
ADAPT est un outil qui effectue des tests de pénétration automatisés pour applications web.

ADAPT est un outil qui réalise des tests de pénétration automatisés d'applications web (Dynamic Application Penetration Testing). Il est conçu pour augmenter la précision, la rapidité et la confiance dans les efforts de tests de pénétration. ADAPT teste automatiquement plusieurs vulnérabilités standard de l'industrie OWASP Top 10, et produit des résultats catégorisés en fonction de ces potentielles vulnérabilités. ADAPT utilise également les fonctionnalités d'OWASP ZAP pour effectuer des scans actifs et passifs automatisés, ainsi que l'auto-spidering. En raison de la nature flexible de l'outil ADAPT, toutes ces fonctionnalités et tests peuvent être activés ou désactivés à partir du fichier de configuration. Pour plus d'informations sur les tests et la configuration, veuillez consulter le wiki. d'ADAPT.
ADAPT utilise Python pour créer un framework automatisé utilisant des outils standard de l'industrie, tels qu'OWASP ZAP et Nmap, pour exécuter des procédures reproductibles et bien conçues avec des résultats anticipés, afin de générer un rapport facilement compréhensible listant les vulnérabilités détectées dans l'application web.
* OTG-IDENT-004 – Énumération de comptes
* OTG-AUTHN-001 - Test des informations d'identification transportées sur un canal crypté
* OTG-AUTHN-002 – Identifiants par défaut
* OTG-AUTHN-003 - Test du mécanisme de verrouillage faible
* OTG-AUTHZ-001 – Traversée de répertoires
* OTG-CONFIG-002 - Test de la configuration de la plateforme applicative
* OTG-CONFIG-006 – Test des méthodes HTTP
* OTG-CRYPST-001 - Test des chiffrements SSL/TLS faibles, protection insuffisante de la couche de transport
* OTG-CRYPST-002 - Test de l'oracle de remplissage (Padding Oracle)
* OTG-ERR-001 - Test des codes d'erreur
* OTG-ERR-002 – Test des traces de pile
* OTG-INFO-002 – Empreinte du serveur web
* OTG-INPVAL-001 - Test de Cross-Site Scripting réfléchi (Reflected XSS)
* OTG-INPVAL-002 - Test de Cross-Site Scripting stocké (Stored XSS)
* OTG-INPVAL-003 – Altération des verbes HTTP (HTTP Verb Tampering)
* OTG-SESS-001 - Test du schéma de gestion de session
* OTG-SESS-002 – Attributs de cookies
ADAPT est un logiciel open source qui encourage la collaboration communautaire. La collaboration nécessite de cloner le dépôt ADAPT depuis https://github.com/secdec/adapt. Il est recommandé qu'un contributeur potentiel clone ADAPT dans un environnement UNIX. Le clonage dans un environnement Windows peut perturber les fins de ligne si certains paramètres sont configurés, tels que autocrlf = true. Pour éviter cela lorsque vous travaillez dans un environnement Windows, localisez votre git.config global et désactivez autocrlf.
Sous licence Apache-2.0.