Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hideNsneak — une CLI pour les tests de pénétration éphémères | Kitploit
Outils/GitHubGitHub/rmikehodges/hidensneak
Outils de PhishingScanners de VulnérabilitésGénération de PayloadsScan de PortsTests d'IntrusionSécurité CloudCommandement et ContrôleRed Teaming
GitHubrmikehodges/hidensneak

hideNsneak

une CLI pour les tests de pénétration éphémères

Voir le dépôt
171il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bienvenue sur hideNsneak.

Texte alternatif Cette application aide à gérer l'infrastructure d'attaque pour les testeurs d'intrusion en fournissant une interface pour déployer, gérer et démanteler rapidement divers services cloud. Ceux-ci incluent des machines virtuelles, le domain fronting, des serveurs Cobalt Strike, des passerelles API et des pare-feux.

Vidéo de démonstration Black Hat Arsenal - https://youtu.be/8YTYScLn7pA

Table des matières

  • Aperçu
  • Exécution locale
  • Commandes
  • Organisation
  • Contributions
  • Licence

Aperçu

hideNsneak fournit une interface simple qui permet aux testeurs d'intrusion de construire et gérer une infrastructure -- nécessitant un minimum de frais généraux.

hideNsneak peut :

  • deploy, destroy, et list

    1. Instances cloud via EC2 et Digital Ocean (Google Cloud, Azure et Alibaba Cloud bientôt disponibles)
    2. API Gateway (AWS)
    3. Domain fronts via AWS Cloudfront et Google Cloud Functions (Azure CDN bientôt disponible)
  • Proxy à travers l'infrastructure

  • Déployer des redirecteurs C2

  • Envoyer et recevoir des fichiers

  • Scan de ports distribué

  • Installations à distance de Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish et SQLMAP

  • *Partager et gérer l'infrastructure entre différentes équipes.

Exécution locale

Quelques informations pour la version 1.1 :

  • Pour l'instant, tous les hôtes sont supposés être Ubuntu 16.04 Linux.
  • Les agents SSH ne sont pas pris en charge
  • Toutes les modifications de configuration peuvent être effectuées via hideNsneak setup
  • Le script setup.sh se contente désormais de vérifier et d'installer les dépendances
  1. Créez un nouveau bucket S3 AWS dans us-east-1
    • Assurez-vous qu'il n'est pas public car il contiendra votre état Terraform
  2. ./setup.sh
  3. go build -o hideNsneak main.go
  4. hideNsneak setup aws -s <secret> -a <access> -b <bucket>
  • Cette étape est nécessaire pour la première exécution
  1. hideNsneak setup --help
  2. À partir de là, vous pouvez configurer vos autres clés pour d'autres services ou utiliser uniquement AWS

Commandes

  • hidensneak help --> exécutez cette commande à tout moment pour obtenir les commandes disponibles

  • hidensneak setup aws

  • hidensneak setup azure

  • hidensneak setup do

  • hidensneak setup ssh

  • hidensneak instance deploy

  • hidensneak instance destroy

  • hidensneak instance list

  • hidensneak api deploy

  • hidensneak api destroy

  • hidensneak api list

  • hidensneak domainfront enable

Pour toutes les commandes, vous pouvez exécuter --help après chacune d'elles pour obtenir des indications sur les drapeaux à utiliser.

Organisation

  • _terraform --> modules Terraform
  • _ansible --> rôles et playbooks Ansible
  • _assets --> actifs divers pour la beauté de ce projet
  • _cmd --> paquet d'interface frontale
  • _deployer --> commandes et structures backend
  • main.go --> là où la magie opère

Permissions IAM

Domain Fronting Google

  • API App Engine activée
  • API Cloud Functions activée
  • Permissions d'éditeur de projet ou supérieures

Divers

Un groupe de sécurité par défaut hideNsneak est créé dans toutes les régions AWS, totalement ouvert. Toutes les instances sont configurées avec iptables pour n'autoriser que le port 22/tcp lors du provisionnement.

Si votre programme commence à générer des erreurs Terraform indiquant qu'une ressource est introuvable, vous devrez peut-être supprimer les ressources Terraform problématiques. Vous pouvez le faire en exécutant les commandes suivantes :

cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

terraform state rm <name of problem resource>

Cette ressource devra être nettoyée manuellement si elle existe toujours.

Dépannage

Error: configuration for module name here is not present; a provider configuration block is required for all operations

Cela est généralement dû à des artefacts laissés dans l'état provenant d'anciens déploiements. Vous trouverez ci-dessous des instructions sur la façon de supprimer ces artefacts de votre état. S'il s'agit de ressources actives, elles devront être détruites manuellement via le panneau d'administration du fournisseur cloud.

  • cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
  • terraform state rm <module or resource name>

Error: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4

Si cela ne disparaît pas après qu'un autre utilisateur a fini de déployer, cela est généralement dû au fait que Terraform ne déverrouille pas automatiquement votre état en cas d'erreur. Cela peut être résolu en exécutant la commande suivante :

  • terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

Notez que cela déverrouillera l'état, ce qui peut avoir un effet néfaste sur toute autre écriture en cours dans l'état. Assurez-vous donc que vos autres utilisateurs ne déploient ou ne détruisent rien activement lorsque vous exécutez cette commande.

Si vous rencontrez une erreur du type suivant :

  • Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operations

Cela signifie souvent qu'il y a des éléments dans l'état dont vous ne tenez pas compte. Cela peut être corrigé en effectuant les opérations suivantes :

  • cd terraform
  • terraform state list - cela vous fournira la liste des ressources dans l'état
  • terraform state rm <offending module or resource from above> - cela supprimera la ressource incriminée de l'état et tout devrait fonctionner. Si la ressource est toujours active, assurez-vous de la supprimer manuellement.

Contributions

Nous serions ravis de vous voir contribuer à hideNsneak. N'hésitez pas à cloner le dépôt et à commencer à contribuer, nous examinerons les pull requests au fur et à mesure. Si vous pensez que certaines choses nécessitent des améliorations ou que des fonctionnalités doivent être ajoutées, n'hésitez pas à ouvrir une issue et, espérons-le, quelqu'un s'en saisira.

Licence

MIT

Télécharger l’outil
  • hidensneak domainfront disable

  • hidensneak domainfront deploy

  • hidensneak domainfront destroy

  • hidensneak domainfront list

  • hidensneak firewall add

  • hidensneak firewall list

  • hidensneak firewall delete

  • hidensneak exec command -c

  • hidensneak exec nmap

  • hidensneak exec socat-redirect

  • hidensneak exec cobaltstrike-run

  • hidensneak exec collaborator-run

  • hidensneak socks deploy

  • hidensneak socks list

  • hidensneak socks destroy

  • hidensneak socks proxychains

  • hidensneak socks socksd

  • hidensneak install burp

  • hidensneak install cobaltstrike

  • hidensneak install socat

  • hidensneak install letsencrypt

  • hidensneak install gophish

  • hidensneak install nmap

  • hidensneak install sqlmap

  • hidensneak file push

  • hidensneak file pull