Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hideNsneak — ein CLI für flüchtiges Penetrationstesting | Kitploit
Tools/GitHubGitHub/rmikehodges/hidensneak
Phishing-ToolsSchwachstellenscannerPayload-GenerierungPort-ScanningPenetrationstestsCloud-SicherheitCommand and ControlRed Teaming
GitHubrmikehodges/hidensneak

hideNsneak

ein CLI für flüchtiges Penetrationstesting

Repository anzeigen
171vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Willkommen bei hideNsneak.

Alt text Diese Anwendung hilft Penetrationstestern bei der Verwaltung von Angriffsinfrastruktur, indem sie eine Schnittstelle zum schnellen Bereitstellen, Verwalten und Abbauen verschiedener Cloud-Dienste bereitstellt. Dazu gehören VMs, Domain Fronting, Cobalt Strike-Server, API-Gateways und Firewalls.

Black Hat Arsenal Video Demo Video - https://youtu.be/8YTYScLn7pA

Inhaltsverzeichnis

  • Übersicht
  • Lokale Ausführung
  • Befehle
  • Organisation
  • Beiträge
  • Lizenz

Übersicht

hideNsneak bietet eine einfache Schnittstelle, mit der Penetrationstester Infrastruktur aufbauen und verwalten können – und das mit minimalem Aufwand.

hideNsneak kann:

  • deploy, destroy und list

    1. Cloud-Instanzen über EC2 und Digital Ocean (Google Cloud, Azure und Alibaba Cloud in Kürze)
    2. API-Gateway (AWS)
    3. Domain Fronts über AWS Cloudfront und Google Cloud Functions (Azure CDN in Kürze)
  • Proxy durch die Infrastruktur

  • C2-Redirectoren bereitstellen

  • Dateien senden und empfangen

  • Verteilte Port-Scans

  • Remote-Installationen von Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish und SQLMAP

  • Infrastruktur teamübergreifend teilen und verwalten

Lokale Ausführung

Einige Hinweise für V 1.1:

  • Derzeit wird für alle Hosts Ubuntu 16.04 Linux vorausgesetzt.
  • SSH-Agents werden nicht unterstützt.
  • Alle Konfigurationsänderungen können über hideNsneak setup vorgenommen werden.
  • Das Skript setup.sh prüft nun nur noch Abhängigkeiten und installiert sie.
  1. Erstellen Sie einen neuen AWS S3-Bucket in us-east-1
    • Stellen Sie sicher, dass dieser nicht öffentlich ist, da er Ihren Terraform-Status speichert.
  2. ./setup.sh
  3. go build -o hideNsneak main.go
  4. hideNsneak setup aws -s <secret> -a <access> -b <bucket>
  • Dieser Schritt ist für die erste Ausführung erforderlich.
  1. hideNsneak setup --help
  2. Von hier aus können Sie Ihre anderen Schlüssel für andere Dienste einrichten oder nur mit AWS arbeiten.

Befehle

  • hidensneak help --> jederzeit ausführen, um verfügbare Befehle zu erhalten

  • hidensneak setup aws

  • hidensneak setup azure

  • hidensneak setup do

  • hidensneak setup ssh

  • hidensneak instance deploy

  • hidensneak instance destroy

  • hidensneak instance list

  • hidensneak api deploy

  • hidensneak api destroy

  • hidensneak api list

  • hidensneak domainfront enable

Bei allen Befehlen können Sie nach einem beliebigen Befehl --help eingeben, um Hinweise zu den zu verwendenden Flags zu erhalten.

Organisation

  • _terraform --> Terraform-Module
  • _ansible --> Ansible-Rollen und Playbooks
  • _assets --> Diverse Assets für die Ästhetik dieses Projekts
  • _cmd --> Frontend-Schnittstellenpaket
  • _deployer --> Backend-Befehle und Strukturen
  • main.go --> wo die Magie passiert

IAM-Berechtigungen

Google Domain Fronting

  • App Engine API aktiviert
  • Cloud Functions API aktiviert
  • Projekt-Editor oder höhere Berechtigungen

Sonstiges

In allen AWS-Regionen wird eine standardmäßige Sicherheitsgruppe hideNsneak erstellt, die vollständig geöffnet ist. Alle Instanzen werden bei der Bereitstellung mit iptables so konfiguriert, dass sie nur Port 22/tcp zulassen.

