
मुख्य A2P2V कार्यक्षमता (कमांड लाइन आधारित)
स्वचालित आक्रमण पथ योजना और सत्यापन (A2P2V) एक योजना और साइबर-आक्रमण उपकरण है जो उपयोगकर्ताओं को किसी विशिष्ट हमलावर लक्ष्य को देखते हुए रैंक किए गए आक्रमण अनुक्रमों का एक सेट निर्धारित करने की क्षमता प्रदान करता है। इस उपकरण का उद्देश्य प्रक्रिया को सरल बनाना है ताकि गैर-सुरक्षा विशेषज्ञ बुनियादी इनपुट से स्पष्ट, कार्रवाई योग्य खुफिया जानकारी उत्पन्न कर सकें, जितना संभव हो उतना स्वचालन का उपयोग करके और आसानी से व्याख्या करने योग्य रिपोर्टिंग तैयार कर सकें।
सिस्टम ज्ञात नेटवर्क टोपोलॉजी और सिस्टम भेद्यता की जानकारी का उपयोग करके हमलावर लक्ष्य प्राप्त करने के लिए सभी आक्रमण अनुक्रमों के सेट निर्धारित करता है और चयनित अनुक्रम के लिए आवश्यक चरणों (Metasploit कमांड के रूप में) को आउटपुट करता है।
सिस्टम के इनपुट में शामिल हैं:
A2P2V में सेटअप के दौरान requirements.txt के माध्यम से स्थापित की गई चीज़ों के अलावा निम्नलिखित पूर्वापेक्षाएँ हैं:
Ubuntu पर python tk स्थापित करने के लिए (python 3.9 मानते हुए):
sudo apt install python3.9-tk
Metasploit RPC डेमॉन शुरू करने के लिए, हम प्रदान की गई स्क्रिप्ट का उपयोग करके डॉकर कंटेनर में चलाने की अनुशंसा करते हैं:
$ cd scripts/
$ ./run_msfrpcd.sh
वर्चुअलएनवी में स्थापित करने की अनुशंसा की जाती है।
पहले एक venvs निर्देशिका बनाएँ:
mkdir $HOME/.venvs/
वर्चुअल वातावरण बनाएँ:
python3 -m venv ~/.venvs/a2p2v
वर्चुअल वातावरण सक्रिय करें:
source ~/.venvs/a2p2v/bin/activate
स्थापित करें:
pip install -r requirements.txt
pip install .
पहली बार जब उपकरण चलाया जाता है, तो क्षमता परिभाषाओं को आयात करने की आवश्यकता होती है। उदाहरण के लिए, प्रदान की गई डिफ़ॉल्ट क्षमता परिभाषाओं को लोड करने के लिए:
a2p2v --cpdb [path_of_yml_file]
सिस्टम निम्नलिखित कमांड लाइन तर्कों का उपयोग करके योजना मोड में चलाया जाता है:
$ a2p2v --plan
निम्नलिखित चयन दिखाए जाते हैं:
TREE#|SCORE|HOPS |FINAL CAPABILITY OPTIONS |GOALS
-----|-----|-----------------------------------|--------------------------------------------------|---------------
0| 6.24|GW(1)>HMI(4)>OPC(4)>PLC(1) |action=WRITE_REGISTERS |change_temp
-----|-----|-----------------------------------|--------------------------------------------------|---------------
1| 6.24|GW(1)>HMI(4)>EWS10(4)>PLC(1) |action=WRITE_REGISTERS |change_temp
------------------------------------------------------------------------------------------------------------------
Select an attack tree to execute (or any other value to exit):
एक विस्तृत रिपोर्ट और आक्रमण वृक्षों का संगत सेट reports/ निर्देशिका में पाया जा सकता है।
उपकरण को एकल लक्ष्य के विरुद्ध भी चलाया जा सकता है, यह मानते हुए कि लक्ष्य तक नेटवर्क कनेक्टिविटी है।
सिस्टम को कमांड लाइन तर्कों में एक लक्ष्य निर्दिष्ट करके एकल होस्ट मोड में चलाया जाता है:
a2p2v --target USER1
सभी ज्ञात शोषणों की सूची चयन में दिखाई जाती है। आप उपयोग करने के लिए एक विशिष्ट शोषण चुन सकते हैं, या सभी।
TREE#|SCORE|CAPABILITY
-----|-----|--------------------------------------------------
0| 8.4|exploit/windows/smb/ms17_010_eternalblue
-----|-----|--------------------------------------------------
1| 8.4|exploit/windows/smb/ms17_010_psexec
-----|-----|--------------------------------------------------
2| 8.4|exploit/windows/smb/ms10_061_spoolss
-----|-----|--------------------------------------------------
3| 8.2|exploit/windows/rdp/cve_2019_0708_bluekeep_rce
----------------------------------------------------------------
Select a capability to execute, 'a' for all, or any other value to skip: a
संगत रिपोर्ट सिस्टम उपयोग मामले के लिए उत्पन्न रिपोर्ट के समान होती है।
Copyright (C) 2018-2023 Toshiba Corporation and Peraton Labs, Inc.
Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
फ़ाइल lab_config/capabilities_metasploit.yml Metasploit Framework के मॉड्यूल जानकारी पर आधारित है।
इस फ़ाइल में BSD लाइसेंस के अलावा आक्रमण मॉड्यूल के बारे में कोई जानकारी नहीं है।
Metasploit Framework का लाइसेंस नीचे दिखाया गया है।
Format: https://www.debian.org/doc/packaging-manuals/copyright-format/1.0/
Source: https://www.metasploit.com/
Files: *
Copyright: 2006-2020, Rapid7, Inc.
License: BSD-3-clause
# The Metasploit Framework is provided under the 3-clause BSD license provided
# at the end of this file.
#
# The copyright on this package is held by Rapid7, Inc.
#
The Original Code and all software distributed under the License are
distributed on an 'AS IS' basis, WITHOUT WARRANTY OF ANY KIND, EITHER
EXPRESS OR IMPLIED, AND APPLE HEREBY DISCLAIMS ALL SUCH WARRANTIES,
INCLUDING WITHOUT LIMITATION, ANY WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE, QUIET ENJOYMENT OR NON-INFRINGEMENT.
Please see the License for the specific language governing rights and
limitations under the License."