
आक्रामक डॉकर एक इमेज है जिसमें अधिक उपयोग किए जाने वाले आक्रामक उपकरण शामिल हैं, ताकि लक्ष्यों का मूल्यांकन शुरू करने के लिए आसानी से और जल्दी से एक वातावरण बनाया जा सके।
Offensive Docker एक ऐसी इमेज है जिसमें पेन-टेस्टिंग वातावरण को आसानी से और जल्दी से बनाने के लिए अधिक उपयोग किए जाने वाले टूल्स शामिल हैं।
➡️ नोट: Google Cloud Platform या Digital Ocean (मुफ्त क्रेडिट सहित) में Offensive Docker को VPS पर चलाने का तरीका जानने के लिए निम्नलिखित रिपॉजिटरी देखें। Offensive Docker VPS
दस्तावेज़ीकरण के लिए प्रोजेक्ट का विकी देखें।
आप Docker इमेज का उपयोग निम्नलिखित दो विकल्पों से कर सकते हैं:
git clone --depth 1 https://github.com/aaaguirrep/offensive-docker.git
cd offensive-docker
docker build -t offensive-docker .
docker run --rm -it --name my-offensive-docker offensive-docker /bin/zsh
Docker Hub से इमेज का उपयोग करें: aaaguirrep/offensive-docker
docker pull aaaguirrep/offensive-docker
docker run --rm -it --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
इमेज के उपयोग के विभिन्न परिदृश्य हैं और आपको पता होना चाहिए कि कंटेनर को सही ढंग से कैसे चलाया जाए।
HTB vpn के माध्यम से HTB (Hack the Box) मशीनों तक पहुँचने के लिए कंटेनर का उपयोग करें।
docker run --rm -it --cap-add=NET_ADMIN --device=/dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
अपनी स्थानीय निर्देशिका से कंटेनर निर्देशिका में जानकारी साझा करें और स्थानीय निर्देशिका में जानकारी सहेजें। आपको जानकारी /offensive निर्देशिका के अंतर्गत सहेजनी चाहिए।
docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
अपने स्थानीय वातावरण के लिए आंतरिक कंटेनर सेवाओं (apache, squid) को एक्सपोज़ करें।
docker run --rm -it --name my-offensive-docker -p 80:80 -p 3128:3128 aaaguirrep/offensive-docker /bin/zsh
कंटेनर के अंदर अलियास का उपयोग करके apache2 और squid सेवाएँ प्रारंभ करें।
apacheUp
squidUp
umount कमांड द्वारा निर्देशिकाएँ माउंट करें।
docker run --rm -it --privileged --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
उपकरण /tools निर्देशिका में डाउनलोड किए जाते हैं।
आप Docker इमेज को निम्नलिखित अच्छे कॉन्फ़िगरेशन के साथ सेट कर सकते हैं:
डॉकर में एक्सेस कुंजी, टोकन या API कुंजी का उपयोग करने के लिए निम्नलिखित रिपॉजिटरी देखें Offensive Docker Custom
दोनों विकल्पों का उपयोग करने के लिए आपको स्थानीय निर्देशिका को /offensive कंटेनर निर्देशिका से मैप करने के लिए -v विकल्प का उपयोग करना चाहिए।
Dockerfile में "Create shorcuts" चरण में निम्नलिखित पंक्ति जोड़ें, एक नई इमेज बनाएँ और -v विकल्प के साथ एक नया कंटेनर चलाएँ।
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc
निम्नलिखित चरणों के साथ एक नया Dockerfile बनाएँ, एक नई इमेज बनाएँ और -v विकल्प के साथ एक नया कंटेनर चलाएँ।
FROM aaaguirrep/offensive-docker
# वर्कस्टेशन से ovpn फ़ाइल लोड करने और शॉर्टकट बनाने के लिए
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc
जब आप एक कंटेनर हटाते हैं, तो सभी जानकारी, कमांड हिस्ट्री सहित, हटा दी जाती है। निम्नलिखित कॉन्फ़िगरेशन आपको अपनी कमांड हिस्ट्री को स्थानीय वातावरण में सहेजने और नया कंटेनर चलाने पर इसे लोड करने का विकल्प प्रदान करता है। इस प्रकार, जब आप एक नया कंटेनर चलाते हैं तो आप अपनी कमांड हिस्ट्री नहीं खोएँगे।
दोनों विकल्पों का उपयोग करने के लिए आपको स्थानीय निर्देशिका को /offensive कंटेनर निर्देशिका से मैप करने के लिए -v विकल्प का उपयोग करना चाहिए।
Dockerfile में "Create shorcuts" चरण में निम्नलिखित पंक्ति जोड़ें, एक नई इमेज बनाएँ और एक नया कंटेनर चलाएँ।
# अपने स्थानीय वातावरण में कमांड हिस्ट्री सेव और लोड करें
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc
निम्नलिखित चरणों के साथ एक नया Dockerfile बनाएँ, एक नई इमेज बनाएँ और एक नया कंटेनर चलाएँ।
FROM aaaguirrep/offensive-docker
# अपने स्थानीय वातावरण में कमांड हिस्ट्री सेव और लोड करें
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc
इमेज का परीक्षण निम्नलिखित वातावरणों में किया गया:
Mac के लिए Docker सेवा
Docker version 19.03.13, build 4484c46d9d
Google Cloud Platform पर Linux इंस्टेंस के लिए Docker सेवा
Docker version 19.03.6, build 369ce74a3c
Digital Ocean पर Linux ड्रॉपलेट के लिए Docker सेवा
Docker version 19.03.6, build 369ce74a3c
कंटेनर निर्देशिकाओं पर जानकारी सहेजें नहीं क्योंकि यह कंटेनर हटाने के बाद खो जाएगी; आपको जानकारी अपने स्थानीय वातावरण में -v पैरामीटर का उपयोग करके सहेजनी चाहिए जब आप कंटेनर चलाते हैं। उदाहरण के लिए:
docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
उपरोक्त कमांड स्थानीय निर्देशिका पथ को /offensive कंटेनर निर्देशिका के साथ मैप करता है। आपको सभी जानकारी /offensive निर्देशिका के अंतर्गत सहेजनी चाहिए।
hashcat और john the ripper का उपयोग नियंत्रित वातावरण जैसे CTF में करें। आपको समस्याएँ आ सकती हैं।
आपके दान के लिए धन्यवाद, उनकी हमेशा सराहना की जाती है।
जब मैं कॉफ़ी पीता हूँ, तो मैं डॉकर इमेज में जोड़ने के लिए और अधिक उपकरणों की जाँच करता हूँ।
हमारे सभी योगदानकर्ताओं को धन्यवाद!
कॉपीराइट (c) 2020, Arsenio Aguirre