
O OWASP Mth3l3m3nt Framework é uma ferramenta de auxílio a testes de penetração e um framework de exploração. Ele promove o princípio de atacar a web usando a própria web, bem como a realização de pentests em qualquer lugar por meio de sua interface responsiva.
#Framework OWASP Mth3l3mnt Framework
Uma atualização ligeiramente grande (perdoe o trocadilho) está em andamento. Isto traz coisas como:
Esta ferramenta é distribuída sob a GNU Affero General Public License v3.
Módulos incluídos até agora:
Atualmente está configurado para usar um banco de dados de arquivo plano.
Copie todos os arquivos para sua raiz web, exceto db_dump_optional
Certifique-se de que as pastas abaixo sejam graváveis:
Deve funcionar desde o início. Basta navegar até ele.
a url de login é: /cnc
username:mth3l3m3nt password:mth3l3m3nt
Por padrão, configurei para usar o banco de dados JIG, mas você pode alterar isso a qualquer momento no backend. O dump do banco de dados disponível é para usuários que usam MySQL e precisam de dados de demonstração. Infelizmente, só fiz para MySQL. É meu banco de dados de escolha.
Alternativamente, assista à instalação aqui:
https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0
Se você quiser mudar do JIG, pode fazê-lo nas configurações. Observe que o banco de dados precisa ser criado; ele apenas o popula com as tabelas necessárias, não descarta ou cria o banco de dados. Outros bancos de dados suportados são:
Além do SQLite, certifique-se de ter as extensões PHP para os bancos de dados acima, para que possa acessá-los através de PHP Data Objects.
Para usuários MySQL que precisam de muitos dados de exemplo, especialmente payloads, mude o banco de dados para MySQL e importe dados do dump para popular.
Em caso de dúvidas, sugestões, bugs e outros: http://munir.skilledsoft.com
Você também pode enviá-los ou se inscrever na lista de discussão: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3mnt-framework-project
Foi testado em:
Caso você teste em outro servidor, por favor, deixe sua avaliação.
Se instalar em uma subpasta, edite o arquivo .htaccess para refletir o RewriteBase como a subpasta.
Tendo problemas para fazê-lo funcionar no seu servidor web, consulte nosso guia de configuração de servidor web.