Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SteppingStones — Webbasiertes Red-Team-Tool für Aktivitätsprotokollierung, Berichterstattung und Lagebewusstsein mit Cobalt Strike- und BloodHound-Integration. | Kitploit
Tools/GitHubGitHub/nccgroup/steppingstones
Scripting & AutomatisierungInformationsbeschaffungPenetrationstestsCommand and ControlDienstprogramme & FrameworksRed Teaming
GitHubnccgroup/steppingstones

SteppingStones

Webbasiertes Red-Team-Tool für Aktivitätsprotokollierung, Berichterstattung und Lagebewusstsein mit Cobalt Strike- und BloodHound-Integration.

Repository anzeigen
2433459vor 3 TagenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Stepping Stones

Zweck

Ein Hub für Red-Team-Aktivitäten zur Unterstützung der Dokumentation, des Lagebewusstseins und der Berichterstattung. Stepping Stones bietet eine webbasierte Benutzeroberfläche, mit der das Team Aktivitäten protokollieren und Berichtsausschnitte erstellen kann. Die Benutzeroberfläche soll schnell genug sein, um während des gesamten Engagements verwendet zu werden, nicht nur in der Berichtsphase.

Link zum Release-Blogbeitrag

Installation

Stepping Stones ist eine Python-Django-Anwendung. So erhalten Sie eine lokale Kopie:

  1. Installieren Sie die neueste Version von Python 3 (getestet mit 3.12.2 unter Windows und Linux)
  2. Wechseln Sie in das Stammverzeichnis einer Kopie dieses Repositorys
  3. Erstellen Sie eine virtuelle Umgebung, um die Abhängigkeiten von anderen Apps zu trennen: python -m venv .venv
  4. Aktivieren Sie die virtuelle Umgebung: .venv\Scripts\activate oder source .venv/bin/activate unter *nix
  5. Installieren Sie die Abhängigkeiten: pip install -r requirements.txt
  6. Stellen Sie sicher, dass das Modul für Drittanbieter-Hintergrundaufgaben über alle erforderlichen Migrationen verfügt: python manage.py makemigrations background_task
  7. Bringen Sie das Datenbankschema auf den neuesten Stand: python manage.py migrate
  8. Starten Sie die Anwendung:
    • Wenn Sie auf einem Linux-System mit systemd arbeiten, finden Sie weitere Informationen im systemd-Leitfaden
    • Für Entwicklerversionen:
      • Führen Sie python manage.py runserver und python manage.py process_tasks gleichzeitig aus
    • Für Produktionsversionen:
      • Führen Sie python manage.py check --deploy aus, um Empfehlungen zur Absicherung zu erhalten, und folgen Sie dann einem Leitfaden wie: https://docs.djangoproject.com/en/6.0/howto/deployment/
  9. Rufen Sie die Anwendung auf, um eine Aufgabe und einen Admin-Benutzer zu konfigurieren: z. B. http://127.0.0.1:8000 aufrufen, wenn Sie lokal arbeiten
    • Hinweis: Der erstellte Benutzer wird auch für die Hauptanwendung verwendet und als „Red-Team-Operator“ bei protokollierten Ereignissen angezeigt. Wählen Sie daher einen geeigneten Benutzernamen, z. B. „ST“ oder „stephen“, statt „admin“. Wenn Sie die Cobalt-Strike-Integration verwenden, erleichtert die Verwendung derselben Benutzernamen für beide Tools die Integration.

