Masterchef 是一款图形化漏洞利用与验证工具,通过创建美味的配方,帮助你分解渗透测试工作流程。
对于想要入门进攻性网络安全领域的人来说,这是一款理想的工具。可视化、直观、可定制,并且包含大量美味配方!太美味了!
MisterChef 由作者创作,并以最终学位项目的形式,在 维戈大学(University of Vigo)的学术验证下完成。
使用该应用程序可能构成犯罪行为,具体取决于各国的法律法规。
本文档作者不对任何个人或公司因违反法律规定使用该工具而面临的刑事指控负责,也不对因不当使用该工具造成的损害负责。最终用户有责任遵守所有适用法律。
建议仅将使用范围限定于受控环境和/或经事先批准的渗透测试。
按照以下步骤快速下载并安装 Masterchef Framework。
点击下方按钮下载 Masterchef 二进制文件。
没看到你的操作系统?试试其他下载选项。
Masterchef 二进制文件无需安装或依赖。
需要 Go 1.16+
使用 go get 安装该应用:
go install github.com/cosasdepuma/masterchef@latest
可以使用 docker 在容器中编译并运行 Masterchef:
# 从 Docker Hub 下载容器
docker pull cosasdepuma/masterchef
# 运行容器
docker run --name masterchef -d -p 7767:7767 cosasdepuma/masterchef
或者,也可以使用 docker-compose 启动 Masterchef 服务及其文档:
cd masterchef/
docker-compose up
如果你是 疑心重重 的 享乐主义者,可以从源代码自行下载并安装程序。
使用 git 下载 或克隆仓库:
git clone https://github.com/cosasdepuma/Masterchef
编译代码:
cd masterchef/
# 手动
npm --prefix frontend install
npm --prefix frontend run compile
cd backend/
export GOOS=linux # windows, darwin...
export GOARCH=amd64 # 386, arm, arm64...
go build -a -ldflags="-s -w -extldflags \"-static\"" -o ../dist/masterchef main.go
cd ..
upx -9 --ultra-brute dist/masterchef # 可选
# 自动
make clean
make
# 使用 Docker
docker build -t cosasdepuma:masterchef .
双击或使用终端运行该应用:
./masterchef
可以通过 环境变量 修改地址和每请求线程数:
export MC_ADDR=0.0.0.0:7767 # 地址
export MC_THREADS=200 # 线程数
启动应用后,访问显示的网页地址。默认地址为 http://127.0.0.1:7767/。
如果一切正常,将显示如下界面:

你可以在 cookbook 文件夹中找到带有功能示例的配方。