Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
threatbox — Ansible-basierte Angriffsplattform zur Bereitstellung und Verwaltung einer standardisierten Linux-Penetrationstest-Umgebung mit automatisierter Tool-Installation, Versionsverfolgung und SSH-/VNC-Zugriff. | Kitploit
Tools/GitHubGitHub/threatexpress/threatbox
Penetrationstest-FrameworksScripting & AutomatisierungDienstprogramme & FrameworksRed Teaming
GitHubthreatexpress/threatbox

threatbox

Ansible-basierte Angriffsplattform zur Bereitstellung und Verwaltung einer standardisierten Linux-Penetrationstest-Umgebung mit automatisierter Tool-Installation, Versionsverfolgung und SSH-/VNC-Zugriff.

Repository anzeigen
771420vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Threatbox - Standard-Angriffsplattform

ThreatBox ist eine standardisierte und kontrollierte Linux-basierte Angriffsplattform. Ich habe eine Version davon seit Jahren verwendet. Es begann als Sammlung von Skripten, lebte als rollende virtuelle Maschine, existierte als Code zum Erstellen eines Linux-ISO und wurde nun in eine Reihe von Ansible-Playbooks umgewandelt. Warum Ansible? Warum nicht? Dies schien die nächste natürliche Weiterentwicklung der Konfiguration von Standard-Angriffsplattformen zu sein.

Dieses Projekt verwendet Ansible-Playbooks und -Rollen, um die Konfiguration nach der Bereitstellung auf einem Linux-Zielsystem durchzuführen (getestet auf Ubuntu 18.04).

Das Projekt ist als Startprozess für die Erstellung, Verwaltung und Nutzung einer Standard-Angriffsplattform für Red Teaming oder Penetrationstests konzipiert.

Details zum Konzept einer Standard-Angriffsplattform finden Sie im Buch Red Team Development and Operations - A practical guide, geschrieben von Joe Vest und James Tubberville. Red Team Guide

ThreatBox

Funktionen

  • Standardwerkzeuge definiert als Ansible-Rollen
  • Anpassungen, die Sicherheitstests erleichtern
  • Variable Liste zum Hinzufügen oder Entfernen von Git-Repositories, Betriebssystempaketen oder Python-Modulen. (threatbox.yml)
  • Versionsverfolgung der bereitgestellten Instanzversion und der Bereitstellungstoolversion. Dies ist hilfreich bei der Einhaltung von Compliance-Regeln und kann Ängste minimieren, indem alle Werkzeuge aktiv verfolgt werden.
    • Threatbox-Version, die bei der Bereitstellung erstellt und im Desktop-Hintergrund angezeigt wird
    • Bereitgestellte Software wird in ~/Desktop/readme verfolgt
  • Automatischer SSH-Port-Wechsel. Die Bereitstellung startet auf Port 22, konfiguriert das Zielsystem jedoch auf den gewünschten SSH-Port um, indem die Variable ansible_port in threatbox.yml verwendet wird.
  • Herunterladen und Kompilieren mehrerer .NET-Toolkits (z.B. SeatBelt.exe von Ghostpack https://github.com/GhostPack/Seatbelt)
  • Die meisten Python-Projekte werden mit Pipenv installiert. Verwenden Sie pipenv shell im Projektverzeichnis, um darauf zuzugreifen. Siehe https://realpython.com/pipenv-guide/ für Anleitungen zur Nutzung von Pipenv.

Projektdateien

Die folgende Liste hebt die wichtigsten Komponenten dieses Projekts hervor.

Datei/VerzeichnisBeschreibungVerwendung
hostAnsible-Hosts-DateiMit IP-Adressen der Ziel-Ansible-Systeme aktualisieren
group_vars/threatbox.ymlAllgemeine VariablenFür das Projekt verwendete Variable. Nach Bedarf aktualisieren.
threatbox_playbox.ymlPrimäres Ansible-PlaybookNach Bedarf aktualisieren, um zusätzliche Rollen oder Funktionen hinzuzufügen
roles/commonAllgemeine Betriebssystem-PlattformkonfigurationEinrichtung allgemeiner Betriebssystemeinstellungen (z.B. Version im Hintergrund oder Build setzen)
roles/.Andere spezifische Rollen zum Konfigurieren oder Bereitstellen von WerkzeugenRollen in roles/ hinzufügen oder ändern

Schnellstart

Bereitstellung

Stellen Sie ein oder mehrere Ziele bereit.

