Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OSTE-Meta-Scan — Scanner DAST multi-motor que agrega Nikto, ZAP, Nuclei, SkipFish e Wapiti para detecção automatizada de vulnerabilidades de injeção web com relatórios consolidados em JSON e HTML. | Kitploit
Ferramentas/GitHubGitHub/ostesayed/oste-meta-scan
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise Dinâmica (Sandboxing)Segurança WebTestes de PenetraçãoAprendizado e Educação
GitHubostesayed/oste-meta-scan

OSTE-Meta-Scan

Scanner DAST multi-motor que agrega Nikto, ZAP, Nuclei, SkipFish e Wapiti para detecção automatizada de vulnerabilidades de injeção web com relatórios consolidados em JSON e HTML.

Ver Repositório
30543há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

OSTE-Meta-Scanner

Este projeto é agora mantido e suportado pela OSTE e não está mais disponível como um projeto de código aberto. Para consultas, uso comercial ou suporte, entre em contato com a OSTE via LinkedIn, site oficial ou equipe de vendas pelo número +213.7.98.38.94.54 via whatsup. Project Logo Este projeto tem como objetivo simplificar o campo do Teste de Segurança Dinâmico de Aplicações (DAST). O meta-scanner OSTE é um scanner abrangente de vulnerabilidades web que combina múltiplos scanners DAST, incluindo Nikto Scanner, ZAP, Nuclei, SkipFish e Wapiti.

Índice

  • Introdução
  • Funcionalidades
  • Instalação
  • Uso
  • Contribuição
  • Licença
  • Capturas de Tela

Introdução

Este software oferece uma interface gráfica amigável que apresenta um relatório abrangente para cada varredura, tornando o processo de varredura simples e direto.

O foco principal deste scanner são vulnerabilidades de injeção web, como injeção SQL, injeção XSS, injeção de comandos do SO, injeção XML e muitas outras. Além disso, fornece uma lista de vulnerabilidades suportadas por cada scanner, além das vulnerabilidades de injeção.

Oferecemos dois tipos de relatórios. O primeiro é um relatório consolidado em formato JSON, que inclui relatórios importantes de cada scanner. Ele contém detalhes como a vulnerabilidade, a URL correspondente, o parâmetro utilizado, o comando Curl, o vetor de ataque, uma descrição da vulnerabilidade e muito mais.

O segundo relatório é um arquivo HTML que destaca especificamente ataques de injeção bem-sucedidos. Nossos resultados e decisões são baseados em um novo algoritmo de aprendizado proposto durante ("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.", -University May 8, 1945 -Guelma -, Computer Science Department, Presented by: SEYYID TAQY EDINE OUDJANI, Supervised by: DR. ABDELHAKIM HANNOUSSE. 2023). [https://dspace.univ-guelma.dz/jspui/handle/123456789/15028].

Funcionalidades

Lista das principais vulnerabilidades suportadas:

  1. Injeção
  • Injeção SQL
  • Cross-site scripting
  • Injeção de comandos do SO
  • Injeção XML
  • Injeção XSLT
  • Entidades externas XML
  • Injeção de código
  • Injeção de cabeçalho de host
  • Injeção HTML
  • Injeção de template (lado do servidor)
  • Injeção CRLF
  • Injeção OGNL
  1. Outras vulnerabilidades (consulte o repositório de cada scanner para uma lista completa.)
  • Lista de vulnerabilidades suportadas pelo Skipfish.
  • Lista de vulnerabilidades suportadas pelo Wapiti.
  • Lista de ataques ativos do ZAP.
  • Lista de vulnerabilidades suportadas pelo Nikto (Especificado: Tunning 9 e 4).
  • Modelo CVE do Nuclei.

