Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cuckooautoinstall — Auto Installer Script for Cuckoo Sandbox | Kitploit
उपकरण/GitHubGitHub/buguroo/cuckooautoinstall
Dynamic Analysis (Sandboxing)Scripting & AutomationMalware AnalysisUtilities & Frameworks
GitHubbuguroo/cuckooautoinstall

cuckooautoinstall

Auto Installer Script for Cuckoo Sandbox

रिपॉजिटरी देखें
164588 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CuckooAutoinstall के बारे में

Cuckoo Sandbox <http://www.cuckoosandbox.org/>_. स्वचालित स्थापना स्क्रिप्ट

Cuckoo Sandbox क्या है?

Cuckoo Sandbox एक मैलवेयर विश्लेषण प्रणाली है।

इसका क्या मतलब है?

इसका मतलब है कि आप कोई भी संदिग्ध फ़ाइल इसमें डाल सकते हैं और एक अलग वातावरण में फ़ाइल के व्यवहार के बारे में विवरण के साथ एक रिपोर्ट प्राप्त कर सकते हैं।

हमने इसे Buguroo Offensive Security <http://www.buguroo.com>_ पर शुरू में बनाया था ताकि कष्टप्रद कुकू स्थापना को तेज़, आसान और दर्दरहित बनाया जा सके।

समर्थित सिस्टम

इस स्क्रिप्ट का अधिकांश भाग डिस्ट्रो-निर्भर नहीं है (बेशक इसे GNU/Linux पर चलाना होता है), लेकिन पैकेज स्थापना, इस समय केवल डेबियन व्युत्पन्नों का समर्थन करती है।

साथ ही, यह देखते हुए कि हम स्वामित्व वाले वर्चुअलबॉक्स संस्करण का उपयोग करते हैं (अधिकांश समय OSE संस्करण हमारी आवश्यकताओं को पूरा नहीं करता है), इस स्क्रिप्ट की आवश्यकता है कि उनके पास आपके डिस्ट्रो के लिए Virtualbox Downloads <http://downloads.virtualbox.org>_ में एक डेबियन रेपो हो। कॉन्फ़िग फ़ाइल में डिस्ट्रो को बलपूर्वक सेट करने से असमर्थित सिस्टम पर इसे काम करना चाहिए।

लेखक

David Reguera García - Dreg <http://github.com/David-Reguera-Garcia-Dreg>_ - [email protected] <mailto:[email protected]>_ - @fr33project <https://twitter.com/fr33project>_

David Francos Cuartero - XayOn <http://github.com/Xayon>_ - [email protected] <mailto:[email protected]>_ - @davidfrancos <https://twitter.com/davidfrancos>_

त्वरित प्रारंभ मार्गदर्शिका

  • इस रेपो को क्लोन करें और स्क्रिप्ट निष्पादित करें: bash cuckooautoinstall.bash

.. image:: /../screenshots/cuckooautoinstall.png?raw=true

यदि आप हम पर, आपके नेटवर्क सेटअप और बहुत सारे अन्य चरों पर पर्याप्त भरोसा करते हैं (जो पूरी तरह से अनुशंसित नहीं है) और आप जितना संभव हो उतने आलसी हैं, तो आप एक सामान्य उपयोगकर्ता के रूप में निष्पादित कर सकते हैं यदि आपने sudo कॉन्फ़िगर किया है:

::

root@kitploit:~
wget -O - https://raw.githubusercontent.com/buguroo/cuckooautoinstall/master/cuckooautoinstall.bash | bash

स्क्रिप्ट एक कॉन्फ़िगरेशन फ़ाइल स्वीकार करती है जो इस तरह के विकल्पों वाली एक सरल बैश स्क्रिप्ट के रूप में है:

::

root@kitploit:~
SUDO="sudo"
TMPDIR=$(mktemp -d)
RELEASE=$(lsb_release -cs)
CUCKOO_USER="cuckoo"
CUSTOM_PKGS=""
ORIG_DIR=$( cd "$( dirname "${BASH_SOURCE[0]}"   )" && pwd   )
VOLATILITY_URL="http://downloads.volatilityfoundation.org/releases/2.4/volatility-2.4.tar.gz"
VIRTUALBOX_REP="deb http://download.virtualbox.org/virtualbox/debian $RELEASE contrib"
CUCKOO_REPO='https://github.com/cuckoobox/cuckoo'
YARA_REPO="https://github.com/plusvic/yara"
JANSSON_REPO="https://github.com/akheron/jansson"

LOG=$(mktemp)
UPGRADE=false

आप कॉन्फ़िग फ़ाइल में इनमें से किसी भी चर को ओवरराइड कर सकते हैं।

यह पैरामीटर स्वीकार करता है

::

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│                CuckooAutoInstall 0.2                    │
│ David Reguera García - Dreg <[email protected]>      │
│ David Francos Cuartero - XayOn <[email protected]>   │
│            Buguroo Offensive Security - 2015            │
└─────────────────────────────────────────────────────────┘
Usage: cuckooautoinstall.bash [--verbose|-v] [--help|-h] [--upgrade|-u]

    --verbose   Print output to stdout instead of temp logfile
    --help      This help menu
    --upgrade   Use newer volatility, yara and jansson versions (install from source)

अधिकांश सेटअप के लिए, --upgrade हमेशा अनुशंसित है।

  • स्क्रिप्ट द्वारा बनाए गए उपयोगकर्ता 'cuckoo' के लिए एक पासवर्ड जोड़ें (रूट के रूप में)

