
CLI لاختبار الاختراق المؤقت
يساعد هذا التطبيق في إدارة بنية الهجوم لمختبرَي الاختراق من خلال توفير واجهة لنشر وإدارة وإزالة خدمات سحابية متنوعة بسرعة. تشمل هذه الخدمات الأجهزة الافتراضية (VMs)، وإخفاء النطاق (Domain Fronting)، وخوادم Cobalt Strike، وبوابات API، وجدران الحماية.
فيديو عرض Black Hat Arsenal - https://youtu.be/8YTYScLn7pA
hideNsneak يوفر واجهة بسيطة تسمح لمختبرَي الاختراق ببناء وإدارة البنية التحتية — مع الحد الأدنى من التكاليف الإضافية.
hideNsneak يمكنه:
deploy, destroy, و list
التمرير عبر البنية التحتية (Proxy)
نشر معيدات توجيه C2
إرسال واستقبال الملفات
مسح المنافذ الموزع
التثبيت عن بُعد لـ Burp Collaborator و Cobalt Strike و Socat و LetsEncrypt و GoPhish و SQLMAP
مشاركة وإدارة البنية التحتية عبر فرق متعددة.
بعض الإفصاحات للإصدار 1.1:
Ubuntu 16.04 Linux.hideNsneak setupsetup.sh فقط بالتحقق من التبعيات وتثبيتهاus-east-1
./setup.shgo build -o hideNsneak main.gohideNsneak setup aws -s <secret> -a <access> -b <bucket>hideNsneak setup --helphidensneak help --> شغّل هذا في أي وقت للحصول على الأوامر المتاحة
hidensneak setup aws
hidensneak setup azure
hidensneak setup do
hidensneak setup ssh
hidensneak instance deploy
hidensneak instance destroy
hidensneak instance list
hidensneak api deploy
hidensneak api destroy
hidensneak api list
hidensneak domainfront enable
لجميع الأوامر، يمكنك تشغيل --help بعد أي منها للحصول على إرشادات حول العلامات التي يجب استخدامها.
_terraform --> وحدات Terraform_ansible --> أدوار وملفات تشغيل Ansible_assets --> أصول عشوائية لجمال المشروع_cmd --> حزمة الواجهة الأمامية_deployer --> أوامر وهياكل الخلفيةmain.go --> حيث يحدث السحرإخفاء النطاق من Google
يتم إنشاء مجموعة أمان افتراضية باسم hideNsneak في جميع مناطق AWS تكون مفتوحة بالكامل. يتم تكوين جميع الحالات باستخدام iptables للسماح فقط بمنفذ 22/tcp عند التزويد.
إذا بدأ برنامجك في إظهار أخطاء Terraform تشير إلى عدم العثور على مورد، فقد تحتاج إلى إزالة موارد Terraform التي بها مشكلة. يمكنك القيام بذلك عن طريق تشغيل ما يلي:
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
terraform state rm <name of problem resource>
سيحتاج هذا المورد إلى التنظيف يدويًا إذا كان لا يزال موجودًا.
خطأ: تكوين module name here غير موجود؛ كتلة تكوين المزود مطلوبة لجميع العمليات
يرجع هذا عادةً إلى بقاء أثر من النشر القديم في الحالة. فيما يلي إرشادات حول كيفية إزالة هذه الآثار من حالتك. إذا كانت موارد حية، فستحتاج إلى تدميرها يدويًا عبر لوحة إدارة مزود الخدمة السحابية.
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformterraform state rm <module or resource name>خطأ: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4
إذا لم يختفِ هذا بعد أن ينتهي مستخدم آخر من النشر، فعادةً ما يكون ذلك بسبب عدم قيام Terraform بفتح حالتك تلقائيًا عند مواجهة أخطاء. يمكن إصلاح ذلك عن طريق تشغيل ما يلي:
terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformلاحظ أن هذا سيفتح الحالة، لذا قد يكون له تأثير سلبي على أي كتابات أخرى تحدث في الحالة، لذا تأكد من أن المستخدمين الآخرين لا يقومون بنشر أو تدمير أي شيء عند تشغيل هذا.
إذا واجهت خطأً مشابهًا لما يلي:
Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operationsيعني هذا غالبًا وجود عناصر في الحالة لم تأخذها في الاعتبار. يمكن معالجة ذلك عن طريق تنفيذ ما يلي:
cd terraformterraform state list - سيوفر لك قائمة الموارد في الحالةterraform state rm <offending module or resource from above> - سيزيل المورد المخالف من الحالة وستكون جاهزًا. إذا كان المورد لا يزال نشطًا، فتأكد من حذفه يدويًا.نود أن تشارك في hideNsneak. لا تتردد في سحب المستودع والبدء في المساهمة، وسنقوم بمراجعة طلبات السحب عند استلامها. إذا شعرت أن بعض الأشياء تحتاج إلى تحسين أو بعض الميزات تحتاج إلى إضافة، فلا تتردد في فتح مشكلة (Issue) ونأمل أن يتبناها شخص ما.
hidensneak domainfront disable
hidensneak domainfront deploy
hidensneak domainfront destroy
hidensneak domainfront list
hidensneak firewall add
hidensneak firewall list
hidensneak firewall delete
hidensneak exec command -c
hidensneak exec nmap
hidensneak exec socat-redirect
hidensneak exec cobaltstrike-run
hidensneak exec collaborator-run
hidensneak socks deploy
hidensneak socks list
hidensneak socks destroy
hidensneak socks proxychains
hidensneak socks socksd
hidensneak install burp
hidensneak install cobaltstrike
hidensneak install socat
hidensneak install letsencrypt
hidensneak install gophish
hidensneak install nmap
hidensneak install sqlmap
hidensneak file push
hidensneak file pull