
1. 概述
渗透测试框架环境是IT安全专家工具箱的基础。
该软件对于学习和提升IT系统攻击知识、进行检测和主动防护都至关重要。
长期以来,一直需要一款原生、全面、开源且高度可信的渗透测试框架。这就是EAST框架诞生的原因,旨在服务于原生及亲近原生的IT安全市场。
EAST是一个框架,拥有运行各种漏洞利用所需的全部资源,从Web攻击到缓冲区溢出。
EAST与同类工具包的区别在于其易用性。即使是初学者也能轻松上手,并在IT安全领域不断进步。
主要特点:
- 框架安全性。
用于IT安全的软件必须具备高度的用户信任。EAST采用了易于检查的开源Python代码实现,应用于框架及其所有模块。相对较少的代码量便于任何用户进行验证。安装过程不会对操作系统进行任何更改。
- 框架最大程度的简洁性。
下载归档文件后,运行主Python脚本start.py,即可启动漏洞利用的启停和消息流量处理。所有操作可通过本地或远程浏览器完成。
- 漏洞利用的创建和编辑极其简单。
支持在运行过程中直接编辑和添加模块及漏洞利用,无需重启。模块代码主体简洁且代码量极小。
- 跨平台 + 最低限度的依赖要求。
已在Windows和Linux上测试。理论上可在任何安装了Python的环境下运行。框架自带所有依赖,无需额外下载库。
- 标准渗透测试框架的完整能力。
尽管简洁且“不臃肿”,该框架仍拥有运行各种漏洞利用所需的全部资源,从Web攻击到缓冲区溢出。
- 广泛的扩展可能性。
第三方开发者可通过服务器-客户端架构、消息流量API和支持库,创建自己的开源解决方案,或参与EAST的开发。
2. 需求
3. 用法
git clone https://github.com/C0reL0ader/EaST && cd EaST
python start.py [-p PORT] [--all-interfaces]
4. 附加资源
- Exploits and Security Tools框架网站。