
إطار عمل مفتوح المصدر لتكامل أنظمة القيادة والتحكم (C2)، يوفر واجهة ويب موحدة لإدارة مثيلات متعددة للقيادة والتحكم، والمستمعين، والعوامل، ووحدات ما بعد الاستغلال أثناء عمليات الفريق الأحمر.
إطار عمل تعاوني مفتوح المصدر مجاني لتكامل أنظمة القيادة والتحكم (C2) يتيح للمطورين التركيز على الوظيفة الأساسية والهدف من نظام C2 الخاص بهم.
استكشف الوثائق »
·
الإبلاغ عن خطأ
·
طلب ميزة
·
لقد نما النظام البيئي الحالي لأنظمة C2 بسرعة للتكيف مع عمليات الفريق الأحمر الحديثة والاحتياجات المتنوعة (يمكن العثور على مزيد من المعلومات حول اختيار C2 هنا). ويترتب على ذلك الكثير من العمل الإضافي لمحترفي الأمن الهجومي في كل مكان. إن إنشاء نظام C2 هو مهمة شاقة بالفعل، ومعظم أنظمة C2 المتاحة تفتقر إلى واجهة ويب بديهية وسهلة الاستخدام. معظم الفرق الحمراء يجب أن تدير وتفهم كل نظام C2 في بنيتها التحتية بشكل مستقل.
بناءً على الاعتقاد بأن الجهود المجتمعية تفوق جهود أي فرد، تقدم Zuthaka واجهة برمجة تطبيقات مبسطة لتكامل سريع وواضح لأنظمة C2، وتوفر إدارة مركزية لعدة نسخ من أنظمة C2 من خلال واجهة موحدة لعمليات الفريق الأحمر.
Zuthaka هي أكثر من مجرد مجموعة من أنظمة C2، فهي أيضًا أساس متين يمكن البناء عليه وتخصيصه بسهولة لتلبية احتياجات التمرين الذي يجب إنجازه. يسمح إطار التكامل هذا لأنظمة C2 للمطورين بالتركيز على بيئة هدف فريدة وعدم إعادة اختراع العجلة.

تتكون Zuthaka من واجهة أمامية تعرض واجهة مستخدم لواجهة برمجة التطبيقات لمدير العمليات، ومدير الملفات، ووحدات استغلال الصدفة بعد الاختراق، والتعامل العام مع نظام C2، وواجهة خلفية مسؤولة عن التعامل مع مشكلات الاتساق والتوفر لأنظمة C2 المنشأة في Zuthaka. كما يتم نشر Redis كوسيط رسائل لمعالجة كل عنصر في واجهة العامل بشكل غير متزامن، وخادم Nginx.
تثبيت نسخة عاملة من Docker ضروري للنشر التلقائي للبنية الأساسية الضرورية (الواجهة الأمامية والخلفية لـ Zuthaka، Nginx، Redis). يجب نشر جميع أنظمة C2 المرغوب التعامل معها بالتوازي.
لبناء مشروع Zuthaka بالكامل، قم أولاً بتنزيل التبعيات.
git clone https://github.com/pucarasec/zuthaka/
لبدء المشروع مع الخدمات المقابلة، يمكن استخدام ملف docker-compose.
docker-compose up

بعد نشر الحل، سيتم تضمين معالجات الفئات المتاحة في Zuthaka لتستخدمها لدمج بنيتك التحتية.
لمزيد من المعلومات، يُرجى الرجوع إلى الوثائق
موزع بموجب ترخيص BSD-3 clause. راجع LICENSE.md لمزيد من المعلومات.
فريق Pucara - @pucara - [email protected]
مجتمع Zuthaka على Discord - Zuthaka
رابط المشروع: https://github.com/pucarasec/zuthaka