Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hideNsneak — una CLI para pruebas de penetración efímeras | Kitploit
Herramientas/GitHubGitHub/rmikehodges/hidensneak
Herramientas de PhishingEscáneres de VulnerabilidadesGeneración de PayloadsEscaneo de PuertosPruebas de PenetraciónSeguridad en la NubeComando y ControlRed Teaming
GitHubrmikehodges/hidensneak

hideNsneak

una CLI para pruebas de penetración efímeras

Ver Repositorio
17154hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bienvenido a hideNsneak.

Alt text Esta aplicación ayuda a gestionar infraestructura de ataque para pentesters proporcionando una interfaz para desplegar, gestionar y desmantelar rápidamente varios servicios en la nube. Estos incluyen VMs, domain fronting, servidores Cobalt Strike, API gateways y firewalls.

Video de demostración de Black Hat Arsenal - https://youtu.be/8YTYScLn7pA

Tabla de contenidos

  • Descripción general
  • Ejecución local
  • Comandos
  • Organización
  • Contribuciones
  • Licencia

Descripción general

hideNsneak proporciona una interfaz simple que permite a los pentesters construir y gestionar infraestructura, una que requiere una sobrecarga mínima.

hideNsneak puede:

  • deploy, destroy, y list

    1. Instancias en la nube mediante EC2 y Digital Ocean (Google Cloud, Azure y Alibaba Cloud próximamente)
    2. API Gateway (AWS)
    3. Frontales de dominio mediante AWS Cloudfront y Google Cloud Functions (Azure CDN próximamente)
  • Proxy a través de la infraestructura

  • Desplegar redireccionadores C2

  • Enviar y recibir archivos

  • Escaneo de puertos distribuido

  • Instalaciones remotas de Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish y SQLMAP

  • *Compartir y gestionar infraestructura entre varios equipos.

Ejecución local

Algunas aclaraciones para V 1.1:

  • En este momento, se asume que todos los hosts son Ubuntu 16.04 Linux.
  • Los agentes SSH no son compatibles
  • Todos los cambios de configuración se pueden realizar mediante hideNsneak setup
  • El script setup.sh ahora solo verifica e instala dependencias
  1. Crea un nuevo bucket S3 de AWS en us-east-1
    • Asegúrate de que no sea público, ya que almacenará tu estado de terraform
  2. ./setup.sh
  3. go build -o hideNsneak main.go
  4. hideNsneak setup aws -s <secret> -a <access> -b <bucket>
  • Este paso es necesario para la primera ejecución
  1. hideNsneak setup --help
  2. A partir de aquí, puedes configurar tus otras claves para otros servicios o ejecutar solo en AWS

Comandos

  • hidensneak help --> ejecuta esto en cualquier momento para obtener los comandos disponibles

  • hidensneak setup aws

  • hidensneak setup azure

  • hidensneak setup do

  • hidensneak setup ssh

  • hidensneak instance deploy

  • hidensneak instance destroy

  • hidensneak instance list

  • hidensneak api deploy

  • hidensneak api destroy

  • hidensneak api list

  • hidensneak domainfront enable

  • hidensneak domainfront disable

  • hidensneak domainfront deploy

  • hidensneak domainfront destroy

  • hidensneak domainfront list

  • hidensneak firewall add

  • hidensneak firewall list

  • hidensneak firewall delete

  • hidensneak exec command -c

  • hidensneak exec nmap

  • hidensneak exec socat-redirect

  • hidensneak exec cobaltstrike-run

  • hidensneak exec collaborator-run

  • hidensneak socks deploy

  • hidensneak socks list

  • hidensneak socks destroy

  • hidensneak socks proxychains

  • hidensneak socks socksd

  • hidensneak install burp

  • hidensneak install cobaltstrike

  • hidensneak install socat

  • hidensneak install letsencrypt

  • hidensneak install gophish

  • hidensneak install nmap

  • hidensneak install sqlmap

  • hidensneak file push

  • hidensneak file pull

Para todos los comandos, puedes ejecutar --help después de cualquiera de ellos para obtener orientación sobre las banderas a usar.

Organización

  • _terraform --> módulos de terraform
  • _ansible --> roles y playbooks de ansible
  • _assets --> activos aleatorios para la belleza de este proyecto
  • _cmd --> paquete de interfaz frontend
  • _deployer --> comandos y estructuras backend
  • main.go --> donde ocurre la magia

Permisos de IAM

Fronting de dominio de Google

  • API de App Engine habilitada
  • API de Cloud Functions habilitada
  • Permisos de editor de proyecto o superiores

Miscelánea

Se crea un grupo de seguridad predeterminado hideNsneak en todas las regiones de AWS que está completamente abierto. Todas las instancias se configuran con iptables para permitir solo el puerto 22/tcp al aprovisionarlas.

Si tu programa comienza a arrojar errores de terraform indicando que no se encuentra un recurso, es posible que debas eliminar los recursos problemáticos de terraform. Puedes hacerlo ejecutando lo siguiente:

cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

terraform state rm <nombre del recurso problemático>

Este recurso deberá limpiarse manualmente si aún existe.

Solución de problemas

Error: configuration for module name here is not present; a provider configuration block is required for all operations

Esto generalmente se debe a que quedan artefactos en el estado de implementaciones antiguas. A continuación, se indican las instrucciones para eliminar esos artefactos de tu estado. Si son recursos activos, deberán destruirse manualmente a través del panel de administración del proveedor de la nube.

  • cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
  • terraform state rm <nombre del módulo o recurso>

Error: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4

Si esto no desaparece después de que otro usuario haya terminado de desplegar, generalmente se debe a que Terraform no desbloquea automáticamente tu estado frente a errores. Esto se puede solucionar ejecutando lo siguiente:

  • terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

Ten en cuenta que esto desbloqueará el estado, por lo que podría afectar negativamente a otras escrituras que estén ocurriendo en el estado. Asegúrate de que tus otros usuarios no estén desplegando/destruyendo activamente nada cuando ejecutes esto.

Si encuentras un error como el siguiente:

  • Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operations

Esto a menudo significa que hay elementos en el estado que no estás considerando. Esto se puede solucionar realizando lo siguiente:

  • cd terraform
  • terraform state list - esto te proporcionará la lista de recursos en el estado
  • terraform state rm <módulo o recurso problemático de arriba> - esto eliminará el recurso problemático del estado y deberías estar listo. Si el recurso sigue activo, asegúrate de eliminarlo manualmente.

Contribuciones

Nos encantaría que contribuyeras a hideNsneak. Siéntete libre de clonar el repositorio y empezar a contribuir; revisaremos las solicitudes de extracción a medida que las recibamos. Si crees que algunas cosas necesitan mejoras o que deberían agregarse algunas funciones, no dudes en abrir un issue y con suerte alguien lo retomará.

Licencia

MIT

Descargar herramienta