Hinweis: Dieses Projekt wurde auf Ubuntu 18.04 getestet, das in Digitalocean bereitgestellt wurde

Konfiguration

  1. Kopieren Sie hosts.sample nach hosts
  2. Bearbeiten Sie hosts mit den IP(s) Ihrer Zielsysteme
  3. Kopieren Sie group_vars\threatbox.yml.sample nach group_vars\threatbox.yml
  4. Bearbeiten Sie group_vars\threatbox.yml mit den gewünschten aktualisierten Variablen
    • Vergessen Sie nicht, den SSH-Schlüssel mit einem Schlüssel zu aktualisieren, der Zugriff auf das entfernte Ziel hat

Ansible-Befehle

# OSX issue https://github.com/ansible/ansible/issues/32499
if [[ "$(uname)" == "Darwin" ]]
then
    export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=yes;
fi

# Ansible Logging
rm ./ansible.log
export ANSIBLE_LOG_PATH="ansible.log"

# Ansible Debugging
export ANSIBLE_DEBUG=False

# Execute playbook
ansible-playbook -e ansible_python_interpreter=/usr/bin/python3 -i hosts threatbox_playbook.yml 

Hinweis: Erwägen Sie die Verwendung von Mitogen für Ansible, um eine deutliche Leistungssteigerung zu erzielen. https://mitogen.networkgenomics.com/ansible_detailed.html

Getestet mit dieser ansible.cfg

[defaults]
host_key_checking = False
pipelining = True
forks = 100
timeout = 600
stdout_callback = yaml
bin_ansible_callbacks = True
callback_whitelist = profile_roles, profile_tasks, timer

#mitogen
strategy_plugins = ~/Documents/mitogen-0.2.9/ansible_mitogen/plugins/strategy
strategy = mitogen_linear

Remotely Access the system

Console access with SSH

Hinweis: SSH kann während der Einrichtung auf einen nicht standardmäßigen Port gesetzt werden. Dieser Wert wird in den Dateien group_vars/threatbox.yml festgelegt.

threatboxip=10.10.10.10
sshport=52222
ssh -p $sshport -i ~/.ssh/threatbox_id_rsa root@$threatboxip

GUI Access with VNC over SSH

Hinweis: VNC ist eingerichtet, aber nicht über das Netzwerk erlaubt. Sie müssen einen SSH-Tunnel verwenden, um darauf zuzugreifen.

threatboxip=10.10.10.10
sshport=52222
ssh -p $sshport -i ~/.ssh/threatbox_id_rsa -L 5901:localhost:5901 root@$threatboxip

Anmerkungen zum Projekt

Dieses Projekt verwendet Ansible-Rollen. Diese Rollen folgen möglicherweise nicht exakt dem Ansible-Stil. Sie wurden entwickelt, um als Teil dieses Projekts verwendet zu werden, und verwenden eine einzige 'Variable'-Datei zur Steuerung des Projekts. Die Rollen können mit geringfügigen Anpassungen leicht in anderen Projekten verwendet werden.


Funktionen

ThreatBox-Benutzerdefinierte Befehle ThreatBox Hilfe

Werkzeugkategorien Werkzeugkategorien

Verfolgung aller installierten Werkzeuge Werkzeugverfolgung

Automatische Terminalprotokollierung Terminalprotokollierung

Benutzerdefinierte Terminaloptionen bieten mehr Kontext

Helle Version des Terminals

Pipenv hält Python-Projekte unabhängig Pipenv-Shell

Beispiel von SilentTrinity, das in der Pipenv-Umgebung läuft silenttrinity

Tool herunterladen