
मल्टी-इंजन DAST स्कैनर जो Nikto, ZAP, Nuclei, SkipFish और Wapiti को एकत्रित करता है, वेब इंजेक्शन कमजोरियों का स्वचालित पता लगाने के लिए एकीकृत JSON और HTML रिपोर्टिंग के साथ।
यह परियोजना अब OSTE द्वारा अनुरक्षित और समर्थित है और अब एक ओपन-सोर्स परियोजना के रूप में उपलब्ध नहीं है। पूछताछ, वाणिज्यिक उपयोग या समर्थन के लिए, कृपया OSTE से LinkedIn, आधिकारिक वेबसाइट या व्हाट्सएप के माध्यम से +213.7.98.38.94.54 पर बिक्री टीम से संपर्क करें।
यह परियोजना डायनेमिक एप्लिकेशन सुरक्षा परीक्षण (Dynamic Application Security Testing) के क्षेत्र को सरल बनाने का लक्ष्य रखती है। OSTE मेटा स्कैनर एक व्यापक वेब भेद्यता स्कैनर है जो कई DAST स्कैनर, जिनमें Nikto Scanner, ZAP, Nuclei, SkipFish, और Wapiti शामिल हैं, को संयोजित करता है।
यह सॉफ्टवेयर एक उपयोगकर्ता-अनुकूल ग्राफिकल इंटरफ़ेस प्रदान करता है जो प्रत्येक स्कैन के लिए एक व्यापक रिपोर्ट प्रस्तुत करता है, जिससे स्कैनिंग प्रक्रिया सरल और सीधी हो जाती है।
इस स्कैनर का मुख्य ध्यान वेब इंजेक्शन भेद्यताओं पर है जैसे SQL इंजेक्शन, XSS इंजेक्शन, OS कमांड इंजेक्शन, XML इंजेक्शन, और भी कई। इसके अतिरिक्त, यह इंजेक्शन भेद्यताओं के अलावा प्रत्येक स्कैनर द्वारा समर्थित भेद्यताओं की एक सूची भी प्रदान करता है।
हम दो प्रकार की रिपोर्ट प्रदान करते हैं। पहली JSON प्रारूप में एक समेकित रिपोर्ट है, जिसमें प्रत्येक स्कैनर से महत्वपूर्ण रिपोर्ट शामिल होती हैं। इसमें भेद्यता, संबंधित URL, प्रयुक्त पैरामीटर, Curl कमांड, आक्रमण वेक्टर, भेद्यता का विवरण, और अधिक जैसे विवरण शामिल होते हैं।
दूसरी रिपोर्ट एक HTML फ़ाइल प्रारूप में है जो विशेष रूप से सफल इंजेक्शन हमलों पर प्रकाश डालती है। हमारे परिणाम और निर्णय ("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.", -University May 8, 1945 -Guelma -, Computer Science Department, Presented by: SEYYID TAQY EDINE OUDJANI, Supervised by: DR. ABDELHAKIM HANNOUSSE. 2023) में प्रस्तावित एक नवीन शिक्षण एल्गोरिथ्म पर आधारित हैं। [https://dspace.univ-guelma.dz/jspui/handle/123456789/15028].
समर्थित मुख्य भेद्यताओं की सूची:
स्थापना प्रक्रिया के लिए आवश्यकताओं का एक विशिष्ट सेट आवश्यक है। जबकि यह परियोजना मुख्य रूप से Kali Linux पर समर्थित है, यह अन्य ऑपरेटिंग सिस्टम के साथ भी संगत हो सकती है:
(नोट: कृपया ध्यान दें कि मैं Linux उपयोगकर्ताओं के लिए स्थापना चरणों को स्वचालित करने के लिए जल्द ही एक bash स्क्रिप्ट बनाऊंगा।)
रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करने के बाद, आप python3 Metascan.py कमांड चलाकर एप्लिकेशन प्रारंभ कर सकते हैं।
फिर, आप एप्लिकेशन के इंटरफ़ेस में नेविगेट कर सकते हैं।
एक Docker इमेज OSTEscaner निर्देशिका में उपलब्ध है। यह kali linux पर आधारित है और Python GUI प्रदर्शित करने के लिए एक xserver की आवश्यकता होगी। Linux पर, आपके पास शायद पहले से ही एक चल रहा है; Windows (WSL सहित) पर अच्छे x सर्वर vcxsrv या xming हैं।
पहले अपना डिस्प्ले निर्यात करें:
Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
फिर Docker इमेज बनाएं और चलाएं:
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan
समस्या निवारण:
_tkinter.TclError: couldn't connect to display त्रुटि का सामना करना पड़ सकता है। चूंकि यह नेटवर्क संचार पर आधारित है, आपको अपना स्थानीय IP पता शामिल करने की आवश्यकता हो सकती है: जैसे export DISPLAY:192.168.100.5:0.0, Windows पर आप xming के लिए ट्यूटोरियल देख सकते हैं और अतिरिक्त फ़ॉन्ट स्थापित कर सकते हैं।Failed to fetch http://http.kali.org/) बस बिल्ड को पुनः प्रयास करें।हम इस परियोजना को बढ़ाने और सुधारने के लिए योगदान का स्वागत करते हैं।
या तो दान द्वारा:
या अपने मन की शक्ति से। योगदान करने के लिए, कृपया इन दिशानिर्देशों का पालन करें:
कृपया ध्यान दें कि सभी योगदानों की समीक्षा परियोजना अनुरक्षकों द्वारा की जाएगी। हम आपके प्रयास की सराहना करते हैं और समय पर प्रतिक्रिया देने की पूरी कोशिश करेंगे।
यदि आपके कोई प्रश्न हैं या आगे स्पष्टीकरण की आवश्यकता है, तो बेझिझक इश्यू ट्रैकर के माध्यम से या परियोजना अनुरक्षकों से सीधे संपर्क करें।
यह परियोजना GNU GENERAL PUBLIC LICENSE Version 3, 29 June 2007 के अंतर्गत है।
यह परियोजना शैक्षिक उद्देश्यों के लिए है और इसका उद्देश्य साइबर सुरक्षा का समग्र मूल्यांकन सरल बनाना है। हालांकि, हम इस बात पर जोर देना चाहते हैं कि हम इस एप्लिकेशन के किसी भी दुर्भावनापूर्ण उपयोग के लिए उत्तरदायी नहीं हैं। यह आवश्यक है कि इस सॉफ्टवेयर के उपयोगकर्ता जिम्मेदारी और नैतिक व्यवहार का प्रदर्शन करें। हम दृढ़ता से अनुशंसा करते हैं कि इस सॉफ्टवेयर का उपयोग करने से पहले लक्ष्यों या शामिल व्यक्तियों को सूचित किया जाए।

लिंक्डइन:(https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)