
Auto Installer Script for Cuckoo Sandbox
Cuckoo Sandbox <http://www.cuckoosandbox.org/>_. स्वचालित स्थापना स्क्रिप्ट
Cuckoo Sandbox एक मैलवेयर विश्लेषण प्रणाली है।
इसका मतलब है कि आप कोई भी संदिग्ध फ़ाइल इसमें डाल सकते हैं और एक अलग वातावरण में फ़ाइल के व्यवहार के बारे में विवरण के साथ एक रिपोर्ट प्राप्त कर सकते हैं।
हमने इसे Buguroo Offensive Security <http://www.buguroo.com>_ पर शुरू में बनाया था ताकि कष्टप्रद कुकू स्थापना को तेज़, आसान और दर्दरहित बनाया जा सके।
इस स्क्रिप्ट का अधिकांश भाग डिस्ट्रो-निर्भर नहीं है (बेशक इसे GNU/Linux पर चलाना होता है), लेकिन पैकेज स्थापना, इस समय केवल डेबियन व्युत्पन्नों का समर्थन करती है।
साथ ही, यह देखते हुए कि हम स्वामित्व वाले वर्चुअलबॉक्स संस्करण का उपयोग करते हैं (अधिकांश समय OSE संस्करण हमारी आवश्यकताओं को पूरा नहीं करता है), इस स्क्रिप्ट की आवश्यकता है कि उनके पास आपके डिस्ट्रो के लिए Virtualbox Downloads <http://downloads.virtualbox.org>_ में एक डेबियन रेपो हो। कॉन्फ़िग फ़ाइल में डिस्ट्रो को बलपूर्वक सेट करने से असमर्थित सिस्टम पर इसे काम करना चाहिए।
David Reguera García - Dreg <http://github.com/David-Reguera-Garcia-Dreg>_ - [email protected] <mailto:[email protected]>_ - @fr33project <https://twitter.com/fr33project>_
David Francos Cuartero - XayOn <http://github.com/Xayon>_ - [email protected] <mailto:[email protected]>_ - @davidfrancos <https://twitter.com/davidfrancos>_
.. image:: /../screenshots/cuckooautoinstall.png?raw=true
यदि आप हम पर, आपके नेटवर्क सेटअप और बहुत सारे अन्य चरों पर पर्याप्त भरोसा करते हैं (जो पूरी तरह से अनुशंसित नहीं है) और आप जितना संभव हो उतने आलसी हैं, तो आप एक सामान्य उपयोगकर्ता के रूप में निष्पादित कर सकते हैं यदि आपने sudo कॉन्फ़िगर किया है:
::
wget -O - https://raw.githubusercontent.com/buguroo/cuckooautoinstall/master/cuckooautoinstall.bash | bash
स्क्रिप्ट एक कॉन्फ़िगरेशन फ़ाइल स्वीकार करती है जो इस तरह के विकल्पों वाली एक सरल बैश स्क्रिप्ट के रूप में है:
::
SUDO="sudo"
TMPDIR=$(mktemp -d)
RELEASE=$(lsb_release -cs)
CUCKOO_USER="cuckoo"
CUSTOM_PKGS=""
ORIG_DIR=$( cd "$( dirname "${BASH_SOURCE[0]}" )" && pwd )
VOLATILITY_URL="http://downloads.volatilityfoundation.org/releases/2.4/volatility-2.4.tar.gz"
VIRTUALBOX_REP="deb http://download.virtualbox.org/virtualbox/debian $RELEASE contrib"
CUCKOO_REPO='https://github.com/cuckoobox/cuckoo'
YARA_REPO="https://github.com/plusvic/yara"
JANSSON_REPO="https://github.com/akheron/jansson"
LOG=$(mktemp)
UPGRADE=false
आप कॉन्फ़िग फ़ाइल में इनमें से किसी भी चर को ओवरराइड कर सकते हैं।
यह पैरामीटर स्वीकार करता है
::
┌─────────────────────────────────────────────────────────┐
│ CuckooAutoInstall 0.2 │
│ David Reguera García - Dreg <[email protected]> │
│ David Francos Cuartero - XayOn <[email protected]> │
│ Buguroo Offensive Security - 2015 │
