Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
abaddon — Plattform für die Verwaltung von Red-Team-Operationen, die die Bereitstellung von Infrastruktur, C2-Einrichtung, Phishing-Kampagnen und Aufklärung mit integrierter Tool-Orchestrierung und Berichterstellung automatisiert. | Kitploit
Tools/GitHubGitHub/wavestone-cdt/abaddon
Cloud-Infrastruktur-SicherheitPenetrationstest-FrameworksAufklärungExploit-FrameworksPayload-GenerierungPhishingCommand and ControlRed TeamingArchived
GitHubwavestone-cdt/abaddon

abaddon

Plattform für die Verwaltung von Red-Team-Operationen, die die Bereitstellung von Infrastruktur, C2-Einrichtung, Phishing-Kampagnen und Aufklärung mit integrierter Tool-Orchestrierung und Berichterstellung automatisiert.

3336619vor 3 JahrenVon Kitploit geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Abaddon

Abaddon Logo

Red-Team-Operationen erfordern vielfältige Fähigkeiten, dauern mehrere Monate und sind politisch sensibel; sie erfordern viel Überwachung, Konsolidierung und Vorsicht. Die Red-Team-Operationsmanagement-Software Abaddon von Wavestone wurde entwickelt, um Red-Team-Operationen schneller, wiederholbarer und unauffälliger zu machen, während sie gleichzeitig wertschöpfende Werkzeuge und umfangreiche Berichtsfunktionen bietet.

Weil:

  • Es gibt haufenweise Tools, die von Red Teamern verwendet werden
  • ... aber keine Software für das Operationsmanagement (und zwar kostenlos und Open Source)
  • ... und sowieso keine Aggregation zwischen diesen Tools
  • ... und Ausfälle der „Operational Security“ sind häufig

Was wollten wir mit Abaddon erreichen?:

Abaddon zielt darauf ab, Red-Team-Operationen zu erleichtern durch:

  • Reduzierung der Zeit für den Aufbau einer Infrastruktur
  • Ermöglichung komplexer Aktionen mit 1 oder 2 Klicks
  • Ermöglichung einfacherer Berichterstattung für lange Operationen
  • Reduzierung des Risikos von „OPSEC-Fehlern“

Die Folien, die Abaddon auf der RSAC2020 vorstellen, finden Sie hier: (Abaddon, der Red-Team-Engel)

Was Sie bereitstellen können

Abaddon-Infrastruktur

  • Innerhalb von 30 Minuten bereitgestellt
  • Wegwerfbar, authentifiziert, unauffällig
  • Ermöglicht sowohl Phishing als auch entfernte Befehlsausführung

Weitere Funktionen

  • Aufklärung: grafische Oberfläche für NMAP, Recon-NG, HunterIO und Amass
  • Weaponization: Generierung von obfuskierten Payloads (in Entwicklung)
  • Zustellung: Ein- oder Zwei-Klick-Bereitstellung von EC2-Instanzen, Gophish und einer voll funktionsfähigen, unauffälligen und dockerisierten C&C-Infrastruktur wie oben gezeigt
  • Exploitation & Post-Exploitation: Ideen in Entwicklung :)
  • Reporting: Ein einfaches Dashboard, das bereits einsatzbereit ist, sich aber noch in der Entwicklung befindet, um Ihre Operationen zu verfolgen

Installation und Start von Abaddon

Abaddon wurde auf Debian, LUbuntu und natürlich KALI Linux getestet (die neuesten Tests wurden auf der Version 5.4.0 amd64 durchgeführt). Sie benötigen außerdem Internetzugang und eine öffentliche IP-Adresse, wenn Sie Ihren C&C-Server lokal bereitstellen möchten.

Beachten Sie, dass zur Konfiguration Ihrer AWS-Umgebung der einfachste Weg wahrscheinlich die Installation der AWS-CLI ist, wie hier angegeben: https://docs.aws.amazon.com/fr_fr/cli/latest/userguide/install-cliv2-linux.html

curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
  1. Klonen Sie dieses Repository und wechseln Sie in den Repository-Ordner
git clone [email protected]/wavestone-cdt/abaddon.git
cd abaddon
  1. Erstellen Sie die Dateien ~/.aws/credentials und ~/.aws/config mit Ihren AWS-Anmeldeinformationen und Ihrer Konfiguration mit dem folgenden Befehl:
aws configure
  1. Verschieben Sie settings.py.sample nach settings.py. Ändern Sie das Datenbank-Benutzerpasswort (Dieses Passwort wird während des Einrichtungsprozesses abgefragt)
mv abaddon/settings.py.sample abaddon/settings.py
sed -i 's/yourPasswordHere/<databasepassword>/g' abaddon/settings.py
  1. Führen Sie den folgenden Befehl im Ordner abaddon/setup aus:
bash setup/install.sh

