Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
reternal-quickstart — مستودع يحتوي على ملفات docker-compose ونصوص الإعداد دون الحاجة إلى استنساخ المكونات الفردية لـ reternal | Kitploit
أدوات/GitHubGitHub/d3vzer0/reternal-quickstart
أطر اختبار الاختراقالقيادة والسيطرةاستخبارات التهديداتالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عمليArchived
GitHubd3vzer0/reternal-quickstart

reternal-quickstart

مستودع يحتوي على ملفات docker-compose ونصوص الإعداد دون الحاجة إلى استنساخ المكونات الفردية لـ reternal

عرض المستودع
11122منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RE:TERNAL


Drawing

version


ملاحظة: لا يزال قيد التطوير، استخدم للاختبار فقط ولا تعرض الواجهات! لا يعمل compose الحالي بعد، جرب فقط إذا كنت تعرف ما تفعله

ري:تيرنال هي خدمة تنسيق مركزية لفريق الأرجواني (Purple Team) لإدارة أطر C2 الخارجية. يتم تثبيت الوكلاء (Agents) على نقاط النهاية لتنفيذ تقنيات مختلفة معروفة في اختبار الاختراق (Red Teaming) لاختبار قدرات الفريق الأزرق (Blue Teaming). يتم تعيين المحاكيات إلى إطار MITRE ATT&CK. يحتوي هذا المستودع على ملف compose لإعداد منصة reternal عبر Docker.

يوجد معاينة عامة متاحة تعمل بأحدث إصدار على @ https://reternal.d3vzer0.com (يتطلب تسجيل دخول GitHub). تعطيل تنفيذ/حفظ الحملات والتفاعل مع وحدات C2 (لأسباب واضحة ;)).

مكونات ريترنال

ComponentDescriptionCodeBuild
APIAPI إداري لجدولة المهامPythonBuild Status
UIنص بناء واجهة مستخدم مبنية على VueJS وخادم NGinxVueJSBuild Status
C2مهام موزعة للتفاعل مع أطر C2 الخارجيةPythonBuild Status
Searchمهام موزعة لتنفيذ استعلامات بحث (مثل Splunk/Elasticsearch) لتقييم تغطية ATT&CKPython
ComponentDescriptionBuild
Total Stackبناء للتحقق من المجموعة بأكملها عبر docker-compose في هذا المستودعTODO

التثبيت والتكوين

يحتوي هذا المستودع على كتب تشغيل Ansible لأتمتة التثبيت والتكوين المحلي أو البعيد لـ Reternal. يمكن العثور على الدليل في Wiki المستودع على @ https://github.com/d3vzer0/reternal-quickstart/wiki.

المطورون والتواصل

Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >

ما قصة الاسم؟

تم إعادة تطوير هذا المشروع عدة مرات لدرجة أنه ربما لن يكتمل أبدًا. ومن هنا جاء RE (إعادة) و Ternal (أبدي).

شكر خاص

  • Rabobank DeTTECT - إطار عمل لتعيين تغطية السجلات الخاصة بك مقابل MITRE ATT&CK. تم استخدام الأساسيات لتقييم التغطية الداخلية واقتراحات السيناريوهات: https://github.com/rabobank-cdc/DeTTECT
  • MITRE ATT&CK - إطار العمل المستخدم لتعيين المحاكيات: https://attack.mitre.org/wiki/Main_Page
  • Uber Metta - استخدام قوالب Metta لتقنيات MITRE مع تعديلات صغيرة (اختيارية) على تنسيق purple_action: https://github.com/uber-common/metta
  • https://github.com/olafhartong/sysmon-modular - تطبيق Splunk مع استعلامات جاهزة للبحث عن الأحداث الضارة بناءً على Sysmon
  • https://www.splunksecurityessentials.com/ - تطبيق Splunk ضروري لتوسيع قدرات الكشف الحالية. يحلل التطبيق أنواع المصادر المتاحة ويقدم نصائح وحيل مناسبة لتحسين استخدام Splunk للصيد والكشف.

أمثلة ولقطات شاشة

سيتم توثيق جميع الميزات في صفحة الترحيب في Wiki على @ https://github.com/d3vzer0/reternal-quickstart/wiki. فيما يلي بعض الأمثلة على المكونات الرئيسية.

تعيين الجهات الفاعلة / التقنيات

يقوم ريترنال تلقائيًا بتعيين الأوامر والتقنيات المتاحة للجهات الفاعلة. يمكنك إضافة جميع التقنيات التي تستخدمها الجهات الفاعلة عادةً إلى مجموعة المهام الخاصة بك. actor_mapping

منشئ الوصفات / الرسوم البيانية

جدولة المهام لتنفيذها على وكيل تسمى رسمًا بيانيًا. يمكنك إضافة أوامر يدوية إلى رسم بياني أو تحديد إحدى التقنيات المُعيَّنة أو TTPs الخاصة بالجهات الفاعلة. يمكنك السحب والإفلات لتغيير ترتيب المهام في الرسم البياني الخاص بك.

campaign

التفاعل مع C2

يعمل ريترنال كوسيط ويتفاعل مع أطر C2 الخارجية. يظهر مثال أدناه كيف يدير ريترنال المستمعين الخارجيين ويولد الأدوات التمهيدية (stagers). actor_mapping

actor_mapping

تقييم التغطية (استنادًا إلى Rabo DeTTECT)

مزامنة مصادر البيانات المتاحة تلقائيًا مع بيئة Splunk الخاصة بك أو إضافة مصادر سجلات يدويًا. سيقترح ريترنال حملات محددة لتنفيذها بناءً على تقييم التغطية الخاص بك.

actor_mapping

مع نظرة عامة على تغطيتك مقارنةً بجميع تقنيات ATT&CK: attck_archive

مطاردة مدمجة

بالإضافة إلى ذلك، يتم تضمين قائمة باستعلامات Splunk للتحقق تلقائيًا من المحاكيات. قريبًا (tm) ستقوم الحملة المجدولة تلقائيًا بتشغيل الاستعلامات ذات الصلة وتقديم تقرير مفصل يحتوي على النتائج (مثل وقت تنفيذ الهجوم مقابل وقت الاكتشاف وما إلى ذلك).

attck_archive

حالة الحملة ولوحة القيادة

تعرض لوحة القيادة الرئيسية حالة حملاتك الجارية وتعرض التغطية المتوقعة لمصادر البيانات مقابل التقنيات.

attck_archive
تنزيل الأداة
Build Status
Mitreمستودع يحتوي على تقنيات مُعيَّنة مسبقاً لـ reternal