└─────────────────────────────────────────────────────────┘
Usage: cuckooautoinstall.bash [--verbose|-v] [--help|-h] [--upgrade|-u]
--verbose Print output to stdout instead of temp logfile
--help This help menu
--upgrade Use newer volatility, yara and jansson versions (install from source)
अधिकांश सेटअप के लिए, --upgrade हमेशा अनुशंसित है।
::
passwd cuckoo
http://docs.cuckoosandbox.org/en/latest/installation/guest/ या वर्चुअल मशीनें आयात करें::
VBoxManage import virtual_machine.ova
::
vboxmanage modifyvm “virtual_machine" --hostonlyadapter1 vboxnet0
cuckoo कॉन्फ़िगर करें (http://docs.cuckoosandbox.org/en/latest/installation/host/configuration/ )
cuckoo निष्पादित करें
::
cd ~cuckoo/cuckoo python cuckoo.py
.. image:: /../screenshots/github%20cuckoo%20working.png?raw=true
::
cd ~cuckoo/cuckoo/web python manage.py runserver 0.0.0.0:6969
.. image:: /../screenshots/github%20django.png?raw=true
::
sudo iptables -A FORWARD -o eth0 -i vboxnet0 -s 192.168.56.0/24 -m conntrack --ctstate NEW -j ACCEPT
sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A POSTROUTING -t nat -j MASQUERADE
sudo sysctl -w net.ipv4.ip_forward=1
गैर-रूट उपयोगकर्ता से tcpdump चलाने में सक्षम बनाता है
::
sudo apt-get -y install libcap2-bin
sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump
DJANGO संस्करण >= 1.6 से python manage.py चलाते समय "TEMPLATE_DIRS setting must be a tuple" त्रुटि को ठीक करता है। web/web/settings.py में बदलता है
::
TEMPLATE_DIRS = (
"templates"
)
बन जाता है
::
TEMPLATE_DIRS = (
("templates"),
)
इसके लिए, हम सुपरवाइज़र उपयोग की अनुशंसा करते हैं।
सुपरवाइज़र स्थापित करें
::
sudo apt-get install supervisor
/etc/supervisor/conf.d/cuckoo.conf संपादित करें, जैसे
::
[program:cuckoo]
command=python cuckoo.py
directory=/home/cuckoo
User=cuckoo
[program:cuckoo-api]
command=python api.py
directory=/home/cuckoo/utils
user=cuckoo
सुपरवाइज़र को पुनः लोड करें
::
sudo supervisorctl reload
जैसा कि आपने शायद पहले ही देखा होगा, iptables नियम रीबूट के बाद वहाँ नहीं रहते। यदि आप उन्हें स्थायी बनाना चाहते हैं, तो हम iptables-save और iptables-restore की अनुशंसा करते हैं
::
iptables-save > your_custom_iptables_rules
iptables-restore < your_custom_iptables_rules
आप पढ़ना चाह सकते हैं:
Remote <./doc/Remote.rst>_ - VMS और VBox के दूरस्थ प्रशासन को सक्षम करनाOVA <./doc/OVA.rst>_ - OVA छवियों के साथ काम करनाAntivm <./doc/Antivm.rst>_ VM डिटेक्शन तकनीकों वाले मैलवेयर से कैसे निपटेंVMcloak <./doc/Vmcloak.rst>_ VMCloak - Cuckoo विंडोज़ वर्चुअल मशीन प्रबंधनयह प्रोजेक्ट GPL3+ के रूप में लाइसेंस प्राप्त है जैसा कि आप "LICENSE" फ़ाइल में देख सकते हैं। सभी पुल अनुरोधों का स्वागत है, इस बात को ध्यान में रखते हुए कि:
हम संभवतः 7-14 दिनों की अवधि में PR का उत्तर देंगे, कृपया धैर्य रखें।