
Offensive Docker ist ein Image mit den am häufigsten verwendeten Offensiv-Tools, um eine Umgebung einfach und schnell zu erstellen, um Bewertungen der Ziele durchzuführen.
Offensive Docker ist ein Image mit den am häufigsten verwendeten Tools, um schnell und einfach eine Pentest-Umgebung zu erstellen.
➡️ Hinweis: Schaut euch das nächste Repository an, um zu erfahren, wie man Offensive Docker in einer VPS auf Google Cloud Platform oder Digital Ocean startet (kostenloses Guthaben inbegriffen). Offensive Docker VPS
Die Dokumentation befindet sich im Wiki des Projekts.
Sie können das Docker-Image auf zwei Arten verwenden:
git clone --depth 1 https://github.com/aaaguirrep/offensive-docker.git
cd offensive-docker
docker build -t offensive-docker .
docker run --rm -it --name my-offensive-docker offensive-docker /bin/zsh
Image von Docker Hub verwenden: aaaguirrep/offensive-docker
docker pull aaaguirrep/offensive-docker
docker run --rm -it --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
Es gibt verschiedene Anwendungsfälle für das Image, und Sie sollten wissen, wie Sie den Container richtig ausführen.
Container verwenden, um über HTB VPN auf HTB (Hack the Box) Maschinen zuzugreifen.
docker run --rm -it --cap-add=NET_ADMIN --device=/dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
Informationen vom lokalen Verzeichnis in das Container-Verzeichnis teilen und Informationen im lokalen Verzeichnis speichern. Sie sollten Informationen unter /offensive speichern.
docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
Interne Container-Dienste (Apache, Squid) für die lokale Umgebung bereitstellen.
docker run --rm -it --name my-offensive-docker -p 80:80 -p 3128:3128 aaaguirrep/offensive-docker /bin/zsh
Innerhalb des Containers starten Sie die Dienste apache2 und squid mit den Aliassen.
apacheUp
squidUp
Verzeichnisse mit dem Befehl umount einhängen.
docker run --rm -it --privileged --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
Werkzeuge werden im /tools-Verzeichnis heruntergeladen.
Sie können das Docker-Image mit nützlichen Konfigurationen einrichten, wie zum Beispiel:
Um Zugriffsschlüssel, Token oder API-Schlüssel im Docker zu verwenden, lesen Sie das nächste Repository Offensive Docker Custom
Um beide Optionen zu nutzen, sollten Sie die Option -v verwenden, um das lokale Verzeichnis mit dem Container-Verzeichnis /offensive zu verknüpfen.
Fügen Sie die folgende Zeile im Schritt „Aliase erstellen“ im Dockerfile hinzu, bauen Sie ein neues Image und führen Sie einen neuen Container mit der Option -v aus.
RUN echo "alias vpnhtb=\"openvpn /offensive/pfad/zur/ovpn/datei\"" >> /root/.zshrc
Erstellen Sie ein neues Dockerfile mit den folgenden Schritten, bauen Sie ein neues Image und führen Sie einen neuen Container mit der Option -v aus.
FROM aaaguirrep/offensive-docker
# Erstellen Sie einen Alias und laden Sie die ovpn-Datei vom Arbeitsplatz
RUN echo "alias vpnhtb=\"openvpn /offensive/pfad/zur/ovpn/datei\"" >> /root/.zshrc
Wenn Sie einen Container löschen, werden alle Informationen gelöscht, einschließlich des Befehlsverlaufs. Die folgende Konfiguration bietet Ihnen eine Option, um den Befehlsverlauf in Ihrem lokalen Verzeichnis zu speichern und ihn beim Starten eines neuen Containers zu laden. So verlieren Sie Ihren Befehlsverlauf nicht, wenn Sie einen neuen Container starten.
Um beide Optionen zu nutzen, sollten Sie die Option -v verwenden, um das lokale Verzeichnis mit dem Container-Verzeichnis /offensive zu verknüpfen.
Fügen Sie die folgende Zeile im Schritt „Aliase erstellen“ im Dockerfile hinzu, bauen Sie ein neues Image und führen Sie einen neuen Container aus.
# Befehlsverlauf im lokalen Verzeichnis speichern und laden
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc
Erstellen Sie ein neues Dockerfile mit den folgenden Schritten, bauen Sie ein neues Image und führen Sie einen neuen Container aus.
FROM aaaguirrep/offensive-docker
# Befehlsverlauf im lokalen Verzeichnis speichern und laden
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc
Das Image wurde in folgenden Umgebungen getestet:
Docker-Dienst für Mac
Docker version 19.03.13, build 4484c46d9d
Docker-Dienst für Linux-Instanz auf Google Cloud Platform
Docker version 19.03.6, build 369ce74a3c
Docker-Dienst für Linux Droplet auf Digital Ocean
Docker version 19.03.6, build 369ce74a3c
Speichern Sie keine Informationen in Container-Verzeichnissen, da diese nach dem Löschen des Containers verloren gehen. Sie sollten Informationen in Ihrer lokalen Umgebung speichern, indem Sie den Parameter -v beim Ausführen des Containers verwenden. Zum Beispiel:
docker run --rm -it -v /pfad/zum/lokalen/verzeichnis:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
Der obige Befehl gibt einen Pfad zum lokalen Verzeichnis an, das mit dem Container-Verzeichnis /offensive verknüpft ist. Sie sollten alle Informationen unter /offensive speichern.
Verwenden Sie hashcat und john the ripper nur in kontrollierten Umgebungen wie CTFs. Es kann zu Problemen kommen.
Vielen Dank für Ihre Spenden, sie werden immer geschätzt.
Während ich den Kaffee trinke, suche ich nach weiteren Tools, die ich dem Docker-Image hinzufügen kann.
Vielen Dank an alle unsere Mitwirkenden!
Copyright (c) 2020, Arsenio Aguirre