一个用于识别和利用带外(OOB)漏洞的框架。
Python >= 3.6
virtualenv -p /usr/bin/python3 venv
source venv/bin/activate
./venv/bin/pip3 install -r requirements.txt
git submodule update --init --recursive
在 config.yml 中设置 API 密钥(客户端和服务器必须相同)
你需要在注册商处配置 DNS 记录,使其指向你的 Mole 服务器。至少需要一条 A 记录用于名称服务器,以及一条 NS 记录。
Mole 可以配置为托管其他配置选项。
Mailgun 需要 DNS 条目才能启用该服务:https://help.mailgun.com/hc/en-us/articles/203637190-How-Do-I-Add-or-Delete-a-Domain-
目前 Mole 本身不支持 TLS。要实现 TLS,请使用反向代理(例如 nginx)终止 TLS 连接,并将流量转发到 Mole 服务器。
由于最新版本的 Jython 仅支持 Python 2.7,Burp Suite 扩展需要一个独立的 Python 2.7 虚拟环境。以下是设置虚拟环境并配置扩展的说明。
virtualenv -p /usr/bin/python2.7 burp_venvsource ./burp_venv/bin/activate./burp_venv/bin/pip -r requirementsburp_venv/lib/python2.7/site-packages 的完整路径。

Python,并选择 Mole 项目目录中的 mole_burp_extension.py 文件。

domain - 你的自定义域名
length - 令牌长度(默认为 5)
令牌字符集为 ASCII 大写字母、小写字母和数字。长度可根据需要修改,例如为有效载荷的受限空间。每个长度的令牌数量如下:
ssl - 为有效载荷配置 https 或 http
server - Mole 令牌服务器的域名或 IP
default_tags - 要添加到所有令牌的默认标签列表。适用于按项目/客户划分的令牌。
api_key - 用于验证 Mole API 请求的 API 密钥
dns_addr - 用于响应 DNS 查询的 IP 地址
db_conn - SQLAlchemy 数据库 URL。默认值为根目录下的 SQLite 数据库 sqlite:///mole.db
static_responses - DNS 静态响应键值对列表
web_port - 配置监听 web 端口
dns_port - 配置监听 dns 端口
所有通知都有一个 enabled 标志,用于决定是否在交互时触发通知。每个通知插件都有其自己的配置项。
mailgun - 配置 domain、to、from 和 api_key 以启用 mailgun 电子邮件通知
slack - token 和 channel
webhook - 通用 POST webhook
肯定有很多问题,请创建一个新的 issue,并尽可能详细地填写模板,以便快速分类处理。