Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
threatbox — Plateforme d'attaque basée sur Ansible pour déployer et gérer un environnement standardisé de tests de pénétration Linux avec installation automatisée d'outils, suivi des versions et accès SSH/VNC. | Kitploit
Outils/GitHubGitHub/threatexpress/threatbox
Frameworks de Tests d'IntrusionScripting et AutomatisationUtilitaires et FrameworksRed Teaming
GitHubthreatexpress/threatbox

threatbox

Plateforme d'attaque basée sur Ansible pour déployer et gérer un environnement standardisé de tests de pénétration Linux avec installation automatisée d'outils, suivi des versions et accès SSH/VNC.

Voir le dépôt
771420il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Threatbox - Plateforme d'attaque standard

ThreatBox est une plateforme d'attaque standard et contrôlée basée sur Linux. J'utilise une version de celle-ci depuis des années. Elle a commencé comme un ensemble de scripts, a vécu comme une machine virtuelle roulante, a existé en tant que code pour construire une ISO Linux, et a maintenant été convertie en un ensemble de playbooks Ansible. Pourquoi Ansible ? Pourquoi pas ? Cela semblait être la prochaine évolution naturelle pour la configuration des plateformes d'attaque standard.

Ce projet utilise des playbooks et des rôles Ansible pour effectuer la configuration post-déploiement sur une cible Linux (testé sur Ubuntu 18.04).

Le projet est conçu pour être utilisé comme un processus de démarrage dans la création, la gestion et l'utilisation d'une plateforme d'attaque standard pour le red teaming ou les tests de pénétration.

Les détails sur le concept d'une plateforme d'attaque standard se trouvent dans le livre Red Team Development and Operations - A practical guide, écrit par Joe Vest et James Tubberville. Guide Red Team

ThreatBox

Fonctionnalités

  • Outils standard définis en tant que rôles Ansible
  • Personnalisations conçues pour faciliter les tests de sécurité
  • Liste de variables pour ajouter ou supprimer des dépôts git, des paquets OS ou des modules Python (threatbox.yml)
  • Suivi de version de l'instance déployée et de la version de l'outil de déploiement. Ceci est utile pour respecter les règles de conformité et peut aider à minimiser les craintes en suivant activement tous les outils.
    • Version de Threatbox créée au déploiement et affichée dans le fond d'écran du bureau
    • Logiciels déployés suivis dans ~/Desktop/readme
  • Commutation automatique du port SSH. Le déploiement commence sur le port 22, mais reconfigure le système cible vers le port SSH souhaité en utilisant la variable ansible_port dans threatbox.yml
  • Télécharge et compile plusieurs toolkits .NET (par exemple SeatBelt.exe de Ghostpack https://github.com/GhostPack/Seatbelt)
  • La plupart des projets Python installés avec pipenv. Utilisez pipenv shell dans le répertoire du projet pour y accéder. Voir https://realpython.com/pipenv-guide/ pour les conseils d'utilisation de pipenv

Fichiers du projet

La liste suivante met en évidence les composants clés de ce projet.

Fichier/RépertoireDescriptionUtilisation
hostFichier hosts AnsibleMettre à jour avec les adresses IP des systèmes Ansible cibles
group_vars/threatbox.ymlvariables communesvariable utilisée pour le projet. mettre à jour si nécessaire.
threatbox_playbox.ymlPlaybook Ansible principalMettre à jour si nécessaire pour ajouter des rôles ou fonctionnalités supplémentaires
roles/commonConfiguration commune de la plateforme OSConfigurer les paramètres OS communs (par exemple définir la version en arrière-plan ou dans la build)
roles/.autres rôles spécifiques pour configurer ou déployer des outilsajouter ou modifier des rôles dans roles/

Démarrage rapide

Provisionnement

Provisionner une ou plusieurs cibles.

Note : Ce projet a été testé sur Ubuntu 18.04 déployé sur DigitalOcean

Configuration

  1. Copier hosts.sample vers hosts
  2. Modifier hosts avec les adresses IP de vos systèmes cibles
  3. Copier group_vars\threatbox.yml.sample vers group_vars\threatbox.yml
  4. Modifier group_vars\threatbox.yml avec les variables mises à jour que vous souhaitez utiliser
    • N'oubliez pas de mettre à jour la clé SSH avec une clé ayant accès à la cible distante

Commandes Ansible

# OSX issue https://github.com/ansible/ansible/issues/32499
if [[ "$(uname)" == "Darwin" ]]
then
    export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=yes;
fi

# Ansible Logging
rm ./ansible.log
export ANSIBLE_LOG_PATH="ansible.log"

# Ansible Debugging
export ANSIBLE_DEBUG=False

# Execute playbook
ansible-playbook -e ansible_python_interpreter=/usr/bin/python3 -i hosts threatbox_playbook.yml 

Note : Envisagez d'utiliser Mitogen pour Ansible afin d'obtenir une amélioration significative des performances. https://mitogen.networkgenomics.com/ansible_detailed.html

Testé avec ce ansible.cfg

[defaults]
host_key_checking = False
pipelining = True
forks = 100
timeout = 600
stdout_callback = yaml
bin_ansible_callbacks = True
callback_whitelist = profile_roles, profile_tasks, timer

#mitogen
strategy_plugins = ~/Documents/mitogen-0.2.9/ansible_mitogen/plugins/strategy
strategy = mitogen_linear

Accès à distance au système

Accès console via SSH

Note : Le port SSH peut être défini sur un port non standard lors de l'installation. Cette valeur est définie dans le fichier group_vars/threatbox.yml

threatboxip=10.10.10.10
sshport=52222
ssh -p $sshport -i ~/.ssh/threatbox_id_rsa root@$threatboxip

Accès GUI via VNC sur SSH

Note : VNC est configuré mais n'est pas autorisé sur le réseau. Vous devez utiliser un tunnel SSH pour y accéder.

threatboxip=10.10.10.10
sshport=52222
ssh -p $sshport -i ~/.ssh/threatbox_id_rsa -L 5901:localhost:5901 root@$threatboxip

Notes sur le projet

Ce projet utilise des rôles ansbile. Ces rôles peuvent ne pas suivre exactement le style Ansible. Ils ont été conçus pour être utilisés dans le cadre de ce projet et utilisent un seul fichier 'variable' pour contrôler le projet. Les rôles peuvent facilement être utilisés dans d'autres projets avec des ajustements mineurs.


Fonctionnalités

Commandes personnalisées ThreatBox Aide ThreatBox

Catégories d'outils Catégories d'outils

Suivi de tous les outils installés Suivi des outils

Journalisation automatique du terminal Journalisation du terminal

Les options de terminal personnalisées offrent plus de contexte

Version claire du terminal

Pipenv maintient les projets Python indépendants pipenv shell

Exemple de SilentTrinity fonctionnant dans un environnement pipenv silenttrinity

Télécharger l’outil