
Python-basierte CLI für die automatisierte Bereitstellung von Red-Team-Infrastruktur auf AWS und Digital Ocean, mit modularer Unterstützung für C2, E-Mail-Server, HTTP-Auslieferung und Phishing-Server.
Overlord bietet eine Python-basierte Konsolen-CLI, mit der Red-Teaming-Infrastruktur auf automatisierte Weise aufgebaut werden kann. Der Benutzer gibt über die Module des Tools (z. B. C2, E-Mail-Server, HTTP-Web-Delivery-Server, Phishing-Server) Eingaben vor, und die gesamte Infrastruktur / Module und Skripte werden automatisch auf einem Cloud-Anbieter der Wahl erstellt. Derzeit werden AWS und Digital Ocean unterstützt. Das Tool befindet sich noch in der Entwicklung und wurde von der Red-Baron Terraform-Implementierung auf Github inspiriert und verwendet diese.
Eine Demo-Infrastruktur wurde in unserem Blogbeitrag https://qsecure.com.cy/resources/publications/overlord/ eingerichtet.
Die vollständige Dokumentation des Tools finden Sie auf dem Wiki-Tab unter https://github.com/qsecure-labs/overlord/wiki.
git clone https://github.com/qsecure-labs/overlord.git
cd overlord/config
chmod +x install.sh
sudo ./install.sh
Dieses Projekt wäre ohne die tolle Arbeit von Marcello Salvati @byt3bl33d3r mit dem RedBaron Projekt nicht möglich gewesen. Aus diesem Grund verweisen wir auch in unserem Projekt auf den Namen RedBaron.
Wie Marcello in seinen Danksagungen feststellte, weiterer Dank an:
Komm und schau auf Discord vorbei!
Overlord wird ohne Gewährleistung bereitgestellt und ist für den Einsatz durch Penetrationstester während genehmigter Red-Teaming-Bewertungen und/oder Social-Engineering-Bewertungen vorgesehen. Die Entwickler von Overlord und QSecure lehnen jegliche Verantwortung ab, falls das Tool für böswillige Zwecke oder in einem illegalen Kontext verwendet wird.