
Scanner DAST multi-motor que agrega Nikto, ZAP, Nuclei, SkipFish e Wapiti para detecção automatizada de vulnerabilidades de injeção web com relatórios consolidados em JSON e HTML.
Este projeto é agora mantido e suportado pela OSTE e não está mais disponível como um projeto de código aberto. Para consultas, uso comercial ou suporte, entre em contato com a OSTE via LinkedIn, site oficial ou equipe de vendas pelo número +213.7.98.38.94.54 via whatsup.
Este projeto tem como objetivo simplificar o campo do Teste de Segurança Dinâmico de Aplicações (DAST). O meta-scanner OSTE é um scanner abrangente de vulnerabilidades web que combina múltiplos scanners DAST, incluindo Nikto Scanner, ZAP, Nuclei, SkipFish e Wapiti.
Este software oferece uma interface gráfica amigável que apresenta um relatório abrangente para cada varredura, tornando o processo de varredura simples e direto.
O foco principal deste scanner são vulnerabilidades de injeção web, como injeção SQL, injeção XSS, injeção de comandos do SO, injeção XML e muitas outras. Além disso, fornece uma lista de vulnerabilidades suportadas por cada scanner, além das vulnerabilidades de injeção.
Oferecemos dois tipos de relatórios. O primeiro é um relatório consolidado em formato JSON, que inclui relatórios importantes de cada scanner. Ele contém detalhes como a vulnerabilidade, a URL correspondente, o parâmetro utilizado, o comando Curl, o vetor de ataque, uma descrição da vulnerabilidade e muito mais.
O segundo relatório é um arquivo HTML que destaca especificamente ataques de injeção bem-sucedidos. Nossos resultados e decisões são baseados em um novo algoritmo de aprendizado proposto durante ("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.", -University May 8, 1945 -Guelma -, Computer Science Department, Presented by: SEYYID TAQY EDINE OUDJANI, Supervised by: DR. ABDELHAKIM HANNOUSSE. 2023). [https://dspace.univ-guelma.dz/jspui/handle/123456789/15028].
Lista das principais vulnerabilidades suportadas:
O processo de instalação requer um conjunto específico de requisitos. Embora este projeto seja suportado principalmente no Kali Linux, também pode ser compatível com outros sistemas operacionais:
(Nota: Por favor, note que criarei um script bash para automatizar as etapas de instalação para usuários Linux assim que possível.)
Após clonar o repositório em sua máquina local, você pode iniciar a aplicação executando o comando python3 Metascan.py.
Em seguida, você pode navegar pela interface da aplicação.
Uma imagem Docker está disponível no diretório OSTEscaner. Ela é baseada no Kali Linux e precisará de um servidor X para exibir a interface gráfica Python. No Linux, você provavelmente já tem um rodando; no Windows (incluindo WSL), bons servidores X são vcxsrv ou xming.
Primeiro exporte seu display:
Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
Então construa e execute a imagem Docker:
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan
solução de problemas:
_tkinter.TclError: couldn't connect to display. Como é baseado em comunicação de rede, pode ser necessário incluir seu endereço IP local: ex. export DISPLAY:192.168.100.5:0.0, no Windows procure um tutorial sobre xming e instale fontes adicionais.Failed to fetch http://http.kali.org/) apenas tente construir novamente.Aceitamos contribuições para melhorar e aprimorar este projeto.
seja por doação :
ou pelo poder da sua mente. contribua, por favor, seguindo estas diretrizes:
Por favor, note que todas as contribuições serão revisadas pelos mantenedores do projeto. Agradecemos seu esforço e faremos o possível para fornecer feedback em tempo hábil.
Se você tiver alguma dúvida ou precisar de mais esclarecimentos, sinta-se à vontade para nos contatar pelo rastreador de problemas ou entrando em contato diretamente com os mantenedores do projeto.
Este projeto está sob a GNU GENERAL PUBLIC LICENSE Versão 3, 29 de junho de 2007.
Este projeto destina-se a fins educacionais e visa simplificar a avaliação geral da segurança cibernética. No entanto, queremos enfatizar que não somos responsáveis por qualquer uso malicioso desta aplicação. É crucial que os usuários deste software exerçam responsabilidade e comportamento ético. Recomendamos fortemente notificar os alvos ou indivíduos envolvidos antes de utilizar este software.

LinkedIn:(https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)