
Plattform für die Verwaltung von Red-Team-Operationen, die die Bereitstellung von Infrastruktur, C2-Einrichtung, Phishing-Kampagnen und Aufklärung mit integrierter Tool-Orchestrierung und Berichterstellung automatisiert.

Red-Team-Operationen erfordern vielfältige Fähigkeiten, dauern mehrere Monate und sind politisch sensibel; sie erfordern viel Überwachung, Konsolidierung und Vorsicht. Die Red-Team-Operationsmanagement-Software Abaddon von Wavestone wurde entwickelt, um Red-Team-Operationen schneller, wiederholbarer und unauffälliger zu machen, während sie gleichzeitig wertschöpfende Werkzeuge und umfangreiche Berichtsfunktionen bietet.
Weil:
Was wollten wir mit Abaddon erreichen?:
Abaddon zielt darauf ab, Red-Team-Operationen zu erleichtern durch:
Die Folien, die Abaddon auf der RSAC2020 vorstellen, finden Sie hier: (Abaddon, der Red-Team-Engel)

Abaddon wurde auf Debian, LUbuntu und natürlich KALI Linux getestet (die neuesten Tests wurden auf der Version 5.4.0 amd64 durchgeführt). Sie benötigen außerdem Internetzugang und eine öffentliche IP-Adresse, wenn Sie Ihren C&C-Server lokal bereitstellen möchten.
Beachten Sie, dass zur Konfiguration Ihrer AWS-Umgebung der einfachste Weg wahrscheinlich die Installation der AWS-CLI ist, wie hier angegeben: https://docs.aws.amazon.com/fr_fr/cli/latest/userguide/install-cliv2-linux.html
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
git clone [email protected]/wavestone-cdt/abaddon.git
cd abaddon
aws configure
mv abaddon/settings.py.sample abaddon/settings.py
sed -i 's/yourPasswordHere/<databasepassword>/g' abaddon/settings.py
bash setup/install.sh
Dieses Skript wird:
Starten Sie den Red-Team-Engel!
bash abaddon.sh
Öffnen Sie einen Browser und gehen Sie zur URL 127.0.0.1:8000 (melden Sie sich mit den während der Installation erstellten Django-Superuser-Anmeldeinformationen an).
Wenn noch keine EC2-Instanz von Abaddon aus bereitgestellt wurde (es ist wichtig, dass Sie die EC2 von Abaddon aus bereitstellen, damit Sie Zugriff auf den SSH-Schlüssel haben, der sich im aws-Ordner befindet), gehen Sie zur Seite Delivery/Let’s phish!. Klicken Sie auf Deploy EC2!. Warten Sie das Ende der Bereitstellung ab (Sie können im Terminal, das zum Starten von Abaddon verwendet wird, überprüfen, ob die EC2 bereit ist; alle Bereitstellungsschritte werden in der Shell angezeigt).
Gehen Sie zur Datei misc/apache/default-ssl.conf und AKTUALISIEREN Sie den Domainnamen der EC2 im zweiten VirtualHost. Um die Erkennung Ihrer Infrastruktur zu vermeiden, kaufen Sie einen neuen Domainnamen und konfigurieren Sie ihn so, dass er auf Ihre EC2 zeigt. Verwenden Sie diesen Domainnamen in der Apache-Konfigurationsdatei und AKTUALISIEREN Sie misc/apache/topsecret.key und misc/apache/topsecret.crt entsprechend, also mit dem privaten Schlüssel und dem Zertifikat Ihrer neuen Domain.
Gehen Sie dann zur Seite Monitor current Scenarios und klicken Sie auf Configure a RedELK infrastructure. Geben Sie diesem Szenario einen Namen. Abaddon unterstützt derzeit nur ein Szenario gleichzeitig. Wählen Sie eine EC2-Instanz aus, die von Ihrem Abaddon bereitgestellt wurde, und wählen Sie Local Deployment (weil Sie Ihren Apache-Docker lokal bereitstellen). Wählen Sie dann die Ports, die von der bereitgestellten EC2 zum Empfangen von HTTP- und SSL-Verbindungen verwendet werden, sowie den Port und die IP-Adresse, an die der Apache-Reverse-Proxy den Datenverkehr weiterleiten soll (z. B. die IP und den Port, auf dem Ihr SILENTTRINITY-Server lauscht). Eine gängige Konfiguration wäre die folgende:
http port = 80
ssl port = 443
Listening Port= 9999
C2 IP adress = 172.16.0.1
Warten Sie das Ende der Bereitstellung ab und kehren Sie zur Seite Monitor current Scenarios zurück.
Zögern Sie nicht, uns Pull Requests zu senden oder mir Fragen zu stellen (@Ibrahimous).
Wir würden uns sehr freuen, wenn Pentester und andere Liebhaber der offensiven Sicherheit ihre geheime Zone verlassen, Ideen teilen und zur Etablierung eines umfassenden Frameworks für Red-Team-Operationen beitragen würden.
Wenn Sie also das Tool verbessern möchten, tun Sie das bitte. Wenn Sie es radikal umgestalten möchten, reichen Sie bitte Ihre Ideen ein.
Die Dokumentation ist noch in Arbeit und wird sehr bald im Wiki verfügbar sein.
Charles IBRAHIM (@Ibrahimous)
(In keiner bestimmten Reihenfolge)