Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Redcloud — Docker का उपयोग करके स्वचालित रेड टीम इंफ्रास्ट्रक्चर तैनाती | Kitploit
उपकरण/GitHubGitHub/khast3x/redcloud
भेद्यता परीक्षण फ्रेमवर्ककंटेनर सुरक्षाशोषण फ्रेमवर्करेड टीमिंग
GitHubkhast3x/redcloud

Redcloud

Docker का उपयोग करके स्वचालित रेड टीम इंफ्रास्ट्रक्चर तैनाती

रिपॉजिटरी देखें
1.3k2043 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

मौसम रिपोर्ट। बादल छाए रहेंगे, शेल्स की संभावना!

प्रारंभिक रिलीज़। Redcloud के विकास से अपडेट रहने के लिए मुझे Twitter पर फ़ॉलो करें।
💁☁️🐚🌱


त्वरित प्रारंभ - आर्किटेक्चर - उपयोग-मामले - स्क्रीनशॉट


परिचय

Redcloud Docker का उपयोग करके एक पूर्ण विकसित Red Team Infrastructure को तैनात करने के लिए एक शक्तिशाली और उपयोगकर्ता-अनुकूल टूलबॉक्स है। अपने टूल्स के लिए क्लाउड की गति का लाभ उठाएं। मिनटों में तैनाती। इसे अपने परिष्कृत वेब इंटरफ़ेस से उपयोग और प्रबंधित करें।

आपके पेनिट्रेशन टेस्ट, शूटिंग रेंज, रेड टीमिंग और बग बाउंटी के लिए आदर्श!

अपने अटैक इन्फ्रास्ट्रक्चर को बिना किसी परेशानी के सेल्फ-होस्ट करें, कुछ ही मिनटों में अपना खुद का लाइव, स्केलेबल और लचीला ऑफेंसिव इन्फ्रास्ट्रक्चर तैनात करें।

डेमो

निम्नलिखित डेमो ssh के माध्यम से Redcloud की तैनाती को दर्शाता है, उसके बाद Metasploit। फिर हम Traefik और Metasploit से जुड़े एक लाइव वॉल्यूम को देखते हैं। अंत में, हम जांचते हैं कि Metasploit का DB वेब टर्मिनल के साथ कार्यात्मक है, कंटेनर को हटाते हैं, और Redcloud को समाप्त करते हैं।


विशेषताएँ

  • अंतर्निहित SSH फ़ंक्शन और यहां तक कि docker-machine का उपयोग करके Redcloud को स्थानीय या दूरस्थ रूप से तैनात करें।
  • कुछ क्लिकों के साथ Metasploit, Empire, GoPhish, कमज़ोर लक्ष्य, एक पूर्ण स्टैक्ड Kali, और कई और तैनात करें।
  • एक सुंदर वेब इंटरफ़ेस के साथ अपने इन्फ्रास्ट्रक्चर की निगरानी और प्रबंधन करें।
  • अपने सभी टूल्स के लिए रिडायरेक्शन, सॉक्स या Tor प्रॉक्सी तैनात करें।
  • दर्द रहित नेटवर्क प्रबंधन और वॉल्यूम साझाकरण।
  • उपयोगकर्ता और पासवर्ड प्रबंधन।
  • वेब टर्मिनल
  • समग्र रूप से बहुत आरामदायक 🐣

त्वरित प्रारंभ

सेटअप:```bash

If deploying using ssh

cat ~/.ssh/id_rsa.pub | ssh root@your-deploy-target-ip 'cat >> .ssh/authorized_keys'

If deploying using docker-machine, and using a machine named "default"

eval (docker-machine env default)

Check your Python version

Use python3 if default python version is 2.x

python --version

root@kitploit:~
तैनात करें:```bash
> git clone https://github.com/khast3x/redcloud.git
> cd redcloud
> python redcloud.py

Redcloud उपलब्ध टेम्पलेट्स की सूची प्रिंट करने के लिए PyYAML का उपयोग करता है। यह अधिकांश सिस्टम पर डिफ़ॉल्ट रूप से स्थापित होता है।
यदि नहीं, तो बस चलाएँ:```bash

