculas y minúsculas ASCII, y dígitos. La longitud se puede modificar para satisfacer necesidades como espacio limitado para un payload. El número de tokens por longitud se enumera a continuación.
ssl - Configura los payloads para https vs http
server - dominio o IP del servidor de tokens Mole
default_tags - lista de etiquetas por defecto para añadir a todos los tokens. Útil para tokens por proyecto/cliente.
api_key - clave API utilizada para autenticar solicitudes a la API de mole
dns_addr - dirección IP utilizada para responder a consultas DNS
db_conn - SQLAlchemy URL de base de datos. Por defecto es una base de datos SQLite en el directorio raíz sqlite:///mole.db
static_responses - lista de pares clave/valor de respuestas estáticas DNS
web_port - configura el puerto web de escucha
dns_port - configura el puerto dns de escucha
Todas las notificaciones tienen una bandera enabled que determina si se debe activar la notificación en una interacción. Cada plugin de notificación tiene sus propios elementos de configuración.
mailgun - configura domain, to, from y api_key para habilitar notificaciones por correo electrónico de mailgun
slack - token y channel
webhook - webhook POST genérico
Seguro que hay muchos, por favor crea un nuevo issue y completa la plantilla lo mejor que puedas para una clasificación rápida.