
Pwnspoof भंडार
pwnSpoof (Punk Security से) सामान्य वेब सर्वरों के लिए यथार्थवादी नकली लॉग फ़ाइलें उत्पन्न करता है, जिसमें अनुकूलन योग्य हमले के परिदृश्य होते हैं।
प्रत्येक लॉग बंडल अद्वितीय और पूरी तरह से अनुकूलन योग्य है, जो CTF परिदृश्य बनाने और प्रशिक्षण श्रृंखला के लिए एकदम सही है।
क्या आप हमलावर सत्र ढूँढ सकते हैं और घटना चित्र बना सकते हैं?
pwnSpoof एक ग्राहक के लिए Punk Security द्वारा वितरित एक खतरे की खोज प्रशिक्षण अभ्यास के पीछे बनाया गया था। प्रशिक्षण अभ्यास स्प्लंक (अन्य लॉग विश्लेषण उपकरण उपलब्ध हैं) जैसे लॉग विश्लेषणात्मक उपकरण और IIS लॉग का उपयोग करके लॉगिन ब्रूट-फ़ोर्स हमलों और कमांड इंजेक्शन खोजना था।
pwnSpoof एप्लिकेशन के पीछे विचार है;
एक बार जब आप लॉग का एक सेट बना लेते हैं, तो विचार उन्हें स्प्लंक में लोड करना और निम्नलिखित प्रश्नों के उत्तर देने के लिए विभिन्न तकनीकों का उपयोग करना है;
निम्नलिखित बताएगा कि pwnSpoof के साथ कैसे शुरू करें
pwnSpoof पायथन में लिखा गया है और python3 के साथ परीक्षण किया गया है। किसी अतिरिक्त मॉड्यूल की आवश्यकता नहीं है, हम केवल मानक लाइब्रेरी का उपयोग करते हैं।
यदि आपको निम्न त्रुटि संदेश मिलता है, तो कृपया pwnSpoof चलाते समय python3 निर्दिष्ट करें। Python2 समर्थित नहीं है।
File "pwnspoof.py", line 176
print("{:6.2f}% ".format(y * x), end="\r", flush=True)
^
SyntaxError: invalid syntax
git clone https://github.com/punk-security/pwnspoof
cd pwnspoof
python pwnspoof.py --help
positional arguments:
{banking,wordpress,generic}
अनुकरण करने के लिए एप्लिकेशन
options:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
--out OUT आउटपुट फ़ाइल (डिफ़ॉल्ट: pwnspoof.log)
--iocs क्या आप आसान खोज के लिए हमलावर के iocs जानना चाहते हैं? (डिफ़ॉल्ट: False)
log generator settings:
--log-start-date LOG_START_DATE
लॉग का प्रारंभिक प्रारंभ, प्रारूप YYYYMMDD में अर्थात "20210727"
--log-end-date LOG_END_DATE
लॉग के लिए अंतिम तिथि, प्रारूप YYYYMMDD में अर्थात "20210727"
--session-count SESSION_COUNT
अनुकरण करने के लिए वैध सत्रों की संख्या (डिफ़ॉल्ट: 2000)
--max-sessions-per-user MAX_SESSIONS_PER_USER
प्रति उपयोगकर्ता अधिकतम वैध सत्रों की संख्या (डिफ़ॉल्ट: 3)
--server-fqdn SERVER_FQDN
अनुकरणित वेब ऐप के डिफ़ॉल्ट fqdn को ओवरराइड करें
--server-ip SERVER_IP
अनुकरणित वेब ऐप के यादृच्छिक IP को ओवरराइड करें
--server-type {IIS,NGINX,CLF,CLOUDFLARE,AWS}
अनुकरण करने के लिए सर्वर (डिफ़ॉल्ट: IIS)
--uri-file URI_FILE डिफ़ॉल्ट को ओवरराइड करने के लिए वेब यूरी वाली फ़ाइल, एक्सटेंशन शामिल न करें
--noise-file NOISE_FILE
डिफ़ॉल्ट को ओवरराइड करने के लिए शोर यूरी वाली फ़ाइल, एक्सटेंशन शामिल करें
attack settings:
--spoofed-attacks SPOOFED_ATTACKS
