
Elite هو المكوّن من جانب العميل لمشروع Covenant. Covenant هو إطار عمل للقيادة والتحكم يعتمد على .NET، يهدف إلى إبراز سطح الهجوم في .NET، وتسهيل استخدام تكتيكات الهجوم في .NET، والعمل كمنصة تعاونية للقيادة والتحكم لأعضاء الفرق الحمراء.
لم يعد مشروع Covenant الرئيسي يتطلب تطبيقًا من جهة العميل. تم إهمال Elite مؤقتًا. يرجى بدلاً من ذلك استخدام واجهة الويب المضمنة في مشروع Covenant.
قد يتم تحديث Elite في النهاية ليتوافق مع مشروع Covenant كواجهة بديلة، لكن في الوقت الحالي لا يتم تحديث هذا المشروع ولن يعمل مع Covenant v0.3 أو أعلى.
Elite هو تطبيق عميل مبني على .NET core للتفاعل مع Covenant.
Covenant هو إطار عمل للقيادة والتحكم مبني على .NET يهدف إلى إبراز سطح الهجوم في .NET، وتسهيل استخدام تقنيات .NET الهجومية، والعمل كمنصة قيادة وتحكم تعاونية لأعضاء الفريق الأحمر.
Covenant هو تطبيق ASP.NET Core متعدد المنصات يتضمن واجهة برمجة تطبيقات (API) قوية لتمكين بنية خادم-عميل تسمح بالتعاون متعدد المستخدمين. هناك ثلاثة مكونات رئيسية في بنية Covenant:
يتميز Covenant بعدة ميزات رئيسية:
Indicators. هذا يسمح للمشغّل بتنفيذ إجراءات يتم تتبعها طوال العملية وتلخيصها بسهولة للفريق الأزرق أثناء أو في نهاية التقييم لأغراض حل التعارضات والتعليم. لا تزال هذه الميزة في بداياتها وتحتاج إلى مزيد من التحسين.أولاً، تحتاج إلى تشغيل Covenant! اذهب واطّلع على ملف Covenant README لمعرفة كيفية القيام بذلك.
أسهل طريقة لاستخدام Elite هي تثبيت dotnet core. يمكنك تنزيل dotnet core لمنصتك من هنا.
بمجرد تثبيت dotnet core، يمكننا بناء وتشغيل Elite باستخدام dotnet CLI:
$ ~/Elite/Elite > dotnet build
$ ~/Elite/Elite > dotnet run
يمكن أيضًا تشغيل Elite مع Docker. هناك بعض المزالق الخفية مع Docker، لذلك أوصي باستخدام docker فقط إذا كنت معتادًا عليه أو على استعداد لتعلم المزالق الدقيقة.
أولاً، قم ببناء صورة docker:
$ ~/Elite/Elite > docker build -t elite .
الآن يمكننا تشغيل Elite في حاوية Docker:
$ ~/Elite/Elite > docker run -it --rm --name elite -v /absolute/path/to/Elite/Data:/app/Data elite --username AdminUser --computername <Covenant IP>
الوسيطتان --username AdminUser و --computername <Covenant IP> هما وسيطتان يتم تمريرهما إلى Elite. وهذا يوجه Elite للاتصال بمثيل Covenant مستضاف على عنوان IP المحدد وتسجيل الدخول كمستخدم باسم AdminUser.
المعامل -it هو معامل Docker يشير إلى وجوب تشغيل Elite في طرفية تفاعلية (tty). هذا مهم، لأن Elite تطبيق تفاعلي يعمل عبر وحدة التحكم! المعامل -v /absolute/path/to/Elite/Data:/app/Data يقوم بتركيب مجلد Data مشترك بين جهازك المضيف والحاوية، ويتيح لك نسخ ولصق الأدوات الخارجية والحمولات المولدة أثناء العملية مع Elite بسهولة. تأكد من استبدال /absolute/path/to/Elite/Data بموقع مجلد Data الخاص بك.
سيُطلب منك أيضًا توفير كلمة مرور لمستخدم AdminUser. بدلاً من ذلك، يمكنك تعيين ذلك بشكل غير تفاعلي باستخدام المعامل --password الخاص بـ Elite، لكن هذا سيترك كلمة مرورك كنص عادي في سجل الأوامر، وهذا غير مثالي.
هل لديك أسئلة أو تريد التحدث أكثر عن Covenant/Elite؟ انضم إلى قناة #Covenant في BloodHound Gang Slack.