
Elite es el componente del lado del cliente del proyecto Covenant. Covenant es un framework de comando y control para .NET que tiene como objetivo resaltar la superficie de ataque de .NET, facilitar el uso de técnicas ofensivas de .NET y servir como una plataforma colaborativa de comando y control para red teamers.
El proyecto padre Covenant ya no requiere una aplicación de cliente. Elite ha quedado temporalmente obsoleto. Utilice en su lugar la interfaz web incluida con el proyecto Covenant.
Es posible que Elite se actualice eventualmente para ponerse al día con el proyecto Covenant como una interfaz alternativa, pero por ahora este proyecto no está actualizado y no funcionará con Covenant v0.3 o superior.
Elite es una aplicación cliente de .NET Core construida para interactuar con Covenant.
Covenant es un framework de comando y control en .NET que tiene como objetivo resaltar la superficie de ataque de .NET, facilitar el uso de tradecraft ofensivo en .NET y servir como una plataforma colaborativa de comando y control para red teamers.
Covenant es una aplicación multiplataforma de ASP.NET Core que incluye una API robusta para habilitar una arquitectura cliente-servidor que permite la colaboración multi-usuario. Hay tres componentes principales en la arquitectura de Covenant:
Covenant tiene varias características clave:
Primero, ¡necesitas iniciar Covenant! Ve al README de Covenant para ver cómo hacerlo.
La forma más fácil de usar Elite es instalando dotnet core. Puedes descargar dotnet core para tu plataforma desde aquí.
Una vez que hayas instalado dotnet core, podemos compilar y ejecutar Elite usando la CLI de dotnet:
$ ~/Elite/Elite > dotnet build
$ ~/Elite/Elite > dotnet run
Elite también se puede ejecutar con Docker. Hay un par de inconvenientes con Docker, por lo que solo recomiendo usar docker si estás familiarizado con docker o estás dispuesto a aprender los sutiles inconvenientes.
Primero, construye la imagen de docker:
$ ~/Elite/Elite > docker build -t elite .
Ahora podemos ejecutar Elite en un contenedor Docker:
$ ~/Elite/Elite > docker run -it --rm --name elite -v /absolute/path/to/Elite/Data:/app/Data elite --username AdminUser --computername <Covenant IP>
Los argumentos --username AdminUser y --computername <Covenant IP> son argumentos que se pasan a Elite. Esto le indica a Elite que se conecte a una instancia de Covenant alojada en la dirección IP especificada e inicie sesión como un usuario llamado AdminUser.
El parámetro -it es un parámetro de Docker que indica que debemos iniciar Elite en una tty interactiva. ¡Esto es importante, ya que Elite es una aplicación de consola interactiva! El parámetro -v /absolute/path/to/Elite/Data:/app/Data monta una carpeta Data compartida entre tu host y el contenedor, y te permite copiar/pegar fácilmente herramientas externas y payloads generados durante la operación con Elite. Asegúrate de reemplazar /absolute/path/to/Elite/Data con la ubicación de tu propia carpeta Data de Elite.
También se te pedirá que proporciones una contraseña para el usuario AdminUser. Alternativamente, puedes configurarlo de forma no interactiva con el parámetro --password de Elite, pero esto dejará tu contraseña en texto plano en el historial de comandos, no es lo ideal.
¿Tienes preguntas o quieres charlar más sobre Covenant/Elite? Únete al canal #Covenant en el Slack de BloodHound Gang.
Indicators. Esto permite a un operador llevar a cabo acciones que se rastrean durante toda la operación y resumir fácilmente esas acciones al equipo azul durante o al final de una evaluación para fines de deconflicción y educativos. Esta característica aún está en su infancia y todavía tiene margen de mejora.