Use pip3 if default python version is 2.x

pip install -r requirements.txt

root@kitploit:~
Redcloud के 3 अलग-अलग तैनाती के तरीके हैं:
1. **स्थानीय रूप से**
2. **दूरस्थ रूप से, ssh का उपयोग करके**। आपकी सार्वजनिक कुंजी आपके लक्ष्य की `authorized_keys` फ़ाइल में होनी चाहिए।
3. **दूरस्थ रूप से, docker-machine का उपयोग करके**। अपने docker-machine के साथ अपने env को पहले से लोड करने के लिए `eval (docker-machine env deploy_target)` लाइन चलाएँ, और `redcloud.py` चलाएँ। Redcloud को आपके docker-machine को स्वचालित रूप से पहचानना चाहिए, और docker-machine तैनाती से संबंधित मेनू आइटम को हाइलाइट करना चाहिए।

___

<h4 align="center">
  <b>टेम्पलेट्स</b> 
  <br>
  <br>

</h4>
<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/345/e38f19fa9cc10216030f7856b99170a4ac7c35399c2dd9daf19156a6e9b75e46.png" width="540" title="Redcloud templates">
</p>

___

**संक्षेप में,**

`redcloud.py` एक [Portainer](https://www.portainer.io/) स्टैक तैनात करता है, जो **आपके आक्रामक अभियानों के लिए कई टूल टेम्पलेट्स से पहले से लोड** है, Docker द्वारा संचालित। तैनाती के बाद, [वेब इंटरफ़ेस](#screenshots) के माध्यम से Redcloud को नियंत्रित करें। रिवर्स-प्रॉक्सी के रूप में [Traefik](https://traefik.io/) का उपयोग करता है। सिस्टम `ssh` या `docker-machine` का उपयोग करके अपने लक्ष्य सर्वर पर आसान रिमोट तैनाती।
  

* :rocket: क्या आपने कभी केवल कुछ क्लिक के साथ क्लाउड में एक Kali स्पिन अप करना चाहा है?  
* :package: क्या आपके पास अपने टूल्स, तकनीकों और चरणों के बीच साफ साइलो हैं?  
* :ambulance: अपने स्कैन और C2 के स्वास्थ्य की निगरानी करें?  
* :fire: फ़िशिंग अभियान स्थापित करने के लिए उन sysadmin कार्यों को छोड़ें और तेज़ी से pwning करें?  
* :smiling_imp: उत्सुक हैं कि आप *आदर्श* आक्रमण बुनियादी ढांचे का निर्माण कैसे करेंगे?


वेब UI का उपयोग करके प्रत्येक कंटेनर की निगरानी, प्रबंधन और **उनके साथ बातचीत** करें। स्नैपी वेब टर्मिनल का उपयोग वैसे ही करें जैसे आप अपने के साथ करते हैं। Portainer के सरल UI का उपयोग करके वॉल्यूम, नेटवर्क और पोर्ट फ़ॉरवर्ड बनाएं।

डेटा-सेंटर-ग्रेड इंटरनेट की शक्ति के साथ अपने सभी पसंदीदा टूल्स और तकनीकों को तैनात और संभालें :rocket:

___

*निम्नलिखित अनुभाग में, हम Redcloud के डिज़ाइन अवधारणाओं के अंदर और गहराई से जाएंगे। हालांकि आप अंदर गहराई में जाए बिना शुरू कर सकते हैं।*

___

* :book: **विषय-सूची**
  - [परिचय](#introduction)
  - [विशेषताएं](#features)
  - [त्वरित आरंभ](#quick-start)
  - [विवरण](#details)
    - [Redcloud आर्किटेक्चर](#redcloud-architecture)
    - [तैनाती कार्यप्रवाह](#deployment-workflow)
    - [नेटवर्क](#networks)
    - [वॉल्यूम](#volumes)
    - [टर्मिनल से कंटेनरों तक पहुँचना](#accessing-containers-from-the-terminal)
    - [फ़ाइलों तक पहुँचना](#accessing-files)
    - [SSL प्रमाणपत्र](#ssl-certificates)
    - [Redcloud को रोकना](#stopping-redcloud)
    - [Portainer ऐप टेम्पलेट्स](#portainer-app-templates)
    - [Traefik रिवर्स-प्रॉक्सी](#traefik-reverse-proxy)
    - [Redcloud सुरक्षा संबंधी विचार](#redcloud-security-considerations)
  - [परीक्षणित तैनाती उम्मीदवार](#tested-deployment-candidates)
  - [समस्या निवारण](#troubleshooting)
  - [उपयोग-मामले](#use-cases)
  - [स्क्रीनशॉट](#screenshots)
  - [योगदान दिशानिर्देश](#contribution-guideline)
  - [Redcloud होस्टिंग](#hosting-redcloud)
  - [प्रेरणाएँ और शाउट-आउट](#inspirations--shout-outs)

