
نفق هوك ويب Git لـ C2
نفق خطاف ويب Git لـ C2
# apt-get update && apt-get upgrade -y
# apt-get install python3-pip git -y
# pip install --upgrade pip
# pip install virtualenv
# virtualenv -p python venv
# . venv/bin/activate
# git clone https://github.com/dsnezhkov/octohook
# pip install prompt_toolkit PyGithub bottle pygments pyaml delegator.py
أو
pip install -r doc/requirements.txt
سجّل الدخول بحساب خدمة GitHub.
قم بتوليد توكن التطبيق كما يلي: https://github.com/settings/tokens/new
حدّث git_app_token: '86c0ec38b90909c4fbb1cf7f4e20c8f7f451' في config/client.yml وconfig/server.yml
عيّن معرّفات الوكيل لديك على الخادم والعميل مثال: agentid: 'b932e9f5'
قم بتوليد المفتاح keys/server.pem
أول عميل أو خادم يقوم بإنشاء المستودع git_repo_name: 'rendezvous'
إعداد الويب هوكات الأولية: https://github.com/your-id/rendezvous/settings/hooks/new
اضبط Payload URL: https://IP-or-HOST:PORT/route/ حيث IP هو عنوان IP لخدمة الويب OC، وPORT هو المنفذ الذي تستمع عليه، و/route/ هو مسار الخطاف
المحدد في توجيه hook_route: '/server/' في ملف الإعدادات.
اضبط: Content-type: application/json
" افتراضيًا، نتحقق من شهادات SSL عند تسليم الحمولات. " قم بتعطيل هذا للعرض التجريبي، وقم بتمكينه في الإنتاج (letsencrypt)
يمكنك اختيار تلقي جميع الأحداث، أو يمكنك فقط اختيار 'دعني أحدد الأحداث الفردية'.
يحتاج OC كحد أدنى إلى: "Issue comment"، "Issues".
تأكد من بدء تشغيل خادم octohook على Payload URL أعلاه عند إنشاء الويب هوك. إذا تم التعيين على "Active" "سنقوم بتسليم تفاصيل الحدث عند تشغيل هذا الخطاف." سيتم إرسال طلب تسجيل ping إلى خادم OC.
بمجرد رؤية "علامة الاختيار الخضراء" في الويب هوكات، تكون قد سجلت. إذا لم يحدث ذلك - تحقق من المعاملات الخاصة بك، وقم "بإعادة تسليم" ping.
كرر الإعداد للويب هوكات الأخرى إذا لزم الأمر (RTM ثنائي الاتجاه وswarm (مستقبلاً))
python octohook.py ./config/server.yml
python octohook.py ./config/client.yml