ブラウザエクスプロイテーションフレームワークプロジェクト
Copyright (c) 2006-2026 Wade Alcorn - [email protected] Browser Exploitation Framework (BeEF) - https://beefproject.com ファイル 'doc/COPYING' のコピー許可については同ファイルを参照してください
===============================================================================
BeEF は The Browser Exploitation Framework の略です。これは Web ブラウザに焦点を当てたペネトレーションテストツールです。
モバイルクライアントを含むクライアントに対する Web 経由の攻撃への懸念が高まる中、BeEF はプロのペネトレーションテスターがクライアントサイドの攻撃ベクトルを利用して、ターゲット環境の実際のセキュリティ態勢を評価することを可能にします。他のセキュリティフレームワークとは異なり、BeEF は堅牢化されたネットワーク境界やクライアントシステムを超えて、唯一開かれている扉である Web ブラウザのコンテキスト内での悪用可能性を検証します。BeEF は1つ以上の Web ブラウザをフックし、それらを橋頭保として使用して、ブラウザコンテキスト内からシステムに対する指示されたコマンドモジュールやさらなる攻撃を開始します。
BeEF チームに連絡を取ることができます。以下の方法をご確認ください。
プルリクエストをお送りください!
バグ報告: https://github.com/beefproject/beef/issues
セキュリティバグ報告: [email protected]
Twitter: @beefproject
Discord: https://discord.gg/25wT2P8pwx
brew install selenium-server-standalone (https://github.com/shvets/selenium を参照)以下の説明はせっかちな方向けです。
install スクリプトは、必要なオペレーティングシステムパッケージとすべての前提条件となる Ruby gem をインストールします:
$ ./install
完全なインストール手順については、INSTALL.txt または Wiki の インストール ページを参照してください。
インストールが成功したら、Wiki の 設定 ページを必ず読み、BeEF の設定とセキュリティ確保に関する重要な詳細を確認してください。
開始するには、単に beef を実行し、指示に従ってください:
$ ./beef