
وظائف A2P2V الأساسية (مبنية على سطر الأوامر)
أداة التخطيط الآلي لمسارات الهجوم والتحقق (A2P2V) هي أداة تخطيط وهجوم إلكتروني توفر للمستخدمين القدرة على تحديد مجموعة من تسلسلات الهجوم المرتبة بناءً على هدف محدد للمهاجم. تهدف الأداة إلى تبسيط العملية بحيث يمكن لغير خبراء الأمن توليد معلومات استخباراتية واضحة وقابلة للتنفيذ من مدخلات أساسية باستخدام أكبر قدر ممكن من الأتمتة وإنشاء تقارير سهلة التفسير.
يستخدم النظام معلومات طوبولوجيا الشبكة المعروفة وثغرات النظام لتحديد جميع مجموعات تسلسلات الهجوم للوصول إلى هدف المهاجم، ويخرج الخطوات المطلوبة (كأوامر Metasploit) للتسلسل المحدد.
تشمل مدخلات النظام:
يتطلب A2P2V المتطلبات الأساسية التالية بالإضافة إلى ما يتم تثبيته عبر requirements.txt أثناء الإعداد:
لتثبيت python tk على Ubuntu (بافتراض python 3.9):
sudo apt install python3.9-tk
لبدء تشغيل خدمة Metasploit RPC الخفي، نوصي بتشغيله في حاوية docker باستخدام البرنامج النصي المقدم:
$ cd scripts/
$ ./run_msfrpcd.sh
يوصى بالتثبيت داخل بيئة افتراضية (virtualenv).
أولاً، قم بإنشاء دليل venvs:
mkdir $HOME/.venvs/
أنشئ البيئة الافتراضية:
python3 -m venv ~/.venvs/a2p2v
فعّل البيئة الافتراضية:
source ~/.venvs/a2p2v/bin/activate
ثبّت:
pip install -r requirements.txt
pip install .
في المرة الأولى التي يتم فيها تشغيل الأداة، يجب استيراد تعريفات القدرات. على سبيل المثال، لتحميل تعريفات القدرات الافتراضية المقدمة:
a2p2v --cpdb [path_of_yml_file]
يتم تشغيل النظام في وضع التخطيط باستخدام وسيطات سطر الأوامر التالية:
$ a2p2v --plan
تظهر التحديدات التالية:
TREE#|SCORE|HOPS |FINAL CAPABILITY OPTIONS |GOALS
-----|-----|-----------------------------------|--------------------------------------------------|---------------
0| 6.24|GW(1)>HMI(4)>OPC(4)>PLC(1) |action=WRITE_REGISTERS |change_temp
-----|-----|-----------------------------------|--------------------------------------------------|---------------
1| 6.24|GW(1)>HMI(4)>EWS10(4)>PLC(1) |action=WRITE_REGISTERS |change_temp
------------------------------------------------------------------------------------------------------------------
Select an attack tree to execute (or any other value to exit):
يمكن العثور على تقرير مفصل ومجموعة مقابلة من أشجار الهجوم في دليل reports/.
يمكن أيضًا تشغيل الأداة ضد هدف واحد، بافتراض وجود اتصال بالشبكة مع الهدف.
يتم تشغيل النظام في وضع المضيف الواحد عن طريق تحديد هدف في وسيطات سطر الأوامر:
a2p2v --target USER1
تظهر قائمة بجميع الاستغلالات المعروفة في التحديد. يمكنك اختيار استغلال معين لاستخدامه، أو كلها.
TREE#|SCORE|CAPABILITY
-----|-----|--------------------------------------------------
0| 8.4|exploit/windows/smb/ms17_010_eternalblue
-----|-----|--------------------------------------------------
1| 8.4|exploit/windows/smb/ms17_010_psexec
-----|-----|--------------------------------------------------
2| 8.4|exploit/windows/smb/ms10_061_spoolss
-----|-----|--------------------------------------------------
3| 8.2|exploit/windows/rdp/cve_2019_0708_bluekeep_rce
----------------------------------------------------------------
Select a capability to execute, 'a' for all, or any other value to skip: a
التقرير المقابل مشابه لذلك الذي تم إنشاؤه لحالة استخدام النظام.
Copyright (C) 2018-2023 Toshiba Corporation and Peraton Labs, Inc.
Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
الملف lab_config/capabilities_metasploit.yml يعتمد على معلومات وحدات Metasploit Framework.
هذا الملف لا يحتوي على أي معلومات حول وحدة الهجوم بخلاف ترخيص BSD.
ترخيص Metasploit Framework موضح أدناه.
Format: https://www.debian.org/doc/packaging-manuals/copyright-format/1.0/
Source: https://www.metasploit.com/
Files: *
Copyright: 2006-2020, Rapid7, Inc.
License: BSD-3-clause
# The Metasploit Framework is provided under the 3-clause BSD license provided
# at the end of this file.
#
# The copyright on this package is held by Rapid7, Inc.
#
The Original Code and all software distributed under the License are
distributed on an 'AS IS' basis, WITHOUT WARRANTY OF ANY KIND, EITHER
EXPRESS OR IMPLIED, AND APPLE HEREBY DISCLAIMS ALL SUCH WARRANTIES,
INCLUDING WITHOUT LIMITATION, ANY WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE, QUIET ENJOYMENT OR NON-INFRINGEMENT.
Please see the License for the specific language governing rights and
limitations under the License."