___

## Details

### Redcloud आर्किटेक्चर

* `redcloud.py`: Docker और Portainer का उपयोग करके वेब इंटरफ़ेस और ऐप टेम्पलेट्स को प्रारंभ/रोकता है।
* `portainer`: Portainer वेब इंटरफ़ेस।
* `traefik`: वेब इंटरफ़ेस, api और फ़ाइल कंटेनरों के लिए Traefik रिवर्स-प्रॉक्सी कंटेनर। सुविधा के लिए कुछ टेम्पलेट्स में पूर्व-कॉन्फ़िगर किए गए रूट हैं। `templates.yml` देखें।
* `templates`: python3 `http.server` कंटेनर जो ऐप टेम्पलेट्स को फीड करता है। एक "inside" नेटवर्क में रहता है।
* `cert_gen`: [omgwtfssl](https://github.com/paulczar/omgwtfssl) कंटेनर जो सामान्य सर्वोत्तम प्रथाओं का उपयोग करके SSL प्रमाणपत्र उत्पन्न करता है।
* https://your-server-ip/portainer: तैनाती के बाद Redcloud वेब इंटरफ़ेस।
* https://your-server-ip/files: Redcloud `redcloud_files` वॉल्यूम। आप Traefik के समान `.htpasswd` द्वारा संरक्षित `redcloud_log` कंटेनर सामग्री तक भी पहुँच सकते हैं। डिफ़ॉल्ट क्रेडेंशियल: `admin:Redcloud`
* https://your-server-ip/api: Traefik रिवर्स-प्रॉक्सी स्वास्थ्य निगरानी पृष्ठ। रूट, बैकएंड, रिटर्न कोड के बारे में लाइव आंकड़े दिखाता है। यदि Traefik के माध्यम से कॉन्फ़िगर किया गया है तो रिवर्स-कॉलबैक इम्प्लांट डेटा भी दिखाएगा।


### तैनाती कार्यप्रवाह


**Redcloud तैनाती कार्यप्रवाह इस प्रकार है:**
1. Redcloud रिपॉजिटरी को क्लोन/डाउनलोड करें।
2. `redcloud.py` लॉन्च करें।
3. मेनू से तैनाती उम्मीदवार चुनें (स्थानीय, ssh, docker-machine)।
4. `redcloud.py` स्वचालित रूप से:
   *  लक्ष्य मशीन पर `docker` और `docker-compose` की जाँच करता है।
   *  यदि अनुपस्थित है तो `docker` और `docker-compose` स्थापित करता है।
   *  `docker-compose` का उपयोग करके लक्ष्य पर वेब स्टैक तैनात करता है।
5. एक बार तैनाती पूरी हो जाने पर, `redcloud.py` URL आउटपुट करेगा। https://your-deploy-machine-ip/portainer पर जाएँ।
6. वेब इंटरफ़ेस से उपयोगकर्ता नाम/पासवर्ड सेट करें।
7. एंडपॉइंट चुनें (सूची में केवल एक)।
8. बाईं ओर "App Templates" मेनू आइटम का उपयोग करके टेम्पलेट्स तक पहुँचें :rocket:

**ऐप टेम्पलेट तैनाती इस प्रकार है:**
1. टेम्पलेट चुनें।
2. यदि आप अतिरिक्त विकल्प जोड़ना चाहते हैं, तो "+ Show advanced options" चुनें।
3. अपनी इच्छानुसार पोर्ट मैपिंग, नेटवर्किंग विकल्प और वॉल्यूम मैपिंग जोड़ें।
4. "Deploy the container" चुनें।
5. Portainer कंटेनर लॉन्च करेगा। यदि उसे इमेज लाने की आवश्यकता हो तो इसमें कुछ मिनट लग सकते हैं। यदि आपका सर्वर डेटा सेंटर में है, तो यह चरण बहुत तेज़ होगा।
6. कंटेनर चलना चाहिए :rocket:
7. Portainer आपको "Containers" पेज पर रीडायरेक्ट करेगा। वहां से, आप कर सकते हैं:  
   a. लाइव कंटेनर लॉग देखना।  
   b. कंटेनर विवरण निरीक्षण (`docker inspect`)।  
   c. लाइव कंटेनर आँकड़े देखना (मेमोरी/सीपीयू/नेटवर्क/प्रक्रियाएं)।  
   d. अपने कंटेनर से बातचीत करने के लिए वेब शेल का उपयोग करना।  
   e. ऐप टेम्पलेट के आधार पर, `bash` या `sh` का उपयोग करें। ड्रॉप-डाउन मेनू से तदनुसार चुनें।  


