Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OSTE-Meta-Scan — Многодвигательный DAST-сканер, объединяющий Nikto, ZAP, Nuclei, SkipFish и Wapiti для автоматизированного обнаружения уязвимостей веб-инъекций с консолидированной отчетностью в форматах JSON и HTML. | Kitploit
Инструменты/GitHubGitHub/ostesayed/oste-meta-scan
Сканеры уязвимостейСканеры веб-уязвимостейДинамический анализ (песочница)Веб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubostesayed/oste-meta-scan

OSTE-Meta-Scan

Многодвигательный DAST-сканер, объединяющий Nikto, ZAP, Nuclei, SkipFish и Wapiti для автоматизированного обнаружения уязвимостей веб-инъекций с консолидированной отчетностью в форматах JSON и HTML.

Репозиторий
3054311 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

OSTE-Meta-Scanner

Этот проект теперь поддерживается и развивается компанией OSTE и больше не доступен в качестве проекта с открытым исходным кодом. По вопросам коммерческого использования или поддержки обращайтесь в OSTE через LinkedIn, официальный сайт или отдел продаж по номеру +213.7.98.38.94.54 (WhatsApp). Project Logo Этот проект направлен на упрощение области динамического тестирования безопасности приложений (DAST). OSTE meta scanner — это комплексный сканер веб-уязвимостей, объединяющий несколько DAST-сканеров, включая Nikto Scanner, ZAP, Nuclei, SkipFish и Wapiti.

Содержание

  • Введение
  • Возможности
  • Установка
  • Использование
  • Вклад в проект
  • Лицензия
  • Скриншоты

Введение

Данное программное обеспечение предлагает удобный графический интерфейс, который предоставляет исчерпывающий отчет по каждому сканированию, делая процесс сканирования простым и понятным.

Основное внимание в этом сканере уделяется уязвимостям внедрения (injection) в веб-приложениях, таким как SQL-инъекции, XSS-инъекции, внедрение команд ОС, XML-инъекции и многие другие. Кроме того, он предоставляет список уязвимостей, поддерживаемых каждым сканером, помимо инъекционных уязвимостей.

Мы предлагаем два типа отчетов. Первый — сводный отчет в формате JSON, который включает важные отчеты от каждого сканера. Он содержит такие детали, как уязвимость, соответствующий URL, использованный параметр, команду Curl, вектор атаки, описание уязвимости и другое.

Второй отчет — это HTML-файл, в котором особо выделены успешные атаки внедрения. Наши результаты и решения основаны на новом алгоритме обучения, предложенном в работе ("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.", — Университет имени 8 мая 1945 года, Гельма, факультет компьютерных наук, представлено: SEYYID TAQY EDINE OUDJANI, под руководством: DR. ABDELHAKIM HANNOUSSE. 2023). [https://dspace.univ-guelma.dz/jspui/handle/123456789/15028].

Возможности

Список поддерживаемых основных уязвимостей:

  1. Инъекции
  • SQL-инъекция
  • Межсайтовый скриптинг (XSS)
  • Внедрение команд ОС
  • XML-инъекция
  • XSLT-инъекция
  • Внешние сущности XML (XXE)
  • Инъекция кода
  • Инъекция заголовка Host
  • HTML-инъекция
  • Инъекция шаблонов (серверная)
  • CRLF-инъекция
  • OGNL-инъекция
  1. Другие уязвимости (полный список см. в репозитории каждого сканера)
  • Список поддерживаемых уязвимостей Skipfish.
  • Список поддерживаемых уязвимостей Wapiti.
  • Список активных атак ZAP.
  • Список поддерживаемых уязвимостей Nikto (указано: Tunning 9 & 4).
  • CVE-шаблоны Nuclei.

