Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
threatbox — Ansible-आधारित हमला मंच जो एक मानकीकृत Linux पैठ परीक्षण वातावरण को तैनात और प्रबंधित करने के लिए है, जिसमें स्वचालित उपकरण स्थापना, संस्करण ट्रैकिंग, और SSH/VNC पहुँच शामिल है। | Kitploit
उपकरण/GitHubGitHub/threatexpress/threatbox
भेद्यता परीक्षण फ्रेमवर्कस्क्रिप्टिंग और स्वचालनउपयोगिताएँ और फ्रेमवर्करेड टीमिंग
GitHubthreatexpress/threatbox

threatbox

Ansible-आधारित हमला मंच जो एक मानकीकृत Linux पैठ परीक्षण वातावरण को तैनात और प्रबंधित करने के लिए है, जिसमें स्वचालित उपकरण स्थापना, संस्करण ट्रैकिंग, और SSH/VNC पहुँच शामिल है।

रिपॉजिटरी देखें
771471 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

थ्रेटबॉक्स - मानक आक्रमण प्लेटफॉर्म

ThreatBox एक मानक और नियंत्रित Linux आधारित आक्रमण प्लेटफॉर्म है। मैं वर्षों से इसके एक संस्करण का उपयोग कर रहा हूँ। इसकी शुरुआत स्क्रिप्ट के संग्रह के रूप में हुई, यह एक रोलिंग वर्चुअल मशीन के रूप में रहा, Linux ISO बनाने के लिए कोड के रूप में मौजूद रहा, और अब इसे Ansible प्लेबुक के एक सेट में परिवर्तित कर दिया गया है। Ansible क्यों? क्यों नहीं? यह मानक आक्रमण प्लेटफॉर्म के कॉन्फ़िगरेशन का अगला स्वाभाविक विकास प्रतीत हुआ।

यह प्रोजेक्ट एक Linux लक्ष्य (Ubuntu 18.04 पर परीक्षित) पर पोस्ट-डिप्लॉयमेंट कॉन्फ़िगरेशन करने के लिए Ansible प्लेबुक और भूमिकाओं का उपयोग करता है।

यह प्रोजेक्ट रेड टीमिंग या पेनिट्रेशन टेस्टिंग के लिए एक मानक आक्रमण प्लेटफॉर्म बनाने, प्रबंधित करने और उपयोग करने में आरंभिक प्रक्रिया के रूप में उपयोग करने के लिए डिज़ाइन किया गया है।

मानक आक्रमण प्लेटफॉर्म की अवधारणा का विवरण पुस्तक Red Team Development and Operations - A practical guide, जो Joe Vest और James Tubberville द्वारा लिखित है, में पाया जा सकता है। Red Team Guide

ThreatBox

विशेषताएं

  • मानक उपकरण जो ansible roles के रूप में परिभाषित हैं
  • सुरक्षा परीक्षण को आसान बनाने के लिए डिज़ाइन किए गए अनुकूलन
  • git रिपॉजिटरी, OS पैकेज, या python मॉड्यूल जोड़ने या हटाने के लिए वेरिएबल सूची (threatbox.yml)
  • तैनात इंस्टेंस संस्करण और तैनाती उपकरण संस्करण का संस्करण ट्रैकिंग। यह अनुपालन नियमों को पूरा करने में सहायक है और सभी उपकरणों को सक्रिय रूप से ट्रैक करके डर को कम करने में मदद कर सकता है।
    • तैनाती के समय बनाया गया Threatbox संस्करण और डेस्कटॉप वॉलपेपर में प्रदर्शित
    • ~/Desktop/readme में तैनात सॉफ्टवेयर ट्रैक किया गया
  • SSH पोर्ट ऑटो-स्विचिंग। तैनाती पोर्ट 22 पर शुरू होती है, लेकिन में वेरिएबल का उपयोग करके लक्ष्य सिस्टम को वांछित SSH पोर्ट पर पुन: कॉन्फ़िगर करती है।
threatbox.yml
ansible_port
  • कई .net टूलकिट डाउनलोड और संकलित करें (जैसे Ghostpack से SeatBelt.exe https://github.com/GhostPack/Seatbelt)
  • अधिकांश python प्रोजेक्ट pipenv का उपयोग करके स्थापित किए गए। एक्सेस करने के लिए प्रोजेक्ट डायरेक्टरी में pipenv shell का उपयोग करें। pipenv उपयोग मार्गदर्शन के लिए https://realpython.com/pipenv-guide/ देखें।

