
1. Panoramica
L'ambiente del framework pentest è la base del kit di strumenti dello specialista di sicurezza informatica.
Questo software è essenziale sia per apprendere e migliorare le conoscenze sugli attacchi ai sistemi IT, sia per ispezioni e protezione proattiva.
La necessità di un framework nativo completo e open source per pen test con un alto livello di fiducia esiste da molto tempo. Ecco perché il framework EAST è stato creato per i mercati di sicurezza IT nativi e amichevoli.
EAST è un framework che dispone di tutte le risorse necessarie per eseguire un'ampia gamma di exploit, dal Web ai buffer overrun.
EAST si differenzia da toolkit simili per la facilità d'uso. Anche un principiante può gestirlo e iniziare a progredire nella sicurezza informatica.
Caratteristiche principali:
- Sicurezza del framework.
Il software utilizzato per la sicurezza informatica deve avere un alto livello di fiducia da parte dell'utente. Codice Python open source facile da verificare realizzato in EAST. Viene utilizzato per tutte le parti del framework e dei moduli. La quantità di codice relativamente ridotta facilita la verifica da parte di qualsiasi utente. Nessuna modifica al sistema operativo viene applicata durante l'installazione del software.
- Massima semplicità del framework.
Download di archivi, avvio dello script principale start.py, che consente l'avvio/arresto degli exploit e il traffico di messaggi. Il tutto gestito localmente o remotamente tramite browser.
- Semplicità di creazione e modifica degli exploit.
Possibilità di modificare e aggiungere moduli ed exploit al volo senza riavvio. Il corpo del codice del modulo è semplice e minimo in termini di quantità.
- Cross-platform + requisiti e dipendenze minimi.
Test per Windows e Linux. Dovrebbe funzionare ovunque sia installato Python. Il framework contiene tutte le dipendenze e non scarica librerie aggiuntive.
- Piena capacità di un framework pen test standard.
Nonostante la semplicità e la "non sovraccarico", il framework dispone di tutte le risorse necessarie per eseguire un'ampia gamma di exploit, dal Web ai buffer overrun.
- Ampie possibilità di miglioramento.
Gli sviluppatori di terze parti possono creare le proprie soluzioni open source o partecipare allo sviluppo di EAST utilizzando l'architettura server-client, l'API per il traffico di messaggi e le librerie di supporto.
2. Requisiti
3. Utilizzo
git clone https://github.com/C0reL0ader/EaST && cd EaST
python start.py [-p PORT] [--all-interfaces]
4. Risorse aggiuntive