
Framework pour identifier et exploiter les vulnérabilités d'applications hors bande (OOB) avec un serveur DNS/token personnalisé, une extension Burp Suite et des plugins de notification pour des tests de sécurité automatisés.
Un framework pour identifier et exploiter les vulnérabilités hors-bande (OOB).
Python >= 3.6
virtualenv -p /usr/bin/python3 venv
source venv/bin/activate
./venv/bin/pip3 install -r requirements.txt
git submodule update --init --recursive
Définissez une clé API dans config.yml (doit être la même pour le client et le serveur)
Vous devrez configurer les enregistrements DNS dans votre registrar pour pointer vers votre serveur mole. Au minimum, vous aurez besoin d'un enregistrement A pour le serveur de noms et d'un enregistrement NS configuré.
Mole peut être configuré pour héberger d'autres options de configuration.
Mailgun nécessite des entrées DNS pour activer le service : https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-
Actuellement, Mole ne prend pas en charge TLS nativement. Pour implémenter TLS, utilisez un proxy inverse tel que nginx pour terminer la connexion TLS et transférer le trafic vers le serveur Mole.
L'extension Burp Suite nécessite un environnement virtuel Python 2.7 séparé car la dernière version de Jython ne supporte que la 2.7. Voici les instructions pour configurer l'environnement virtuel et configurer l'extension.
virtualenv -p /usr/bin/python2.7 burp_venvsource ./burp_venv/bin/activate./burp_venv/bin/pip -r requirementsburp_venv/lib/python2.7/site-packages qui a été créé aux étapes 1 à 3.

Python et sélectionnez le fichier mole_burp_extension.py dans le répertoire du projet mole.

domain - Votre domaine personnalisé
length - Longueur des tokens (par défaut 5)
Le jeu de caractères des tokens est ascii majuscules & minuscules, et chiffres. La longueur peut être modifiée pour répondre à des besoins tels qu'un espace contraint pour une charge utile. Le nombre de tokens par longueur est listé ci-dessous.
ssl - Configure les charges utiles pour https vs http
``server` - domaine ou IP du serveur de tokens Mole
default_tags - liste des tags par défaut à ajouter à tous les tokens. Utile pour les tokens par projet/client.
api_key - clé API utilisée pour authentifier les requêtes vers l'API mole
dns_addr - adresse IP utilisée pour répondre aux requêtes DNS
db_conn - SQLAlchemy URL de base de données. Par défaut, une base de données SQLite dans le répertoire racine sqlite:///mole.db
static_responses - liste de paires clé/valeur de réponses DNS statiques
web_port - configure le port d'écoute web
dns_port -configure le port d'écoute DNS
Toutes les notifications ont un drapeau enabled qui détermine si la notification est déclenchée lors d'une interaction. Chaque plugin de notification a ses propres éléments de configuration.
mailgun - configurez domain, to, from, et api_key pour activer les notifications par email mailgun
slack - token et channel
webhook - webhook POST générique
Je suis sûr qu'il y en a beaucoup, veuillez créer un nouveau problème et remplir le modèle du mieux possible pour un triage rapide.