
Cobalt Strike और BloodHound एकीकरण के साथ वेब-आधारित रेड टीम गतिविधि लॉगिंग, रिपोर्टिंग और स्थितिजन्य जागरूकता उपकरण।
रेड टीम गतिविधि के लिए एक केंद्र, जो अभिलेख रखरखाव, परिस्थितिजन्य जागरूकता और रिपोर्टिंग में सहायता करता है। Stepping Stones टीम के लिए गतिविधि लॉग करने और रिपोर्ट स्निपेट उत्पन्न करने हेतु एक वेब-आधारित UI प्रदान करता है। UI को इतना तीव्र रखने का लक्ष्य है कि इसका उपयोग पूरे अभियान के दौरान किया जा सके, न कि केवल रिपोर्टिंग चरण में।
Stepping Stones एक Python Django एप्लिकेशन है, इसलिए स्थानीय प्रति चलाने के लिए:
python -m venv .venv.venv\Scripts\activate या *nix पर source .venv/bin/activatepip install -r requirements.txtpython manage.py makemigrations background_taskpython manage.py migratepython manage.py runserver और python manage.py process_tasks को एक साथ चलाएँpython manage.py check --deploy चलाएँ, और फिर इस प्रकार की गाइड का पालन करें:
https://docs.djangoproject.com/en/6.0/howto/deployment/टीम सर्वर पर - Stepping Stones को कनेक्ट करने की अनुमति देने के लिए फ़ायरवॉल में छेद करें, उदा.
sudo ufw allow proto tcp from 172.31.16.0/20 to any port 50050यदि स्थानीय प्रति चला रहे हैं, जब git में कोड अपडेट हो गया हो और आप नई सुविधाएँ चाहते हों:
sudo service ssbot stopsudo service steppingstones stoprm -rf /tmp/stepping-stones-main; unzip /tmp/stepping-stones-main.zip && cp -R /tmp/stepping-stones-main/* /opt/steppingstones.venv\Scripts\activate या *nix पर source .venv/bin/activatepip install -r requirements.txtpython manage.py makemigrations background_taskpython manage.py migrate।
python manage.py makemigrations चलाने के लिए संकेत देता है तो रुकें और Stepping Stones डेवलपर्स से संपर्क करें - यह महत्वपूर्ण है कि सभी उपयोगकर्ता माइग्रेशन स्क्रिप्ट के समान सेट से काम कर रहे हों और इन्हें डेवलपर्स के माध्यम से समन्वित किया जाना चाहिए।sudo service ssbot restartsudo service steppingstones restartjournalctl -u steppingstones के साथयदि आप विभिन्न कार्यों के लिए समान इंस्टेंस का उपयोग कर रहे हैं और पुराने डेटा को संग्रहीत करके नए सिरे से शुरू करना चाहते हैं तो आप यह कर सकते हैं:
mv db.sqlite3 db.sqlite.OLD_CLIENT_NAMEसिस्टम SQLite का उपयोग करता है। अपने मूल्यवान डेटा की सुरक्षा के लिए सर्वर के रूट में db.sqlite3 फ़ाइल का बैकअप समय-समय पर या Web UI के माध्यम से लें।
कॉन्फ़िगर किए गए वेब हुक URL में से प्रत्येक को प्रमुख घटनाओं पर एक छोटा JSON दस्तावेज़ भेजा जाएगा। JSON दस्तावेज़ की संरचना हमेशा इस प्रकार होती है:
{
"type": "notification type",
"message": "Human readable message"
}
type फ़ील्ड निम्न में से एक हो सकती है:
new beacon (पहले कभी न देखा गया बीकन किसी निगरानी वाले Team Server से जुड़ा है)respawned beacon (पहले देखा गया बीकन किसी निगरानी वाले Team Server से जुड़ा है)returned beacon (एक बीकन जिसकी पुनः कनेक्शन के लिए स्पष्ट रूप से निगरानी की जा रही थी, अभी पुनः कनेक्ट हुआ है)इसे उपभोग करने के लिए, आप निम्नलिखित ब्लूप्रिंट पर आधारित https://make.com स्केनारियो का उपयोग कर सकते हैं:
{"name":"Webhook to iOS","flow":[{"id":1,"module":"gateway:CustomWebHook","version":1,"parameters":{"hook":129792,"maxResults":1},"mapper":{},"metadata":{"designer":{"x":-386,"y":-129},"restore":{"parameters":{"hook":{"data":{"editable":"true"},"label":"My webhook"}}},"parameters":[{"name":"hook","type":"hook:gateway-webhook","label":"Webhook","required":true},{"name":"maxResults","type":"number","label":"Maximum number of results"}],"interface":[{"name":"type","type":"text"},{"name":"message","type":"text"}]}},{"id":8,"module":"ios:SendNotification","version":1,"parameters":{"device":171760},"mapper":{"body":"{{1.message}}","title":"{{1.type}}","action":"","priority":10,"collapsible":false},"metadata":{"designer":{"x":-31,"y":-128},"restore":{"expect":{"action":{"label":"Default"},"priority":{"label":"Deliver immediately"}},"parameters":{"device":{"data":{"editable":"undefined"},"label":"Personal Phone"}}},"parameters":[{"name":"device","type":"device:apn","label":"Device","required":true}],"expect":[{"name":"title","type":"text","label":"Title","required":true},{"name":"body","type":"text","label":"Body"},{"name":"action","type":"select","label":"Action","validate":{"enum":["open_url"]}},{"name":"priority","type":"select","label":"Priority","required":true,"validate":{"enum":[10,5]}},{"name":"collapsible","type":"boolean","label":"Collapse push notifications","required":true}]}}],"metadata":{"instant":true,"version":1,"scenario":{"roundtrips":1,"maxErrors":3,"autoCommit":true,"autoCommitTriggerLast":true,"sequential":false,"confidential":false,"dataloss":false,"dlq":false},"designer":{"orphans":[]},"zone":"eu1.make.com"}}
उपरोक्त ब्लूप्रिंट को एक खाली स्केनारियो बनाकर और Web UI के निचले केंद्र में पाए जाने वाले "..." (अधिक) मेनू के अंतर्गत "Import Blueprint" सुविधा का उपयोग करके आयात करें।
फिर दो और चरणों की आवश्यकता होती है:
वेबहुक को Stepping Stones वेबहुक पृष्ठ पर एक बटन के माध्यम से परीक्षण किया जा सकता है।