
ADAPT é uma ferramenta que realiza Testes de Penetração automatizados para Aplicações Web.

ADAPT é uma ferramenta que realiza Testes de Penetração de Aplicações Dinâmicas Automatizados para aplicações web. Ela foi projetada para aumentar a precisão, velocidade e confiança nos esforços de teste de penetração. ADAPT testa automaticamente múltiplas vulnerabilidades padrão da indústria do OWASP Top 10 e gera resultados categorizados com base nessas potenciais vulnerabilidades. ADAPT também usa a funcionalidade do OWASP ZAP para realizar varreduras ativas e passivas automatizadas e spidering automático. Devido à natureza flexível da ferramenta ADAPT, todos esses recursos e testes podem ser ativados ou desativados a partir do arquivo de configuração. Para mais informações sobre testes e configuração, visite o wiki do ADAPT.
ADAPT usa Python para criar um framework automatizado para usar ferramentas padrão da indústria, como OWASP ZAP e Nmap, para realizar procedimentos repetíveis e bem projetados com resultados esperados, criando um relatório de fácil compreensão listando as vulnerabilidades detectadas na aplicação web.
* OTG-IDENT-004 – Enumeração de Contas
* OTG-AUTHN-001 - Teste de Credenciais Transportadas por um Canal Criptografado
* OTG-AUTHN-002 – Credenciais Padrão
* OTG-AUTHN-003 - Teste de Mecanismo de Bloqueio Fraco
* OTG-AUTHZ-001 – Travessia de Diretório
* OTG-CONFIG-002 - Teste de Configuração da Plataforma da Aplicação
* OTG-CONFIG-006 – Teste de Métodos HTTP
* OTG-CRYPST-001 - Teste de Cifras SSL/TLS Fracas, Proteção Insuficiente da Camada de Transporte
* OTG-CRYPST-002 - Teste de Padding Oracle
* OTG-ERR-001 - Teste de Código de Erro
* OTG-ERR-002 – Teste de Stack Traces
* OTG-INFO-002 – Impressão Digital do Servidor Web
* OTG-INPVAL-001 - Teste de Cross Site Scripting Refletido
* OTG-INPVAL-002 - Teste de Cross Site Scripting Armazenado
* OTG-INPVAL-003 – Manipulação de Verbo HTTP
* OTG-SESS-001 - Teste de Esquema de Gerenciamento de Sessão
* OTG-SESS-002 – Atributos de Cookie
ADAPT é um software de código aberto que incentiva a colaboração da comunidade. A colaboração requer clonar o repositório ADAPT de https://github.com/secdec/adapt. Recomenda-se que um potencial contribuidor clone o ADAPT em um ambiente UNIX. Clonar em um ambiente Windows pode perturbar as terminações de linha se certas configurações estiverem ativadas, como autocrlf = true. Para garantir que isso não ocorra ao trabalhar em um ambiente Windows, localize seu git.config global e desabilite autocrlf.
Licenciado sob a licença Apache-2.0.