Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mole — Framework per identificare e sfruttare vulnerabilità applicative out-of-band (OOB) con un server DNS/token personalizzato, estensione Burp Suite e plugin di notifica per test di sicurezza automatizzati. | Kitploit
Strumenti/GitHubGitHub/ztgrace/mole
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration Testing
GitHubztgrace/mole

mole

Framework per identificare e sfruttare vulnerabilità applicative out-of-band (OOB) con un server DNS/token personalizzato, estensione Burp Suite e plugin di notifica per test di sicurezza automatizzati.

Vedi Repository
58136 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Mole

Un framework per identificare e sfruttare vulnerabilità out-of-band (OOB).

Installazione e Configurazione

Installazione di Mole

Python >= 3.6

virtualenv -p /usr/bin/python3 venv

source venv/bin/activate

./venv/bin/pip3 install -r requirements.txt

git submodule update --init --recursive

Imposta una chiave API in config.yml (deve essere la stessa per client e server)

Configurazione DNS

Dovrai configurare i record DNS nel tuo registrar per puntare al tuo server mole. Come minimo, avrai bisogno di un record A per il name server e un record NS configurato.

Mole può essere configurato per ospitare altre opzioni di configurazione.

Mailgun (Opzionale)

Mailgun richiede voci DNS per abilitare il servizio: https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-

TLS

Attualmente Mole non supporta TLS nativamente. Per implementare TLS, utilizza un proxy inverso come nginx per terminare la connessione TLS e inoltrare il traffico al server Mole.

Estensione Burp Suite

L'estensione Burp Suite richiede un ambiente virtuale Python 2.7 separato poiché l'ultima versione di Jython supporta solo 2.7. Di seguito sono riportate le istruzioni per impostare l'ambiente virtuale e configurare l'estensione.

  1. Crea un nuovo virtualenv python2.7 per burp/jython, virtualenv -p /usr/bin/python2.7 burp_venv
  2. Carica il venv, source ./burp_venv/bin/activate
  3. Installa i pacchetti richiesti, ./burp_venv/bin/pip -r requirements
  4. Configura l'ambiente Python scaricando e selezionando il jar jython-standalone.
  5. Imposta la "Folder for loading modules" sul percorso completo di burp_venv/lib/python2.7/site-packages creato nei passaggi 1-3.

burp_python_env

  1. Clicca Aggiungi

  1. Imposta il tipo di estensione su Python e seleziona il file mole_burp_extension.py dalla directory del progetto mole.

burp_ext_add_2

  1. Clicca Avanti e se tutto va bene, non ci saranno errori nella schermata di caricamento.

burp_ext_success

Configurazione

Token

domain - Il tuo dominio personalizzato

length - Lunghezza dei token (default 5)

Il set di caratteri del token è ascii maiuscole e minuscole e cifre. La lunghezza può essere modificata per soddisfare esigenze come spazio limitato per un payload. Il numero di token per lunghezza è elencato di seguito.

  • 1 - 62
  • 2 - 3844
  • 3 - 238328
  • 4 - 14776336
  • 5 - 916132832

ssl - Configura i payload per https vs http

server - dominio o IP del server token Mole

default_tags - elenco di tag predefiniti da aggiungere a tutti i token. Utile per token per progetto/cliente.

Server

api_key - chiave API utilizzata per autenticare le richieste all'API di mole

dns_addr - indirizzo IP utilizzato per rispondere alle query DNS

db_conn - SQLAlchemy URL del database. Il default è un database SQLite nella directory root sqlite:///mole.db

static_responses - elenco di coppie chiave/valore di risposta DNS statica

web_port - configura la porta web in ascolto

dns_port - configura la porta dns in ascolto

Notifiche

Tutte le notifiche hanno un flag enabled che determina se attivare o meno la notifica su un'interazione. Ogni plugin di notifica ha i propri elementi di configurazione.

mailgun - configura domain, to, from e api_key per abilitare le notifiche email mailgun

slack - token e channel

webhook - webhook POST generico

Problemi/Bug

Sono sicuro ce ne siano molti, per favore crea una nuova issue e compila il template il meglio possibile per un rapido triage.

Scarica lo strumento