Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/splunk/attack_range
पेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubsplunk/attack_range

attack_range

एक उपकरण जो आपको स्थानीय या क्लाउड वातावरण में कमजोर इंस्ट्रुमेंटेड वातावरण बनाने की अनुमति देता है ताकि उन पर हमलों का अनुकरण किया जा सके और डेटा को Splunk में एकत्र किया जा सके।

रिपॉजिटरी देखें
2.5k4152 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Splunk Attack Range v5

Attack Range Logo

Splunk Attack Range, इंस्ट्रूमेंटेड क्लाउड वातावरण (AWS, Azure, GCP) बनाता है, हमलों का अनुकरण करता है, और डिटेक्शन डेवलपमेंट और परीक्षण के लिए डेटा को Splunk में अग्रेषित करता है।

Attack Range Architecture

यह क्या करता है:

  • लैब बनाएँ — Terraform और Ansible के माध्यम से एक छोटा, उत्पादन-समान लैब (Splunk, Windows/Linux सर्वर, वैकल्पिक Kali, Zeek, आदि) तैनात करें।
  • हमलों का अनुकरण करें — वास्तविक टेलीमेट्री उत्पन्न करने के लिए Atomic Red Team (और अन्य) तकनीकें चलाएँ।
  • एक्सेस साझा करें — WireGuard VPN का उपयोग करें; दूसरों के साथ रेंज साझा करने के लिए अतिरिक्त क्लाइंट कॉन्फ़िगरेशन उत्पन्न करें।

डेमो देखने के लिए चित्र पर क्लिक करें 👇

Watch the demo

शुरू करना

पसंदीदा: Docker Compose

  1. पूर्वापेक्षाएँ: Docker और Docker Compose। अपने क्लाउड प्रदाता (AWS, Azure, या GCP) को कॉन्फ़िगर करें और नीचे दिए गए अनुसार क्रेडेंशियल माउंट करें।

  2. क्लोन करें और शुरू करें:

    root@kitploit:~
    git clone <repo-url>
    cd attack_range_2
    docker compose -f docker/docker-compose.yml up
    
  3. ऐप या API का उपयोग करें:

    • वेब ऐप: http://localhost:4321 खोलें — रेंज बनाएँ/नष्ट करें, स्थिति देखें, अनुकरण चलाएँ, एक्सेस साझा करें।
    • API: http://localhost:4000 — REST API; इंटरैक्टिव दस्तावेज़ http://localhost:4000/openapi/swagger पर।
  4. रेंज बनाएँ (दो चरण):

    • ऐप में: एक टेम्पलेट चुनें (जैसे aws/splunk_minimal_aws) और बिल्ड शुरू करें। जब स्थिति Waiting for VPN हो, तो WireGuard कॉन्फ़िगरेशन डाउनलोड करें, WireGuard से कनेक्ट करें, फिर बिल्ड जारी रखें।
    • या API के माध्यम से: POST /attack-range/build {"template": "aws/splunk_minimal_aws"} के साथ, GET /attack-range/status/<id> को पोल करें, लौटाए गए WireGuard कॉन्फ़िगरेशन का उपयोग करें, कनेक्ट करें, फिर POST /attack-range/build {"attack_range_id": "<id>"} के साथ।
  5. Docker में CLI (वैकल्पिक):

    root@kitploit:~
    docker compose --profile cli -f docker/docker-compose.yml run --rm attack_range build -t aws/splunk_minimal_aws
    

    अन्य क्रियाएँ: destroy, simulate, apply-role, share। CLI उपयोग और फ़्लैग के लिए विस्तृत दस्तावेज़ देखें।


चलाने के तरीके


दस्तावेज़ीकरण

  • पूर्ण दस्तावेज़ (Read the Docs): https://attack-range.readthedocs.io/
  • अध्याय: शुरू करना, कॉन्फ़िगरेशन, नेटवर्किंग, साझा करना, टेम्पलेट, Ansible भूमिकाएँ

त्वरित संदर्भ

  • कॉन्फ़िग: प्रत्येक रेंज का कॉन्फ़िग config/<attack_range_id>.yml में होता है। टेम्पलेट templates/{aws,azure,gcp}/ में रहते हैं।
  • क्रेडेंशियल: ~/.aws, ~/.azure, या ~/.config/gcloud सेट करें और उन्हें कंटेनरों में माउंट करें (देखें docker/docker-compose.yml)।
  • समर्थन: GitHub issues और योगदान।

समर्थन

कृपया बग सबमिट करने या सुविधाओं का अनुरोध करने के लिए GitHub issue tracker का उपयोग करें।

यदि आपके प्रश्न हैं या समर्थन की आवश्यकता है, तो आप:

  • Splunk Slack चैनल में #security-research कक्ष में शामिल हों
  • Splunk Answers पर एक प्रश्न पोस्ट करें
  • यदि आप एक वैध समर्थन एंटाइटलमेंट अनुबंध वाले Splunk Enterprise ग्राहक हैं और Splunk से संबंधित प्रश्न है, तो आप https://www.splunk.com/ समर्थन पोर्टल पर एक समर्थन मामला भी खोल सकते हैं।

योगदान

हम समुदाय से प्रतिक्रिया और योगदान का स्वागत करते हैं! कृपया शामिल होने के तरीके के बारे में अधिक जानकारी के लिए हमारे योगदान दिशानिर्देश देखें।


लेखक

  • Jose Hernandez
  • Patrick Bareiß

योगदानकर्ता

  • Bhavin Patel
  • Rod Soto
  • Russ Nolen
  • Phil Royer
  • Joseph Zadeh
  • Rico Valdez
  • Dimitris Lambrou
  • Dave Herrald
  • Ignacio Bermudez Corrales
  • Peter Gael
  • Josef Kuepker
  • Shannon Davis
  • Mauricio Velazco
  • Teoderick Contreras
  • Lou Stella
  • Christian Cloutier
  • Eric McGinnis
  • Micheal Haag
  • Gowthamaraj Rajendran
  • Christopher Caldwell
  • Zachary Christensen
  • JerinSaji0
  • Michal Cichorz
टूल डाउनलोड करें
MethodUse case
Docker Compose (अनुशंसित)एक docker compose के साथ API + वेब ऐप + वैकल्पिक CLI चलाएँ; स्थानीय Python/Ansible/Terraform की आवश्यकता नहीं।
वेब ऐपपोर्ट 4321 पर UI के माध्यम से बनाएँ, नष्ट करें, अनुकरण करें और साझा करें।
REST APIस्क्रिप्ट या CI से स्वचालित करें; /openapi/swagger पर पूर्ण OpenAPI दस्तावेज़।
CLIटर्मिनल-आधारित वर्कफ़्लो के लिए `attack_range.py build