
EvilNeko هو مشروع لأتمتة تنسيق الحاويات وتفعيل هجمات المتصفح داخل المتصفح (BITB) لفرق الاختراق. مستوحى من الأبحاث التي أجراها السيد d0x هنا والبناء على الأفكار الواردة في مشروع EvilNoVNC.
الهدف من المشروع هو تحسين الأدوات مفتوحة المصدر الحالية المتاحة لبناء أداة يمكن استخدامها لتوسيع نطاق البنية التحتية لأهداف متعددة بدلاً من مستخدم/جلسة واحدة. يوفر EvilNeko لفرق الاختراق طريقة واقعية لمحاكاة تقنيات BITB ومساعدة الفرق الزرقاء في إيجاد طرق لاكتشاف هذه التقنيات.
تستخدم الأداة مشروع neko لإنشاء حاويات تحتوي على متصفحات يمكن التفاعل معها عبر WebRTC. مع بعض التعديلات الطفيفة على الإعدادات يمكننا استخدامها لمحاكاة تقنيات المتصفح داخل المتصفح.
لا يتضمن EvilNeko حاليًا حمولته الخاصة لذا ستحتاج إلى توفير الحمولة الخاصة بك، وإذا كنت تريد رؤية مثال يستخدم وكيل mythic يمكنك قراءة مدونتي.
EvilNeko ليس مخصصًا لأغراض خبيثة بل هو مخصص للاختبار المصرح به للبيئات التي حصلت على موافقة لاختبارها.
يعمل EvilNeko على لينكس أو ماكوس ويتطلب تثبيت docker و docker-compose و flask و NGINX.
كما ذُكر أعلاه ستحتاج إلى توفير الحمولة الخاصة بك في شكل إضافة كروم غير معبأة ووضعها في lures/extension.
بمجرد تثبيت الخدمات المطلوبة استنسخ مستودع EvilNeko وشغّل EvilNeko.py:
python EvilNeko.py
ثم اضبط النطاق إذا كنت تستضيف هذا علنًا، وهذا أساسًا لراحة المستخدم في فهم الروابط التي يجب إرسالها إلى الهدف، وبشكل بديل 127.0.0.1 هو الافتراضي للاختبار:
EvilNeko> set_domain <your domain>
بعد ذلك اضبط عنوان URL الذي تريد أن تفتح إليه حاوية neko:
EvilNeko> set_url login.microsoft.com
الآن يمكنك إنشاء عدد من الحاويات لإرسالها إلى الأهداف:
EvilNeko> create_lure 2
أخيرًا شغّل معالجات Flask و NGINX التي ستقوم بتوجيه حركة المرور بشكل صحيح إلى هذه الحاويات لكل هدف:
EvilNeko> start_handler
لتدمير الحاويات يمكنك إما تمرير UUID أو استخدام "all":
EvilNeko> destroy_lure all
الخروج سيؤدي أيضًا إلى تدمير جميع الحاويات وإيقاف المعالج.