Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
reternal-quickstart — Repo में docker-compose फ़ाइलें और सेटअप स्क्रिप्ट्स शामिल हैं, बिना व्यक्तिगत reternal घटकों को क्लोन करने की आवश्यकता के। | Kitploit
उपकरण/GitHubGitHub/d3vzer0/reternal-quickstart
भेद्यता परीक्षण फ्रेमवर्ककमांड एंड कंट्रोलखतरा खुफियालर्निंग और शिक्षारेड टीमिंगलैब और अभ्यासArchived
GitHubd3vzer0/reternal-quickstart

reternal-quickstart

Repo में docker-compose फ़ाइलें और सेटअप स्क्रिप्ट्स शामिल हैं, बिना व्यक्तिगत reternal घटकों को क्लोन करने की आवश्यकता के।

रिपॉजिटरी देखें
111225 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RE:TERNAL


चित्र

version


नोट: अभी विकासाधीन है, केवल परीक्षण के लिए उपयोग करें और इंटरफ़ेस को उजागर न करें! वर्तमान compose अभी काम नहीं करता, केवल तभी प्रयास करें जब आप जानते हों कि आप क्या कर रहे हैं

RE:TERNAL एक केंद्रीकृत पर्पल टीम ऑर्केस्ट्रेशन सेवा है जो तृतीय-पक्ष C2 फ्रेमवर्क को प्रबंधित करती है। एंडपॉइंट्स पर एजेंट स्थापित किए जाते हैं ताकि ब्लू-टीमिंग क्षमताओं का परीक्षण करने के लिए विभिन्न ज्ञात रेड-टीमिंग तकनीकों को निष्पादित किया जा सके। सिमुलेशन MITRE ATT&CK फ्रेमवर्क से मैप किए जाते हैं। इस रिपॉजिटरी में compose फ़ाइल है जो डॉकर के माध्यम से reternal प्लेटफ़ॉर्म को सेट अप करने के लिए है।

एक सार्वजनिक पूर्वावलोकन उपलब्ध है जो नवीनतम संस्करण @ https://reternal.d3vzer0.com (GitHub लॉगिन आवश्यक) पर चल रहा है। अभियानों को निष्पादित/सहेजना और C2 मॉड्यूल के साथ इंटरैक्ट करना अक्षम है (स्पष्ट कारणों से ;))।

Reternal घटक

घटकविवरणकोडबिल्ड
APIकार्यों को शेड्यूल करने के लिए प्रशासनिक APIPythonBuild Status
UIVueJS-आधारित UI बिल्डस्क्रिप्ट और NGinx वेबसर्वरVueJSBuild Status
C2बाहरी C2 फ्रेमवर्क के साथ इंटरैक्ट करने के लिए वितरित कार्यPythonBuild Status
SearchATT&CK कवरेज रेटिंग के लिए खोज क्वेरी (जैसे Splunk/Elasticsearch) निष्पादित करने के लिए वितरित कार्यPython
घटकविवरणबिल्ड
Total Stackइस रिपॉजिटरी में docker-compose के माध्यम से पूरे स्टैक को सत्यापित करने वाला बिल्डTODO

स्थापना और कॉन्फ़िगरेशन

इस रिपॉजिटरी में Reternal की स्थानीय या दूरस्थ स्थापना और कॉन्फ़िगरेशन को स्वचालित करने के लिए Ansible डिप्लॉयमेंट प्लेबुक शामिल हैं। गाइड रिपॉजिटरी के विकि @ https://github.com/d3vzer0/reternal-quickstart/wiki पर पाई जा सकती है।

डेवलपर्स और संपर्क

Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >

नाम के बारे में क्या?