Dieses Skript wird:

  • Ihr Betriebssystem aktualisieren
  • Die für Django und Abaddon erforderlichen Pakete installieren (einschließlich Docker und Docker-Compose)
  • Alle Python-Abhängigkeiten installieren (einschließlich Django 3.X)
  • Eine PostgreSQL-Datenbank und einen Benutzer mit der richtigen Rolle erstellen (das Passwort für die Datenbank, das Sie angeben müssen, befindet sich in der Datei abaddon/settings.py; es wird empfohlen, das Passwort zu ändern)
  • Django-Migrationen anwenden
  • Einen Superuser für die Django-Anwendung erstellen, der für die Verbindung zur grafischen Oberfläche von Abaddon verwendet wird.

Starten Sie den Red-Team-Engel!

bash abaddon.sh

Öffnen Sie einen Browser und gehen Sie zur URL 127.0.0.1:8000 (melden Sie sich mit den während der Installation erstellten Django-Superuser-Anmeldeinformationen an).

Bereitstellung einer C&C-Infrastruktur in Abaddon

  1. Wenn noch keine EC2-Instanz von Abaddon aus bereitgestellt wurde (es ist wichtig, dass Sie die EC2 von Abaddon aus bereitstellen, damit Sie Zugriff auf den SSH-Schlüssel haben, der sich im aws-Ordner befindet), gehen Sie zur Seite Delivery/Let’s phish!. Klicken Sie auf Deploy EC2!. Warten Sie das Ende der Bereitstellung ab (Sie können im Terminal, das zum Starten von Abaddon verwendet wird, überprüfen, ob die EC2 bereit ist; alle Bereitstellungsschritte werden in der Shell angezeigt).

  2. Gehen Sie zur Datei misc/apache/default-ssl.conf und AKTUALISIEREN Sie den Domainnamen der EC2 im zweiten VirtualHost. Um die Erkennung Ihrer Infrastruktur zu vermeiden, kaufen Sie einen neuen Domainnamen und konfigurieren Sie ihn so, dass er auf Ihre EC2 zeigt. Verwenden Sie diesen Domainnamen in der Apache-Konfigurationsdatei und AKTUALISIEREN Sie misc/apache/topsecret.key und misc/apache/topsecret.crt entsprechend, also mit dem privaten Schlüssel und dem Zertifikat Ihrer neuen Domain.

  3. Gehen Sie dann zur Seite Monitor current Scenarios und klicken Sie auf Configure a RedELK infrastructure. Geben Sie diesem Szenario einen Namen. Abaddon unterstützt derzeit nur ein Szenario gleichzeitig. Wählen Sie eine EC2-Instanz aus, die von Ihrem Abaddon bereitgestellt wurde, und wählen Sie Local Deployment (weil Sie Ihren Apache-Docker lokal bereitstellen). Wählen Sie dann die Ports, die von der bereitgestellten EC2 zum Empfangen von HTTP- und SSL-Verbindungen verwendet werden, sowie den Port und die IP-Adresse, an die der Apache-Reverse-Proxy den Datenverkehr weiterleiten soll (z. B. die IP und den Port, auf dem Ihr SILENTTRINITY-Server lauscht). Eine gängige Konfiguration wäre die folgende:

http port = 80 ssl port = 443 Listening Port= 9999 C2 IP adress = 172.16.0.1

Warten Sie das Ende der Bereitstellung ab und kehren Sie zur Seite Monitor current Scenarios zurück.

Mitmachen

Zögern Sie nicht, uns Pull Requests zu senden oder mir Fragen zu stellen (@Ibrahimous).

Aufruf zu Beiträgen

Wir würden uns sehr freuen, wenn Pentester und andere Liebhaber der offensiven Sicherheit ihre geheime Zone verlassen, Ideen teilen und zur Etablierung eines umfassenden Frameworks für Red-Team-Operationen beitragen würden.

Wenn Sie also das Tool verbessern möchten, tun Sie das bitte. Wenn Sie es radikal umgestalten möchten, reichen Sie bitte Ihre Ideen ein.

Dokumentation, Einrichtung und grundlegende Nutzung

Die Dokumentation ist noch in Arbeit und wird sehr bald im Wiki verfügbar sein.

Autor

Charles IBRAHIM (@Ibrahimous)

Danksagungen, Mitwirkende und unfreiwillige Mitwirkende

(In keiner bestimmten Reihenfolge)

Tool herunterladen