
CLI basada en Python para el despliegue automatizado de infraestructura de red team en AWS y Digital Ocean, con soporte modular para C2, servidores de correo electrónico, entrega HTTP y servidores de phishing.
Overlord proporciona una CLI de consola basada en Python que se utiliza para construir infraestructura de Red Teaming de manera automatizada. El usuario debe proporcionar entradas utilizando los módulos de la herramienta (por ejemplo, C2, Servidor de Correo, Servidor de entrega web HTTP, Servidor de Phishing, etc.) y toda la infraestructura/módulos y scripts se generarán automáticamente en un proveedor de nube de su elección. Actualmente es compatible con AWS y Digital Ocean. La herramienta aún está en desarrollo y se inspiró en la implementación de Terraform de Red-Baron encontrada en GitHub.
Se configuró una infraestructura de demostración en nuestra publicación del blog https://qsecure.com.cy/resources/publications/overlord/.
Para la documentación completa de la herramienta, visite la pestaña Wiki en https://github.com/qsecure-labs/overlord/wiki.
git clone https://github.com/qsecure-labs/overlord.git
cd overlord/config
chmod +x install.sh
sudo ./install.sh
Este proyecto no podría haberse creado sin el increíble trabajo de Marcello Salvati @byt3bl33d3r con el proyecto RedBaron. Por eso también hacemos referencia al nombre de RedBaron en nuestro proyecto.
Como Marcello indicó en sus agradecimientos, agradecimientos adicionales a:
¡Ven a pasar el rato en Discord!
Overlord se proporciona sin garantía y está destinado a ser utilizado por probadores de penetración durante evaluaciones de Red Teaming aprobadas y/o evaluaciones de ingeniería social. Los desarrolladores de Overlord y QSecure declinan toda responsabilidad en caso de que la herramienta se utilice con fines maliciosos o en cualquier contexto ilegal.