
C2 के लिए Git वेब हुक टनल
C2 के लिए Git वेब हुक टनल
# apt-get update && apt-get upgrade -y
# apt-get install python3-pip git -y
# pip install --upgrade pip
# pip install virtualenv
# virtualenv -p python venv
# . venv/bin/activate
# git clone https://github.com/dsnezhkov/octohook
# pip install prompt_toolkit PyGithub bottle pygments pyaml delegator.py
या
pip install -r doc/requirements.txt
सेवा GH खाते के रूप में लॉगिन करें।
निम्नानुसार ऐप टोकन जनरेट करें: https://github.com/settings/tokens/new
config/client.yml और config/server.yml में git_app_token: '86c0ec38b90909c4fbb1cf7f4e20c8f7f451' अपडेट करें
सर्वर और क्लाइंट पर अपने एजेंट आईडी सेट करें जैसे. agentid: 'b932e9f5'
keys/server.pem जनरेट करें
पहला क्लाइंट या सर्वर रेपो बनाता है git_repo_name: 'rendezvous'
प्रारंभिक वेबहुक सेटअप करें: https://github.com/your-id/rendezvous/settings/hooks/new
Payload URL: https://IP-or-HOST:PORT/route/ सेट करें, जहाँ IP आपकी OC वेब सेवा का IP है, PORT वह पोर्ट है जिस पर यह सुनता है, और /route/ हुक रूट है जो कॉन्फ़िगरेशन फ़ाइल में hook_route: '/server/' निर्देश में निर्दिष्ट है।
सेट करें: Content-type: application/json
" डिफ़ॉल्ट रूप से, हम पेलोड डिलीवर करते समय SSL प्रमाणपत्रों की पुष्टि करते हैं। " डेमो के लिए अक्षम करें, प्रोडक्शन में सक्षम करें (letsencrypt)
आप सभी इवेंट प्राप्त करना चुन सकते हैं, लेकिन आप सिर्फ 'Choose Let me select individual events.' चुन सकते हैं।
OC को न्यूनतम रूप से "Issue comment", "Issues" चाहिए।
सुनिश्चित करें कि आप Webhook बनाने पर उपरोक्त Payload URL पर अपना octohook सर्वर शुरू करते हैं। यदि "Active" पर सेट है "We will deliver event details when this hook is triggered." तो OC सर्वर को एक पिंग पंजीकरण अनुरोध भेजा जाएगा।
एक बार जब आप वेबहुक में "Green checkmark" देखते हैं, तो आप पंजीकृत हो जाते हैं। यदि नहीं - तो अपने पैरामीटर जाँचें, और पिंग को "redeliver" करें।
यदि आवश्यक हो तो अन्य वेबहुक के लिए सेटअप दोहराएं ( द्विदिशात्मक RTM और swarm (भविष्य) )
python octohook.py ./config/server.yml
python octohook.py ./config/client.yml