Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SteppingStones — Herramienta web de registro de actividad, generación de informes y conciencia situacional para red team con integración con Cobalt Strike y BloodHound. | Kitploit
Herramientas/GitHubGitHub/nccgroup/steppingstones
Scripting y AutomatizaciónRecopilación de InformaciónPruebas de PenetraciónComando y ControlUtilidades y FrameworksRed Teaming
GitHubnccgroup/steppingstones

SteppingStones

Herramienta web de registro de actividad, generación de informes y conciencia situacional para red team con integración con Cobalt Strike y BloodHound.

Ver Repositorio
2433459hace 2 díasRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Stepping Stones

Propósito

Un centro para la actividad del Red Team que ayuda en el mantenimiento de registros, la conciencia situacional y la elaboración de informes. Stepping Stones proporciona una interfaz web para que el equipo registre la actividad y genere fragmentos de informes. La interfaz está pensada para ser lo suficientemente ágil como para usarse durante todo el compromiso, no solo en la fase de elaboración de informes.

Entrada del blog de lanzamiento

Instalación

Stepping Stones es una aplicación Python Django, por lo que para obtener una copia local en funcionamiento:

  1. Instale la última versión de Python 3 (probada con 3.12.2 en Windows y Linux)
  2. Cambie al directorio raíz de una copia de este repositorio
  3. Cree un entorno virtual para mantener las dependencias separadas de otras aplicaciones: python -m venv .venv
  4. Active el entorno virtual: .venv\Scripts\activate o source .venv/bin/activate en *nix
  5. Instale las dependencias: pip install -r requirements.txt
  6. Asegúrese de que el módulo de tareas en segundo plano de terceros tenga todas las migraciones necesarias: python manage.py makemigrations background_task
  7. Actualice el esquema de la base de datos: python manage.py migrate
  8. Inicie la aplicación:
    • Si se ejecuta en un sistema Linux con systemd, consulte la guía de systemd
    • Para versiones de desarrollo:
      • Ejecute python manage.py runserver y python manage.py process_tasks simultáneamente
    • Para versiones de producción:
      • Ejecute python manage.py check --deploy para obtener recomendaciones de endurecimiento y, a continuación, siga una guía como: https://docs.djangoproject.com/en/6.0/howto/deployment/
  9. Visite la aplicación para configurar una tarea y un usuario administrador: p. ej., acceda a http://127.0.0.1:8000 si se ejecuta localmente
    • Nota: El usuario creado también se usará para la aplicación principal y aparecerá como "operador del red team" junto a los eventos registrados, así que elija un nombre de usuario adecuado, p. ej., "ST" o "stephen", en lugar de "admin". Si utiliza la integración con Cobalt Strike, usar los mismos nombres de usuario para ambas herramientas facilitará la integración.

Integración con Cobalt Strike

  • Coloque una copia LICENCIADA de Cobalt Strike en /opt/cobaltstrike o c:\tools\cobaltstrike-dist\cobaltstrike

En el Team Server, abra un puerto en el cortafuegos para permitir que Stepping Stones se conecte, p. ej.

  • En AWS, configure el grupo de seguridad de Stepping Stones para que se le permita el acceso al puerto 50050 del Team Server
  • En el host, asegúrese de que el cortafuegos también permita el tráfico entrante, p. ej. sudo ufw allow proto tcp from 172.31.16.0/20 to any port 50050

Actualización de la aplicación

Si está ejecutando una copia local, cuando el código se haya actualizado en git y quiera las nuevas funciones:

