
OWASP Mth3l3m3nt Framework est un outil d'aide au test d'intrusion et un framework d'exploitation. Il promeut le principe d'attaquer le web en utilisant le web, ainsi que le pentest en déplacement grâce à son interface réactive.
#OWASP Mth3l3m3nt Framework
Une mise à niveau légèrement majeure (pardonnez le jeu de mots) est en cours. Cela apporte des fonctionnalités comme :
Cet outil est publié sous GNU Affero General Public License v3.
Modules inclus jusqu'à présent :
Actuellement, il est configuré pour utiliser une base de données à fichier plat.
Copiez tous les fichiers dans votre webroot sauf db_dump_optional
Assurez-vous que les dossiers ci-dessous sont inscriptibles :
Il devrait fonctionner immédiatement, il suffit d'y naviguer.
l'URL de connexion est : /cnc
nom d'utilisateur : mth3l3m3nt mot de passe : mth3l3m3nt
Par défaut, je l'ai configuré pour utiliser la base de données JIG, mais vous pouvez changer cela à tout moment dans le backend. Le dump de base de données en place est destiné aux utilisateurs qui utilisent MySQL et ont besoin de données de démonstration. Malheureusement, je ne l'ai fait que pour MySQL. C'est ma base de données de choix.
Sinon, regardez l'installation ici :
https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0
Si vous souhaitez passer de JIG, vous pouvez le faire dans les paramètres. Veuillez noter que la base de données doit être créée, elle ne la peuple qu'avec les tables nécessaires, elle ne supprime ni ne crée la base de données. Les autres bases de données supportées sont :
Outre SQLite, assurez-vous d'avoir les extensions PHP pour les bases de données ci-dessus afin qu'il puisse y accéder via PHP Data Objects.
Pour les utilisateurs MySQL ayant besoin de beaucoup de données d'exemple MySQL, en particulier des payloads, basculez la base de données vers MySQL et importez les données du dump pour les peupler.
En cas de questions, suggestions ou bogues, etc. : http://munir.skilledsoft.com
Vous pouvez également les envoyer ou vous abonner à la liste de diffusion : https://lists.owasp.org/mailman/listinfo/owasp-mth3l3m3nt-framework-project
Il a été testé sur :
Si vous testez sur un autre serveur, veuillez donner votre avis.
Si vous l'installez dans un sous-dossier, modifiez le fichier .htaccess pour que RewriteBase corresponde au sous-dossier.
Vous rencontrez des problèmes pour le faire fonctionner sur votre serveur web ? Consultez notre guide de configuration du serveur web.