
Scanner DAST multi-motore che aggrega Nikto, ZAP, Nuclei, SkipFish e Wapiti per il rilevamento automatizzato di vulnerabilità di injection web con reportistica consolidata in JSON e HTML.
Questo progetto è ora mantenuto e supportato da OSTE e non è più disponibile come progetto open-source. Per richieste, uso commerciale o supporto, contatta OSTE tramite LinkedIn, o il sito ufficiale, o il team vendite al +213.7.98.38.94.54 via whatsup.
Questo progetto mira a semplificare il campo del Dynamic Application Security Testing. Lo scanner OSTE meta è uno scanner completo di vulnerabilità web che combina più scanner DAST, tra cui Nikto Scanner, ZAP, Nuclei, SkipFish e Wapiti.
Questo software offre un'interfaccia grafica user-friendly che presenta un report completo per ogni scansione, rendendo il processo di scansione semplice e diretto.
L'obiettivo principale di questo scanner sono le vulnerabilità di injection web come SQL injection, XSS injection, OS command injection, XML injection e molte altre. Inoltre, fornisce un elenco di vulnerabilità supportate da ogni scanner, oltre alle vulnerabilità di injection.
Offriamo due tipi di report. Il primo è un report consolidato in formato JSON, che include i report importanti di ogni scanner. Contiene dettagli come la vulnerabilità, l'URL corrispondente, il parametro utilizzato, il comando Curl, il vettore di attacco, una descrizione della vulnerabilità e altro.
Il secondo report è un file HTML che evidenzia specificamente gli attacchi di injection riusciti. I nostri risultati e decisioni si basano su un nuovo algoritmo di apprendimento proposto durante ("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.", -University May 8, 1945 -Guelma -, Dipartimento di Informatica, Presentato da: SEYYID TAQY EDINE OUDJANI, Supervisionato da: DR. ABDELHAKIM HANNOUSSE. 2023). [https://dspace.univ-guelma.dz/jspui/handle/123456789/15028].
Elenco delle principali vulnerabilità supportate:
Il processo di installazione richiede un insieme specifico di requisiti. Sebbene questo progetto sia principalmente supportato su Kali Linux, può essere compatibile anche con altri sistemi operativi:
(Nota: Tieni presente che creerò uno script bash per automatizzare i passaggi di installazione per gli utenti Linux il prima possibile.)
Dopo aver clonato il repository sulla tua macchina locale, puoi avviare l'applicazione eseguendo il comando python3 Metascan.py.
Quindi, puoi navigare attraverso l'interfaccia dell'applicazione.
Un'immagine Docker è disponibile nella directory OSTEscaner. È basata su Kali Linux e necessita di un server X per visualizzare la GUI Python. Su Linux, probabilmente ne hai già uno in esecuzione, su Windows (incluso WSL) buoni server OSS sono vcxsrv o xming.
prima esporta il tuo display:
Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
poi costruisci ed esegui l'immagine Docker:
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan
risoluzione dei problemi:
_tkinter.TclError: couldn't connect to display. Poiché è basata su comunicazione di rete, potresti dover includere il tuo indirizzo IP locale: ad esempio export DISPLAY:192.168.100.5:0.0, su Windows potresti cercare un tutorial su xming e installare font aggiuntivi.Failed to fetch http://http.kali.org/), basta riprovare la build.Accogliamo con favore i contributi per migliorare e potenziare questo progetto.
sia tramite donazione :
o con la potenza della tua mente. Contribuisci, segui queste linee guida:
Tieni presente che tutti i contributi saranno revisionati dai manutentori del progetto. Apprezziamo il tuo impegno e faremo del nostro meglio per fornire un feedback tempestivo.
Se hai domande o hai bisogno di ulteriori chiarimenti, sentiti libero di contattarci tramite il tracker dei problemi o contattando direttamente i manutentori del progetto.
Questo progetto è sotto GNU GENERAL PUBLIC LICENSE Versione 3, 29 giugno 2007.
Questo progetto è inteso per scopi educativi e mira a semplificare la valutazione complessiva della cybersecurity. Tuttavia, vogliamo sottolineare che non siamo responsabili per qualsiasi uso malevolo di questa applicazione. È fondamentale che gli utenti di questo software esercitino responsabilità e comportamento etico. Raccomandiamo vivamente di notificare i target o gli individui coinvolti prima di utilizzare questo software.

LinkedIn: (https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)