<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/345/cf013b73e9bb7dc6f94dafbd31d9d158f7736fc676f94995c64de133ad9bebbe.png" width="540" title="Redcloud menu">
</p>

### नेटवर्क

Redcloud नेटवर्क और कंटेनरों के साथ प्रयोग करना आसान बनाता है।  
आप विभिन्न ड्राइवरों के साथ अतिरिक्त नेटवर्क बना सकते हैं, और अपने कंटेनरों को अपनी इच्छानुसार संलग्न कर सकते हैं। Redcloud 2 नेटवर्क के साथ आता है, `redcloud_default` और `redcloud_inside`।

### वॉल्यूम

आप वॉल्यूम साझा करके कंटेनरों के बीच डेटा साझा कर सकते हैं। Redcloud 3 वॉल्यूम के साथ आता है:

* `certs`: [omgwtfssl](https://github.com/paulczar/omgwtfssl) द्वारा उत्पन्न प्रमाणपत्रों वाला कंटेनर।
* `files`: मानक फ़ाइल साझाकरण वॉल्यूम। अभी के लिए, फ़ाइलें https://your-server-ip/files ब्राउज़ करते समय उपलब्ध हैं, और Traefik रिवर्स-प्रॉक्सी कंटेनर द्वारा सीधे `files` वॉल्यूम से परोसी जाती हैं। एक विशिष्ट उपयोग-मामला Metasploit कंटेनर में वॉल्यूम संलग्न करना, अपने पेलोड को सीधे `files` वॉल्यूम में उत्पन्न करना है। अब आप अपने ताज़ा पेलोड को सीधे Traefik से फ़ाइल सर्वर रूट के माध्यम से परोस सकते हैं।
* `logs`: लॉग के लिए उपलब्ध, फ़ाइल-सर्वर द्वारा भी परोसा जाता है। पहुँच के लिए बेसिक प्रमाणीकरण आवश्यक है। डिफ़ॉल्ट `admin:Redcloud` है।


### टर्मिनल से कंटेनरों तक पहुँचना

यदि आप तैनात कंटेनरों के साथ काम करने के लिए अपने टर्मिनल में रहना चाहते हैं, तो Docker का उपयोग करके यह बहुत आसान है। इन बातों को ध्यान में रखें:
* अधिकांश कंटेनरों में `bash` होता है, लेकिन कुछ इसके बजाय `sh` का उपयोग करते हैं
* सभी Redcloud ऐप टेम्पलेट कंटेनर नाम `red_` से शुरू होते हैं, जैसे `red_msf-postgresql`
* Docker के साथ, आप कंटेनर से बातचीत करने के लिए या तो `docker exec` या `attach` का उपयोग कर सकते हैं
  * `exec` को प्राथमिकता दी जाती है क्योंकि यह एक नई प्रक्रिया बनाता है
  * `attach` आपको सीधे चल रही प्रक्रिया पर ले जाता है, संभावित रूप से आपके चल रहे कंटेनर को खत्म कर सकता है
* यदि Redcloud चला रहे हैं:
  * स्थानीय रूप से या `docker-machine` का उपयोग करके, अपने स्थानीय शेल में ये टाइप करें
  * `ssh` का उपयोग करके, पहले अपने तैनाती लक्ष्य में ssh करें फिर निम्नलिखित कमांड चलाएँ

To start interacting with the desired deployed container:```bash
> docker exec -it red_container-name /bin/bash
root@70a819ef0e87:/#

