Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OWASP-mth3l3m3nt-framework — OWASP Mth3l3m3nt Framework — это вспомогательный инструмент для тестирования на проникновение и фреймворк для эксплуатации. Он продвигает принцип атаки на веб с помощью самого веба, а также позволяет проводить пентест на ходу благодаря адаптивному интерфейсу. | Kitploit
Инструменты/GitHubGitHub/alienwithin/owasp-mth3l3m3nt-framework
Фреймворки для эксплойтовГенерация полезной нагрузкиЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеГенерация Шеллкода
GitHubalienwithin/owasp-mth3l3m3nt-framework

OWASP-mth3l3m3nt-framework

OWASP Mth3l3m3nt Framework — это вспомогательный инструмент для тестирования на проникновение и фреймворк для эксплуатации. Он продвигает принцип атаки на веб с помощью самого веба, а также позволяет проводить пентест на ходу благодаря адаптивному интерфейсу.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
164545 лет назадПроверено Kitploit

#OWASP Mth3l3m3nt Framework

В настоящее время ведется небольшое крупное обновление (простите за каламбур). Оно включает следующее:

  • Более простой стандарт кодирования
  • Поддержка PHP 8
  • Более надежные функции
  • Исправление ошибок, отправленных в запросах.

Этот инструмент распространяется под лицензией GNU Affero General Public License v3.

Включенные на данный момент модули:

  • Хранилище полезных нагрузок (Payload Store)
  • Генератор оболочек (Shell Generator) (PHP/ASP/JSP/JSPX/CFM)
  • Кодировщик и декодировщик полезных нагрузок (Base64/Rot13/Hex/Hex с разделителем \x/ Hex с префиксом 0x)
  • Графический интерфейс CURL (GET/POST/TRACE/OPTIONS/HEAD)
  • Модуль эксплуатации LFI (в настоящее время предустановлен с: Koha Lib Lime LFI/ Wordpress Aspose E-book generator LFI/ Zimbra Collaboration Server LFI)
  • Стадо HTTP-ботов для управления веб-оболочками
  • WHOIS
  • Инструменты для работы со строками
  • Клиентский обфускатор
  • База данных кражи куки (позволяет красть сессионные куки и загружать содержимое страницы, если присутствует хранимый XSS)

В настоящее время он настроен на использование плоской файловой базы данных.

Скопируйте все файлы в ваш веб-корень, кроме db_dump_optional

Убедитесь, что следующие папки доступны для записи:

  • tmp
  • framework/data
  • framework/data/site_config.json
  • incoming/
  • scripts/

Он должен работать из коробки. Просто перейдите по адресу.

URL для входа: /cnc

username:mth3l3m3nt password:mth3l3m3nt

По умолчанию я настроил его на использование базы данных JIG, но вы можете изменить это в любой момент в бэкенде. Размещенный дамп базы данных предназначен для пользователей, использующих MySQL и нуждающихся в демонстрационных данных. К сожалению, я сделал его только для MySQL. Это моя база данных по выбору.

Также вы можете посмотреть установку здесь:

https://www.youtube.com/playlist?list=PL8peOGsl5TC4WscgWaNMx0xJlS6X2QJI0

Если вы хотите переключиться с JIG, вы можете сделать это в настройках. Обратите внимание, что база данных должна быть создана; он только заполняет её необходимыми таблицами, не удаляет и не создает базу данных. Другие поддерживаемые базы данных:

  • Mongo DB
  • MSSQL
  • PostgreSQL
  • SQLite
  • MySQL

Кроме SQLite, убедитесь, что у вас есть PHP-расширения для указанных выше баз данных, чтобы он мог получить к ним доступ через PDO.

Для пользователей MySQL, которым нужны образцы данных MySQL, особенно полезные нагрузки, переключите базу данных на MySQL и импортируйте данные из дампа для заполнения.

В случае вопросов, предложений или ошибок и прочего: http://munir.skilledsoft.com

Вы также можете отправить их или подписаться на список рассылки: https://lists.owasp.org/mailman/listinfo/owasp-mth3l3m3nt-framework-project

Он протестирован на:

  • Apache
  • Litespeed
  • Nginx
  • Lighttpd

Если вы тестируете на другом сервере, пожалуйста, оставьте свой отзыв.

Если вы устанавливаете его в подпапку, отредактируйте файл .htaccess, чтобы указать RewriteBase как подпапку.

Если у вас возникли проблемы с запуском на вашем веб-сервере, ознакомьтесь с нашим руководством по настройке веб-сервера.

Скачать инструмент