
Offensive Docker هي صورة تحتوي على الأدوات الهجومية الأكثر استخدامًا لإنشاء بيئة بسهولة وسرعة لتنفيذ التقييمات على الأهداف.
Offensive Docker هو صورة (Image) تحتوي على الأدوات الأكثر استخداماً لإنشاء بيئة اختبار اختراق بسهولة وسرعة.
➡️ ملاحظة: اطّلع على المستودع التالي لمعرفة كيفية تشغيل Offensive Docker على VPS في Google Cloud Platform أو Digital Ocean (رصيد مجاني مضمن). Offensive Docker VPS
انظر ويكي المشروع للتوثيق.
يمكنك استخدام صورة الدوكر عبر الخيارين التاليين:
git clone --depth 1 https://github.com/aaaguirrep/offensive-docker.git
cd offensive-docker
docker build -t offensive-docker .
docker run --rm -it --name my-offensive-docker offensive-docker /bin/zsh
استخدام الصورة من Docker Hub: aaaguirrep/offensive-docker
docker pull aaaguirrep/offensive-docker
docker run --rm -it --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
هناك حالات استخدام مختلفة للصورة ويجب أن تعرف كيفية تشغيل الحاوية بشكل صحيح.
استخدام الحاوية للوصول إلى أجهزة HTB (Hack the Box) عبر VPN الخاص بـ HTB.
docker run --rm -it --cap-add=NET_ADMIN --device=/dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
مشاركة المعلومات من مجلدك المحلي إلى مجلد الحاوية وحفظ المعلومات على مجلدك المحلي. يجب حفظ المعلومات تحت مجلد /offensive.
docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
كشف الخدمات الداخلية للحاوية (apache, squid) لبيئتك المحلية.
docker run --rm -it --name my-offensive-docker -p 80:80 -p 3128:3128 aaaguirrep/offensive-docker /bin/zsh
داخل الحاوية قم بتشغيل خدمتي apache2 و squid باستخدام الاختصارات.
apacheUp
squidUp
تحميل المجلدات بواسطة أمر umount.
docker run --rm -it --privileged --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
يتم تحميل الأدوات في مجلد /tools.
يمكنك إعداد صورة الدوكر بإعدادات مفيدة مثل:
لاستخدام مفاتيح الوصول، الرموز المميزة أو مفاتيح API في الدوكر، راجع المستودع التالي Offensive Docker Custom
لاستخدام كلا الخيارين، يجب استخدام خيار -v لربط مجلد محلي مع مجلد الحاوية /offensive.
أضف السطر التالي في خطوة "إنشاء اختصارات" في Dockerfile، وقم ببناء صورة جديدة وتشغيل حاوية جديدة مع خيار -v.
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc
أنشئ Dockerfile جديد بالخطوات التالية، وقم ببناء صورة جديدة وتشغيل حاوية جديدة مع خيار -v.
FROM aaaguirrep/offensive-docker
# Create a shortcut and load the ovpn file from workstation
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc
عند حذف حاوية، يتم حذف جميع المعلومات بما في ذلك سجل الأوامر. يوفر الإعداد التالي خياراً لحفظ سجل الأوامر في بيئتك المحلية وتحميله عند تشغيل حاوية جديدة. بهذه الطريقة لن تفقد سجل الأوامر عند تشغيل حاوية جديدة.
لاستخدام كلا الخيارين، يجب استخدام خيار -v لربط مجلد محلي مع مجلد الحاوية /offensive.
أضف السطر التالي في خطوة "إنشاء اختصارات" في Dockerfile، وقم ببناء صورة جديدة وتشغيل حاوية جديدة.
# Save and load command history in your local environment
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc
أنشئ Dockerfile جديد بالخطوات التالية، وقم ببناء صورة جديدة وتشغيل حاوية جديدة.
FROM aaaguirrep/offensive-docker
# Save and load command history in your local environment
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc
تم اختبار الصورة في البيئات التالية:
خدمة Docker لنظام Mac
Docker version 19.03.13, build 4484c46d9d
خدمة Docker لنظام Linux على Google Cloud Platform
Docker version 19.03.6, build 369ce74a3c
خدمة Docker لنظام Linux على Digital Ocean
Docker version 19.03.6, build 369ce74a3c
لا تقم بحفظ المعلومات على أدلة الحاوية لأنها ستفقد بعد حذف الحاوية، يجب حفظ المعلومات في بيئتك المحلية باستخدام المعامل -v عند تشغيل الحاوية. على سبيل المثال:
docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
الأمر أعلاه يحدد مسار دليل محلي مرتبط بدليل الحاوية /offensive. يجب حفظ جميع المعلومات تحت مجلد /offensive.
استخدم hashcat و john the ripper في بيئات خاضعة للرقابة مثل CTF. قد تواجه مشكلات.
شكراً لتبرعاتكم، دائماً موضع تقدير.
بينما أشرب القهوة، أتحقق من المزيد من الأدوات لإضافتها إلى صورة الدوكر.
شكراً لجميع المساهمين!
Copyright (c) 2020, Arsenio Aguirre