Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
abaddon — लाल टीम संचालन प्रबंधन मंच जो बुनियादी ढांचे की तैनाती, C2 सेटअप, फ़िशिंग अभियानों और टोही को स्वचालित करता है, जिसमें एकीकृत टूल ऑर्केस्ट्रेशन और रिपोर्टिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/wavestone-cdt/abaddon
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता परीक्षण फ्रेमवर्कटोहीशोषण फ्रेमवर्कपेलोड जनरेशनफिशिंगकमांड एंड कंट्रोलरेड टीमिंगArchived
GitHubwavestone-cdt/abaddon

abaddon

लाल टीम संचालन प्रबंधन मंच जो बुनियादी ढांचे की तैनाती, C2 सेटअप, फ़िशिंग अभियानों और टोही को स्वचालित करता है, जिसमें एकीकृत टूल ऑर्केस्ट्रेशन और रिपोर्टिंग शामिल है।

333663 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Abaddon

अबद्दोन लोगो

रेड टीम संचालन में विविध कौशल शामिल होते हैं, ये कई महीनों तक चलते हैं और राजनीतिक रूप से संवेदनशील होते हैं; इनमें बहुत अधिक निगरानी, समेकन और सावधानी की आवश्यकता होती है। Wavestone का रेड टीम संचालन प्रबंधन सॉफ्टवेयर, Abaddon, रेड टीम संचालन को तेज़, अधिक दोहराने योग्य, गुप्त बनाने के साथ-साथ मूल्य वर्धित उपकरणों को शामिल करने और कई रिपोर्टिंग क्षमताएँ लाने के लिए डिज़ाइन किया गया है।

क्योंकि:

  • रेड टीमर्स द्वारा उपयोग किए जाने वाले टूल्स की भरमार है
  • ... लेकिन कोई ऑपरेशन प्रबंधन (और मुफ्त और ओपन-सोर्स) सॉफ्टवेयर नहीं है
  • ... और वैसे भी इन टूल्स के बीच कोई एकत्रीकरण नहीं है
  • ... और "ऑपरेशनल सुरक्षा" विफलताएँ आम हैं

हम Abaddon से क्या चाहते थे ?:

Abaddon का उद्देश्य रेड टीम संचालन को सुगम बनाना है:

  • इंफ्रास्ट्रक्चर बनाने का समय कम करना
  • 1 या 2 क्लिक में जटिल कार्यों को सक्षम करना
  • लंबे संचालनों के लिए आसान रिपोर्टिंग सक्षम करना
  • “OPSEC विफलता” के जोखिम को कम करना

RSAC2020 में Abaddon प्रस्तुत करने वाली स्लाइड्स यहाँ पाई जा सकती हैं: (Abaddon, the red team angel)

आप क्या तैनात कर सकते हैं

अबद्दोन अवसंरचना

  • 30 मिनट के भीतर तैनात
  • त्यागने योग्य, प्रमाणित, गुप्त
  • फिशिंग के साथ-साथ दूरस्थ कमांड निष्पादन को सक्षम करता है

अन्य सुविधाएँ

  • टोही: NMAP, Recon-NG, HunterIO और Amass के लिए ग्राफिकल इंटरफ़ेस
  • हथियारीकरण: विकासाधीन प्रच्छन्न पेलोड का निर्माण
  • वितरण: EC2 इंस्टेंसेस, Gophish और एक पूरी तरह कार्यात्मक, गुप्त और डॉकरीकृत C&C बुनियादी ढांचे की एक या दो-क्लिक तैनाती जैसा कि ऊपर दिखाया गया है
  • शोषण और पोस्ट-शोषण: विचार विकासाधीन :)
  • रिपोर्टिंग: एक सरल डैशबोर्ड तैयार लेकिन आपके संचालन को ट्रैक करने के लिए अभी भी विकासाधीन

