
CodeTestは情報収集・脆弱性悪用ツールです。ペネトレーションテスト時に、関連する情報収集スクリプトを活用して情報の取得・検証作業を簡単に行えます。脆弱性悪用モジュールでは、テストしたい脆弱性モジュールを選択するか、全モジュールを一括でテストすることができます。CVE-2020-14882、CVE-2020-2555などを含み、スクリプトを自分で収集し、テンプレートに従って修正することも可能です。
このプロジェクトの主な目的:日常的に収集したPython POC\EXPテストスクリプトに対し、ビジュアルインターフェースで実行エントリを統一し、実行を容易にすること。
このプロジェクトの対象者:Pythonの基礎知識を持つペネトレーションテスター(ツールには簡易エディタが同梱されており、スクリプト内のパラメータを修正し、再ロード後にスクリプトを柔軟に使用してテストを行うことができます)
ビジュアルインターフェース開発ライブラリ:Tkinter
https://github.com/Ascotbe/Medusa
https://github.com/zhzyker/vulmap
# ファイルをダウンロード
git clone https://github.com/xkx518/CodeTest.git
cd CodeTest
# 依存関係をインストール
pip3 install -r requirements.txt
注意: Python\Python36\Lib\site-packages のパスを探し、その下に crypto というフォルダがあるので、小文字の c を大文字の C に変更してください
# ツールを使用
CodeTest.pyw をダブルクリック
pythonw3 CodeTest.pyw