
1. 概要
ペンテストフレームワーク環境は、ITセキュリティ専門家のツールキットの基盤です。
このソフトウェアは、ITシステム攻撃に関する知識の学習・向上、および検査や予防的保護に不可欠です。
高い信頼性を持つネイティブかつ包括的なオープンソースペンテストフレームワークの必要性は長年にわたって存在していました。そのため、EASTフレームワークは、ネイティブおよびネイティブフレンドリーなITセキュリティ市場向けに作成されました。
EASTは、Webからバッファオーバーランまで幅広いエクスプロイトを実行するための必要なリソースをすべて備えたフレームワークです。
EASTは、使いやすさという点で同様のツールキットとは異なります。初心者でも扱うことができ、ITセキュリティのスキル向上を始めることができます。
主な特徴:
- フレームワークのセキュリティ。
ITセキュリティに使用されるソフトウェアは、ユーザーの信頼性が高い必要があります。EASTでは、簡単に確認できるオープンソースのPythonコードが実装されています。フレームワークのすべての部分とモジュールに使用されています。コード量が比較的少ないため、誰でも検証が容易です。ソフトウェアのインストール中にOSの変更は行われません。
- フレームワークの最大限のシンプルさ。
アーカイブをダウンロードし、メインのPythonスクリプトstart.pyを起動するだけで、エクスプロイトの開始・停止とメッセージトラフィックを管理できます。すべてローカルまたはブラウザ経由でリモート処理されます。
- エクスプロイトの作成と編集の簡便さ。
再起動せずにモジュールやエクスプロイトをその場で編集・追加できます。モジュールコード本体はシンプルで、コード量も最小限です。
- クロスプラットフォーム + 最小限の要件と依存関係。
WindowsとLinuxでテスト済み。Pythonがインストールされている環境であればどこでも動作するはずです。フレームワークにはすべての依存関係が含まれており、追加のライブラリをダウンロードしません。
- バニラペンテストフレームワークのフル容量。
シンプルさと「過負荷でない」にもかかわらず、フレームワークはWebからバッファオーバーランまで幅広いエクスプロイトを実行するための必要なリソースをすべて備えています。
- 広範な拡張可能性。
サードパーティの開発者は、サーバークライアントアーキテクチャ、メッセージトラフィックAPI、サポートライブラリを使用して、独自のオープンソースソリューションを作成したり、EASTの開発に参加したりできます。
2. 要件
3. 使用方法
git clone https://github.com/C0reL0ader/EaST && cd EaST
python start.py [-p PORT] [--all-interfaces]
4. 追加リソース