Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
reternal-quickstart — Repositorio que contiene archivos docker-compose y scripts de configuración sin necesidad de clonar los componentes reternal individuales. | Kitploit
Herramientas/GitHubGitHub/d3vzer0/reternal-quickstart
Frameworks de Pruebas de PenetraciónComando y ControlInteligencia de AmenazasAprendizaje y EducaciónRed TeamingLabs y PrácticaArchived
GitHubd3vzer0/reternal-quickstart

reternal-quickstart

Repositorio que contiene archivos docker-compose y scripts de configuración sin necesidad de clonar los componentes reternal individuales.

Ver Repositorio
11122hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RE:TERNAL


Dibujo

version


Nota: Todavía en desarrollo, solo usar para pruebas y ¡no exponer interfaces! El compose actual aún no funciona, solo intente si sabe lo que está haciendo

RE:TERNAL es un servicio centralizado de orquestación de purple team para gestionar frameworks C2 de terceros. Los agentes se instalan en los endpoints para ejecutar diversas técnicas conocidas de red-teaming con el fin de probar las capacidades de blue-teaming. Las simulaciones están mapeadas al marco MITRE ATT&CK. Este repositorio contiene el archivo compose para configurar la plataforma reternal mediante docker.

Hay una vista previa pública disponible ejecutando la última versión en https://reternal.d3vzer0.com (se requiere inicio de sesión de GitHub). Ejecutar/guardar campañas e interactuar con los módulos C2 está deshabilitado (por razones obvias ;)).

Componentes de Reternal

ComponenteDescripciónCódigoCompilación
APIAPI administrativa para programar tareasPythonBuild Status
UIScript de compilación de interfaz de usuario basado en VueJS y servidor web NGinxVueJSBuild Status
C2Tareas distribuidas para interactuar con frameworks C2 externosPythonBuild Status
SearchTareas distribuidas para ejecutar consultas de búsqueda (p. ej., Splunk/Elasticsearch) para la calificación de cobertura ATT&CKPython
ComponenteDescripciónCompilación
Total StackCompilación que verifica toda la pila mediante docker-compose en este repositorioTODO

Instalación y Configuración

Este repositorio contiene playbooks de implementación de Ansible para automatizar la instalación y configuración local o remota de Reternal. La guía se puede encontrar en el Wiki del repositorio en https://github.com/d3vzer0/reternal-quickstart/wiki.

Desarrolladores y Contacto

Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >

¿Qué pasa con el nombre?

Este proyecto ha sido redesarrollado tantas veces que probablemente nunca termine realmente. De ahí RE (Rehacer) y Ternal (Eterno).

Agradecimientos Especiales

  • Rabobank DeTTECT - Marco para mapear la cobertura de sus registros contra MITRE ATT&CK. Se usaron los fundamentos para la calificación de cobertura interna y las sugerencias de escenarios: https://github.com/rabobank-cdc/DeTTECT
  • MITRE ATT&CK - Marco utilizado para mapear simulaciones: https://attack.mitre.org/wiki/Main_Page
  • Uber Metta - Usando las plantillas de Metta para técnicas MITRE con pequeños ajustes (opcionales) al formato purple_action: https://github.com/uber-common/metta
  • https://github.com/olafhartong/sysmon-modular - Aplicación de Splunk con consultas prediseñadas para buscar eventos maliciosos basados en Sysmon
  • https://www.splunksecurityessentials.com/ - Aplicación imprescindible de Splunk para ampliar sus capacidades de detección actuales. La aplicación analiza los sourcetypes disponibles y proporciona consejos/trucos adecuados para mejorar el uso general de Splunk para la caza y detección.

Ejemplos y capturas de pantalla

Todas las características se documentarán en la página de Bienvenida del Wiki en https://github.com/d3vzer0/reternal-quickstart/wiki. A continuación se muestran algunos ejemplos de los componentes principales.

Mapeo de Actor / Técnica

Reternal mapea automáticamente los comandos y técnicas disponibles a los actores. Puede agregar directamente todas las técnicas comúnmente utilizadas por los actores a su conjunto de tareas. actor_mapping

Constructor de recetas / gráficos

Programar tareas para ejecutar en un agente se llama gráfico. Puede agregar comandos manuales a un gráfico o seleccionar una de las técnicas mapeadas existentes o TTPs de actores. Puede arrastrar y soltar para cambiar el orden de las tareas en su gráfico.

campaña

Interacción C2

Reternal actúa como una pieza de middleware e interactúa con frameworks C2 externos. A continuación se muestra un ejemplo de cómo Reternal gestiona oyentes externos y genera stagers. actor_mapping

actor_mapping

Calificación de cobertura (basada en Rabo DeTTECT)

Sincronice automáticamente las fuentes de datos disponibles con su entorno Splunk o agregue fuentes de registro manualmente. Reternal sugerirá campañas específicas para ejecutar según su calificación de cobertura.

dettect2

Con una visión general de su cobertura comparada con todas las técnicas ATT&CK: attck_archive

Cacerías Integradas

Además, se incluye una lista de consultas de Splunk para validar simulaciones automáticamente. Pronto (tm) la campaña programada ejecutará automáticamente consultas relevantes y presentará un informe detallado que contenga los hallazgos (por ejemplo, tiempo en que se realizó el ataque vs tiempo de detección, etc.)

attck_archive

Estado de la campaña y panel

El panel principal muestra el estado de sus campañas en ejecución y muestra la cobertura esperada de sus fuentes de datos frente a las técnicas.

attck_archive
Descargar herramienta
Build Status
MitreRepositorio que contiene técnicas mapeadas ya existentes para reternal