Cobalt Strike-Integration

  • Platzieren Sie eine LIZENZIERTE Cobalt-Strike-Installation in /opt/cobaltstrike oder c:\tools\cobaltstrike-dist\cobaltstrike

Auf dem Team-Server – öffnen Sie einen Port in der Firewall, damit Stepping Stones eine Verbindung herstellen kann, z. B.:

  • Unter AWS: Legen Sie fest, dass die Sicherheitsgruppe von Stepping Stones über Port 50050 auf den Team-Server zugreifen darf
  • Auf dem Host: Stellen Sie sicher, dass die Firewall ebenfalls eingehenden Verkehr erlaubt, z. B. sudo ufw allow proto tcp from 172.31.16.0/20 to any port 50050

Aktualisieren der Anwendung

Wenn Sie eine lokale Kopie verwenden und der Code in Git aktualisiert wurde und Sie die neuen Funktionen wünschen:

  1. Stoppen Sie beide Dienste, z. B. mit systemd:
    • sudo service ssbot stop
    • sudo service steppingstones stop
  2. Laden Sie die neueste Version herunter, z. B. von https://github.com/nccgroup/SteppingStones/archive/refs/heads/main.zip
  3. Entpacken Sie den Download und kopieren Sie die Dateien über die Bereitstellung, z. B. rm -rf /tmp/stepping-stones-main; unzip /tmp/stepping-stones-main.zip && cp -R /tmp/stepping-stones-main/* /opt/steppingstones
  4. Aktivieren Sie die virtuelle Umgebung (falls noch nicht geschehen) aus dem Verzeichnis steppingstones: .venv\Scripts\activate oder source .venv/bin/activate unter *nix
  5. Ziehen Sie alle neuen Abhängigkeiten mit: pip install -r requirements.txt
  6. Stellen Sie sicher, dass das Modul für Drittanbieter-Hintergrundaufgaben über alle erforderlichen Migrationen verfügt: python manage.py makemigrations background_task
  7. Führen Sie alle Migrationsskripte aus, um Ihre lokale Datenbank an das neue Schema anzupassen: python manage.py migrate.
    • Wenn Django Sie auffordert, python manage.py makemigrations auszuführen, dann STOPPEN Sie und kontaktieren Sie die Stepping-Stones-Entwickler – es ist wichtig, dass alle Benutzer mit demselben Satz an Migrationsskripten arbeiten, und diese sollten über die Entwickler koordiniert werden.
  8. Starten Sie beide Dienste neu, z. B. mit systemd:
    • sudo service ssbot restart
    • sudo service steppingstones restart
  9. Stellen Sie sicher, dass keine Fehler auftreten, z. B. mit systemd journalctl -u steppingstones

Neu beginnen mit einer sauberen Datenbank

Wenn Sie dieselbe Instanz für verschiedene Aufträge verwenden und die alten Daten archivieren möchten, um dann neu zu starten, können Sie:

  • Führen Sie Schritt 1 aus Aktualisieren der Anwendung oben aus, um die Anwendung zu stoppen
  • Benennen Sie die SQLite-Datenbank um:
    • mv db.sqlite3 db.sqlite.OLD_CLIENT_NAME
  • Führen Sie die Schritte 2, 4 und 7-9 aus Installation oben aus, um die korrekte Datenbankstruktur zu erstellen und auf die frisch konfigurierte Anwendung zuzugreifen.

Backups

Das System verwendet SQLite. Sichern Sie die Datei db.sqlite3 im Stammverzeichnis des Servers oder regelmäßig über die Weboberfläche, um Ihre wertvollen Daten zu schützen.

Webhooks

Den konfigurierten Webhook-URLs wird bei Schlüsselereignissen jeweils ein kleines JSON-Dokument gesendet. Das JSON-Dokument hat immer die folgende Struktur:

{
    "type": "notification type",
    "message": "Human readable message"
}

Das Feld type kann einen der folgenden Werte haben:

  • new beacon (Ein bisher unbekannter Beacon hat sich mit einem überwachten Team-Server verbunden)
  • respawned beacon (Ein zuvor gesehener Beacon hat sich mit einem überwachten Team-Server verbunden)
  • returned beacon (Ein Beacon, der ausdrücklich auf Wiederverbindung überwacht wurde, hat sich gerade wieder verbunden)

Zum Konsumieren können Sie ein https://make.com-Szenario basierend auf dem folgenden Blueprint verwenden:

Tool herunterladen