
Framework para identificar e explorar vulnerabilidades de aplicações fora da banda (OOB) com um servidor DNS/token personalizado, extensão Burp Suite e plugins de notificação para testes de segurança automatizados.
Um framework para identificar e explorar vulnerabilidades fora de banda (OOB).
Python >= 3.6
virtualenv -p /usr/bin/python3 venv
source venv/bin/activate
./venv/bin/pip3 install -r requirements.txt
git submodule update --init --recursive
Defina uma chave de API em config.yml (deve ser a mesma para o cliente e servidor)
Você precisará configurar os registros DNS no seu registrador para apontar para o servidor mole. Minimamente, você precisará de um registro A para o servidor de nomes e um registro NS configurado.
O Mole pode ser configurado para hospedar outras opções de configuração.
Mailgun requer registros DNS para habilitar o serviço: https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-
Atualmente o Mole não suporta TLS nativamente. Para implementar TLS, use um proxy reverso como nginx para terminar a conexão TLS e encaminhar o tráfego para o servidor Mole.
A Extensão do Burp Suite requer um ambiente virtual separado do Python 2.7 devido à versão mais recente do Jython suportar apenas 2.7. Abaixo estão as instruções para configurar o ambiente virtual e configurar a Extensão.
virtualenv -p /usr/bin/python2.7 burp_venvsource ./burp_venv/bin/activate./burp_venv/bin/pip -r requirementsburp_venv/lib/python2.7/site-packages que foi criado nas etapas 1-3.

Python e selecione o arquivo mole_burp_extension.py do diretório do projeto mole.

domain - Seu domínio personalizado
length - Comprimento dos tokens (padrão 5)
O conjunto de caracteres do token é ascii maiúsculas e minúsculas, e dígitos. O comprimento pode ser modificado para atender necessidades como espaço limitado para um payload. O número de tokens por comprimento está listado abaixo.
ssl - Configure payloads para https vs http
server - domínio ou IP do servidor de tokens Mole
default_tags - lista de tags padrão para adicionar a todos os tokens. Útil para tokens por projeto/cliente.
api_key - Chave de API usada para autenticar requisições à API do mole
dns_addr - Endereço IP usado para responder a consultas DNS
db_conn - SQLAlchemy URL de banco de dados. O padrão é um banco SQLite no diretório raiz sqlite:///mole.db
static_responses - lista de pares chave/valor de resposta DNS estática
web_port - configure a porta web de escuta
dns_port - configure a porta dns de escuta
Todas as notificações possuem uma flag enabled que determina se a notificação deve ser acionada em uma interação. Cada plugin de notificação tem seus próprios itens de configuração.
mailgun - configure domain, to, from e api_key para habilitar notificações por e-mail do mailgun
slack - token e channel
webhook - webhook POST genérico
Tenho certeza de que há muitos, por favor crie um novo issue e preencha o modelo da melhor forma possível para uma triagem rápida.