Wenn Ihr Programm Terraform-Fehler ausgibt, die darauf hinweisen, dass eine Ressource nicht gefunden wurde, müssen Sie möglicherweise die problematischen Terraform-Ressourcen entfernen. Dies können Sie tun, indem Sie Folgendes ausführen:

cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

terraform state rm <Name der problematischen Ressource>

Diese Ressource muss manuell bereinigt werden, falls sie noch existiert.

Fehlerbehebung

Fehler: configuration for module name here is not present; a provider configuration block is required for all operations

Dies liegt in der Regel an Artefakten, die aus alten Bereitstellungen im Status verblieben sind. Nachfolgend finden Sie Anweisungen zum Entfernen dieser Artefakte aus Ihrem Status. Wenn es sich um Live-Ressourcen handelt, müssen diese über das Verwaltungspanel des Cloud-Anbieters manuell gelöscht werden.

  • cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
  • terraform state rm <Modul- oder Ressourcenname>

Fehler: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4

Wenn dies nicht verschwindet, nachdem ein anderer Benutzer mit der Bereitstellung fertig ist, liegt es meist daran, dass Terraform Ihren Status bei Fehlern nicht automatisch entsperrt. Dies kann durch Ausführen des folgenden Befehls behoben werden:

  • terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

Beachten Sie, dass dies den Status entsperrt. Dies kann sich negativ auf andere gleichzeitige Schreibvorgänge im Status auswirken. Stellen Sie daher sicher, dass Ihre anderen Benutzer zum Zeitpunkt der Ausführung dieses Befehls keine aktiven Bereitstellungen oder Löschungen durchführen.

Wenn ein Fehler wie der folgende auftritt:

  • Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operations

Dies bedeutet oft, dass sich Elemente im Status befinden, die Sie nicht berücksichtigen. Dies kann durch folgende Schritte behoben werden:

  • cd terraform
  • terraform state list - listet die im Status enthaltenen Ressourcen auf
  • terraform state rm <das betreffende Modul oder die betreffende Ressource von oben> - entfernt die betreffende Ressource aus dem Status und alles sollte funktionieren. Wenn die Ressource noch aktiv ist, löschen Sie sie unbedingt manuell.

Beiträge

Wir würden uns freuen, wenn Sie zu hideNsneak beitragen. Sie können das Repository forken und mit dem Beitragen beginnen. Wir werden Pull-Requests prüfen, sobald wir sie erhalten. Wenn Sie der Meinung sind, dass einige Dinge verbessert oder Funktionen hinzugefügt werden sollten, können Sie gerne ein Issue eröffnen – hoffentlich wird sich jemand darum kümmern.

Lizenz

MIT

Tool herunterladen
  • hidensneak domainfront disable

  • hidensneak domainfront deploy

  • hidensneak domainfront destroy

  • hidensneak domainfront list

  • hidensneak firewall add

  • hidensneak firewall list

  • hidensneak firewall delete

  • hidensneak exec command -c

  • hidensneak exec nmap

  • hidensneak exec socat-redirect

  • hidensneak exec cobaltstrike-run

  • hidensneak exec collaborator-run

  • hidensneak socks deploy

  • hidensneak socks list

  • hidensneak socks destroy

  • hidensneak socks proxychains

  • hidensneak socks socksd

  • hidensneak install burp

  • hidensneak install cobaltstrike

  • hidensneak install socat

  • hidensneak install letsencrypt

  • hidensneak install gophish

  • hidensneak install nmap

  • hidensneak install sqlmap

  • hidensneak file push

  • hidensneak file pull