Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OWASP-mth3l3m3nt-framework — O OWASP Mth3l3m3nt Framework é uma ferramenta de auxílio a testes de penetração e um framework de exploração. Ele promove o princípio de atacar a web usando a própria web, bem como a realização de pentests em qualquer lugar por meio de sua interface responsiva. | Kitploit
Ferramentas/GitHubGitHub/alienwithin/owasp-mth3l3m3nt-framework
Frameworks de ExploraçãoGeração de PayloadsExploração de Aplicações WebTestes de PenetraçãoComando e ControleGeração de Shellcode
GitHubalienwithin/owasp-mth3l3m3nt-framework

OWASP-mth3l3m3nt-framework

O OWASP Mth3l3m3nt Framework é uma ferramenta de auxílio a testes de penetração e um framework de exploração. Ele promove o princípio de atacar a web usando a própria web, bem como a realização de pentests em qualquer lugar por meio de sua interface responsiva.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
16454há 5 anosRevisado pelo Kitploit

#Framework OWASP Mth3l3mnt Framework

Uma atualização ligeiramente grande (perdoe o trocadilho) está em andamento. Isto traz coisas como:

  • Padrão de codificação mais fácil
  • Suporte para PHP 8
  • Funcionalidades mais robustas
  • Corrigir pedidos de bugs enviados.

Esta ferramenta é distribuída sob a GNU Affero General Public License v3.

Módulos incluídos até agora:

  • Armazenamento de Payloads
  • Gerador de Shell (PHP/ASP/JSP/JSPX/CFM)
  • Codificador e Decodificador de Payload (Base64/Rot13/Hex/Hex com separador \x/ Hex com prefixo 0x)
  • GUI CURL (GET/POST/TRACE/OPTIONS/HEAD)
  • Módulo de Exploração LFI (atualmente pré-empacotado com: Koha Lib Lime LFI/ Wordpress Aspose E-book generator LFI/ Zimbra Collaboration Server LFI)
  • Rebanho de Bots HTTP para controlar shells web.
  • WHOIS
  • Ferramentas de String
  • Ofuscador do Lado do Cliente
  • Base de Dados de Roubo de Cookies (Permite roubar cookies de sessão e baixar conteúdo da página se um XSS armazenado estiver presente)

Atualmente está configurado para usar um banco de dados de arquivo plano.

Copie todos os arquivos para sua raiz web, exceto db_dump_optional

Certifique-se de que as pastas abaixo sejam graváveis:

  • tmp
  • framework/data
  • framework/data/site_config.json
  • incoming/
  • scripts/

Deve funcionar desde o início. Basta navegar até ele.

a url de login é: /cnc

username:mth3l3m3nt password:mth3l3m3nt

Por padrão, configurei para usar o banco de dados JIG, mas você pode alterar isso a qualquer momento no backend. O dump do banco de dados disponível é para usuários que usam MySQL e precisam de dados de demonstração. Infelizmente, só fiz para MySQL. É meu banco de dados de escolha.

Alternativamente, assista à instalação aqui:

https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0

Se você quiser mudar do JIG, pode fazê-lo nas configurações. Observe que o banco de dados precisa ser criado; ele apenas o popula com as tabelas necessárias, não descarta ou cria o banco de dados. Outros bancos de dados suportados são:

  • Mongo DB
  • MSSQL
  • PostgreSQL
  • SQLite
  • MySQL

Além do SQLite, certifique-se de ter as extensões PHP para os bancos de dados acima, para que possa acessá-los através de PHP Data Objects.

Para usuários MySQL que precisam de muitos dados de exemplo, especialmente payloads, mude o banco de dados para MySQL e importe dados do dump para popular.

Em caso de dúvidas, sugestões, bugs e outros: http://munir.skilledsoft.com

Você também pode enviá-los ou se inscrever na lista de discussão: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3mnt-framework-project

Foi testado em:

  • Apache
  • Litespeed
  • Nginx
  • Lighttpd

Caso você teste em outro servidor, por favor, deixe sua avaliação.

Se instalar em uma subpasta, edite o arquivo .htaccess para refletir o RewriteBase como a subpasta.

Tendo problemas para fazê-lo funcionar no seu servidor web, consulte nosso guia de configuração de servidor web.

Baixar ferramenta