Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OWASP-mth3l3m3nt-framework — OWASP Mth3l3m3nt Framework est un outil d'aide au test d'intrusion et un framework d'exploitation. Il promeut le principe d'attaquer le web en utilisant le web, ainsi que le pentest en déplacement grâce à son interface réactive. | Kitploit
Outils/GitHubGitHub/alienwithin/owasp-mth3l3m3nt-framework
Frameworks d'ExploitationGénération de PayloadsExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleGénération de Shellcode
GitHubalienwithin/owasp-mth3l3m3nt-framework

OWASP-mth3l3m3nt-framework

OWASP Mth3l3m3nt Framework est un outil d'aide au test d'intrusion et un framework d'exploitation. Il promeut le principe d'attaquer le web en utilisant le web, ainsi que le pentest en déplacement grâce à son interface réactive.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
16454il y a 5 ansVérifié par Kitploit

#OWASP Mth3l3m3nt Framework

Une mise à niveau légèrement majeure (pardonnez le jeu de mots) est en cours. Cela apporte des fonctionnalités comme :

  • Normes de codage plus simples
  • Prise en charge de PHP 8
  • Fonctionnalités plus robustes
  • Corrections de bogues demandés.

Cet outil est publié sous GNU Affero General Public License v3.

Modules inclus jusqu'à présent :

  • Payload Store
  • Shell Generator (PHP/ASP/JSP/JSPX/CFM)
  • Payload Encoder and Decoder (Base64/Rot13/Hex/Hexwith \x seperator/ Hex with 0x Prefix)
  • CURL GUI (GET/POST/TRACE/OPTIONS/HEAD)
  • LFI Exploitation module (currently prepacked with: Koha Lib Lime LFI/ Wordpress Aspose E-book generator LFI/ Zimbra Collaboration Server LFI)
  • HTTP Bot Herd to control web shells.
  • WHOIS
  • String Tools
  • Client Side Obfuscator
  • Cookie Theft Database (Enables you to steal session cookies & download page content if a stored XSS is present)

Actuellement, il est configuré pour utiliser une base de données à fichier plat.

Copiez tous les fichiers dans votre webroot sauf db_dump_optional

Assurez-vous que les dossiers ci-dessous sont inscriptibles :

  • tmp
  • framework/data
  • framework/data/site_config.json
  • incoming/
  • scripts/

Il devrait fonctionner immédiatement, il suffit d'y naviguer.

l'URL de connexion est : /cnc

nom d'utilisateur : mth3l3m3nt mot de passe : mth3l3m3nt

Par défaut, je l'ai configuré pour utiliser la base de données JIG, mais vous pouvez changer cela à tout moment dans le backend. Le dump de base de données en place est destiné aux utilisateurs qui utilisent MySQL et ont besoin de données de démonstration. Malheureusement, je ne l'ai fait que pour MySQL. C'est ma base de données de choix.

Sinon, regardez l'installation ici :

https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0

Si vous souhaitez passer de JIG, vous pouvez le faire dans les paramètres. Veuillez noter que la base de données doit être créée, elle ne la peuple qu'avec les tables nécessaires, elle ne supprime ni ne crée la base de données. Les autres bases de données supportées sont :

  • Mongo DB
  • MSSQL
  • PostgreSQL
  • SQLite
  • MySQL

Outre SQLite, assurez-vous d'avoir les extensions PHP pour les bases de données ci-dessus afin qu'il puisse y accéder via PHP Data Objects.

Pour les utilisateurs MySQL ayant besoin de beaucoup de données d'exemple MySQL, en particulier des payloads, basculez la base de données vers MySQL et importez les données du dump pour les peupler.

En cas de questions, suggestions ou bogues, etc. : http://munir.skilledsoft.com

Vous pouvez également les envoyer ou vous abonner à la liste de diffusion : https://lists.owasp.org/mailman/listinfo/owasp-mth3l3m3nt-framework-project

Il a été testé sur :

  • Apache
  • Litespeed
  • Nginx
  • Lighttpd

Si vous testez sur un autre serveur, veuillez donner votre avis.

Si vous l'installez dans un sous-dossier, modifiez le fichier .htaccess pour que RewriteBase corresponde au sous-dossier.

Vous rencontrez des problèmes pour le faire fonctionner sur votre serveur web ? Consultez notre guide de configuration du serveur web.

Télécharger l’outil