Instalação

O processo de instalação requer um conjunto específico de requisitos. Embora este projeto seja suportado principalmente no Kali Linux, também pode ser compatível com outros sistemas operacionais:

  1. ZAP:
  • kaliLinux: [ sudo apt install zaproxy ]
  • Outros SOs: [ https://github.com/zaproxy/zaproxy ]
  1. Wapiti:
  • kaliLinux: [ sudo apt install wapiti ]
  • Outros SOs: [ https://wapiti-scanner.github.io/ ]
  1. Skipfish:
  • kaliLinux: [ sudo apt install skipfish ]
  • Outros SOs: [ https://gitlab.com/kalilinux/packages/skipfish ]
  1. Nikto :
  • kaliLinux: [ sudo apt install nikto ]
  • Outros SOs: [ https://github.com/sullo/nikto ]
  1. Nuclei:
  • kaliLinux: [ sudo apt install nuclei ]
  • Outros SOs: [ https://github.com/projectdiscovery/nuclei ]
  1. Bibliotecas Python 3 *:
  • customtkinter
  • zapv2
  • jinja2
  • webbrowser
  • PIL
  • matplotlib
  • BeautifulSoup
  • pprint
  1. Requisitos opcionais para mais funcionalidades:
  • Servidor XAMP
  • NPM

(Nota: Por favor, note que criarei um script bash para automatizar as etapas de instalação para usuários Linux assim que possível.)

Uso

Após clonar o repositório em sua máquina local, você pode iniciar a aplicação executando o comando python3 Metascan.py.

Em seguida, você pode navegar pela interface da aplicação.

Docker

Uma imagem Docker está disponível no diretório OSTEscaner. Ela é baseada no Kali Linux e precisará de um servidor X para exibir a interface gráfica Python. No Linux, você provavelmente já tem um rodando; no Windows (incluindo WSL), bons servidores X são vcxsrv ou xming.

Primeiro exporte seu display:
Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
Então construa e execute a imagem Docker:

root@kitploit:~
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan

solução de problemas:

  • O xdisplay para Docker pode ser complicado e você pode enfrentar o erro _tkinter.TclError: couldn't connect to display. Como é baseado em comunicação de rede, pode ser necessário incluir seu endereço IP local: ex. export DISPLAY:192.168.100.5:0.0, no Windows procure um tutorial sobre xming e instale fontes adicionais.
  • Os comandos apt durante a construção às vezes falham devido a erro de rede do kali.org (Failed to fetch http://http.kali.org/) apenas tente construir novamente.

Contribuição

Aceitamos contribuições para melhorar e aprimorar este projeto. seja por doação :
BuyMeACoffee

ou pelo poder da sua mente. contribua, por favor, seguindo estas diretrizes:

  1. Faça um fork do repositório e crie um novo branch para sua contribuição.
  2. Certifique-se de que seu código esteja de acordo com os padrões de codificação do projeto.
  3. Faça suas alterações, abordando o problema específico ou adicionando a melhoria proposta.
  4. Teste suas alterações minuciosamente.
  5. Faça commit das suas alterações e forneça uma mensagem de commit clara e descritiva.
  6. Envie suas alterações para o repositório forkado.
  7. Envie um pull request, detalhando as alterações feitas e fornecendo qualquer informação ou contexto relevante.

Por favor, note que todas as contribuições serão revisadas pelos mantenedores do projeto. Agradecemos seu esforço e faremos o possível para fornecer feedback em tempo hábil.

Se você tiver alguma dúvida ou precisar de mais esclarecimentos, sinta-se à vontade para nos contatar pelo rastreador de problemas ou entrando em contato diretamente com os mantenedores do projeto.

Licença

Este projeto está sob a GNU GENERAL PUBLIC LICENSE Versão 3, 29 de junho de 2007.

Este projeto destina-se a fins educacionais e visa simplificar a avaliação geral da segurança cibernética. No entanto, queremos enfatizar que não somos responsáveis por qualquer uso malicioso desta aplicação. É crucial que os usuários deste software exerçam responsabilidade e comportamento ético. Recomendamos fortemente notificar os alvos ou indivíduos envolvidos antes de utilizar este software.

Capturas de Tela

Interface Principal

Contato

LinkedIn:(https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)

Baixar ferramenta