
ein CLI für flüchtiges Penetrationstesting
Diese Anwendung hilft Penetrationstestern bei der Verwaltung von Angriffsinfrastruktur, indem sie eine Schnittstelle zum schnellen Bereitstellen, Verwalten und Abbauen verschiedener Cloud-Dienste bereitstellt. Dazu gehören VMs, Domain Fronting, Cobalt Strike-Server, API-Gateways und Firewalls.
Black Hat Arsenal Video Demo Video - https://youtu.be/8YTYScLn7pA
hideNsneak bietet eine einfache Schnittstelle, mit der Penetrationstester Infrastruktur aufbauen und verwalten können – und das mit minimalem Aufwand.
hideNsneak kann:
deploy, destroy und list
Proxy durch die Infrastruktur
C2-Redirectoren bereitstellen
Dateien senden und empfangen
Verteilte Port-Scans
Remote-Installationen von Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish und SQLMAP
Infrastruktur teamübergreifend teilen und verwalten
Einige Hinweise für V 1.1:
Ubuntu 16.04 Linux vorausgesetzt.hideNsneak setup vorgenommen werden.setup.sh prüft nun nur noch Abhängigkeiten und installiert sie.us-east-1
./setup.shgo build -o hideNsneak main.gohideNsneak setup aws -s <secret> -a <access> -b <bucket>hideNsneak setup --helphidensneak help --> jederzeit ausführen, um verfügbare Befehle zu erhalten
hidensneak setup aws
hidensneak setup azure
hidensneak setup do
hidensneak setup ssh
hidensneak instance deploy
hidensneak instance destroy
hidensneak instance list
hidensneak api deploy
hidensneak api destroy
hidensneak api list
hidensneak domainfront enable
Bei allen Befehlen können Sie nach einem beliebigen Befehl --help eingeben, um Hinweise zu den zu verwendenden Flags zu erhalten.
_terraform --> Terraform-Module_ansible --> Ansible-Rollen und Playbooks_assets --> Diverse Assets für die Ästhetik dieses Projekts_cmd --> Frontend-Schnittstellenpaket_deployer --> Backend-Befehle und Strukturenmain.go --> wo die Magie passiertGoogle Domain Fronting
In allen AWS-Regionen wird eine standardmäßige Sicherheitsgruppe hideNsneak erstellt, die vollständig geöffnet ist. Alle Instanzen werden bei der Bereitstellung mit iptables so konfiguriert, dass sie nur Port 22/tcp zulassen.
Wenn Ihr Programm Terraform-Fehler ausgibt, die darauf hinweisen, dass eine Ressource nicht gefunden wurde, müssen Sie möglicherweise die problematischen Terraform-Ressourcen entfernen. Dies können Sie tun, indem Sie Folgendes ausführen:
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
terraform state rm <Name der problematischen Ressource>
Diese Ressource muss manuell bereinigt werden, falls sie noch existiert.
Fehler: configuration for module name here is not present; a provider configuration block is required for all operations
Dies liegt in der Regel an Artefakten, die aus alten Bereitstellungen im Status verblieben sind. Nachfolgend finden Sie Anweisungen zum Entfernen dieser Artefakte aus Ihrem Status. Wenn es sich um Live-Ressourcen handelt, müssen diese über das Verwaltungspanel des Cloud-Anbieters manuell gelöscht werden.
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformterraform state rm <Modul- oder Ressourcenname>Fehler: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4
Wenn dies nicht verschwindet, nachdem ein anderer Benutzer mit der Bereitstellung fertig ist, liegt es meist daran, dass Terraform Ihren Status bei Fehlern nicht automatisch entsperrt. Dies kann durch Ausführen des folgenden Befehls behoben werden:
terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformBeachten Sie, dass dies den Status entsperrt. Dies kann sich negativ auf andere gleichzeitige Schreibvorgänge im Status auswirken. Stellen Sie daher sicher, dass Ihre anderen Benutzer zum Zeitpunkt der Ausführung dieses Befehls keine aktiven Bereitstellungen oder Löschungen durchführen.
Wenn ein Fehler wie der folgende auftritt:
Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operationsDies bedeutet oft, dass sich Elemente im Status befinden, die Sie nicht berücksichtigen. Dies kann durch folgende Schritte behoben werden:
cd terraformterraform state list - listet die im Status enthaltenen Ressourcen aufterraform state rm <das betreffende Modul oder die betreffende Ressource von oben> - entfernt die betreffende Ressource aus dem Status und alles sollte funktionieren. Wenn die Ressource noch aktiv ist, löschen Sie sie unbedingt manuell.Wir würden uns freuen, wenn Sie zu hideNsneak beitragen. Sie können das Repository forken und mit dem Beitragen beginnen. Wir werden Pull-Requests prüfen, sobald wir sie erhalten. Wenn Sie der Meinung sind, dass einige Dinge verbessert oder Funktionen hinzugefügt werden sollten, können Sie gerne ein Issue eröffnen – hoffentlich wird sich jemand darum kümmern.
hidensneak domainfront disable
hidensneak domainfront deploy
hidensneak domainfront destroy
hidensneak domainfront list
hidensneak firewall add
hidensneak firewall list
hidensneak firewall delete
hidensneak exec command -c
hidensneak exec nmap
hidensneak exec socat-redirect
hidensneak exec cobaltstrike-run
hidensneak exec collaborator-run
hidensneak socks deploy
hidensneak socks list
hidensneak socks destroy
hidensneak socks proxychains
hidensneak socks socksd
hidensneak install burp
hidensneak install cobaltstrike
hidensneak install socat
hidensneak install letsencrypt
hidensneak install gophish
hidensneak install nmap
hidensneak install sqlmap
hidensneak file push
hidensneak file pull