यदि आप निम्न संदेश देखते हैं, तो इसका मतलब है कि bash स्थापित नहीं है। उस स्थिति में बस /bin/bash को /bin/sh से बदलें:```bash

docker exec -it red_container-name /bin/bash OCI runtime exec failed: exec failed: container_linux.go:344: starting container process caused "exec: "/bin/bash": stat /bin/bash: no such file or directory": unknown

docker exec -it red_container-name /bin/sh

root@kitploit:~
`docker attach` का उपयोग करने के लिए, बस चलाएँ:```bash
> docker attach red_container-name

यदि attach का उपयोग कर रहे हैं, तो कंटेनर को interactive mode में शुरू करना होगा, ताकि एक इंटरैक्टिव शेल में पहुँचा जा सके।

फ़ाइलों तक पहुँचना

अपने ब्राउज़र को https://your-redcloud-ip/files पर इंगित करें।
अधिक जानकारी के लिए कृपया files वॉल्यूम देखें।

SSL प्रमाणपत्र

Redcloud परिनियोजन करते समय एक नया अहस्ताक्षरित SSL प्रमाणपत्र उत्पन्न करता है।
प्रमाणपत्र omgwtfssl द्वारा उत्पन्न किया जाता है, जो अधिकांश सर्वोत्तम प्रथाओं को लागू करता है। एक बार उत्पन्न होने पर:

यह डिफ़ॉल्ट रूप से उत्पन्न प्रमाणपत्रों को /certs में डंप करेगा और उन्हें मानक YAML रूप में stdout पर आउटपुट भी करेगा, जिससे वे Ansible या YAML का उपयोग करने वाले अन्य उपकरणों में उपभोग करने में आसान हो जाते हैं।

प्रमाणपत्र certs नामक एक साझा डॉकर वॉल्यूम में संग्रहीत होते हैं। यदि आप इसे परिनियोजित करते समय "+ उन्नत सेटिंग्स" में इंगित करते हैं तो आपके कंटेनर इस वॉल्यूम तक पहुँच सकते हैं। Traefik रिवर्स-प्रॉक्सी कंटेनर अपनी कॉन्फ़िगरेशन फ़ाइल से सीधे प्रमाणपत्र प्राप्त करता है। यदि आप इन प्रमाणपत्रों को अपने स्वयं के साथ बदलना चाहते हैं, तो बस उन्हें इस वॉल्यूम पर बदलें।

इसका अर्थ यह भी है कि आप उत्पन्न प्रमाणपत्रों को अन्य कंटेनरों में साझा कर सकते हैं, जैसे कि Empire या Metasploit अपने रिवर्स कॉलबैक के लिए, या फ़िशिंग अभियान के लिए। अधिकांश SSL से संबंधित कॉन्फ़िगरेशन traefik/traefik.toml या docker-compose.yml फ़ाइल में पाए जा सकते हैं।

Redcloud को रोकना

आप Redcloud को सीधे मेनू से रोक सकते हैं।
परिनियोजित ऐप टेम्पलेट्स को Redcloud को रोकने से पहले मैन्युअल रूप से रोका जाना चाहिए। आप उन्हें Portainer वेब इंटरफ़ेस, या docker rm -f container-name का उपयोग करके रोक सकते हैं।
यदि आप Redcloud चला रहे Portainer कंटेनरों को रोकने के लिए बाध्य करना चाहते हैं, तो बस redcloud/ फ़ोल्डर के अंदर docker-compose kill चलाएँ। स्थानीय और docker-machine रोकने का विकल्प समान है, इस प्रकार वे एक ही विकल्प में संयुक्त हैं।

Portainer ऐप टेम्पलेट्स

Redcloud Docker इंजन को ऑर्केस्ट्रेट और इंटरफ़ेस करने के लिए Portainer का उपयोग करता है। Portainer अपने आप में Docker परिनियोजन को दूरस्थ रूप से प्रबंधित करने के लिए एक शानदार प्रोजेक्ट है। Portainer में एक बहुत ही सुविधाजनक टेम्पलेट सिस्टम भी शामिल है, जो हमारे Redcloud परिनियोजन का प्रमुख घटक है।
टेम्पलेट ./templates/templates.yml में पाए जा सकते हैं। Portainer एक समर्पित कंटेनर (templates) से टेम्पलेट फ़ाइल प्राप्त करता है।

