Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cuckooautoinstall — Script de instalación automática para Cuckoo Sandbox | Kitploit
Herramientas/GitHubGitHub/buguroo/cuckooautoinstall
Análisis Dinámico (Sandboxing)Scripting y AutomatizaciónAnálisis de MalwareUtilidades y Frameworks
GitHubbuguroo/cuckooautoinstall

cuckooautoinstall

Script de instalación automática para Cuckoo Sandbox

Ver Repositorio
16458hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sobre CuckooAutoinstall

Cuckoo Sandbox <http://www.cuckoosandbox.org/>_. script de autoinstalación

¿Qué es Cuckoo Sandbox?

Cuckoo Sandbox es un sistema de análisis de malware.

¿Qué significa eso?

Significa que puedes lanzarle cualquier archivo sospechoso y obtener un informe con detalles sobre el comportamiento del archivo dentro de un entorno aislado.

Creamos esto en Buguroo Offensive Security <http://www.buguroo.com>_ inicialmente para hacer que la dolorosa instalación de cuckoo fuera más rápida, fácil e indolora.

Sistemas compatibles

La mayor parte de este script no depende de la distribución (aunque, por supuesto, tienes que ejecutarlo en GNU/Linux), pero la instalación de paquetes, por ahora, solo admite derivados de Debian.

Además, dado que usamos la versión propietaria de VirtualBox (la mayoría de las veces la edición OSE no satisface nuestras necesidades), este script requiere que tengan un repositorio de Debian en Virtualbox Downloads <http://downloads.virtualbox.org>_ para tu distribución. Forzar la distribución en el archivo de configuración debería hacer que funcione en las no compatibles.

Autores

David Reguera García - Dreg <http://github.com/David-Reguera-Garcia-Dreg>_ - [email protected] <mailto:[email protected]>_ - @fr33project <https://twitter.com/fr33project>_

David Francos Cuartero - XayOn <http://github.com/Xayon>_ - [email protected] <mailto:[email protected]>_ - @davidfrancos <https://twitter.com/davidfrancos>_

Guía de inicio rápido

  • Clona este repositorio y ejecuta el script: bash cuckooautoinstall.bash

.. image:: /../screenshots/cuckooautoinstall.png?raw=true

Si confías en nosotros, en tu configuración de red y en suficientes variables más (lo cual no es nada recomendable) y eres de lo más perezoso, puedes ejecutarlo como un usuario normal si tienes sudo configurado:

::

root@kitploit:~
wget -O - https://raw.githubusercontent.com/buguroo/cuckooautoinstall/master/cuckooautoinstall.bash | bash

El script acepta un archivo de configuración con la forma de un simple script bash con opciones como:

::

root@kitploit:~
SUDO="sudo"
TMPDIR=$(mktemp -d)
RELEASE=$(lsb_release -cs)
CUCKOO_USER="cuckoo"
CUSTOM_PKGS=""
ORIG_DIR=$( cd "$( dirname "${BASH_SOURCE[0]}"   )" && pwd   )
VOLATILITY_URL="http://downloads.volatilityfoundation.org/releases/2.4/volatility-2.4.tar.gz"
VIRTUALBOX_REP="deb http://download.virtualbox.org/virtualbox/debian $RELEASE contrib"
CUCKOO_REPO='https://github.com/cuckoobox/cuckoo'
YARA_REPO="https://github.com/plusvic/yara"
JANSSON_REPO="https://github.com/akheron/jansson"

LOG=$(mktemp)
UPGRADE=false

Puedes sobrescribir cualquiera de estas variables en el archivo de configuración.

Acepta parámetros

::

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│                CuckooAutoInstall 0.2                    │
│ David Reguera García - Dreg <[email protected]>      │
│ David Francos Cuartero - XayOn <[email protected]>   │
│            Buguroo Offensive Security - 2015            │
└─────────────────────────────────────────────────────────┘
Usage: cuckooautoinstall.bash [--verbose|-v] [--help|-h] [--upgrade|-u]

    --verbose   Print output to stdout instead of temp logfile
    --help      This help menu
    --upgrade   Use newer volatility, yara and jansson versions (install from source)

Para la mayoría de las configuraciones, --upgrade siempre es recomendable.