Abaddon को स्थापित करना और लॉन्च करना

Abaddon का परीक्षण Debian, LUbuntu और निश्चित रूप से KALI Linux पर किया गया है (नवीनतम परीक्षण 5.4.0 amd64 संस्करण पर किए गए हैं)। आपको इंटरनेट एक्सेस की भी आवश्यकता है, और यदि आप अपने C&C सर्वर को स्थानीय रूप से तैनात करना चाहते हैं तो एक सार्वजनिक IP पता भी चाहिए।

ध्यान दें कि अपने AWS वातावरण को कॉन्फ़िगर करने के लिए, सबसे आसान तरीका शायद यहाँ बताए अनुसार aws-cli स्थापित करना है: https://docs.aws.amazon.com/fr_fr/cli/latest/userguide/install-cliv2-linux.html

root@kitploit:~
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
  1. इस रिपॉजिटरी को क्लोन करें और रिपॉजिटरी फ़ोल्डर के अंदर जाएँ
root@kitploit:~
git clone [email protected]/wavestone-cdt/abaddon.git
cd abaddon
  1. अपने AWS क्रेडेंशियल्स और कॉन्फ़िगरेशन के साथ फ़ाइलें ~/.aws/credentials और ~/.aws/config बनाएँ, निम्नलिखित कमांड का उपयोग करके:
root@kitploit:~
aws configure
  1. settings.py.sample को settings.php पर ले जाएँ। डेटाबेस उपयोगकर्ता पासवर्ड बदलें (यह पासवर्ड सेटअप प्रक्रिया के दौरान पूछा जाएगा)
root@kitploit:~
mv abaddon/settings.py.sample abaddon/settings.py
sed -i 's/yourPasswordHere/<databasepassword>/g' abaddon/settings.py
  1. abaddon/setup फ़ोल्डर में निम्नलिखित कमांड चलाएँ:
root@kitploit:~
bash setup/install.sh

यह स्क्रिप्ट निम्नलिखित करेगी:

  • आपके OS को अपडेट करें
  • Django और Abaddon के लिए आवश्यक पैकेज स्थापित करें (docker और docker-compose सहित)
  • सभी Python निर्भरताएँ स्थापित करें (Django 3.X सहित)
  • एक PostgreSQL डेटाबेस और उपयुक्त भूमिका वाला एक उपयोगकर्ता बनाएँ (डेटाबेस के लिए आपको जो पासवर्ड देना है वह abaddon/settings.py फ़ाइल में है, पासवर्ड बदलने की अनुशंसा की जाती है)
  • Django माइग्रेशन लागू करें
  • Django एप्लिकेशन के लिए एक सुपरयूज़र बनाएँ, जिसका उपयोग Abaddon के ग्राफिकल इंटरफ़ेस से कनेक्ट करने के लिए किया जाएगा।

रेड टीम एंजल शुरू करें !

root@kitploit:~
bash abaddon.sh

एक ब्राउज़र खोलें, और URL 127.0.0.1:8000 पर जाएँ (स्थापना के दौरान बनाए गए Django सुपरयूज़र क्रेडेंशियल्स से कनेक्ट करें)।

Abaddon के अंदर C&C बुनियादी ढांचे की तैनाती

  1. यदि पहले Abaddon से कोई EC2 इंस्टेंस तैनात नहीं किया गया है (यह महत्वपूर्ण है कि आप Abaddon से EC2 तैनात करें, ताकि आपके पास aws फ़ोल्डर में स्थित SSH कुंजी तक पहुँच हो), तो डिलीवरी/चलो फिशिंग करें! पेज पर जाएँ। EC2 तैनात करें! पर क्लिक करें। तैनाती के अंत तक प्रतीक्षा करें (आप Abaddon शुरू करने के लिए उपयोग किए गए टर्मिनल के अंदर जाँच सकते हैं कि EC2 उपयोग के लिए तैयार है या नहीं, सभी तैनाती चरण शेल में दिखाई देते हैं)।

