Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OWASP-mth3l3m3nt-framework — OWASP Mth3l3m3nt Framework は、ペネトレーションテスト支援ツールおよびエクスプロイトフレームワークです。レスポンシブインターフェースを通じて、ウェブを使ってウェブを攻撃するという原則を推進し、また移動中でもペネトレーションテストを可能にします。 | Kitploit
ツール/GitHubGitHub/alienwithin/owasp-mth3l3m3nt-framework
エクスプロイトフレームワークペイロード生成ウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールシェルコード生成
GitHubalienwithin/owasp-mth3l3m3nt-framework

OWASP-mth3l3m3nt-framework

OWASP Mth3l3m3nt Framework は、ペネトレーションテスト支援ツールおよびエクスプロイトフレームワークです。レスポンシブインターフェースを通じて、ウェブを使ってウェブを攻撃するという原則を推進し、また移動中でもペネトレーションテストを可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
164545年前Kitploit レビュー済み

#OWASP Mth3l3m3nt フレームワーク

やや大規模な(駄洒落をお許しください)アップグレードが進行中です。以下のような機能を取り入れるためのものです:

  • より簡単なコーディング標準
  • PHP 8 のサポート
  • より堅牢な機能
  • 送信されたバグリクエストの修正

このツールは GNU Affero General Public License v3 の下で公開されています。

現在含まれているモジュールは次のとおりです:

  • ペイロードストア
  • シェルジェネレーター (PHP/ASP/JSP/JSPX/CFM)
  • ペイロードエンコーダーおよびデコーダー (Base64/Rot13/Hex/Hexと\x区切り/ Hex with 0x Prefix)
  • CURL GUI (GET/POST/TRACE/OPTIONS/HEAD)
  • LFIエクスプロイトモジュール (現在プリパック: Koha Lib Lime LFI/ Wordpress Aspose E-book generator LFI/ Zimbra Collaboration Server LFI)
  • Webシェルを制御するHTTPボットハード
  • WHOIS
  • 文字列ツール
  • クライアントサイド難読化ツール
  • クッキー窃取データベース (保存型XSSが存在する場合にセッションクッキーを盗み、ページコンテンツをダウンロード可能)

現在はフラットファイルデータベースを使用する設定になっています。

db_dump_optionalを除くすべてのファイルをウェブルートにコピーしてください。

以下のフォルダが書き込み可能であることを確認してください:

  • tmp
  • framework/data
  • framework/data/site_config.json
  • incoming/
  • scripts/

最初から動作するはずです。あとはそれにアクセスするだけです。

ログインURLは: /cnc

ユーザー名: mth3l3m3nt パスワード: mth3l3m3nt

デフォルトではJIGデータベースを使用するように設定していますが、これはバックエンドでいつでも変更できます。

配置されているDBダンプは、MySQLを使用してデモデータが必要なユーザー向けです。残念ながらMySQL用のみ作成しています。それが私の選んだDBです。

または、インストールはこちらをご覧ください:

https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0

JIGから切り替えたい場合は、設定で行えます。DBは作成する必要があることに注意してください。必要なテーブルを投入するだけで、DBの削除や作成は行いません。サポートされている他のデータベースは次のとおりです:

  • Mongo DB
  • MSSQL
  • PostgreSQL
  • SQLite
  • MySQL

SQLite以外の場合は、PHP Data Objectsを通じてアクセスできるように、上記のデータベース用のPHP拡張機能がインストールされていることを確認してください。

MySQLを使用しており、特にペイロードのような大量のサンプルデータが必要なMySQLユーザーは、データベースをMySQLに切り替え、ダンプからデータをインポートしてデータを投入してください。

質問や提案、バグなどがある場合: http://munir.skilledsoft.com

また、それらを送信するか、メーリングリストに登録することもできます: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3m3nt-framework-project

テスト済みの環境:

  • Apache
  • Litespeed
  • Nginx
  • Lighttpd

別のサーバーでテストした場合は、レビューをお願いします。

サブフォルダにインストールする場合は、.htaccessファイルを編集して、RewriteBaseをサブフォルダに合わせてください。

ウェブサーバーで動作させるのに問題がある場合は、ウェブサーバー設定ガイドを確認してください。

ツールをダウンロード