Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ztgrace/mole
Análise de VulnerabilidadesExploração de Aplicações WebTestes de Penetração
GitHubztgrace/mole

mole

Framework para identificar e explorar vulnerabilidades de aplicações fora da banda (OOB) com um servidor DNS/token personalizado, extensão Burp Suite e plugins de notificação para testes de segurança automatizados.

Ver Repositório
5813há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Mole

Um framework para identificar e explorar vulnerabilidades fora de banda (OOB).

Instalação e Configuração

Instalação do Mole

Python >= 3.6

virtualenv -p /usr/bin/python3 venv

source venv/bin/activate

./venv/bin/pip3 install -r requirements.txt

git submodule update --init --recursive

Defina uma chave de API em config.yml (deve ser a mesma para o cliente e servidor)

Configuração de DNS

Você precisará configurar os registros DNS no seu registrador para apontar para o servidor mole. Minimamente, você precisará de um registro A para o servidor de nomes e um registro NS configurado.

O Mole pode ser configurado para hospedar outras opções de configuração.

Mailgun (Opcional)

Mailgun requer registros DNS para habilitar o serviço: https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-

TLS

Atualmente o Mole não suporta TLS nativamente. Para implementar TLS, use um proxy reverso como nginx para terminar a conexão TLS e encaminhar o tráfego para o servidor Mole.

Extensão do Burp Suite

A Extensão do Burp Suite requer um ambiente virtual separado do Python 2.7 devido à versão mais recente do Jython suportar apenas 2.7. Abaixo estão as instruções para configurar o ambiente virtual e configurar a Extensão.

  1. Crie um novo virtualenv python2.7 para burp/jython, virtualenv -p /usr/bin/python2.7 burp_venv
  2. Carregue o venv, source ./burp_venv/bin/activate
  3. Instale os pacotes necessários, ./burp_venv/bin/pip -r requirements
  4. Configure o Ambiente Python baixando e selecionando o jar jython-standalone.
  5. Defina a "Pasta para carregar módulos" para o caminho completo para burp_venv/lib/python2.7/site-packages que foi criado nas etapas 1-3.

burp_python_env

  1. Clique em Adicionar

  1. Defina o tipo de Extensão como Python e selecione o arquivo mole_burp_extension.py do diretório do projeto mole.

burp_ext_add_2

  1. Clique em Avançar e, se tudo correr bem, não haverá erros na tela de carregamento.

burp_ext_success

Configuração

Token

domain - Seu domínio personalizado

length - Comprimento dos tokens (padrão 5)

O conjunto de caracteres do token é ascii maiúsculas e minúsculas, e dígitos. O comprimento pode ser modificado para atender necessidades como espaço limitado para um payload. O número de tokens por comprimento está listado abaixo.

  • 1 - 62
  • 2 - 3844
  • 3 - 238328
  • 4 - 14776336
  • 5 - 916132832

ssl - Configure payloads para https vs http

server - domínio ou IP do servidor de tokens Mole

default_tags - lista de tags padrão para adicionar a todos os tokens. Útil para tokens por projeto/cliente.

Servidor

api_key - Chave de API usada para autenticar requisições à API do mole

dns_addr - Endereço IP usado para responder a consultas DNS

db_conn - SQLAlchemy URL de banco de dados. O padrão é um banco SQLite no diretório raiz sqlite:///mole.db

static_responses - lista de pares chave/valor de resposta DNS estática

web_port - configure a porta web de escuta

dns_port - configure a porta dns de escuta

Notificações

Todas as notificações possuem uma flag enabled que determina se a notificação deve ser acionada em uma interação. Cada plugin de notificação tem seus próprios itens de configuração.

mailgun - configure domain, to, from e api_key para habilitar notificações por e-mail do mailgun

slack - token e channel

webhook - webhook POST genérico

Problemas/Erros

Tenho certeza de que há muitos, por favor crie um novo issue e preencha o modelo da melhor forma possível para uma triagem rápida.

Baixar ferramenta