Traefik रिवर्स-प्रॉक्सी

Traefik एक अद्भुत "क्लाउड-नेटिव एज राउटर" है। इसने पिछले NGINX रिवर्स-प्रॉक्सी सेटअप को बदल दिया है।
परिनियोजन के दौरान traefik/Dockerfile में स्थित Dockerfile का उपयोग करके एक Traefik इमेज बनाई जाती है। यह admin:Redcloud क्रेडेंशियल्स के साथ एक .htpasswd जोड़ता है।

डिफ़ॉल्ट रूप से, परिनियोजन निम्नलिखित रूट उत्पन्न करता है:

  • https://your-server-ip/portainer
  • https://your-server-ip/files
  • https://your-server-ip/api

प्रमाणीकरण .htaccess डेटा पर आधारित हैं।

Traefik API वेब इंटरफ़ेस से, आप अपने परिनियोजित रूट देख सकते हैं, स्वास्थ्य की निगरानी कर सकते हैं, साथ ही रीयल टाइम मीट्रिक भी देख सकते हैं। यह बहुत सुव्यवस्थित है।

आप अतिरिक्त लेबल जोड़ सकते हैं जो Traefik को बताते हैं कि ट्रैफ़िक को कहाँ रूट करना है, या तो:

  • traefik/traefik.toml फ़ाइल
  • docker-compose.yml फ़ाइल
  • templates.yml फ़ाइल
  • Portainer का वेब इंटरफ़ेस

अधिक जानकारी के लिए आधिकारिक दस्तावेज़ीकरण देखें।

api

Redcloud सुरक्षा संबंधी विचार

Redcloud एक स्व-हस्ताक्षरित HTTPS प्रमाणपत्र के साथ परिनियोजित होता है, और इसके माध्यम से वेब कंसोल के साथ सभी इंटरैक्शन को प्रॉक्सी करता है।
हालांकि, डिफ़ॉल्ट नेटवर्क आपके कंटेनरों के पोर्ट को बाहरी दुनिया के लिए उजागर करता है।

आप कर सकते हैं:

  • Exposed पोर्ट्स हटाएँ और Docker नेटवर्क के अंदर एक मशीन से सामान्य पोर्ट तक पहुँचें
  • Traefik के साथ रूट बनाने के लिए कस्टम labels जोड़ें। प्रेरणा के लिए docker-compose.yml फ़ाइल देखें।
  • टेम्पलेट्स से noVNC (VNC through http) के साथ Ubuntu या Kali शुरू करें, इसे "अंदर" और "बाहर" दोनों नेटवर्क में जोड़ें, और अंदर से उजागर इंटरफ़ेस तक पहुँचें।
  • .htaccess कॉन्फ़िगरेशन जोड़ें

इसके अतिरिक्त:

  • docker और docker-machine स्थापनाओं के लिए रूट विशेषाधिकारों की आवश्यकता होती है। आप आधिकारिक दस्तावेज़ीकरण का पालन करके विशेषाधिकार आवश्यकताओं को कम कर सकते हैं।
  • स्थापना स्क्रिप्ट सीधे आधिकारिक Docker रिपॉजिटरी से खींची जाती है।
  • redcloud.py icanhazip.com का उपयोग करके Redcloud का सार्वजनिक IP पता प्राप्त करता है।

परीक्षण किए गए परिनियोजन उम्मीदवार

परिनियोजन लक्ष्यस्थिति
Ubuntu Bionic✔️
Ubuntu Xenial✔️
Debian Strech✔️

समस्या निवारण

  • अपने डिफ़ॉल्ट पायथन संस्करण को python --version से जाँचें। Redcloud को python 3+ की आवश्यकता है।
  • पुराने सिस्टम पर python के बजाय python3 का उपयोग करें।
  • redcloud.py आवश्यक है कि परिनियोजन उम्मीदवार के पास उनकी .ssh/authorized_keys में सार्वजनिक कुंजी हो, और उपयोगकर्ता की सार्वजनिक कुंजी का उपयोग करके पासवर्ड-रहित प्रमाणीकरण को संभालता है। यह अधिकांश VPS वर्कफ़्लो के लिए डिफ़ॉल्ट कॉन्फ़िगरेशन है।
  • docker-machine परिनियोजन के लिए आवश्यक है कि उपयोगकर्ता के पास पहले से क्लाउड इंफ्रास्ट्रक्चर (जैसे AWS, GCP, Linode और कई अन्य) पर एक चालू docker-machine हो। एक बार परिनियोजित होने के बाद, ऊपर दिखाए अनुसार बस eval कमांड चलाएँ।
  • docker और docker-machine स्थापनाओं के लिए रूट विशेषाधिकारों की आवश्यकता होती है। आप आधिकारिक दस्तावेज़ीकरण का पालन करके विशेषाधिकार आवश्यकताओं को कम कर सकते हैं।
  • यदि आप परिनियोजन के तुरंत बाद "App Templates" मेनू आइटम नहीं देखते हैं, तो वेब पेज को रिफ्रेश करें और सुनिश्चित करें कि आप एंडपॉइंट चयन मेनू पर नहीं हैं।
  • यदि आप एक नया उपयोगकर्ता नाम/पासवर्ड कॉम्बो बनाना चाहते हैं, तो परिनियोजन उम्मीदवार पर Portainer का स्थायी डेटा हटाएँ: rm -rf /opt/portainer/data

