हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
PurpleCloud — Azure Identity के साथ खेलने के लिए एक छोटा उपकरण - Azure और Entra ID लैब निर्माण उपकरण। ब्लॉग: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4 | Kitploit
Azure Identity के साथ खेलने के लिए एक छोटा उपकरण - Azure और Entra ID लैब निर्माण उपकरण। ब्लॉग: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4
sentinel.py पर: LAW को लॉगिंग और भेजने के लिए और अधिक श्रेणियाँ जोड़ी गईं, जिनमें शामिल हैं: NonInteractiveUserSignInLogs, ServicePrincipalSignInLogs, ManagedIdentitySignInLogs. इस Sentinel कोड अद्यतन का वर्णन करने वाला निम्नलिखित ब्लॉग देखें: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4
sentinel.py पर: प्रत्येक Windows 10 सिस्टम पर अधिक प्रबंधित पहचान VM हमला पथ जोड़े गए। उपयोगकर्ता-निर्धारित पर Owner, Virtual Machine Contributor, Key Vault Reader भूमिकाओं के लिए जोड़ा गया। SystemAssigned पर Contributor, Virtual Machine Contributor, Key Vault Reader भूमिकाएँ जोड़ी गईं।
8/20/24: अद्यतन Azure Sentinel जनरेटर (पहचान इंजीनियरिंग अद्यतन: एक ही LAW में एंडपॉइंट और Entra लॉग प्राप्त करें)
sentinel.py पर: dc और सभी विंडोज़ एंडपॉइंट पर नए Azure Monitor Agent (AMA) की स्वचालित स्थापना अद्यतन की गई! अब से, सभी विंडोज़ एंडपॉइंट स्वचालित रूप से Log Analytics Workspace / Sentinel को लॉग भेजते हैं। Sysmon और Windows / Security इवेंट लॉग के लिए अद्यतन पहचान नियम फ़िल्टर।
sentinel.py पर: प्रबंधित पहचान VM हमला पथ जोड़ा गया।
sentinel.py पर: Entra ID लॉग को Log Analytics Workspace / Sentinel भेजने के लिए डायग्नोस्टिक सेटिंग स्वचालित terraform परिनियोजन जोड़ा गया।
sentinel.py पर: डोमेन कंट्रोलर पर Sysmon स्थापना और सभी Sysmon/Security लॉग को LAW/Sentinel भेजना जोड़ा गया।
sentinel.py पर: डोमेन कंट्रोलर से CSE हटाया गया और PowerShell के माध्यम से AD वन स्थापना को सुव्यवस्थित किया गया।
sentinel.py पर: सभी विंडोज़ पर: PowerShell Core और OpenSSH सर्वर, SSH सत्रों के माध्यम से रिमोट PowerShell जोड़ा गया।
sentinel.py पर: Elastic Detection Rules और APT Simulator हटाया गया।
2/18/24: अद्यतन Atomic Red Team (ART) स्थापना
sentinel.py, ad.py पर: आसान Invoke-Atomics के लिए ART स्थापना को नवीनतम विधि में अद्यतन किया गया।
sentinel.py, ad.py पर: Elastic Detection Rules के लिए स्थापना बग ठीक किया गया।
11/18/22: अद्यतन managed_identity.py और aadjoin.py
managed_identity.py पर, बेहतर लागत प्रदान करने के लिए डिफ़ॉल्ट VM आकार A1v2 में बदला गया।
aadjoin.py पर, विशेष वर्ण हटाने के लिए डिफ़ॉल्ट Azure AD पासवर्ड बदला गया।
11/3/22: नए terraform जनरेटर जोड़े गए: ADFS और AADJoin
एक नया Terraform जनरेटर जोड़ा गया: adfs.py। यह DC के साथ एक फेडरेशन ADFS लैब बनाता है।
एक नया Terraform जनरेटर जोड़ा गया: aadjoin.py। यह प्रबंधित Windows 10 उपकरणों के साथ एक Azure AD Join लैब बनाता है।
terraform संसाधनों और स्थिति के स्वच्छ पृथक्करण, उपयोग में आसानी के लिए सभी जनरेटर को अलग-अलग उप-निर्देशिकाओं में स्थानांतरित किया गया।
पुराने टेम्पलेट्स के लिए संग्रह निर्देशिका हटाई गई।
ADFS सर्वर के डेस्कटॉप पर AAD कनेक्ट msi ड्रॉप किया गया।
Windows 10 Pro पर हमेशा डाउनलोड करने के लिए PurpleSharp जोड़ा गया: ad.py, sentinel.py
बूटस्ट्रैप स्क्रिप्ट को हमेशा expand-archive करने के लिए अद्यतन किया गया: ad.py, sentinel.py
9/8/22: स्रोत IP की स्वचालित व्हाइट लिस्टिंग के लिए प्रबंधित पहचान जनरेटर अद्यतन किया गया।
Windows 10 के लिए नए निर्देशिका नाम के साथ एक समस्या ठीक की गई।
