
कस्टम DNS/token सर्वर, Burp Suite एक्सटेंशन और स्वचालित सुरक्षा परीक्षण के लिए अधिसूचना प्लगइन्स के साथ आउट-ऑफ-बैंड (OOB) अनुप्रयोग कमजोरियों की पहचान और शोषण करने का ढांचा।
आउट-ऑफ-बैंड (OOB) कमजोरियों की पहचान और शोषण के लिए एक फ्रेमवर्क।
Python >= 3.6
virtualenv -p /usr/bin/python3 venv
source venv/bin/activate
./venv/bin/pip3 install -r requirements.txt
git submodule update --init --recursive
config.yml में एक API कुंजी सेट करें (क्लाइंट और सर्वर के लिए समान होना चाहिए)
आपको अपने रजिस्ट्रार में DNS रिकॉर्ड कॉन्फ़िगर करने की आवश्यकता होगी ताकि वे आपके Mole सर्वर की ओर इंगित करें। न्यूनतम रूप से, आपको नेम सर्वर के लिए एक A रिकॉर्ड और एक NS रिकॉर्ड कॉन्फ़िगर करने की आवश्यकता होगी।
Mole को अन्य कॉन्फ़िगरेशन विकल्पों को होस्ट करने के लिए कॉन्फ़िगर किया जा सकता है।
Mailgun को सेवा सक्षम करने के लिए DNS प्रविष्टियों की आवश्यकता होती है: https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-
वर्तमान में Mole मूल रूप से TLS का समर्थन नहीं करता है। TLS लागू करने के लिए, TLS कनेक्शन को समाप्त करने और ट्रैफ़िक को Mole सर्वर पर अग्रेषित करने के लिए nginx जैसे रिवर्स प्रॉक्सी का उपयोग करें।
Burp Suite एक्सटेंशन को एक अलग Python 2.7 वर्चुअल वातावरण की आवश्यकता होती है क्योंकि Jython का नवीनतम संस्करण केवल 2.7 का समर्थन करता है। वर्चुअल वातावरण स्थापित करने और एक्सटेंशन को कॉन्फ़िगर करने के निर्देश नीचे दिए गए हैं।
virtualenv -p /usr/bin/python2.7 burp_venvsource ./burp_venv/bin/activate./burp_venv/bin/pip -r requirementsburp_venv/lib/python2.7/site-packages के पूर्ण पथ पर सेट करें जो चरण 1-3 में बनाया गया था।

Python पर सेट करें और Mole प्रोजेक्ट निर्देशिका से mole_burp_extension.py फ़ाइल चुनें।

domain - आपका कस्टम डोमेन
length - टोकन की लंबाई (डिफ़ॉल्ट 5)
टोकन कैरेक्टर सेट ascii अपर और लोअर, और अंक हैं। लंबाई को पेलोड के लिए सीमित स्थान जैसी आवश्यकताओं को पूरा करने के लिए संशोधित किया जा सकता है। प्रति लंबाई टोकन की संख्या नीचे सूचीबद्ध है।
ssl - https बनाम http के लिए पेलोड कॉन्फ़िगर करें
``server` - Mole टोकन सर्वर का डोमेन या IP
default_tags - सभी टोकन में जोड़ने के लिए डिफ़ॉल्ट टैग की सूची। प्रति-प्रोजेक्ट/क्लाइंट टोकन के लिए उपयोगी।
api_key - Mole API में अनुरोधों को प्रमाणित करने के लिए उपयोग की जाने वाली API कुंजी
dns_addr - DNS क्वेरी का उत्तर देने के लिए उपयोग किया जाने वाला IP पता
db_conn - SQLAlchemy डेटाबेस URL. डिफ़ॉल्ट रूट डायरेक्टरी में SQLite db है sqlite:///mole.db
static_responses - DNS स्थैतिक प्रतिक्रिया कुंजी/मान जोड़े की सूची
web_port - लिसनिंग वेब पोर्ट कॉन्फ़िगर करें
dns_port -लिसनिंग DNS पोर्ट कॉन्फ़िगर करें
सभी सूचनाओं में एक enabled फ़्लैग होता है जो यह निर्धारित करता है कि किसी इंटरैक्शन पर सूचना ट्रिगर करनी है या नहीं। प्रत्येक सूचना प्लगइन के अपने कॉन्फ़िगरेशन आइटम होते हैं।
mailgun - ईमेल सूचनाओं को सक्षम करने के लिए domain, to, from, और api_key कॉन्फ़िगर करें mailgun
slack - token और channel
webhook - सामान्य POST वेबहुक
मुझे यकीन है कि बहुत सारी हैं, कृपया एक नया issue बनाएं और त्वरित ट्राइएज के लिए टेम्पलेट को यथासंभव भरें।