
une CLI pour les tests de pénétration éphémères
Cette application aide à gérer l'infrastructure d'attaque pour les testeurs d'intrusion en fournissant une interface pour déployer, gérer et démanteler rapidement divers services cloud. Ceux-ci incluent des machines virtuelles, le domain fronting, des serveurs Cobalt Strike, des passerelles API et des pare-feux.
Vidéo de démonstration Black Hat Arsenal - https://youtu.be/8YTYScLn7pA
hideNsneak fournit une interface simple qui permet aux testeurs d'intrusion de construire et gérer une infrastructure -- nécessitant un minimum de frais généraux.
hideNsneak peut :
deploy, destroy, et list
Proxy à travers l'infrastructure
Déployer des redirecteurs C2
Envoyer et recevoir des fichiers
Scan de ports distribué
Installations à distance de Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish et SQLMAP
*Partager et gérer l'infrastructure entre différentes équipes.
Quelques informations pour la version 1.1 :
Ubuntu 16.04 Linux.hideNsneak setupsetup.sh se contente désormais de vérifier et d'installer les dépendancesus-east-1
./setup.shgo build -o hideNsneak main.gohideNsneak setup aws -s <secret> -a <access> -b <bucket>hideNsneak setup --helphidensneak help --> exécutez cette commande à tout moment pour obtenir les commandes disponibles
hidensneak setup aws
hidensneak setup azure
hidensneak setup do
hidensneak setup ssh
hidensneak instance deploy
hidensneak instance destroy
hidensneak instance list
hidensneak api deploy
hidensneak api destroy
hidensneak api list
hidensneak domainfront enable
Pour toutes les commandes, vous pouvez exécuter --help après chacune d'elles pour obtenir des indications sur les drapeaux à utiliser.
_terraform --> modules Terraform_ansible --> rôles et playbooks Ansible_assets --> actifs divers pour la beauté de ce projet_cmd --> paquet d'interface frontale_deployer --> commandes et structures backendmain.go --> là où la magie opèreDomain Fronting Google
Un groupe de sécurité par défaut hideNsneak est créé dans toutes les régions AWS, totalement ouvert. Toutes les instances sont configurées avec iptables pour n'autoriser que le port 22/tcp lors du provisionnement.
Si votre programme commence à générer des erreurs Terraform indiquant qu'une ressource est introuvable, vous devrez peut-être supprimer les ressources Terraform problématiques. Vous pouvez le faire en exécutant les commandes suivantes :
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
terraform state rm <name of problem resource>
Cette ressource devra être nettoyée manuellement si elle existe toujours.
Error: configuration for module name here is not present; a provider configuration block is required for all operations
Cela est généralement dû à des artefacts laissés dans l'état provenant d'anciens déploiements. Vous trouverez ci-dessous des instructions sur la façon de supprimer ces artefacts de votre état. S'il s'agit de ressources actives, elles devront être détruites manuellement via le panneau d'administration du fournisseur cloud.
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformterraform state rm <module or resource name>Error: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4
Si cela ne disparaît pas après qu'un autre utilisateur a fini de déployer, cela est généralement dû au fait que Terraform ne déverrouille pas automatiquement votre état en cas d'erreur. Cela peut être résolu en exécutant la commande suivante :
terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformNotez que cela déverrouillera l'état, ce qui peut avoir un effet néfaste sur toute autre écriture en cours dans l'état. Assurez-vous donc que vos autres utilisateurs ne déploient ou ne détruisent rien activement lorsque vous exécutez cette commande.
Si vous rencontrez une erreur du type suivant :
Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operationsCela signifie souvent qu'il y a des éléments dans l'état dont vous ne tenez pas compte. Cela peut être corrigé en effectuant les opérations suivantes :
cd terraformterraform state list - cela vous fournira la liste des ressources dans l'étatterraform state rm <offending module or resource from above> - cela supprimera la ressource incriminée de l'état et tout devrait fonctionner. Si la ressource est toujours active, assurez-vous de la supprimer manuellement.Nous serions ravis de vous voir contribuer à hideNsneak. N'hésitez pas à cloner le dépôt et à commencer à contribuer, nous examinerons les pull requests au fur et à mesure. Si vous pensez que certaines choses nécessitent des améliorations ou que des fonctionnalités doivent être ajoutées, n'hésitez pas à ouvrir une issue et, espérons-le, quelqu'un s'en saisira.
hidensneak domainfront disable
hidensneak domainfront deploy
hidensneak domainfront destroy
hidensneak domainfront list
hidensneak firewall add
hidensneak firewall list
hidensneak firewall delete
hidensneak exec command -c
hidensneak exec nmap
hidensneak exec socat-redirect
hidensneak exec cobaltstrike-run
hidensneak exec collaborator-run
hidensneak socks deploy
hidensneak socks list
hidensneak socks destroy
hidensneak socks proxychains
hidensneak socks socksd
hidensneak install burp
hidensneak install cobaltstrike
hidensneak install socat
hidensneak install letsencrypt
hidensneak install gophish
hidensneak install nmap
hidensneak install sqlmap
hidensneak file push
hidensneak file pull