इस प्रोजेक्ट को इतनी बार पुनः विकसित किया गया है कि यह शायद कभी वास्तव में पूरा नहीं होगा। इसलिए RE (पुनः करना) और Ternal (अनंत)।

विशेष धन्यवाद

  • Rabobank DeTTECT - फ्रेमवर्क आपके लॉग कवरेज को MITRE ATT&CK से मैप करने के लिए। आंतरिक कवरेज रेटिंग और परिदृश्य सुझावों के लिए मूल सिद्धांतों का उपयोग किया गया: https://github.com/rabobank-cdc/DeTTECT
  • MITRE ATT&CK - सिमुलेशन मैपिंग के लिए उपयोग किया जाने वाला फ्रेमवर्क: https://attack.mitre.org/wiki/Main_Page
  • Uber Metta - MITRE तकनीकों के लिए Metta के टेम्पलेट्स का उपयोग purple_action प्रारूप में छोटे (वैकल्पिक) समायोजनों के साथ: https://github.com/uber-common/metta
  • https://github.com/olafhartong/sysmon-modular - Splunk ऐप जिसमें Sysmon के आधार पर दुर्भावनापूर्ण घटनाओं की खोज के लिए तैयार क्वेरी हैं
  • https://www.splunksecurityessentials.com/ - अपनी वर्तमान पता लगाने की क्षमताओं को बढ़ाने के लिए होना चाहिए Splunk ऐप। यह ऐप उपलब्ध स्रोत प्रकारों का विश्लेषण करता है और शिकार और पता लगाने के लिए Splunk के समग्र उपयोग को बेहतर बनाने के लिए उपयुक्त टिप्स/ट्रिक्स प्रदान करता है।

उदाहरण और स्क्रीनशॉट

सभी सुविधाओं का दस्तावेज़ीकरण विकि के स्वागत पृष्ठ @ https://github.com/d3vzer0/reternal-quickstart/wiki पर किया जाएगा। नीचे मुख्य घटकों के कुछ उदाहरण दिए गए हैं।

अभिनेता / तकनीक मैपिंग

Reternal स्वचालित रूप से उपलब्ध कमांड और तकनीकों को अभिनेताओं से मैप करता है। आप सीधे अभिनेताओं द्वारा सामान्यतः उपयोग की जाने वाली सभी तकनीकों को अपने कार्यों के सेट में जोड़ सकते हैं। actor_mapping

रेसिपी / ग्राफ़ बिल्डर

किसी एजेंट पर चलाने के लिए कार्यों को शेड्यूल करना ग्राफ़ कहलाता है। आप ग्राफ़ में मैन्युअल कमांड जोड़ सकते हैं या मौजूदा मैप की गई तकनीकों या अभिनेता TTPs में से एक चुन सकते हैं। आप अपने ग्राफ़ में कार्यों के क्रम को बदलने के लिए ड्रैग/ड्रॉप कर सकते हैं।

campaign

C2 इंटरैक्शन

Reternal मिडलवेयर के रूप में कार्य करता है और बाहरी C2 फ्रेमवर्क के साथ इंटरैक्ट करता है। नीचे एक उदाहरण दिखाया गया है कि Reternal बाहरी लिसनर्स का प्रबंधन कैसे करता है और स्टेजर उत्पन्न करता है। actor_mapping

actor_mapping

कवरेज रेटिंग (Rabo DeTTECT पर आधारित)

अपने Splunk वातावरण के साथ उपलब्ध डेटास्रोतों को स्वचालित रूप से सिंक्रोनाइज़ करें या मैन्युअल रूप से लॉगस्रोत जोड़ें। Reternal आपकी कवरेज रेटिंग के आधार पर निष्पादित करने के लिए विशिष्ट अभियानों का सुझाव देगा।

actor_mapping

सभी ATT&CK तकनीकों की तुलना में आपके कवरेज के अवलोकन के साथ: attck_archive

एकीकृत शिकार

इसके अतिरिक्त, सिमुलेशन को स्वचालित रूप से मान्य करने के लिए Splunk क्वेरी की एक सूची शामिल है। जल्द ही (tm) शेड्यूल किया गया अभियान स्वचालित रूप से प्रासंगिक क्वेरी चलाएगा और निष्कर्षों वाली एक विस्तृत रिपोर्ट प्रस्तुत करेगा (जैसे, हमले का समय बनाम पता लगाने का समय आदि)।

attck_archive

अभियान स्थिति और डैशबोर्ड

मुख्य डैशबोर्ड आपके चल रहे अभियानों की स्थिति प्रदर्शित करता है और आपके डेटास्रोतों बनाम तकनीकों के अपेक्षित कवरेज को दर्शाता है।

attck_archive
टूल डाउनलोड करें
Build Status
Mitreपहले से मैप की गई तकनीकों वाला रिपॉजिटरी reternal के लिए