Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mole — Framework pour identifier et exploiter les vulnérabilités d'applications hors bande (OOB) avec un serveur DNS/token personnalisé, une extension Burp Suite et des plugins de notification pour des tests de sécurité automatisés. | Kitploit
Outils/GitHubGitHub/ztgrace/mole
Analyse des VulnérabilitésExploitation d'Applications WebTests d'Intrusion
GitHubztgrace/mole

mole

Framework pour identifier et exploiter les vulnérabilités d'applications hors bande (OOB) avec un serveur DNS/token personnalisé, une extension Burp Suite et des plugins de notification pour des tests de sécurité automatisés.

Voir le dépôt
5813il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Mole

Un framework pour identifier et exploiter les vulnérabilités hors-bande (OOB).

Installation et configuration

Installation de Mole

Python >= 3.6

virtualenv -p /usr/bin/python3 venv

source venv/bin/activate

./venv/bin/pip3 install -r requirements.txt

git submodule update --init --recursive

Définissez une clé API dans config.yml (doit être la même pour le client et le serveur)

Configuration DNS

Vous devrez configurer les enregistrements DNS dans votre registrar pour pointer vers votre serveur mole. Au minimum, vous aurez besoin d'un enregistrement A pour le serveur de noms et d'un enregistrement NS configuré.

Mole peut être configuré pour héberger d'autres options de configuration.

Mailgun (Optionnel)

Mailgun nécessite des entrées DNS pour activer le service : https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-

TLS

Actuellement, Mole ne prend pas en charge TLS nativement. Pour implémenter TLS, utilisez un proxy inverse tel que nginx pour terminer la connexion TLS et transférer le trafic vers le serveur Mole.

Extension Burp Suite

L'extension Burp Suite nécessite un environnement virtuel Python 2.7 séparé car la dernière version de Jython ne supporte que la 2.7. Voici les instructions pour configurer l'environnement virtuel et configurer l'extension.

  1. Créez un nouvel environnement virtuel python2.7 pour burp/jython, virtualenv -p /usr/bin/python2.7 burp_venv
  2. Chargez l'environnement virtuel, source ./burp_venv/bin/activate
  3. Installez les paquets requis, ./burp_venv/bin/pip -r requirements
  4. Configurez l'environnement Python en téléchargeant et en sélectionnant le jar jython-standalone.
  5. Définissez le « Dossier pour le chargement des modules » sur le chemin complet vers burp_venv/lib/python2.7/site-packages qui a été créé aux étapes 1 à 3.

burp_python_env

  1. Cliquez sur Add

  1. Définissez le type d'extension sur Python et sélectionnez le fichier mole_burp_extension.py dans le répertoire du projet mole.

burp_ext_add_2

  1. Cliquez sur Next et si tout se passe bien, il n'y aura pas d'erreurs sur l'écran de chargement.

burp_ext_success

Configuration

Token

domain - Votre domaine personnalisé

length - Longueur des tokens (par défaut 5)

Le jeu de caractères des tokens est ascii majuscules & minuscules, et chiffres. La longueur peut être modifiée pour répondre à des besoins tels qu'un espace contraint pour une charge utile. Le nombre de tokens par longueur est listé ci-dessous.

  • 1 - 62
  • 2 - 3844
  • 3 - 238328
  • 4 - 14776336
  • 5 - 916132832

ssl - Configure les charges utiles pour https vs http

``server` - domaine ou IP du serveur de tokens Mole

default_tags - liste des tags par défaut à ajouter à tous les tokens. Utile pour les tokens par projet/client.

Serveur

api_key - clé API utilisée pour authentifier les requêtes vers l'API mole

dns_addr - adresse IP utilisée pour répondre aux requêtes DNS

db_conn - SQLAlchemy URL de base de données. Par défaut, une base de données SQLite dans le répertoire racine sqlite:///mole.db

static_responses - liste de paires clé/valeur de réponses DNS statiques

web_port - configure le port d'écoute web

dns_port -configure le port d'écoute DNS

Notifications

Toutes les notifications ont un drapeau enabled qui détermine si la notification est déclenchée lors d'une interaction. Chaque plugin de notification a ses propres éléments de configuration.

mailgun - configurez domain, to, from, et api_key pour activer les notifications par email mailgun

slack - token et channel

webhook - webhook POST générique

Problèmes/Bugs

Je suis sûr qu'il y en a beaucoup, veuillez créer un nouveau problème et remplir le modèle du mieux possible pour un triage rapide.

Télécharger l’outil