
Out-of-band(OOB)アプリケーション脆弱性を特定および悪用するためのフレームワーク。カスタムDNS/トークンサーバー、Burp Suite拡張機能、自動化されたセキュリティテスト用の通知プラグインを備えています。
アウトオブバンド(OOB)脆弱性の特定と悪用のためのフレームワーク。
Python >= 3.6
virtualenv -p /usr/bin/python3 venv
source venv/bin/activate
./venv/bin/pip3 install -r requirements.txt
git submodule update --init --recursive
config.yml に API キーを設定します(クライアントとサーバーで同じキーを使用する必要があります)。
レジストラで DNS レコードを設定し、Mole サーバーを指すようにする必要があります。最低限、ネームサーバー用の A レコードと NS レコードが必要です。
Mole は他の設定オプションもホストできるように設定できます。
Mailgun ではサービスを有効にするために DNS エントリが必要です:https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-
現在、Mole はネイティブで TLS をサポートしていません。TLS を実装するには、nginx などのリバースプロキシを使用して TLS 接続を終了し、トラフィックを Mole サーバーに転送してください。
Burp Suite 拡張機能は、最新バージョンの Jython が 2.7 のみをサポートしているため、別の Python 2.7 仮想環境が必要です。以下は、仮想環境のセットアップと拡張機能の構成手順です。
virtualenv -p /usr/bin/python2.7 burp_venvsource ./burp_venv/bin/activate./burp_venv/bin/pip -r requirementsburp_venv/lib/python2.7/site-packages のフルパスを設定します。

Python に設定し、Mole プロジェクトディレクトリから mole_burp_extension.py ファイルを選択します。

domain - カスタムドメイン
length - トークンの長さ(デフォルト 5)
トークンの文字セットは ASCII 大文字・小文字と数字です。ペイロードのスペースが限られている場合など、必要に応じて長さを変更できます。長さごとのトークン数は以下のとおりです。
ssl - ペイロードを https と http のどちらで構成するか
server - Mole トークンサーバーのドメインまたは IP
default_tags - すべてのトークンに追加するデフォルトのタグのリスト。プロジェクト/クライアントごとのトークンに便利です。
api_key - Mole API へのリクエストを認証するための API キー
dns_addr - DNS クエリに応答するための IP アドレス
db_conn - SQLAlchemy データベース URL。デフォルトはルートディレクトリの SQLite DB sqlite:///mole.db
static_responses - DNS 静的応答のキーと値のペアのリスト
web_port - 待ち受ける Web ポートの設定
dns_port - 待ち受ける DNS ポートの設定
すべての通知には enabled フラグがあり、インタラクション時に通知をトリガーするかどうかを決定します。各通知プラグインには独自の設定項目があります。
mailgun - domain、to、from、api_key を設定して mailgun のメール通知を有効にする
slack - token と channel
webhook - 汎用 POST ウェブフック
たくさんあると思います。新しい issue を作成し、テンプレートをできる限り詳しく記入して、迅速なトリアージにご協力ください。