
複数のエンジンを使用したDASTスキャナーで、Nikto、ZAP、Nuclei、SkipFish、Wapitiを統合し、自動化されたWebインジェクション脆弱性検出を行い、統合されたJSONおよびHTMLレポートを生成します。
このプロジェクトは現在OSTEによってメンテナンス・サポートされており、オープンソースプロジェクトとしては提供されていません。ご質問、商用利用、サポートについては、LinkedIn、公式ウェブサイト、またはWhatsApp経由で+213.7.98.38.94.54のセールスチームまでお問い合わせください。

このプロジェクトは、Dynamic Application Security Testing(動的アプリケーションセキュリティテスト)の分野を簡素化することを目的としています。OSTEメタスキャナーは、Nikto Scanner、ZAP、Nuclei、SkipFish、Wapitiを含む複数のDASTスキャナーを組み合わせた包括的なWeb脆弱性スキャナーです。
このソフトウェアはユーザーフレンドリーなグラフィカルインターフェースを提供し、各スキャンに対して包括的なレポートを表示します。これにより、スキャンプロセスを簡単かつ直感的に行うことができます。
このスキャナーの主な焦点は、SQLインジェクション、XSSインジェクション、OSコマンドインジェクション、XMLインジェクションなど、Webインジェクションの脆弱性にあります。さらに、インジェクション脆弱性以外にも、各スキャナーがサポートする脆弱性のリストを提供します。
2種類のレポートを提供しています。1つ目はJSON形式の統合レポートで、各スキャナーからの重要なレポートを含みます。脆弱性、該当URL、使用されたパラメータ、Curlコマンド、攻撃ベクトル、脆弱性の説明などの詳細が含まれます。
2つ目のレポートはHTMLファイル形式で、特に成功したインジェクション攻撃を強調表示します。結果と判断は、以下の論文で提案された新しい学習アルゴリズムに基づいています:("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications."、-University May 8, 1945 -Guelma-、Computer Science Department、Presented by: SEYYID TAQY EDINE OUDJANI、Supervised by: DR. ABDELHAKIM HANNOUSSE. 2023)。[https://dspace.univ-guelma.dz/jspui/handle/123456789/15028]。
サポートされる主な脆弱性:
インストールプロセスには特定の要件が必要です。このプロジェクトは主にKali Linuxでサポートされていますが、他のオペレーティングシステムでも互換性があります。
(注:Linuxユーザー向けにインストール手順を自動化するbashスクリプトを可能な限り早く作成する予定です。)
リポジトリをローカルマシンにクローンした後、python3 Metascan.pyコマンドを実行してアプリケーションを起動できます。
その後、アプリケーションのインターフェースを操作できます。
DockerイメージはOSTEscanerディレクトリ内で入手可能です。Kali Linuxベースで、Python GUIを表示するためにXサーバーが必要です。 Linuxでは、おそらくすでに動作しているものがあります。Windows(WSLを含む)では、vcxsrv や xming などの優れたXサーバーがあります。
最初にディスプレイをエクスポートします:
Linux: export DISPLAY=:0.0
Windows(WSL): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
次にDockerイメージをビルドして実行します:
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan
トラブルシューティング:
_tkinter.TclError: couldn't connect to displayエラーに遭遇する可能性があります。ネットワーク通信に基づいているため、ローカルIPアドレスを含める必要がある場合があります:例:export DISPLAY:192.168.100.5:0.0。Windowsでは、xmingのチュートリアルを探し、追加のフォントをインストールしてください。Failed to fetch http://http.kali.org/)により失敗することがあります。その場合はビルドを再試行してください。このプロジェクトの向上と改善のための貢献を歓迎します。
寄付によるサポート:
または、あなたの知識による貢献。貢献する際は、以下のガイドラインに従ってください:
すべての貢献はプロジェクトメンテナによってレビューされることに注意してください。皆様の努力に感謝し、タイムリーなフィードバックを提供するよう努めます。
ご質問やさらに明確化が必要な場合は、Issueトラッカーを通じて、またはプロジェクトメンテナに直接連絡してください。
このプロジェクトはGNU GENERAL PUBLIC LICENSE Version 3, 29 June 2007の下にあります。
このプロジェクトは教育目的を意図しており、サイバーセキュリティの全体的な評価を簡素化することを目的としています。ただし、このアプリケーションの悪意のある使用については一切責任を負わないことを強調します。このソフトウェアのユーザーは責任と倫理的な行動をとることが重要です。このソフトウェアを使用する前に、対象または関係者に通知することを強くお勧めします。

LinkedIn:(https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)