Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OSTE-Meta-Scan — 複数のエンジンを使用したDASTスキャナーで、Nikto、ZAP、Nuclei、SkipFish、Wapitiを統合し、自動化されたWebインジェクション脆弱性検出を行い、統合されたJSONおよびHTMLレポートを生成します。 | Kitploit
ツール/GitHubGitHub/ostesayed/oste-meta-scan
脆弱性スキャナーウェブ脆弱性スキャナー動的分析 (サンドボックス)ウェブセキュリティペネトレーションテスト学習と教育
GitHubostesayed/oste-meta-scan

OSTE-Meta-Scan

複数のエンジンを使用したDASTスキャナーで、Nikto、ZAP、Nuclei、SkipFish、Wapitiを統合し、自動化されたWebインジェクション脆弱性検出を行い、統合されたJSONおよびHTMLレポートを生成します。

リポジトリを見る
3054311ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

OSTE-Meta-Scanner

このプロジェクトは現在OSTEによってメンテナンス・サポートされており、オープンソースプロジェクトとしては提供されていません。ご質問、商用利用、サポートについては、LinkedIn、公式ウェブサイト、またはWhatsApp経由で+213.7.98.38.94.54のセールスチームまでお問い合わせください。
Project Logo
このプロジェクトは、Dynamic Application Security Testing(動的アプリケーションセキュリティテスト)の分野を簡素化することを目的としています。OSTEメタスキャナーは、Nikto Scanner、ZAP、Nuclei、SkipFish、Wapitiを含む複数のDASTスキャナーを組み合わせた包括的なWeb脆弱性スキャナーです。

目次

  • はじめに
  • 特徴
  • インストール
  • 使用方法
  • コントリビューション
  • ライセンス
  • スクリーンショット

はじめに

このソフトウェアはユーザーフレンドリーなグラフィカルインターフェースを提供し、各スキャンに対して包括的なレポートを表示します。これにより、スキャンプロセスを簡単かつ直感的に行うことができます。

このスキャナーの主な焦点は、SQLインジェクション、XSSインジェクション、OSコマンドインジェクション、XMLインジェクションなど、Webインジェクションの脆弱性にあります。さらに、インジェクション脆弱性以外にも、各スキャナーがサポートする脆弱性のリストを提供します。

2種類のレポートを提供しています。1つ目はJSON形式の統合レポートで、各スキャナーからの重要なレポートを含みます。脆弱性、該当URL、使用されたパラメータ、Curlコマンド、攻撃ベクトル、脆弱性の説明などの詳細が含まれます。

2つ目のレポートはHTMLファイル形式で、特に成功したインジェクション攻撃を強調表示します。結果と判断は、以下の論文で提案された新しい学習アルゴリズムに基づいています:("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications."、-University May 8, 1945 -Guelma-、Computer Science Department、Presented by: SEYYID TAQY EDINE OUDJANI、Supervised by: DR. ABDELHAKIM HANNOUSSE. 2023)。[https://dspace.univ-guelma.dz/jspui/handle/123456789/15028]。

特徴

サポートされる主な脆弱性:

  1. インジェクション
  • SQLインジェクション
  • クロスサイトスクリプティング
  • OSコマンドインジェクション
  • XMLインジェクション
  • XSLTインジェクション
  • XML外部エンティティ
  • コードインジェクション
  • ホストヘッダーインジェクション
  • HTMLインジェクション
  • テンプレートインジェクション(サーバーサイド)
  • CRLFインジェクション
  • OGNLインジェクション
  1. その他の脆弱性(各スキャナーのリポジトリを参照してください。)
  • Skipfishの脆弱性サポートリスト
  • Wapitiの脆弱性サポートリスト
  • ZAPアクティブアタックリスト
  • Niktoの脆弱性サポートリスト(指定:チューニング9 & 4)
  • Nuclei CVEテンプレート

インストール

インストールプロセスには特定の要件が必要です。このプロジェクトは主にKali Linuxでサポートされていますが、他のオペレーティングシステムでも互換性があります。

