
क्षणिक पैठ परीक्षण के लिए एक CLI
यह एप्लिकेशन पेनिट्रेशन टेस्टर्स के लिए आक्रमण अवसंरचना प्रबंधित करने में सहायता करता है, जो विभिन्न क्लाउड सेवाओं (VMs, डोमेन फ्रंटिंग, Cobalt Strike सर्वर, API गेटवे और फायरवॉल) को तेजी से तैनात, प्रबंधित और हटाने का इंटरफ़ेस प्रदान करता है।
Black Hat Arsenal वीडियो डेमो - https://youtu.be/8YTYScLn7pA
hideNsneak एक सरल इंटरफ़ेस प्रदान करता है जो पेनिट्रेशन टेस्टर्स को न्यूनतम ओवरहेड के साथ अवसंरचना बनाने और प्रबंधित करने की अनुमति देता है।
hideNsneak यह कर सकता है:
deploy, destroy, और list
अवसंरचना के माध्यम से प्रॉक्सी
C2 रिडायरेक्टर तैनात करना
फ़ाइलें भेजना और प्राप्त करना
वितरित पोर्ट स्कैनिंग
Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish और SQLMAP की दूरस्थ स्थापना
*विभिन्न टीमों में अवसंरचना साझा और प्रबंधित करना।
V 1.1 के लिए कुछ खुलासे:
Ubuntu 16.04 Linux मान लिए गए हैं।hideNsneak setup के माध्यम से किए जा सकते हैंsetup.sh स्क्रिप्ट अब केवल निर्भरताओं की जाँच और स्थापना करती हैus-east-1 में एक नया AWS S3 बकेट बनाएँ
./setup.shgo build -o hideNsneak main.gohideNsneak setup aws -s <secret> -a <access> -b <bucket>hideNsneak setup --helphidensneak help --> इसे कभी भी चलाएँ उपलब्ध कमांड प्राप्त करने के लिए
hidensneak setup aws
hidensneak setup azure
hidensneak setup do
hidensneak setup ssh
hidensneak instance deploy
hidensneak instance destroy
hidensneak instance list
hidensneak api deploy
hidensneak api destroy
hidensneak api list
hidensneak domainfront enable
सभी कमांड के लिए, आप उनमें से किसी के बाद --help चला सकते हैं ताकि पता चल सके कि कौन से फ्लैग का उपयोग करना है।
_terraform --> terraform मॉड्यूल_ansible --> ansible भूमिकाएँ और प्लेबुक_assets --> इस प्रोजेक्ट की सुंदरता के लिए यादृच्छिक संपत्तियाँ_cmd --> फ्रंटएंड इंटरफ़ेस पैकेज_deployer --> बैकएंड कमांड और स्ट्रक्ट्सmain.go --> जहाँ जादू होता हैGoogle Domain Fronting
सभी AWS क्षेत्रों में एक डिफ़ॉल्ट सुरक्षा समूह hideNsneak बनाया जाता है जो पूरी तरह से खुला होता है। सभी इंस्टेंस को iptables के साथ कॉन्फ़िगर किया जाता है ताकि प्रावधान के समय केवल पोर्ट 22/tcp की अनुमति हो।
यदि आपका प्रोग्राम terraform त्रुटियाँ फेंकना शुरू कर देता है जो संकेत देती हैं कि कोई संसाधन नहीं मिला, तो आपको समस्याग्रस्त terraform संसाधनों को हटाने की आवश्यकता हो सकती है। आप निम्नलिखित चलाकर ऐसा कर सकते हैं:
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
terraform state rm <समस्या संसाधन का नाम>
यदि यह संसाधन अभी भी मौजूद है, तो इसे मैन्युअल रूप से साफ करना होगा।
त्रुटि: module name here के लिए कॉन्फ़िगरेशन मौजूद नहीं है; सभी ऑपरेशनों के लिए एक प्रदाता कॉन्फ़िगरेशन ब्लॉक आवश्यक है
यह आमतौर पर पुराने डिप्लॉयमेंट से स्थिति में बचे हुए अवशेषों के कारण होता है। नीचे उन अवशेषों को अपनी स्थिति से हटाने के निर्देश दिए गए हैं। यदि वे लाइव संसाधन हैं, तो उन्हें क्लाउड प्रदाता के प्रशासन पैनल के माध्यम से मैन्युअल रूप से नष्ट करना होगा।
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformterraform state rm <मॉड्यूल या संसाधन का नाम>त्रुटि: स्थिति लॉक करने में त्रुटि: स्थिति लॉक प्राप्त करने में त्रुटि: ConditionalCheckFailedException: सशर्त अनुरोध विफल स्थिति कोड: 400, अनुरोध आईडी: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG लॉक जानकारी: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4
यदि दूसरे उपयोगकर्ता द्वारा डिप्लॉयमेंट समाप्त करने के बाद भी यह दूर नहीं होता है, तो यह आमतौर पर त्रुटियों के सामने Terraform द्वारा आपकी स्थिति को स्वचालित रूप से अनलॉक न करने के कारण होता है। इसे निम्नलिखित चलाकर ठीक किया जा सकता है:
terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformध्यान दें कि यह स्थिति को अनलॉक कर देगा, जिससे स्थिति में होने वाले किसी भी अन्य लेखन पर प्रतिकूल प्रभाव पड़ सकता है, इसलिए सुनिश्चित करें कि जब आप इसे चलाएँ तो आपके अन्य उपयोगकर्ता सक्रिय रूप से कुछ भी तैनात/नष्ट नहीं कर रहे हों।
यदि आपको निम्नलिखित जैसी त्रुटि मिलती है:
Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operationsइसका अक्सर अर्थ है कि स्थिति में ऐसी वस्तुएँ हैं जिनका आप हिसाब नहीं कर रहे हैं। इसे निम्नलिखित करके ठीक किया जा सकता है:
cd terraformterraform state list - यह आपको स्थिति में संसाधनों की सूची प्रदान करेगाterraform state rm <ऊपर से आपत्तिजनक मॉड्यूल या संसाधन> - यह स्थिति से आपत्तिजनक संसाधन को हटा देगा और आपको आगे बढ़ने में सक्षम होना चाहिए। यदि संसाधन अभी भी सक्रिय है तो सुनिश्चित करें कि आप इसे मैन्युअल रूप से हटा दें।हमें hideNsneak में आपके योगदान का स्वागत है। बेझिझक रिपॉजिटरी को क्लोन करें और योगदान देना शुरू करें, हम प्राप्त होने पर पुल अनुरोधों की समीक्षा करेंगे। यदि आपको लगता है कि कुछ चीजों में सुधार की आवश्यकता है या कुछ सुविधाएँ जोड़ने की आवश्यकता है, तो बेझिझक एक इश्यू खोलें और उम्मीद है कि कोई इसे उठा लेगा।
hidensneak domainfront disable
hidensneak domainfront deploy
hidensneak domainfront destroy
hidensneak domainfront list
hidensneak firewall add
hidensneak firewall list
hidensneak firewall delete
hidensneak exec command -c
hidensneak exec nmap
hidensneak exec socat-redirect
hidensneak exec cobaltstrike-run
hidensneak exec collaborator-run
hidensneak socks deploy
hidensneak socks list
hidensneak socks destroy
hidensneak socks proxychains
hidensneak socks socksd
hidensneak install burp
hidensneak install cobaltstrike
hidensneak install socat
hidensneak install letsencrypt
hidensneak install gophish
hidensneak install nmap
hidensneak install sqlmap
hidensneak file push
hidensneak file pull