  2. misc/apache/default-ssl.conf फ़ाइल पर जाएँ और दूसरे वर्चुअलहोस्ट के अंदर EC2 का डोमेन नाम अपडेट करें। अपने बुनियादी ढांचे का पता लगने से बचने के लिए, एक नया डोमेन नाम खरीदें और इसे अपने EC2 पर इंगित करने के लिए कॉन्फ़िगर करें। Apache कॉन्फ़िगरेशन फ़ाइल में इस डोमेन नाम का उपयोग करें और misc/apache/topsecret.key और misc/apache/topsecret.crt को तदनुसार अपडेट करें, जो आपके नए डोमेन की निजी कुंजी और प्रमाणपत्र के साथ हैं।

  3. फिर वर्तमान परिदृश्यों की निगरानी करें पेज पर जाएँ और RedELK बुनियादी ढांचा कॉन्फ़िगर करें पर क्लिक करें। इस परिदृश्य को एक नाम दें। Abaddon वास्तव में एक समय में केवल एक परिदृश्य का समर्थन करता है। अपने Abaddon से तैनात एक EC2 इंस्टेंस चुनें और स्थानीय तैनाती चुनें (क्योंकि आप अपने Apache docker को स्थानीय रूप से तैनात करते हैं)। फिर, HTTP और SSL कनेक्शन प्राप्त करने के लिए तैनात EC2 द्वारा उपयोग किए जाने वाले पोर्ट चुनें, और वह पोर्ट और IP पता चुनें जिस पर Apache रिवर्स प्रॉक्सी ट्रैफ़िक को अग्रेषित करेगा (उदाहरण के लिए, वह IP और पोर्ट जिसे आपका SILENTTRINITY सर्वर सुनता है)। एक सामान्य कॉन्फ़िगरेशन निम्नलिखित होगा:

http port = 80 ssl port = 443 Listening Port= 9999 C2 IP adress = 172.16.0.1

तैनाती के अंत तक प्रतीक्षा करें और वर्तमान परिदृश्यों की निगरानी करें पेज पर वापस जाएँ।

शामिल होना

कृपया हमें पुल रिक्वेस्ट भेजने में संकोच न करें, या मुझे प्रश्न भेजें (@Ibrahimous)।

योगदान हेतु आह्वान

हम वास्तव में चाहते हैं कि पेंटेस्टर और अन्य आक्रामक सुरक्षा प्रेमी अपने गुप्त क्षेत्र से बाहर आएं, और विचार साझा करें, रेड टीम संचालन के लिए एक व्यापक ढांचा स्थापित करने में योगदान दें।

इसलिए, यदि आप टूल को बढ़ाना चाहते हैं, तो कृपया करें। यदि आप इसे मौलिक रूप से नया आकार देना चाहते हैं, तो कृपया अपने विचार प्रस्तुत करें।

दस्तावेज़ीकरण, सेटअप और बुनियादी उपयोग

दस्तावेज़ीकरण कार्य प्रगति पर है, और जल्द ही Wiki में उपलब्ध होगा।

लेखक

Charles IBRAHIM (@Ibrahimous)

आभार, योगदानकर्ता और अनैच्छिक योगदानकर्ता

(किसी विशेष क्रम में नहीं)

  • Marcello Salvati (@byt3bl33d3r), SILENTTRINITY के लिए। बू-लैंग, ओएमजी।
  • Arthur Villeneuve (@crypt0-M3lon), डॉकर, प्रॉक्सी प्रोटोकॉल और अधिक के बारे में उनके शानदार विचारों के लिए।
  • Romain Melchiorre, बहुत सारे बेहतरीन विचारों को एकीकृत करने के लिए
  • Timon Glasser, SILENTTRINITY को पैच करने, बग ठीक करने, विचारों को एकीकृत करने और वास्तविक अभियानों के दौरान सब कुछ सुचारू रूप से काम करने के लिए!
  • @sbnsec, वर्तमान में सभी चीजों को टेराफॉर्म करने के लिए!
  • Arnaud Soullié (@arnaudsoullie), क्योंकि उन्होंने अधिकांश परियोजना का अवलोकन किया!
टूल डाउनलोड करें