Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OSTE-Meta-Scan — 多引擎DAST扫描器,整合Nikto、ZAP、Nuclei、SkipFish和Wapiti,用于自动化Web注入漏洞检测,并提供合并的JSON和HTML报告。 | Kitploit
工具/GitHubGitHub/ostesayed/oste-meta-scan
漏洞扫描器Web漏洞扫描器动态分析 (沙盒)Web安全渗透测试学习与教育
GitHubostesayed/oste-meta-scan

OSTE-Meta-Scan

多引擎DAST扫描器,整合Nikto、ZAP、Nuclei、SkipFish和Wapiti,用于自动化Web注入漏洞检测,并提供合并的JSON和HTML报告。

查看仓库
3054311个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

OSTE-Meta-Scanner

该项目现由OSTE维护和支持,不再作为开源项目提供。如有咨询、商业使用或支持需求,请通过LinkedIn、官方网站或通过whatsup联系销售团队:+213.7.98.38.94.54。 Project Logo 本项目旨在简化动态应用安全测试(DAST)领域。OSTE元扫描器是一款综合性的Web漏洞扫描器,集成了多个DAST扫描器,包括Nikto Scanner、ZAP、Nuclei、SkipFish和Wapiti。

目录

  • 简介
  • 功能特性
  • 安装
  • 使用说明
  • 贡献
  • 许可证
  • 截图

简介

本软件提供用户友好的图形界面,每次扫描都生成详尽报告,使扫描过程轻松直观。

该扫描器的重点是Web注入漏洞,如SQL注入、XSS注入、OS命令注入、XML注入等。此外,它还列出了每个扫描器支持的除注入漏洞外的其他漏洞。

我们提供两种报告。第一种是JSON格式的综合报告,包含每个扫描器的重要报告,包括漏洞详情、对应URL、使用的参数、Curl命令、攻击向量、漏洞描述等信息。

第二种是HTML格式报告,专门突出显示成功的注入攻击。我们的结果和决策基于一种新颖的学习算法,该算法在("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.",-University May 8, 1945 -Guelma -,计算机科学系,由SEYYID TAQY EDINE OUDJANI提交,导师:DR. ABDELHAKIM HANNOUSSE。2023)中提出。[https://dspace.univ-guelma.dz/jspui/handle/123456789/15028]。

功能特性

支持的主要漏洞列表:

  1. 注入
  • SQL注入
  • 跨站脚本
  • OS命令注入
  • XML注入
  • XSLT注入
  • XML外部实体
  • 代码注入
  • 主机头注入
  • HTML注入
  • 模板注入(服务端)
  • CRLF注入
  • OGNL注入
  1. 其他漏洞(完整列表请参考各扫描器的仓库)
  • Skipfish漏洞支持列表
  • Wapiti漏洞支持列表
  • ZAP主动攻击列表
  • Nikto漏洞支持列表(指定:Tunning 9 & 4)
  • Nuclei CVE模板

安装

安装过程需要特定的依赖项。本项目主要在Kali Linux上得到支持,但也兼容其他操作系统:

  1. ZAP:
  • kaliLinux: [ sudo apt install zaproxy ]
  • 其他操作系统: [ https://github.com/zaproxy/zaproxy ]
  1. Wapiti:
  • kaliLinux: [ sudo apt install wapiti ]
  • 其他操作系统: [ https://wapiti-scanner.github.io/ ]
  1. Skipfish:
  • kaliLinux: [ sudo apt install skipfish ]
  • 其他操作系统: [ https://gitlab.com/kalilinux/packages/skipfish ]
  1. Nikto :
  • kaliLinux: [ sudo apt install nikto ]
  • 其他操作系统: [ https://github.com/sullo/nikto ]
  1. Nuclei:
  • kaliLinux: [ sudo apt install nuclei ]
  • 其他操作系统: [ https://github.com/projectdiscovery/nuclei ]
  1. Python 3 库:
  • customtkinter
  • zapv2
  • jinja2
  • webbrowser
  • PIL
  • matplotlib
  • BeautifulSoup
  • pprint
  1. 可选依赖项(用于更多功能):
  • XAMP服务器
  • NPM

(注意:我将在近期为Linux用户创建一个bash脚本以自动化安装步骤。)

使用说明

将仓库克隆到本地机器后,执行命令 python3 Metascan.py 即可启动应用程序。

然后,您可以在应用程序界面中导航操作。

Docker

Docker镜像位于OSTEscaner目录中。它基于Kali Linux,需要xserver来显示Python GUI。 在Linux上,您可能已经有一个正在运行的xserver;在Windows(包括WSL)上,好的xserver有vcxsrv或xming。

首先导出显示: Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
然后构建并运行Docker镜像:

root@kitploit:~
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan

故障排除:

  • Docker的xdisplay可能比较棘手,您可能会遇到_tkinter.TclError: couldn't connect to display错误。由于它基于网络通信,您可能需要包含本地IP地址,例如:export DISPLAY:192.168.100.5:0.0,在Windows上,您可以查找xming的教程并安装额外字体。
  • 构建过程中,apt命令有时会因kali.org网络错误(Failed to fetch http://http.kali.org/)而失败,只需重新尝试构建。

贡献

我们欢迎贡献以增强和改进本项目。 可以通过捐赠支持: BuyMeACoffee

或者通过您的智慧贡献。请遵循以下指南:

  1. Fork本仓库并为您的贡献创建一个新分支。
  2. 确保您的代码符合项目的编码标准。
  3. 进行更改,解决特定问题或添加建议的增强功能。
  4. 充分测试您的更改。
  5. 提交更改并提供清晰且描述性的提交信息。
  6. 将更改推送到您Fork的仓库。
  7. 提交Pull Request,详细说明您所做的更改并提供相关信息或背景。

请注意,所有贡献都将由项目维护者审查。我们感谢您的努力,并将尽力及时提供反馈。

如果您有任何问题或需要进一步澄清,请随时通过问题跟踪器或直接联系项目维护者。

许可证

本项目采用GNU通用公共许可证第3版(2007年6月29日)。

本项目仅供教育目的,旨在简化整体网络安全评估。但我们要强调,我们对任何恶意使用本应用程序的行为不承担任何责任。本软件的用户必须谨慎行事并秉持道德行为。我们强烈建议在使用本软件之前通知目标对象或相关人员。

截图

主界面

联系方式

领英: (https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)

下载工具