  1. Detenga ambos servicios, p. ej. con systemd:
    • sudo service ssbot stop
    • sudo service steppingstones stop
  2. Obtenga la última versión, p. ej. desde https://github.com/nccgroup/SteppingStones/archive/refs/heads/main.zip
  3. Descomprima la descarga y copie los archivos sobre el despliegue, p. ej. rm -rf /tmp/stepping-stones-main; unzip /tmp/stepping-stones-main.zip && cp -R /tmp/stepping-stones-main/* /opt/steppingstones
  4. Active el entorno virtual (si no lo ha hecho ya) desde el directorio de steppingstones: .venv\Scripts\activate o source .venv/bin/activate en *nix
  5. Incorpore las nuevas dependencias con: pip install -r requirements.txt
  6. Asegúrese de que el módulo de tareas en segundo plano de terceros tenga todas las migraciones necesarias: python manage.py makemigrations background_task
  7. Ejecute los scripts de migración necesarios para transformar su base de datos local al nuevo esquema: python manage.py migrate.
    • Si Django le pide que ejecute python manage.py makemigrations, DETÉNGASE y contacte con los desarrolladores de Stepping Stones: es importante que todos los usuarios trabajen con el mismo conjunto de scripts de migración, y estos deben coordinarse a través de los desarrolladores.
  8. Reinicie ambos servicios, p. ej. con systemd:
    • sudo service ssbot restart
    • sudo service steppingstones restart
  9. Asegúrese de que no haya errores, p. ej. con systemd journalctl -u steppingstones

Empezar de nuevo con una base de datos limpia

Si está usando la misma instancia para distintos trabajos y desea archivar los datos antiguos para empezar de cero, puede:

  • Realice el paso 1 de Actualización de la aplicación más arriba para detener la aplicación
  • Cambie el nombre de la base de datos SQLite:
    • mv db.sqlite3 db.sqlite.OLD_CLIENT_NAME
  • Realice los pasos 2,4 y 7-9 de Instalación arriba para crear la estructura correcta de la base de datos y acceder a la aplicación recién configurada.

Copias de seguridad

El sistema usa SQLite. Realice copias de seguridad periódicas del archivo db.sqlite3 en la raíz del servidor o mediante la interfaz web para proteger sus valiosos datos.

Web Hooks

Cada una de las URLs de web hook configuradas recibirá un pequeño documento JSON en eventos clave. El documento JSON siempre tiene la estructura:

{
    "type": "notification type",
    "message": "Human readable message"
}

El campo type puede ser uno de los siguientes:

  • new beacon (Un beacon no visto anteriormente se ha conectado a un Team Server supervisado)
  • respawned beacon (Un beacon visto anteriormente se ha conectado a un Team Server supervisado)
  • returned beacon (Un beacon que ha sido expresamente supervisado para su reconexión acaba de reconectarse)

Para consumir esto, puede utilizar un escenario de https://make.com, basado en el siguiente plano:

{"name":"Webhook to iOS","flow":[{"id":1,"module":"gateway:CustomWebHook","version":1,"parameters":{"hook":129792,"maxResults":1},"mapper":{},"metadata":{"designer":{"x":-386,"y":-129},"restore":{"parameters":{"hook":{"data":{"editable":"true"},"label":"My webhook"}}},"parameters":[{"name":"hook","type":"hook:gateway-webhook","label":"Webhook","required":true},{"name":"maxResults","type":"number","label":"Maximum number of results"}],"interface":[{"name":"type","type":"text"},{"name":"message","type":"text"}]}},{"id":8,"module":"ios:SendNotification","version":1,"parameters":{"device":171760},"mapper":{"body":"{{1.message}}","title":"{{1.type}}","action":"","priority":10,"collapsible":false},"metadata":{"designer":{"x":-31,"y":-128},"restore":{"expect":{"action":{"label":"Default"},"priority":{"label":"Deliver immediately"}},"parameters":{"device":{"data":{"editable":"undefined"},"label":"Personal Phone"}}},"parameters":[{"name":"device","type":"device:apn","label":"Device","required":true}],"expect":[{"name":"title","type":"text","label":"Title","required":true},{"name":"body","type":"text","label":"Body"},{"name":"action","type":"select","label":"Action","validate":{"enum":["open_url"]}},{"name":"priority","type":"select","label":"Priority","required":true,"validate":{"enum":[10,5]}},{"name":"collapsible","type":"boolean","label":"Collapse push notifications","required":true}]}}],"metadata":{"instant":true,"version":1,"scenario":{"roundtrips":1,"maxErrors":3,"autoCommit":true,"autoCommitTriggerLast":true,"sequential":false,"confidential":false,"dataloss":false,"dlq":false},"designer":{"orphans":[]},"zone":"eu1.make.com"}}
Descargar herramienta