
1. Обзор
Среда фреймворка для пентеста является основой инструментария специалиста по ИТ-безопасности.
Это программное обеспечение необходимо как для изучения и совершенствования знаний в области атак на ИТ-системы, так и для проведения проверок и превентивной защиты.
Потребность в нативном комплексном фреймворке для пентеста с открытым исходным кодом и высоким уровнем доверия существовала долгое время. Именно поэтому фреймворк EAST был создан для нативных и нативно-ориентированных рынков ИТ-безопасности.
EAST — это фреймворк, который содержит все необходимые ресурсы для запуска широкого спектра эксплойтов: от веб-уязвимостей до переполнения буфера.
EAST отличается от аналогичных наборов инструментов простотой использования. Даже новичок может справиться с ним и начать развитие в области ИТ-безопасности.
Основные возможности:
- Безопасность фреймворка.
Программное обеспечение, используемое для ИТ-безопасности, должно иметь высокий уровень доверия пользователей. В EAST реализован легко проверяемый открытый исходный код на Python. Он используется для всех частей фреймворка и модулей. Относительно небольшой объем кода упрощает его проверку любым пользователем. Во время установки программного обеспечения не вносятся изменения в ОС.
- Максимальная простота фреймворка.
Архив скачивается, запускается главный скрипт Python start.py, который обеспечивает запуск/остановку эксплойтов и обмен сообщениями. Все управляется локально или удаленно через браузер.
- Простота создания и редактирования эксплойтов.
Возможность редактировать и добавлять модули и эксплойты на лету без перезапуска. Тело кода модуля простое и минимальное по объему.
- Кроссплатформенность + минимальные требования и зависимости.
Протестировано для Windows и Linux. Должен работать везде, где установлен Python. Фреймворк содержит все зависимости и не загружает дополнительные библиотеки.
- Полная функциональность стандартного фреймворка для пентеста.
Несмотря на простоту и «отсутствие перегруженности», фреймворк имеет все необходимые ресурсы для запуска широкого спектра эксплойтов: от веб-уязвимостей до переполнения буфера.
- Широкие возможности расширения.
Сторонние разработчики могут создавать свои собственные решения с открытым исходным кодом или участвовать в разработке EAST, используя архитектуру «клиент-сервер», API обмена сообщениями и вспомогательные библиотеки.
2. Требования
3. Использование
git clone https://github.com/C0reL0ader/EaST && cd EaST
python start.py [-p PORT] [--all-interfaces]
4. Дополнительные ресурсы