उपयोग-मामले

  • अपनी व्यक्तिगत पेंटेस्ट-लैब बनाएँ, और दोस्तों और सहकर्मियों के साथ अपने हैकिंग कौशल का अभ्यास करें।
  • हनीपॉट का उपयोग करके अपने आक्रामक बुनियादी ढांचे की रक्षा करें।
  • रिवर्स इम्प्लांट लोड-बैलेंसिंग, जियो-स्ट्रेच्ड सर्वर और मल्टी-लेयर्ड ऑपरेशंस के साथ एक APT बुनियादी ढांचे को फिर से बनाएँ।
  • Metasploit या Empire के साथ पेलोड जनरेशन को स्वचालित करें, gscript के साथ AV बायपास, तुरंत /files/ URI के माध्यम से परोसा जाता है।
  • अपने प्रतिस्पर्धियों की तुलना में अपने बग-बाउंटी पाइपलाइनों को बहुत तेज़ी से निष्पादित करें।
    • जब कोई नया बग-बाउंटी पोस्ट किया जाता है, तो Portainer api का उपयोग करके Sniper लॉन्च करें, /files/ URI का उपयोग करके लॉग प्राप्त करें।
  • Metasploit या Empire को कवर करने के लिए रिवर्स प्रॉक्सी का उपयोग करें।
  • अपने स्वयं के Tor socks प्रॉक्सी के पीछे स्कैन लॉन्च करें।
  • Tor socks + Ubuntu VNC का उपयोग करके .onion साइट देखें।
  • Spiderfoot और प्रॉक्सी के रूप में Tor कंटेनर के साथ उन्नत OSINT।

स्क्रीनशॉट

  • टेम्पलेट सूची

  • कंटेनर परिनियोजित करना

  • वेब इंटरफ़ेस के माध्यम से Metasploit के msfconsole का उपयोग करना

  • रिवर्स-प्रॉक्सी रूट पर Traefik रीयल-टाइम डेटा

  • ssh का उपयोग करके परिनियोजित करना


योगदान दिशानिर्देश

किसी भी प्रकार की सहायता की सराहना की जाती है। यह एक साइड प्रोजेक्ट है, इसलिए इसमें शायद कुछ बोल्ट और स्क्रू की कमी है। सबसे ऊपर:

  • Redcloud बग और विचित्रताओं की रिपोर्ट करना या ठीक करना।
  • टेम्पलेट जोड़ना। कृपया इसे साफ रखें, और यदि संभव हो तो निर्माता के डॉकर हब रिपॉजिटरी से।
  • दस्तावेज़ीकरण जोड़ना।
  • ब्लॉग लेखों में उपयोग के मामलों का विवरण देना। मैं यहां ब्लॉग पोस्ट के लिंक जोड़ूंगा, इसलिए यदि आप एक बनाते हैं तो कृपया मुझसे संपर्क करना सुनिश्चित करें! ✌️
  • Traefik को अधिक टेम्पलेट्स के साथ एकीकृत करना। मुझे वर्तमान में उदाहरण के लिए spiderfoot और ubuntu novnc के साथ समस्याएँ हो रही हैं।
  • टाइपो को मुद्दों के रूप में। (कृपया कोई पुल रिक्वेस्ट नहीं)

Redcloud की होस्टिंग

आप Redcloud को किसी भी Unix सर्वर पर होस्ट कर सकते हैं जो Docker चलाता है।
Redcloud को क्लाउड वातावरण में उपयोग करने का इरादा है, जैसे कि ssh के साथ एक सरल VPS, या AWS EC2, GCP, आदि...

