
OWASP Mth3l3m3nt Framework は、ペネトレーションテスト支援ツールおよびエクスプロイトフレームワークです。レスポンシブインターフェースを通じて、ウェブを使ってウェブを攻撃するという原則を推進し、また移動中でもペネトレーションテストを可能にします。
#OWASP Mth3l3m3nt フレームワーク
やや大規模な(駄洒落をお許しください)アップグレードが進行中です。以下のような機能を取り入れるためのものです:
このツールは GNU Affero General Public License v3 の下で公開されています。
現在含まれているモジュールは次のとおりです:
現在はフラットファイルデータベースを使用する設定になっています。
db_dump_optionalを除くすべてのファイルをウェブルートにコピーしてください。
以下のフォルダが書き込み可能であることを確認してください:
最初から動作するはずです。あとはそれにアクセスするだけです。
ログインURLは: /cnc
ユーザー名: mth3l3m3nt パスワード: mth3l3m3nt
デフォルトではJIGデータベースを使用するように設定していますが、これはバックエンドでいつでも変更できます。
配置されているDBダンプは、MySQLを使用してデモデータが必要なユーザー向けです。残念ながらMySQL用のみ作成しています。それが私の選んだDBです。
または、インストールはこちらをご覧ください:
https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0
JIGから切り替えたい場合は、設定で行えます。DBは作成する必要があることに注意してください。必要なテーブルを投入するだけで、DBの削除や作成は行いません。サポートされている他のデータベースは次のとおりです:
SQLite以外の場合は、PHP Data Objectsを通じてアクセスできるように、上記のデータベース用のPHP拡張機能がインストールされていることを確認してください。
MySQLを使用しており、特にペイロードのような大量のサンプルデータが必要なMySQLユーザーは、データベースをMySQLに切り替え、ダンプからデータをインポートしてデータを投入してください。
質問や提案、バグなどがある場合: http://munir.skilledsoft.com
また、それらを送信するか、メーリングリストに登録することもできます: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3m3nt-framework-project
テスト済みの環境:
別のサーバーでテストした場合は、レビューをお願いします。
サブフォルダにインストールする場合は、.htaccessファイルを編集して、RewriteBaseをサブフォルダに合わせてください。
ウェブサーバーで動作させるのに問題がある場合は、ウェブサーバー設定ガイドを確認してください。