
Elite is the client-side component of the Covenant project. Covenant is a .NET command and control framework that aims to highlight the attack surface of .NET, make the use of offensive .NET tradecraft easier, and serve as a collaborative command and control platform for red teamers.
पैरेंट Covenant प्रोजेक्ट को अब क्लाइंट-साइड एप्लिकेशन की आवश्यकता नहीं है। Elite को अस्थायी रूप से अप्रचलित कर दिया गया है। कृपया इसके बजाय Covenant प्रोजेक्ट में शामिल वेब इंटरफ़ेस का उपयोग करें।
Elite को अंततः एक वैकल्पिक इंटरफ़ेस के रूप में Covenant प्रोजेक्ट के साथ अद्यतन किया जा सकता है, लेकिन अभी के लिए यह प्रोजेक्ट अपडेट नहीं है और Covenant v0.3 या उच्चतर के साथ काम नहीं करेगा।
Elite एक .NET कोर, क्लाइंट एप्लिकेशन है जो Covenant के साथ इंटरैक्ट करने के लिए बनाया गया है।
Covenant एक .NET कमांड और कंट्रोल फ्रेमवर्क है जिसका उद्देश्य .NET के अटैक सतह को उजागर करना, आक्रामक .NET ट्रेडक्राफ्ट के उपयोग को आसान बनाना, और रेड टीमर्स के लिए एक सहयोगी कमांड और कंट्रोल प्लेटफ़ॉर्म के रूप में काम करना है।
Covenant एक ASP.NET कोर, क्रॉस-प्लेटफ़ॉर्म एप्लिकेशन है जिसमें एक मजबूत API शामिल है जो क्लाइंट-सर्वर आर्किटेक्चर को सक्षम करता है जो बहु-उपयोगकर्ता सहयोग की अनुमति देता है। Covenant के आर्किटेक्चर के तीन मुख्य घटक हैं:
Covenant की कई प्रमुख विशेषताएं हैं:
सबसे पहले, आपको Covenant शुरू करना होगा! यह देखने के लिए Covenant README पर जाएं कि यह कैसे करना है।
Elite का उपयोग करने का सबसे आसान तरीका dotnet core स्थापित करना है। आप यहां से अपने प्लेटफ़ॉर्म के लिए dotnet core डाउनलोड कर सकते हैं।
एक बार जब आप dotnet core स्थापित कर लेते हैं, तो हम dotnet CLI का उपयोग करके Elite का निर्माण और चला सकते हैं:
$ ~/Elite/Elite > dotnet build
$ ~/Elite/Elite > dotnet run
Elite को Docker के साथ भी चलाया जा सकता है। Docker के साथ कुछ समस्याएं हैं, इसलिए मैं केवल तभी docker का उपयोग करने की सलाह देता हूं यदि आप docker से परिचित हैं या सूक्ष्म समस्याओं को सीखने को तैयार हैं।
सबसे पहले, docker इमेज बनाएं:
$ ~/Elite/Elite > docker build -t elite .
अब हम Elite को Docker कंटेनर में चला सकते हैं:
$ ~/Elite/Elite > docker run -it --rm --name elite -v /absolute/path/to/Elite/Data:/app/Data elite --username AdminUser --computername <Covenant IP>
--username AdminUser और --computername <Covenant IP> Elite को पारित किए जा रहे तर्क हैं। यह Elite को निर्दिष्ट IP पते पर होस्ट किए गए Covenant इंस्टेंस से कनेक्ट करने और AdminUser नामक उपयोगकर्ता के रूप में लॉग इन करने का निर्देश देता है।
-it पैरामीटर एक Docker पैरामीटर है जो इंगित करता है कि हमें Elite को एक इंटरैक्टिव tty में शुरू करना चाहिए। यह महत्वपूर्ण है, क्योंकि Elite एक इंटरैक्टिव कंसोल एप्लिकेशन है! -v /absolute/path/to/Elite/Data:/app/Data पैरामीटर आपके होस्ट और कंटेनर के बीच एक साझा Data फ़ोल्डर माउंट करता है, और आपको Elite के साथ ऑपरेशन के दौरान उत्पन्न बाहरी टूल्स और पेलोड को आसानी से कॉपी/पेस्ट करने की अनुमति देता है। /absolute/path/to/Elite/Data को अपने स्वयं के Elite Data फ़ोल्डर के स्थान से बदलना सुनिश्चित करें।
आपको AdminUser उपयोगकर्ता के लिए एक पासवर्ड प्रदान करने के लिए भी प्रेरित किया जाएगा। वैकल्पिक रूप से, आप इसे Elite के --password पैरामीटर के साथ गैर-इंटरैक्टिव रूप से सेट कर सकते हैं, लेकिन यह आपका पासवर्ड कमांड हिस्ट्री में सादे टेक्स्ट में छोड़ देगा, आदर्श नहीं।
Covenant/Elite के बारे में प्रश्न हैं या अधिक चैट करना चाहते हैं? BloodHound Gang Slack में #Covenant चैनल से जुड़ें।
Indicators