ifconfig.me के http डेटा संसाधन का उपयोग करके नई स्वचालित व्हाइट लिस्टिंग का उपयोग करने के लिए managed_identity.py बदला गया।
9/6/22: डोमेन कंट्रोलर पर Azure AD Connect अद्यतन किया गया।
कस्टमाइज़ेबल Azure AD Connect msi files/dc फ़ोल्डर में शामिल है।
AAD Connect MSI को संस्करण 2.x में अद्यतन किया गया।
DC के स्थानीय प्रशासक डेस्कटॉप पर स्वचालित अपलोड/डाउनलोड।
9/2/22: AD DS में अपने स्वयं के AD उपयोगकर्ताओं, समूहों और OU को लोड करने के लिए कस्टम CSV फ़ाइलों के लिए समर्थन जोड़ा गया।
--csv file.csv के साथ अपनी स्वयं की CSV फ़ाइल आयात करें। AD बिल्ड कैसे DC पर काम करता है अनुभाग में वर्णित एक विशिष्ट प्रारूप का पालन करना चाहिए।
sentinel.py और ad.py AD DS कोड जनरेटर दोनों के लिए समर्थित।
9/1/22: local-exec और ansible हटाया गया! कस्टमाइज़ेबल फ़ाइलें! Sysmon और Velociraptor अपग्रेड किया गया।
local-exec और ansible निर्भरताएँ हटाई गईं। सभी पोस्ट कॉन्फ़िगरेशन प्रबंधन user-data और bash/powershell के साथ किया जाता है।
रेंज में सभी फ़ाइलें (winlogbeat, sysmon, sysmon-config) को स्व-निहित और स्टोरेज कंटेनर में अपलोड/डाउनलोड के लिए कस्टमाइज़ेबल बनाया गया।
Sysmon को v14 और नवीनतम SwiftOnSecurity Sysmon-Config में अपग्रेड किया गया।
Velociraptor को v6.5.2 में अपग्रेड किया गया।
8/4/22: सक्रिय निर्देशिका निर्माण के लिए अद्यतन सेंटिनल लैब + विंडोज 10 सिसमॉन और सुरक्षा लॉग को सेंटिनल में भेजें!
Windows 10 Sysmon और Security लॉग को Sentinel Log Analytics Workspace में भेजने के लिए वैकल्पिक समर्थन के साथ एक Azure Sentinel लैब बनाएं। वैकल्पिक रूप से डोमेन जॉइन के साथ सक्रिय निर्देशिका बनाएं।
8/2/22: एक नया Terraform जनरेटर जोड़ा गया: फ़िशिंग एप्लिकेशन
आप ऐप सहमति फ़िशिंग सिमुलेशन के लिए उपयोग किए जाने वाले मल्टी-टेनेंट Azure AD एप्लिकेशन को तुरंत स्पिन कर सकते हैं। यह स्वचालित रूप से ईमेल और फ़ाइलें पढ़ने जैसी विशिष्ट API सहमति अनुमतियाँ बनाता है, लेकिन आपके द्वारा आवश्यक किसी भी समर्थित अनुमति के लिए अनुकूलित किया जा सकता है।
7/18/22: तीन नए Terraform जनरेटर जोड़े गए: Azure Sentinel, Azure Storage, Azure Managed Identity
विभिन्न उपयोग मामलों के लिए तीन नई सुरक्षा प्रयोगशालाएँ बनाएं। आप एक Azure Sentinel सुरक्षा लैब, फ़ाइल शेयर, कंटेनर, ब्लॉब और नमूना फ़ाइलों वाला Azure स्टोरेज खाता तुरंत स्पिन कर सकते हैं। इसमें संसाधनों के साथ एक Azure Key Vault भी शामिल है। या आक्रामक संचालन और नेटवर्क रक्षकों के लिए एक Azure प्रबंधित पहचान सुरक्षा लैब बनाएं। अधिक जानकारी के लिए पूर्ण दस्तावेज़ीकरण देखें।
5/13/22: सेवा प्रिंसिपल दुरुपयोग हमला प्राइमिटिव वैकल्पिक समर्थन जोड़ा गया
गतिशील रूप से कुछ सेवा प्रिंसिपल दुरुपयोग हमला प्राइमिटिव जोड़ने के लिए समर्थन जोड़ा गया। इसमें एक यादृच्छिक Azure AD उपयोगकर्ता (-aa) में एक एप्लिकेशन प्रशासक, एक यादृच्छिक एप्लिकेशन SP (-pra) में एक विशेषाधिकार प्राप्त भूमिका प्रशासक, साथ ही एक यादृच्छिक एप्लिकेशन SP (-ga) में एक वैश्विक व्यवस्थापक भूमिका लक्ष्य गतिशील रूप से जोड़ना शामिल है। अधिक जानकारी के लिए नीचे azure_ad.py उपयोग उदाहरण देखें। हमने attack_scripts निर्देशिका में सेवा प्रिंसिपल दुरुपयोग परिदृश्य के लिए हमला स्क्रिप्ट भी जोड़ी हैं।
PurpleCloud बदल गया है! पायथन का उपयोग करके एक Terraform जनरेटर पेश किया गया। मैन्युअल रूप से संपादित करने के लिए terraform टेम्पलेट प्रदान करने के बजाय, शुरुआती बिंदु एक Python terraform जनरेटर है। पायथन स्क्रिप्ट उपयोगकर्ता इनपुट के आधार पर आपकी अपनी कस्टम terraform फ़ाइलें बनाएगी। टेराफॉर्म टेम्पलेट फ़ाइलों को संग्रह में स्थानांतरित कर दिया गया है।