
Plataforma de gestión de operaciones de equipo rojo que automatiza el despliegue de infraestructura, configuración de C2, campañas de phishing y reconocimiento, con orquestación de herramientas integrada y generación de informes.

Las operaciones de red team implican habilidades variadas, duran varios meses y son políticamente sensibles; requieren mucha monitorización, consolidación y precaución. El software de gestión de operaciones de red team de Wavestone, Abaddon, ha sido diseñado para hacer las operaciones de red team más rápidas, más repetibles, más sigilosas, al mismo tiempo que incluye herramientas de valor añadido y aporta numerosas capacidades de generación de informes.
Porque:
¿Qué queríamos con Abaddon?:
Abaddon tiene como objetivo facilitar las operaciones de red team al:
Las diapositivas que presentan Abaddon en RSAC2020 se pueden encontrar aquí: (Abaddon, el ángel del red team)

Abaddon ha sido probado en Debian, LUbuntu y, por supuesto, KALI Linux (las últimas pruebas se realizaron en la versión 5.4.0 amd64). También necesitas tener acceso a Internet, y una dirección IP pública si quieres desplegar tu servidor C&C localmente.
Ten en cuenta que para configurar tu entorno AWS, la forma más sencilla probablemente sea instalar aws-cli como se indica aquí: https://docs.aws.amazon.com/fr_fr/cli/latest/userguide/install-cliv2-linux.html
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
git clone [email protected]/wavestone-cdt/abaddon.git
cd abaddon
aws configure
mv abaddon/settings.py.sample abaddon/settings.py
sed -i 's/yourPasswordHere/<databasepassword>/g' abaddon/settings.py
bash setup/install.sh
Este script:
¡Inicia el Ángel del Red Team!
bash abaddon.sh
Abre un navegador y ve a la URL 127.0.0.1:8000 (conéctate con las credenciales del superusuario de Django creadas durante la instalación).
Si no se ha desplegado ninguna instancia EC2 previamente desde Abaddon (es importante que despliegues la EC2 desde Abaddon, para que tengas acceso a la clave SSH, ubicada en la carpeta aws), ve a la página Delivery/Let’s phish!. Haz clic en Deploy EC2!. Espera a que termine el despliegue (puedes comprobar dentro del terminal usado para iniciar Abaddon si la EC2 está lista para usar, todos los pasos del despliegue aparecen en el shell).
Ve al archivo misc/apache/default-ssl.conf y ACTUALIZA el nombre de dominio de la EC2 dentro del segundo VirtualHost. Para evitar la detección de tu infraestructura, compra un nuevo nombre de dominio y configúralo para que apunte a tu EC2. Usa este nombre de dominio en el archivo de configuración de Apache y ACTUALIZA misc/apache/topsecret.key y misc/apache/topsecret.crt en consecuencia, que es con la clave privada y el certificado de tu nuevo dominio.
Luego ve a la página Monitor current Scenarios y haz clic en Configure a RedELK infrastructure. Dale un nombre a este escenario. Abaddon soporta actualmente solo un escenario a la vez. Elige una instancia EC2 desplegada desde tu Abaddon y elige Local Deployment (porque despliegas tu Apache docker localmente). Luego, elige los puertos utilizados por la EC2 desplegada para recibir las conexiones HTTP y SSL, y el puerto y la dirección IP a los que el proxy inverso Apache reenviará el tráfico (por ejemplo, la IP y el puerto donde escucha tu servidor SILENTTRINITY). Una configuración común sería la siguiente:
http port = 80
ssl port = 443
Listening Port= 9999
C2 IP adress = 172.16.0.1
Espera a que termine el despliegue y regresa a la página Monitor current Scenarios.
No dudes en enviarnos Pull Requests, o enviarme preguntas (@Ibrahimous).
Realmente nos gustaría ver a los pentesters y otros amantes de la seguridad ofensiva salir de su zona secreta, compartir ideas y contribuir a establecer un marco integral para las operaciones de red team.
Así que, si quieres mejorar la herramienta, por favor hazlo. Si quieres remodelarla radicalmente, por favor envía tus ideas.
La documentación está en proceso y estará disponible muy pronto en la Wiki.
Charles IBRAHIM (@Ibrahimous)
(Sin orden particular)