अनुकरण करने के लिए हमलावर अनुक्रमों की संख्या (डिफ़ॉल्ट: 1)
--attack-type {bruteforce,command_injection}
अनुकरण करने के लिए हमलावर अनुक्रमों की संख्या (डिफ़ॉल्ट: bruteforce)
--attacker-geo ATTACKER_GEO
हमलावर के भू-स्थान को 2-अक्षर क्षेत्र द्वारा सेट करें। यादृच्छिक के लिए RD का उपयोग करें (डिफ़ॉल्ट: RD)
--attacker-user-agent ATTACKER_USER_AGENT
हमलावर के user-agent को सेट करें। यादृच्छिक के लिए RD का उपयोग करें (डिफ़ॉल्ट: RD)
--additional-attacker-ips ADDITIONAL_ATTACKER_IPS
अतिरिक्त हमलावर IP पते, अल्पविराम से अलग (डिफ़ॉल्ट: ). यदि आप विशेष रूप से इस सूची का उपयोग करना चाहते हैं तो spoofed-attacks को 0 पर सेट करें
निम्नलिखित उदाहरण pwnedbank.co.uk के विरुद्ध ब्रूट-फ़ोर्स के लिए IIS लॉग का एक सेट बनाएगा।
python pwnspoof.py banking --server-fqdn pwnedbank.co.uk --attack-type bruteforce --server-type IIS --out iis-output.log
निम्नलिखित उदाहरण pwnedbank.co.uk के विरुद्ध कमांड इंजेक्शन के लिए NGINX लॉग का एक सेट बनाएगा।
python pwnspoof.py banking --server-fqdn pwnedbank.co.uk --attack-type command_injection --server-type NGINX
निम्नलिखित उदाहरण 5000 नियमित सत्रों और 3 हमले सत्रों के साथ लॉग का एक सेट बनाएगा।
python pwnspoof.py banking --session-count 5000 --spoofed-attacks 3
निम्नलिखित उदाहरण लॉग का एक सेट बनाएगा और हमलावर के IP पतों को आउटपुट करेगा।
python pwnspoof.py banking --spoofed-attacks 3 --iocs
निम्नलिखित उदाहरण लॉग का एक सेट बनाएगा और विशेष रूप से निर्दिष्ट IP पतों का उपयोग करेगा।
python pwnspoof.py banking --spoofed-attacks 0 --additional-attacker-ips 192.168.0.1,192.168.0.2
pwnSpoof को प्रामाणिक वेब हमले लॉग बनाने के लिए बनाया गया है और यह इसे वास्तव में अच्छी तरह से करता है। अभी हम कोड को रीफैक्टर करने, अपने परीक्षण सूट को बनाने और PyPi पर पहला पुश प्राप्त करने पर ध्यान केंद्रित कर रहे हैं, लेकिन pwnSpoof के लिए हमारी बड़ी महत्वाकांक्षाएँ हैं।
लॉग में अतिरिक्त विविधता प्रदान करने के लिए बैंकिंग से परे अतिरिक्त वेब ऐप जोड़ना
अतिरिक्त और अधिक गतिशील वेब हमले जोड़ना
प्रशिक्षण वीडियो!
pwnSpoof को ब्लू टीम के प्रशिक्षण के लिए एक उत्कृष्ट उपकरण बनाया गया था, इसलिए इसे दिखाने के लिए कुछ प्रशिक्षण सामग्री तैयार करना समझ में आता है।
सिर्फ वेबलॉग नहीं
हम pwnSpoof को सभी प्रकार के खतरे की खोज लॉग उत्पन्न करते देखना पसंद करेंगे, जैसे कि SharePoint, OneDrive और AzureAD के लिए Office365 ऑडिट लॉग
Blackhat Arsenal
हमने pwnSpoof को Blackhat Arsenal में विचारार्थ प्रस्तुत किया है और इस वर्ष (2021) Blackhat London में इसे प्रदर्शित करना शानदार होगा।
क्यों न हमसे कुछ अतिरिक्त विचारों के साथ संपर्क करें, या परियोजना में जोड़ें
इस उत्पाद में https://lite.ip2location.com से उपलब्ध IP2Location LITE डेटा शामिल है।