::

root@kitploit:~
passwd cuckoo
  • वर्चुअल मशीनें बनाएं http://docs.cuckoosandbox.org/en/latest/installation/guest/ या वर्चुअल मशीनें आयात करें

::

VBoxManage import virtual_machine.ova

  • vboxnet0 का उपयोग करके HostOnly विकल्प के साथ वर्चुअल मशीनों में जोड़ें

::

vboxmanage modifyvm “virtual_machine" --hostonlyadapter1 vboxnet0

  • cuckoo कॉन्फ़िगर करें (http://docs.cuckoosandbox.org/en/latest/installation/host/configuration/ )

  • cuckoo निष्पादित करें

::

cd ~cuckoo/cuckoo python cuckoo.py

.. image:: /../screenshots/github%20cuckoo%20working.png?raw=true

  • पोर्ट 6969 का उपयोग करके django भी निष्पादित करें

::

cd ~cuckoo/cuckoo/web python manage.py runserver 0.0.0.0:6969

.. image:: /../screenshots/github%20django.png?raw=true

स्क्रिप्ट सुविधाएं

  • डिफ़ॉल्ट रूप से Cuckoo सैंडबॉक्स को सभी वैकल्पिक चीज़ों के साथ स्थापित करता है: yara, ssdeep, django ...
  • ssdeep, yara, pydeep-master और jansson के नवीनतम संस्करण स्थापित करता है।
  • स्थापना के दौरान सामान्य समस्याओं का समाधान करता है: ldconfigs, autoreconfs...
  • डिफ़ॉल्ट रूप से virtualbox स्थापित करता है और hostonlyif बनाता है।
  • सिस्टम में 'cuckoo' उपयोगकर्ता बनाता है और इस उपयोगकर्ता को vboxusers समूह में भी जोड़ा जाता है।
  • conf/reporting.conf में mongodb सक्षम करता है
  • कुकू वर्चुअल मशीनों में इंटरनेट सक्षम करने के लिए iptables नियम और ip फ़ॉरवर्ड बनाता है

::

root@kitploit:~
sudo iptables -A FORWARD -o eth0 -i vboxnet0 -s 192.168.56.0/24 -m conntrack --ctstate NEW -j ACCEPT
sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A POSTROUTING -t nat -j MASQUERADE
sudo sysctl -w net.ipv4.ip_forward=1

गैर-रूट उपयोगकर्ता से tcpdump चलाने में सक्षम बनाता है

::

root@kitploit:~
sudo apt-get -y install libcap2-bin
sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump

DJANGO संस्करण >= 1.6 से python manage.py चलाते समय "TEMPLATE_DIRS setting must be a tuple" त्रुटि को ठीक करता है। web/web/settings.py में बदलता है

::

root@kitploit:~
    TEMPLATE_DIRS = (
        "templates"
    )

बन जाता है

::

root@kitploit:~
    TEMPLATE_DIRS = (
        ("templates"),
    )

डेमॉन के रूप में cuckoo स्थापित करें

इसके लिए, हम सुपरवाइज़र उपयोग की अनुशंसा करते हैं।

सुपरवाइज़र स्थापित करें

::

root@kitploit:~
sudo apt-get install supervisor

/etc/supervisor/conf.d/cuckoo.conf संपादित करें, जैसे

::

root@kitploit:~
    [program:cuckoo]
    command=python cuckoo.py
    directory=/home/cuckoo
    User=cuckoo

    [program:cuckoo-api]
    command=python api.py
    directory=/home/cuckoo/utils
    user=cuckoo

सुपरवाइज़र को पुनः लोड करें

::

sudo supervisorctl reload

iptables

जैसा कि आपने शायद पहले ही देखा होगा, iptables नियम रीबूट के बाद वहाँ नहीं रहते। यदि आप उन्हें स्थायी बनाना चाहते हैं, तो हम iptables-save और iptables-restore की अनुशंसा करते हैं

::

root@kitploit:~
iptables-save > your_custom_iptables_rules
iptables-restore < your_custom_iptables_rules

अतिरिक्त सहायता

आप पढ़ना चाह सकते हैं:

  • Remote <./doc/Remote.rst>_ - VMS और VBox के दूरस्थ प्रशासन को सक्षम करना
  • OVA <./doc/OVA.rst>_ - OVA छवियों के साथ काम करना
  • Antivm <./doc/Antivm.rst>_ VM डिटेक्शन तकनीकों वाले मैलवेयर से कैसे निपटें
  • VMcloak <./doc/Vmcloak.rst>_ VMCloak - Cuckoo विंडोज़ वर्चुअल मशीन प्रबंधन

TODO

  • दस्तावेज़ीकरण में सुधार करें

योगदान

यह प्रोजेक्ट GPL3+ के रूप में लाइसेंस प्राप्त है जैसा कि आप "LICENSE" फ़ाइल में देख सकते हैं। सभी पुल अनुरोधों का स्वागत है, इस बात को ध्यान में रखते हुए कि:

  • स्क्रिप्टिंग शैली वर्तमान के अनुरूप होनी चाहिए
  • नई सुविधाएँ अलग शाखाओं में होनी चाहिए (यह git-flow हो तो बेहतर है =) )
  • कृपया PR सबमिट करने से पहले जाँच लें कि यह सही ढंग से काम करता है।

हम संभवतः 7-14 दिनों की अवधि में PR का उत्तर देंगे, कृपया धैर्य रखें।

टूल डाउनलोड करें