Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
threatbox — Plataforma de ataque basada en Ansible para implementar y gestionar un entorno estandarizado de pruebas de penetración en Linux con instalación automatizada de herramientas, seguimiento de versiones y acceso SSH/VNC. | Kitploit
Herramientas/GitHubGitHub/threatexpress/threatbox
Frameworks de Pruebas de PenetraciónScripting y AutomatizaciónUtilidades y FrameworksRed Teaming
GitHubthreatexpress/threatbox

threatbox

Plataforma de ataque basada en Ansible para implementar y gestionar un entorno estandarizado de pruebas de penetración en Linux con instalación automatizada de herramientas, seguimiento de versiones y acceso SSH/VNC.

Ver Repositorio
77147hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Threatbox - Plataforma de Ataque Estándar

ThreatBox es una plataforma de ataque estándar y controlada basada en Linux. He utilizado una versión de esto durante años. Comenzó como una colección de scripts, existió como una máquina virtual continua, se convirtió en código para construir una ISO de Linux, y ahora se ha convertido en un conjunto de playbooks de Ansible. ¿Por qué Ansible? ¿Por qué no? Esto parecía ser la siguiente evolución natural en la configuración de plataformas de ataque estándar.

Este proyecto utiliza playbooks y roles de Ansible para realizar la configuración posterior al despliegue en un objetivo Linux (probado en Ubuntu 18.04).

El proyecto está diseñado para usarse como un proceso inicial en la creación, gestión y uso de una plataforma de ataque estándar para red teaming o pruebas de penetración.

Los detalles sobre el concepto de una Plataforma de Ataque Estándar se pueden encontrar en el libro Red Team Development and Operations - A practical guide, escrito por Joe Vest y James Tubberville. Red Team Guide

ThreatBox

Características

  • Herramientas estándar definidas como roles de Ansible
  • Personalizaciones diseñadas para facilitar las pruebas de seguridad
  • Lista de variables para agregar o eliminar repositorios git, paquetes del SO o módulos de Python. (threatbox.yml)
  • Seguimiento de versiones de la instancia desplegada y de la versión de la herramienta de despliegue. Esto es útil para cumplir con las reglas de conformidad y puede ayudar a minimizar el miedo al rastrear activamente todas las herramientas.
    • Versión de Threatbox creada en el despliegue y mostrada en el fondo de escritorio
  • Software desplegado registrado en ~/Desktop/readme
  • Cambio automático de puerto SSH. El despliegue comienza en el puerto 22, pero reconfigura el sistema objetivo al puerto SSH deseado usando la variable ansible_port en threatbox.yml
  • Descarga y compila varios toolkits .net (por ejemplo, SeatBelt.exe de Ghostpack https://github.com/GhostPack/Seatbelt)
  • La mayoría de los proyectos de Python se instalan usando pipenv. Use pipenv shell en el directorio del proyecto para acceder. Consulte https://realpython.com/pipenv-guide/ para obtener orientación sobre el uso de pipenv

  • Archivos del Proyecto

    La siguiente lista destaca los componentes clave de este proyecto.

    Archivo/DirectorioDescripciónUso
    hostArchivo de hosts de AnsibleActualizar con las direcciones IP de los sistemas objetivo de Ansible
    group_vars/threatbox.ymlvariables comunesvariable utilizada para el proyecto. actualizar según sea necesario.
    threatbox_playbook.ymlPlaybook principal de AnsibleActualizar según sea necesario para agregar roles o características adicionales
    roles/commonConfiguración común de la plataforma del SOConfigurar ajustes comunes del SO (por ejemplo, establecer la versión en el fondo o compilación)
    roles/.otros roles específicos para configurar o desplegar herramientasagregar o modificar roles en roles/

    Inicio Rápido

    Aprovisionamiento

    Aprovisionar uno o más objetivos.

    Nota: Este proyecto fue probado en Ubuntu 18.04 desplegado en Digitalocean

    Configuración

    1. Copiar hosts.sample a hosts
    2. Editar hosts con las direcciones IP de sus sistemas objetivo
    3. Copiar group_vars\threatbox.yml.sample a group_vars\threatbox.yml
    4. Editar group_vars\threatbox.yml con las variables actualizadas que desee usar
      • No olvide actualizar la clave SSH con una clave que tenga acceso al objetivo remoto

    Comandos de Ansible

    root@kitploit:~
    # OSX issue https://github.com/ansible/ansible/issues/32499
    if [[ "$(uname)" == "Darwin" ]]
    then
        export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=yes;
    fi
    
    # Ansible Logging
    rm ./ansible.log
    export ANSIBLE_LOG_PATH="ansible.log"
    
    # Ansible Debugging
    export ANSIBLE_DEBUG=False
    
    # Execute playbook
    ansible-playbook -e ansible_python_interpreter=/usr/bin/python3 -i hosts threatbox_playbook.yml 
    

    Nota: Considere usar Mitogen para Ansible para obtener un aumento significativo del rendimiento. https://mitogen.networkgenomics.com/ansible_detailed.html

    Probado con este ansible.cfg

    root@kitploit:~
    [defaults]
    host_key_checking = False
    pipelining = True
    forks = 100
    timeout = 600
    stdout_callback = yaml
    bin_ansible_callbacks = True
    callback_whitelist = profile_roles, profile_tasks, timer
    
    #mitogen
    strategy_plugins = ~/Documents/mitogen-0.2.9/ansible_mitogen/plugins/strategy
    strategy = mitogen_linear
    

    Acceder al sistema de forma remota

    Acceso por consola con SSH

    Nota: SSH puede configurarse con un puerto no estándar durante la instalación. Este valor se establece en el archivo group_vars/threatbox.yml

    root@kitploit:~
    threatboxip=10.10.10.10
    sshport=52222
    ssh -p $sshport -i ~/.ssh/threatbox_id_rsa root@$threatboxip
    

    Acceso a la GUI con VNC a través de SSH

    Nota: VNC está configurado pero no se permite a través de la red. Debe usar un túnel SSH para acceder.

    root@kitploit:~
    threatboxip=10.10.10.10
    sshport=52222
    ssh -p $sshport -i ~/.ssh/threatbox_id_rsa -L 5901:localhost:5901 root@$threatboxip
    

    Notas sobre el proyecto

    Este proyecto utiliza roles ansbile. Estos roles pueden no seguir exactamente el estilo de ansible. Fueron diseñados para ser usados como parte de este proyecto y utilizan un único archivo 'variable' para controlar el proyecto. Los roles pueden ser fácilmente utilizados en otros proyectos con ajustes menores.


    Características

    Comandos personalizados de ThreatBox Ayuda de ThreatBox

    Categorías de herramientas Categorías de herramientas

    Seguimiento de todas las herramientas instaladas Seguimiento de herramientas

    Registro automático de terminal Teminal Loggind

    Las opciones de terminal personalizadas proporcionan más contexto

    Versión clara de la terminal

    Pipenv mantiene los proyectos de Python independientes pipenv shell

    Ejemplo de SilentTrinity ejecutándose en entorno pipenv silenttrinity

    Descargar herramienta