क्लाउड प्रदाताओं की एक विस्तृत श्रृंखला अपनी सेवाओं से परिचित होने के लिए मुफ्त क्रेडिट प्रदान करती है। प्रमुख विक्रेताओं से मुफ्त होस्टिंग क्रेडिट प्राप्त करने के लिए कई सूचियाँ और ट्यूटोरियल उपलब्ध हैं। यह सूची शुरू करने के लिए एक अच्छी जगह है।

परिनियोजन विधि के संबंध में, मैं व्यक्तिगत रूप से docker-machine के साथ काम करना पसंद करता हूँ क्योंकि एक बार जब आप अपने क्लाउड प्रदाता का ड्राइवर सेटअप प्राप्त कर लेते हैं तो नई मशीनों को बनाना और उनका प्रबंधन करना बहुत आसान हो जाता है। यदि आप ssh का उपयोग करना पसंद करते हैं, तो अपनी कुंजियों और प्रोफाइलों को प्रबंधित करने के लिए evilsocket के shellz प्रोजेक्ट को जरूर देखें।


प्रेरणाएँ और शाउट-आउट

  • Red Team Infrastructure Wiki - bluscreenofjeff

  • Automated Red Team Infrastructure Guide - rastamouse

  • Safe Red Team Infrastructure - Tim MalcomVetter

  • Red Baron - Coalfire Research

  • Rapid Attack Infrastructure - Obscurity Labs

  • Decker - Steven Aldinger

  • hideNsneak - Mike Hodges

  • लोगो के लिए @Ullaakut - उनके रिपॉजिटरी को जरूर देखें!


अंत में, यदि आप अपने टूल को एकीकृत देखना चाहते हैं, तो मुझे Twitter पर संपर्क करें। यह प्रोजेक्ट मेरे खाली समय में बनाए रखा जाता है। आने वाली सुविधाओं के लिए dev ब्रांच पर नज़र रखें।
Redcloud को मूल रूप से infosec छात्रों के लिए प्रशिक्षण वातावरण तैनात करना आसान बनाने के लिए विकसित किया गया था।


यदि आप इस प्रोजेक्ट पर अपडेट रहना चाहते हैं:

twitter

टूल डाउनलोड करें
  • यदि आप पायथन त्रुटियों का सामना कर रहे हैं, तो आपको debian/ubuntu आधार पर apt-get install python3-distutils का उपयोग करके python3-distutils पैकेज स्थापित करने की आवश्यकता हो सकती है।
  • यदि किसी App Template को परिनियोजित करते समय आपको "container name already exists" कहने वाली त्रुटि मिलती है, तो यह संभवतः इसलिए है क्योंकि आप पहले से परिनियोजित किसी टेम्पलेट को हटाए बिना उसी App Template को परिनियोजित करने का प्रयास कर रहे हैं। बस उसी नाम वाले पुराने कंटेनर को हटाएँ, या अपने नए कंटेनर का नाम बदलें।
  • यदि आपके कंटेनर में कुछ गलत लगता है, तो मानक प्रक्रिया वेब इंटरफ़ेस से कंटेनर के लॉग की जाँच करना है।
  • यदि OSX पर स्थानीय परिनियोजन चला रहे हैं, तो portainer अपने डिफ़ॉल्ट वॉल्यूम स्थान /opt/ का उपयोग करने में असमर्थ होगा। इसे हल करने के लिए, docker-compose.yml फ़ाइल खोलें, /opt/portainer/data:/data को लेखन-पहुँच वाले फ़ोल्डर से बदलें, उदाहरण के लिए: /tmp/portainer/:/data और Redcloud चलाने से पहले /tmp/portainer निर्देशिका बनाएँ।
  • यदि आपको वेब टर्मिनल के साथ समस्याएँ आ रही हैं, तो कुछ ऐडऑन अक्षम करने, प्राइवेट ब्राउज़िंग का उपयोग करने, या किसी भिन्न ब्राउज़र के साथ प्रयास करने का प्रयास करें। यदि सब कुछ विफल रहता है, तो टर्मिनल के माध्यम से अपने कंटेनर से कनेक्ट करें।