  1. ZAP:
  • kaliLinux: [ sudo apt install zaproxy ]
  • その他のOS: [ https://github.com/zaproxy/zaproxy ]
  1. Wapiti:
  • kaliLinux: [ sudo apt install wapiti ]
  • その他のOS: [ https://wapiti-scanner.github.io/ ]
  1. Skipfish:
  • kaliLinux: [ sudo apt install skipfish ]
  • その他のOS: [ https://gitlab.com/kalilinux/packages/skipfish ]
  1. Nikto :
  • kaliLinux: [ sudo apt install nikto ]
  • その他のOS: [ https://github.com/sullo/nikto ]
  1. Nuclei:
  • kaliLinux: [ sudo apt install nuclei ]
  • その他のOS: [ https://github.com/projectdiscovery/nuclei ]
  1. Python 3 * ライブラリ:
  • customtkinter
  • zapv2
  • jinja2
  • webbrowser
  • PIL
  • matplotlib
  • BeautifulSoup
  • pprint
  1. 追加機能のためのオプション要件:
  • XAMPサーバー
  • NPM

(注:Linuxユーザー向けにインストール手順を自動化するbashスクリプトを可能な限り早く作成する予定です。)

使用方法

リポジトリをローカルマシンにクローンした後、python3 Metascan.pyコマンドを実行してアプリケーションを起動できます。

その後、アプリケーションのインターフェースを操作できます。

Docker

DockerイメージはOSTEscanerディレクトリ内で入手可能です。Kali Linuxベースで、Python GUIを表示するためにXサーバーが必要です。 Linuxでは、おそらくすでに動作しているものがあります。Windows(WSLを含む)では、vcxsrv や xming などの優れたXサーバーがあります。

最初にディスプレイをエクスポートします:
Linux: export DISPLAY=:0.0
Windows(WSL): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
次にDockerイメージをビルドして実行します:

root@kitploit:~
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan

トラブルシューティング:

  • DockerでのXディスプレイは複雑で、_tkinter.TclError: couldn't connect to displayエラーに遭遇する可能性があります。ネットワーク通信に基づいているため、ローカルIPアドレスを含める必要がある場合があります:例:export DISPLAY:192.168.100.5:0.0。Windowsでは、xmingのチュートリアルを探し、追加のフォントをインストールしてください。
  • ビルド中のaptコマンドは、kali.orgのネットワークエラー(Failed to fetch http://http.kali.org/)により失敗することがあります。その場合はビルドを再試行してください。

コントリビューション

このプロジェクトの向上と改善のための貢献を歓迎します。
寄付によるサポート:
BuyMeACoffee

または、あなたの知識による貢献。貢献する際は、以下のガイドラインに従ってください:

  1. リポジトリをフォークし、貢献用の新しいブランチを作成します。
  2. コードがプロジェクトのコーディング標準に準拠していることを確認します。
  3. 変更を行い、特定の問題に対処するか、提案された機能強化を追加します。
  4. 変更を十分にテストします。
  5. 変更をコミットし、明確で説明的なコミットメッセージを提供します。
  6. 変更をフォークしたリポジトリにプッシュします。
  7. プルリクエストを送信し、行った変更と関連情報やコンテキストを詳述します。

すべての貢献はプロジェクトメンテナによってレビューされることに注意してください。皆様の努力に感謝し、タイムリーなフィードバックを提供するよう努めます。

ご質問やさらに明確化が必要な場合は、Issueトラッカーを通じて、またはプロジェクトメンテナに直接連絡してください。

ライセンス

このプロジェクトはGNU GENERAL PUBLIC LICENSE Version 3, 29 June 2007の下にあります。

このプロジェクトは教育目的を意図しており、サイバーセキュリティの全体的な評価を簡素化することを目的としています。ただし、このアプリケーションの悪意のある使用については一切責任を負わないことを強調します。このソフトウェアのユーザーは責任と倫理的な行動をとることが重要です。このソフトウェアを使用する前に、対象または関係者に通知することを強くお勧めします。

スクリーンショット

Main Interface

連絡先

LinkedIn:(https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)

ツールをダウンロード