  • Añade una contraseña (como root) para el usuario 'cuckoo' creado por el script

::

root@kitploit:~
passwd cuckoo
  • Crea las máquinas virtuales http://docs.cuckoosandbox.org/en/latest/installation/guest/ o importa máquinas virtuales

::

VBoxManage import virtual_machine.ova

  • Añade a las máquinas virtuales la opción HostOnly usando vboxnet0

::

vboxmanage modifyvm “virtual_machine" --hostonlyadapter1 vboxnet0

  • Configura cuckoo (http://docs.cuckoosandbox.org/en/latest/installation/host/configuration/ )

  • Ejecuta cuckoo

::

cd ~cuckoo/cuckoo python cuckoo.py

.. image:: /../screenshots/github%20cuckoo%20working.png?raw=true

  • Ejecuta también django usando el puerto 6969

::

cd ~cuckoo/cuckoo/web python manage.py runserver 0.0.0.0:6969

.. image:: /../screenshots/github%20django.png?raw=true

Características del script

  • Instala por defecto Cuckoo sandbox con todo el material opcional: yara, ssdeep, django ...
  • Instala las últimas versiones de ssdeep, yara, pydeep-master y jansson.
  • Soluciona problemas comunes durante la instalación: ldconfigs, autoreconfs...
  • Instala por defecto virtualbox y crea el hostonlyif.
  • Crea el usuario 'cuckoo' en el sistema y también añade este usuario al grupo vboxusers.
  • Habilita mongodb en conf/reporting.conf
  • Crea las reglas de iptables y el reenvío de IP para habilitar internet en las máquinas virtuales de cuckoo

::

root@kitploit:~
sudo iptables -A FORWARD -o eth0 -i vboxnet0 -s 192.168.56.0/24 -m conntrack --ctstate NEW -j ACCEPT
sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A POSTROUTING -t nat -j MASQUERADE
sudo sysctl -w net.ipv4.ip_forward=1

Habilita la ejecución de tcpdump desde un usuario no root

::

root@kitploit:~
sudo apt-get -y install libcap2-bin
sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump

Corrige el error "TEMPLATE_DIRS setting must be a tuple" al ejecutar python manage.py desde la versión de DJANGO >= 1.6. Reemplazando en web/web/settings.py

::

root@kitploit:~
    TEMPLATE_DIRS = (
        "templates"
    )

se convierte en

::

root@kitploit:~
    TEMPLATE_DIRS = (
        ("templates"),
    )

Instalar cuckoo como demonio

Para ello, recomendamos el uso de supervisor.

Instala supervisor

::

root@kitploit:~
sudo apt-get install supervisor

Edita /etc/supervisor/conf.d/cuckoo.conf, así

::

root@kitploit:~
    [program:cuckoo]
    command=python cuckoo.py
    directory=/home/cuckoo
    User=cuckoo

    [program:cuckoo-api]
    command=python api.py
    directory=/home/cuckoo/utils
    user=cuckoo

Recarga supervisor

::

sudo supervisorctl reload

iptables

Como probablemente ya habrás notado, las reglas de iptables no permanecen después de un reinicio. Si quieres hacerlas persistentes, te recomendamos iptables-save e iptables-restore

::

root@kitploit:~
iptables-save > your_custom_iptables_rules
iptables-restore < your_custom_iptables_rules

Ayuda adicional

Puede que quieras leer:

  • Remote <./doc/Remote.rst>_ - Habilitación de la administración remota de VMs y VBox
  • OVA <./doc/OVA.rst>_ - Trabajar con imágenes OVA
  • Antivm <./doc/Antivm.rst>_ Cómo tratar con malware que tiene técnicas de detección de VM
  • VMcloak <./doc/Vmcloak.rst>_ VMCloak - Gestión de máquinas virtuales Windows de Cuckoo

TODO

  • Mejorar la documentación

Contribuciones

Este proyecto está licenciado como GPL3+, como puedes ver en el archivo "LICENSE". Todas las pull requests son bienvenidas, teniendo en cuenta que:

  • El estilo de script debe ser compatible con el actual.
  • Las nuevas funciones deben estar en ramas separadas (mucho mejor si es git-flow =) )
  • Por favor, comprueba que funciona correctamente antes de enviar una PR.

Probablemente respondamos a las PRs en un plazo de 7-14 días, por favor ten paciencia.

Descargar herramienta