Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mole — 用于识别和利用带外(OOB)应用程序漏洞的框架,包含自定义DNS/令牌服务器、Burp Suite扩展以及用于自动化安全测试的通知插件。 | Kitploit
工具/GitHubGitHub/ztgrace/mole
漏洞分析Web应用程序漏洞利用渗透测试
GitHubztgrace/mole

mole

用于识别和利用带外(OOB)应用程序漏洞的框架,包含自定义DNS/令牌服务器、Burp Suite扩展以及用于自动化安全测试的通知插件。

查看仓库
581376年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Mole

一个用于识别和利用带外(OOB)漏洞的框架。

安装与设置

Mole 安装

Python >= 3.6

virtualenv -p /usr/bin/python3 venv

source venv/bin/activate

./venv/bin/pip3 install -r requirements.txt

git submodule update --init --recursive

在 config.yml 中设置 API 密钥(客户端和服务器必须相同)

DNS 配置

你需要在注册商处配置 DNS 记录,使其指向你的 Mole 服务器。至少需要一条 A 记录用于名称服务器,以及一条 NS 记录。

Mole 可以配置为托管其他配置选项。

Mailgun(可选)

Mailgun 需要 DNS 条目才能启用该服务:https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-

TLS

目前 Mole 本身不支持 TLS。要实现 TLS,请使用反向代理(例如 nginx)终止 TLS 连接,并将流量转发到 Mole 服务器。

Burp Suite 扩展

由于最新版本的 Jython 仅支持 Python 2.7,Burp Suite 扩展需要一个独立的 Python 2.7 虚拟环境。以下是设置虚拟环境并配置扩展的说明。

  1. 为 burp/jython 创建一个新的 python2.7 虚拟环境:virtualenv -p /usr/bin/python2.7 burp_venv
  2. 加载虚拟环境:source ./burp_venv/bin/activate
  3. 安装所需的包:./burp_venv/bin/pip -r requirements
  4. 通过下载并选择 jython-standalone jar 来配置 Python 环境。
  5. 将“模块加载文件夹”设置为步骤 1-3 中创建的 burp_venv/lib/python2.7/site-packages 的完整路径。

burp_python_env

  1. 点击“添加”

  1. 将扩展类型设置为 Python,并选择 Mole 项目目录中的 mole_burp_extension.py 文件。

burp_ext_add_2

  1. 点击“下一步”,如果一切顺利,加载屏幕上不会出现错误。

burp_ext_success

配置

令牌

domain - 你的自定义域名

length - 令牌长度(默认为 5)

令牌字符集为 ASCII 大写字母、小写字母和数字。长度可根据需要修改,例如为有效载荷的受限空间。每个长度的令牌数量如下:

  • 1 - 62
  • 2 - 3844
  • 3 - 238328
  • 4 - 14776336
  • 5 - 916132832

ssl - 为有效载荷配置 https 或 http

server - Mole 令牌服务器的域名或 IP

default_tags - 要添加到所有令牌的默认标签列表。适用于按项目/客户划分的令牌。

服务器

api_key - 用于验证 Mole API 请求的 API 密钥

dns_addr - 用于响应 DNS 查询的 IP 地址

db_conn - SQLAlchemy 数据库 URL。默认值为根目录下的 SQLite 数据库 sqlite:///mole.db

static_responses - DNS 静态响应键值对列表

web_port - 配置监听 web 端口

dns_port - 配置监听 dns 端口

通知

所有通知都有一个 enabled 标志,用于决定是否在交互时触发通知。每个通知插件都有其自己的配置项。

mailgun - 配置 domain、to、from 和 api_key 以启用 mailgun 电子邮件通知

slack - token 和 channel

webhook - 通用 POST webhook

问题/缺陷

肯定有很多问题,请创建一个新的 issue,并尽可能详细地填写模板,以便快速分类处理。

下载工具