
«EAST» – «Ferramentas de Exploração e Segurança» framework de teste de penetração.
1. Visão Geral
O ambiente do framework de pentest é a base do kit de ferramentas do especialista em segurança de TI.
Este software é essencial tanto para aprender e melhorar conhecimentos em ataques a sistemas de TI como para inspeções e proteção proativa.
A necessidade de um framework de pentest nativo, abrangente, de código aberto e com alto nível de confiança existia há muito tempo. É por isso que o framework EAST foi criado para os mercados de segurança de TI nativos e amigáveis.
EAST é um framework que possui todos os recursos necessários para executar uma ampla gama de exploits, desde Web até estouros de buffer.
EAST difere de kits de ferramentas semelhantes pela sua facilidade de uso. Até um iniciante pode usá-lo e começar a avançar em segurança de TI.
Principais características:
- Segurança do framework.
O software usado para segurança de TI deve ter um alto nível de confiança do usuário. Código Python de código aberto fácil de verificar realizado no EAST. É usado em todas as partes do framework e módulos. A quantidade relativamente pequena de código facilita sua verificação por qualquer usuário. Nenhuma alteração no SO é aplicada durante a instalação do software.
- Máxima simplicidade do framework.
Downloads de arquivos, o script python principal start.py é iniciado, que permite iniciar/parar exploits e tráfego de mensagens. Tudo gerenciado localmente ou remotamente via navegador.
- Simplicidade de criação e edição de exploits.
Possibilidade de editar e adicionar módulos e exploits em tempo real sem reinicialização. O corpo do código do módulo é fácil e mínimo em termos de quantidade.
- Multiplataforma + requisitos e dependências mínimos.
Testes para Windows e Linux. Deve funcionar em qualquer lugar onde Python esteja instalado. O framework contém todas as dependências e não baixa bibliotecas adicionais.
- Capacidade total de um framework de pentest vanilla.
Apesar da simplicidade e "não sobrecarga", o framework possui todos os recursos necessários para executar uma ampla gama de exploits, desde Web até estouros de buffer.
- Amplas possibilidades de aprimoramento.
Desenvolvedores terceiros podem criar suas próprias soluções de código aberto ou participar do desenvolvimento do EAST usando a arquitetura cliente-servidor, API de tráfego de mensagens e bibliotecas de suporte.
2. Requisitos
3. Uso
git clone https://github.com/C0reL0ader/EaST && cd EaST
python start.py [-p PORT] [--all-interfaces]
4. Recursos adicionais