  • प्रोजेक्ट फाइलें

    निम्नलिखित सूची इस प्रोजेक्ट के प्रमुख घटकों को उजागर करती है।

    फ़ाइल/निर्देशिकाविवरणउपयोग
    hostAnsible होस्ट फ़ाइललक्ष्य ansible सिस्टम के IP पतों से अपडेट करें
    group_vars/threatbox.ymlसामान्य वेरिएबलप्रोजेक्ट के लिए उपयोग किया जाने वाला वेरिएबल। आवश्यकतानुसार अपडेट करें।
    threatbox_playbox.ymlप्राथमिक ansible प्लेबुकआवश्यकतानुसार अतिरिक्त भूमिकाएँ या सुविधाएँ जोड़ने के लिए अपडेट करें
    roles/commonसामान्य OS प्लेटफॉर्म कॉन्फ़िगरेशनसामान्य OS सेटिंग्स सेट करें (जैसे बैकग्राउंड या बिल्ड में संस्करण सेट करना)
    roles/.उपकरणों को कॉन्फ़िगर या तैनात करने के लिए अन्य विशिष्ट भूमिकाएँroles/ में भूमिकाएँ जोड़ें या संशोधित करें

    त्वरित आरंभ

    प्रावधान

    एक या अधिक लक्ष्य प्रदान करें।

    नोट: यह प्रोजेक्ट Digitalocean में तैनात Ubuntu 18.04 पर परीक्षण किया गया था

    कॉन्फ़िगरेशन

    1. hosts.sample को hosts में कॉपी करें
    2. अपने लक्ष्य सिस्टम के IP(IP) के साथ hosts को संपादित करें
    3. group_vars\threatbox.yml.sample को group_vars\threatbox.yml में कॉपी करें
    4. आप जिन अपडेटेड वेरिएबल का उपयोग करना चाहते हैं, उनके साथ group_vars\threatbox.yml को संपादित करें
      • रिमोट लक्ष्य तक पहुंच वाली कुंजी के साथ SSH कुंजी को अपडेट करना न भूलें

    Ansible कमांड

    root@kitploit:~
    # OSX issue https://github.com/ansible/ansible/issues/32499
    if [[ "$(uname)" == "Darwin" ]]
    then
        export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=yes;
    fi
    
    # Ansible Logging
    rm ./ansible.log
    export ANSIBLE_LOG_PATH="ansible.log"
    
    # Ansible Debugging
    export ANSIBLE_DEBUG=False
    
    # Execute playbook
    ansible-playbook -e ansible_python_interpreter=/usr/bin/python3 -i hosts threatbox_playbook.yml 
    

    नोट: महत्वपूर्ण प्रदर्शन बढ़ावा पाने के लिए Ansible के लिए Mitogen का उपयोग करने पर विचार करें। https://mitogen.networkgenomics.com/ansible_detailed.html

    इस ansible.cfg के साथ परीक्षण किया गया

    root@kitploit:~
    [defaults]
    host_key_checking = False
    pipelining = True
    forks = 100
    timeout = 600
    stdout_callback = yaml
    bin_ansible_callbacks = True
    callback_whitelist = profile_roles, profile_tasks, timer
    
    #mitogen
    strategy_plugins = ~/Documents/mitogen-0.2.9/ansible_mitogen/plugins/strategy
    strategy = mitogen_linear
    

    सिस्टम तक दूरस्थ रूप से पहुंचना

    SSH के साथ कंसोल एक्सेस

    नोट: सेटअप के दौरान SSH को एक गैर-मानक पोर्ट पर सेट किया जा सकता है। यह मान group_vars/threatbox.yml फ़ाइलों में सेट है।

    root@kitploit:~
    threatboxip=10.10.10.10
    sshport=52222
    ssh -p $sshport -i ~/.ssh/threatbox_id_rsa root@$threatboxip
    

    SSH पर VNC के साथ GUI एक्सेस

    नोट: VNC सेटअप है लेकिन नेटवर्क पर अनुमति नहीं है। एक्सेस करने के लिए आपको SSH टनल का उपयोग करना होगा।

    root@kitploit:~
    threatboxip=10.10.10.10
    sshport=52222
    ssh -p $sshport -i ~/.ssh/threatbox_id_rsa -L 5901:localhost:5901 root@$threatboxip
    

    प्रोजेक्ट पर नोट्स

    इस प्रोजेक्ट में ansbile roles का उपयोग किया गया है। ये भूमिकाएँ ansible शैली का बिल्कुल पालन नहीं कर सकती हैं। इन्हें इस प्रोजेक्ट के हिस्से के रूप में उपयोग करने के लिए डिज़ाइन किया गया है और प्रोजेक्ट को नियंत्रित करने के लिए एकल 'वेरिएबल' फ़ाइल का उपयोग किया गया है। भूमिकाओं का उपयोग मामूली बदलावों के साथ अन्य प्रोजेक्ट में आसानी से किया जा सकता है।


    विशेषताएं

    ThreatBox कस्टम कमांड्स ThreatBox सहायता

    उपकरण श्रेणियाँ उपकरण श्रेणियाँ

    सभी स्थापित उपकरणों की ट्रैकिंग उपकरण ट्रैकिंग

    स्वचालित टर्मिनल लॉगिंग टर्मिनल लॉगिंग

    कस्टम टर्मिनल विकल्प अधिक संदर्भ प्रदान करते हैं

    टर्मिनल का हल्का संस्करण

    Pipenv Python प्रोजेक्ट को स्वतंत्र रखता है pipenv shell

    Pipenv वातावरण में SilentTrinity चलने का उदाहरण silenttrinity

    टूल डाउनलोड करें