
Interface en ligne de commande basée sur Python pour le déploiement automatisé d'infrastructures red team sur AWS et Digital Ocean, avec prise en charge modulaire des serveurs C2, de messagerie, de livraison HTTP et de phishing.
Overlord fournit une console CLI basée sur Python qui permet de construire une infrastructure Red Team de manière automatisée. L'utilisateur doit fournir des entrées en utilisant les modules de l'outil (par exemple, C2, serveur de messagerie, serveur de livraison web HTTP, serveur de phishing, etc.) et l'infrastructure complète / modules et scripts seront générés automatiquement sur un fournisseur de cloud de son choix. Actuellement, il prend en charge AWS et Digital Ocean. L'outil est encore en développement et a été inspiré par et utilise l'implémentation Terraform de Red-Baron trouvée sur Github.
Une infrastructure de démonstration a été mise en place dans notre article de blog https://qsecure.com.cy/resources/publications/overlord/.
Pour la documentation complète de l'outil, visitez l'onglet Wiki sur https://github.com/qsecure-labs/overlord/wiki.
git clone https://github.com/qsecure-labs/overlord.git
cd overlord/config
chmod +x install.sh
sudo ./install.sh
Ce projet n'aurait pas pu être créé sans le travail formidable de Marcello Salvati @byt3bl33d3r avec le projet RedBaron. C'est la raison pour laquelle nous faisons également référence au nom de RedBaron dans notre projet.
Comme Marcello l'a indiqué dans ses remerciements, des remerciements supplémentaires à :
Venez traîner sur Discord !
Overlord est fourni sans garantie et est destiné à être utilisé par des testeurs de pénétration lors d'évaluations Red Team approuvées et/ou d'évaluations d'ingénierie sociale. Les développeurs d'Overlord et QSecure déclinent toute responsabilité en cas d'utilisation de l'outil à des fins malveillantes ou dans tout contexte illégal.