Установка

Процесс установки требует определенного набора зависимостей. Хотя этот проект в первую очередь поддерживается в Kali Linux, он также может быть совместим с другими операционными системами:

  1. ZAP:
  • kaliLinux: [ sudo apt install zaproxy ]
  • Другие ОС: [ https://github.com/zaproxy/zaproxy ]
  1. Wapiti:
  • kaliLinux: [ sudo apt install wapiti ]
  • Другие ОС: [ https://wapiti-scanner.github.io/ ]
  1. Skipfish:
  • kaliLinux: [ sudo apt install skipfish ]
  • Другие ОС: [ https://gitlab.com/kalilinux/packages/skipfish ]
  1. Nikto :
  • kaliLinux: [ sudo apt install nikto ]
  • Другие ОС: [ https://github.com/sullo/nikto ]
  1. Nuclei:
  • kaliLinux: [ sudo apt install nuclei ]
  • Другие ОС: [ https://github.com/projectdiscovery/nuclei ]
  1. Библиотеки Python 3 *:
  • customtkinter
  • zapv2
  • jinja2
  • webbrowser
  • PIL
  • matplotlib
  • BeautifulSoup
  • pprint
  1. Дополнительные требования для расширенных функций:
  • XAMP server
  • NPM

(Примечание: в ближайшее время я создам bash-скрипт для автоматизации установки для пользователей Linux.)

Использование

После клонирования репозитория на локальный компьютер вы можете запустить приложение, выполнив команду python3 Metascan.py.

Затем вы можете перемещаться по интерфейсу приложения.

Docker

Образ Docker доступен в каталоге OSTEscaner. Он основан на Kali Linux и для отображения графического интерфейса Python потребуется X-сервер. В Linux у вас, скорее всего, уже есть работающий X-сервер, в Windows (включая WSL) подходящими серверами являются vcxsrv или xming.

Сначала укажите дисплей:
Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
Затем соберите и запустите Docker-образ:

root@kitploit:~
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan

Устранение неполадок:

  • X-дисплей для Docker может быть сложным, и вы можете столкнуться с ошибкой _tkinter.TclError: couldn't connect to display. Поскольку она основана на сетевом взаимодействии, возможно, потребуется указать ваш локальный IP-адрес: например, export DISPLAY=192.168.100.5:0.0. В Windows найдите руководство по xming и установите дополнительные шрифты.
  • Команды apt во время сборки иногда завершаются ошибкой из-за сетевой ошибки kali.org (Failed to fetch http://http.kali.org/). Просто повторите сборку.

Вклад в проект

Мы приветствуем вклад в развитие и улучшение этого проекта. Вы можете сделать это, пожертвовав средства: BuyMeACoffee

или с помощью вашей мыслительной деятельности. Для внесения вклада, пожалуйста, следуйте этим рекомендациям:

  1. Сделайте форк (fork) репозитория и создайте новую ветку для вашего вклада.
  2. Убедитесь, что ваш код соответствует стандартам кодирования проекта.
  3. Внесите изменения, решая конкретную проблему или добавляя предложенное улучшение.
  4. Тщательно протестируйте свои изменения.
  5. Зафиксируйте изменения и предоставьте четкое и описательное сообщение коммита.
  6. Отправьте изменения в свой форкнутый репозиторий.
  7. Создайте pull request, подробно описав внесенные изменения и предоставив любую актуальную информацию или контекст.

Обратите внимание, что все вклады будут рассмотрены сопровождающими проекта. Мы ценим ваши усилия и сделаем все возможное, чтобы своевременно предоставить обратную связь.

Если у вас есть вопросы или вам нужны дополнительные разъяснения, не стесняйтесь обращаться к нам через систему отслеживания проблем (issue tracker) или напрямую связавшись с сопровождающими проекта.

Лицензия

Этот проект распространяется под лицензией GNU GENERAL PUBLIC LICENSE Version 3, от 29 июня 2007 года.

Этот проект предназначен для образовательных целей и направлен на упрощение общей оценки кибербезопасности. Однако мы хотим подчеркнуть, что не несем ответственности за любое злонамеренное использование этого приложения. Пользователи данного программного обеспечения обязаны проявлять ответственность и этичное поведение. Мы настоятельно рекомендуем уведомлять цели или заинтересованных лиц перед использованием этого программного обеспечения.

Скриншоты

Main Interface

Контакты

linkdin:(https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)

Скачать инструмент