
una CLI para pruebas de penetración efímeras
Esta aplicación ayuda a gestionar infraestructura de ataque para pentesters proporcionando una interfaz para desplegar, gestionar y desmantelar rápidamente varios servicios en la nube. Estos incluyen VMs, domain fronting, servidores Cobalt Strike, API gateways y firewalls.
Video de demostración de Black Hat Arsenal - https://youtu.be/8YTYScLn7pA
hideNsneak proporciona una interfaz simple que permite a los pentesters construir y gestionar infraestructura, una que requiere una sobrecarga mínima.
hideNsneak puede:
deploy, destroy, y list
Proxy a través de la infraestructura
Desplegar redireccionadores C2
Enviar y recibir archivos
Escaneo de puertos distribuido
Instalaciones remotas de Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish y SQLMAP
*Compartir y gestionar infraestructura entre varios equipos.
Algunas aclaraciones para V 1.1:
Ubuntu 16.04 Linux.hideNsneak setupsetup.sh ahora solo verifica e instala dependenciasus-east-1
./setup.shgo build -o hideNsneak main.gohideNsneak setup aws -s <secret> -a <access> -b <bucket>hideNsneak setup --helphidensneak help --> ejecuta esto en cualquier momento para obtener los comandos disponibles
hidensneak setup aws
hidensneak setup azure
hidensneak setup do
hidensneak setup ssh
hidensneak instance deploy
hidensneak instance destroy
hidensneak instance list
hidensneak api deploy
hidensneak api destroy
hidensneak api list
hidensneak domainfront enable
hidensneak domainfront disable
hidensneak domainfront deploy
hidensneak domainfront destroy
hidensneak domainfront list
hidensneak firewall add
hidensneak firewall list
hidensneak firewall delete
hidensneak exec command -c
hidensneak exec nmap
hidensneak exec socat-redirect
hidensneak exec cobaltstrike-run
hidensneak exec collaborator-run
hidensneak socks deploy
hidensneak socks list
hidensneak socks destroy
hidensneak socks proxychains
hidensneak socks socksd
hidensneak install burp
hidensneak install cobaltstrike
hidensneak install socat
hidensneak install letsencrypt
hidensneak install gophish
hidensneak install nmap
hidensneak install sqlmap
hidensneak file push
hidensneak file pull
Para todos los comandos, puedes ejecutar --help después de cualquiera de ellos para obtener orientación sobre las banderas a usar.
_terraform --> módulos de terraform_ansible --> roles y playbooks de ansible_assets --> activos aleatorios para la belleza de este proyecto_cmd --> paquete de interfaz frontend_deployer --> comandos y estructuras backendmain.go --> donde ocurre la magiaFronting de dominio de Google
Se crea un grupo de seguridad predeterminado hideNsneak en todas las regiones de AWS que está completamente abierto. Todas las instancias se configuran con iptables para permitir solo el puerto 22/tcp al aprovisionarlas.
Si tu programa comienza a arrojar errores de terraform indicando que no se encuentra un recurso, es posible que debas eliminar los recursos problemáticos de terraform. Puedes hacerlo ejecutando lo siguiente:
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
terraform state rm <nombre del recurso problemático>
Este recurso deberá limpiarse manualmente si aún existe.
Error: configuration for module name here is not present; a provider configuration block is required for all operations
Esto generalmente se debe a que quedan artefactos en el estado de implementaciones antiguas. A continuación, se indican las instrucciones para eliminar esos artefactos de tu estado. Si son recursos activos, deberán destruirse manualmente a través del panel de administración del proveedor de la nube.
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformterraform state rm <nombre del módulo o recurso>Error: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4
Si esto no desaparece después de que otro usuario haya terminado de desplegar, generalmente se debe a que Terraform no desbloquea automáticamente tu estado frente a errores. Esto se puede solucionar ejecutando lo siguiente:
terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformTen en cuenta que esto desbloqueará el estado, por lo que podría afectar negativamente a otras escrituras que estén ocurriendo en el estado. Asegúrate de que tus otros usuarios no estén desplegando/destruyendo activamente nada cuando ejecutes esto.
Si encuentras un error como el siguiente:
Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operationsEsto a menudo significa que hay elementos en el estado que no estás considerando. Esto se puede solucionar realizando lo siguiente:
cd terraformterraform state list - esto te proporcionará la lista de recursos en el estadoterraform state rm <módulo o recurso problemático de arriba> - esto eliminará el recurso problemático del estado y deberías estar listo. Si el recurso sigue activo, asegúrate de eliminarlo manualmente.Nos encantaría que contribuyeras a hideNsneak. Siéntete libre de clonar el repositorio y empezar a contribuir; revisaremos las solicitudes de extracción a medida que las recibamos. Si crees que algunas cosas necesitan mejoras o que deberían agregarse algunas funciones, no dudes en abrir un issue y con suerte alguien lo retomará.