
लाल टीम संचालन प्रबंधन मंच जो बुनियादी ढांचे की तैनाती, C2 सेटअप, फ़िशिंग अभियानों और टोही को स्वचालित करता है, जिसमें एकीकृत टूल ऑर्केस्ट्रेशन और रिपोर्टिंग शामिल है।

रेड टीम संचालन में विविध कौशल शामिल होते हैं, ये कई महीनों तक चलते हैं और राजनीतिक रूप से संवेदनशील होते हैं; इनमें बहुत अधिक निगरानी, समेकन और सावधानी की आवश्यकता होती है। Wavestone का रेड टीम संचालन प्रबंधन सॉफ्टवेयर, Abaddon, रेड टीम संचालन को तेज़, अधिक दोहराने योग्य, गुप्त बनाने के साथ-साथ मूल्य वर्धित उपकरणों को शामिल करने और कई रिपोर्टिंग क्षमताएँ लाने के लिए डिज़ाइन किया गया है।
क्योंकि:
हम Abaddon से क्या चाहते थे ?:
Abaddon का उद्देश्य रेड टीम संचालन को सुगम बनाना है:
RSAC2020 में Abaddon प्रस्तुत करने वाली स्लाइड्स यहाँ पाई जा सकती हैं: (Abaddon, the red team angel)

Abaddon का परीक्षण Debian, LUbuntu और निश्चित रूप से KALI Linux पर किया गया है (नवीनतम परीक्षण 5.4.0 amd64 संस्करण पर किए गए हैं)। आपको इंटरनेट एक्सेस की भी आवश्यकता है, और यदि आप अपने C&C सर्वर को स्थानीय रूप से तैनात करना चाहते हैं तो एक सार्वजनिक IP पता भी चाहिए।
ध्यान दें कि अपने AWS वातावरण को कॉन्फ़िगर करने के लिए, सबसे आसान तरीका शायद यहाँ बताए अनुसार aws-cli स्थापित करना है: https://docs.aws.amazon.com/fr_fr/cli/latest/userguide/install-cliv2-linux.html
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
git clone [email protected]/wavestone-cdt/abaddon.git
cd abaddon
aws configure
mv abaddon/settings.py.sample abaddon/settings.py
sed -i 's/yourPasswordHere/<databasepassword>/g' abaddon/settings.py
bash setup/install.sh
यह स्क्रिप्ट निम्नलिखित करेगी:
रेड टीम एंजल शुरू करें !
bash abaddon.sh
एक ब्राउज़र खोलें, और URL 127.0.0.1:8000 पर जाएँ (स्थापना के दौरान बनाए गए Django सुपरयूज़र क्रेडेंशियल्स से कनेक्ट करें)।
यदि पहले Abaddon से कोई EC2 इंस्टेंस तैनात नहीं किया गया है (यह महत्वपूर्ण है कि आप Abaddon से EC2 तैनात करें, ताकि आपके पास aws फ़ोल्डर में स्थित SSH कुंजी तक पहुँच हो), तो डिलीवरी/चलो फिशिंग करें! पेज पर जाएँ। EC2 तैनात करें! पर क्लिक करें। तैनाती के अंत तक प्रतीक्षा करें (आप Abaddon शुरू करने के लिए उपयोग किए गए टर्मिनल के अंदर जाँच सकते हैं कि EC2 उपयोग के लिए तैयार है या नहीं, सभी तैनाती चरण शेल में दिखाई देते हैं)।
misc/apache/default-ssl.conf फ़ाइल पर जाएँ और दूसरे वर्चुअलहोस्ट के अंदर EC2 का डोमेन नाम अपडेट करें। अपने बुनियादी ढांचे का पता लगने से बचने के लिए, एक नया डोमेन नाम खरीदें और इसे अपने EC2 पर इंगित करने के लिए कॉन्फ़िगर करें। Apache कॉन्फ़िगरेशन फ़ाइल में इस डोमेन नाम का उपयोग करें और misc/apache/topsecret.key और misc/apache/topsecret.crt को तदनुसार अपडेट करें, जो आपके नए डोमेन की निजी कुंजी और प्रमाणपत्र के साथ हैं।
फिर वर्तमान परिदृश्यों की निगरानी करें पेज पर जाएँ और RedELK बुनियादी ढांचा कॉन्फ़िगर करें पर क्लिक करें। इस परिदृश्य को एक नाम दें। Abaddon वास्तव में एक समय में केवल एक परिदृश्य का समर्थन करता है। अपने Abaddon से तैनात एक EC2 इंस्टेंस चुनें और स्थानीय तैनाती चुनें (क्योंकि आप अपने Apache docker को स्थानीय रूप से तैनात करते हैं)। फिर, HTTP और SSL कनेक्शन प्राप्त करने के लिए तैनात EC2 द्वारा उपयोग किए जाने वाले पोर्ट चुनें, और वह पोर्ट और IP पता चुनें जिस पर Apache रिवर्स प्रॉक्सी ट्रैफ़िक को अग्रेषित करेगा (उदाहरण के लिए, वह IP और पोर्ट जिसे आपका SILENTTRINITY सर्वर सुनता है)। एक सामान्य कॉन्फ़िगरेशन निम्नलिखित होगा:
http port = 80
ssl port = 443
Listening Port= 9999
C2 IP adress = 172.16.0.1
तैनाती के अंत तक प्रतीक्षा करें और वर्तमान परिदृश्यों की निगरानी करें पेज पर वापस जाएँ।
कृपया हमें पुल रिक्वेस्ट भेजने में संकोच न करें, या मुझे प्रश्न भेजें (@Ibrahimous)।
हम वास्तव में चाहते हैं कि पेंटेस्टर और अन्य आक्रामक सुरक्षा प्रेमी अपने गुप्त क्षेत्र से बाहर आएं, और विचार साझा करें, रेड टीम संचालन के लिए एक व्यापक ढांचा स्थापित करने में योगदान दें।
इसलिए, यदि आप टूल को बढ़ाना चाहते हैं, तो कृपया करें। यदि आप इसे मौलिक रूप से नया आकार देना चाहते हैं, तो कृपया अपने विचार प्रस्तुत करें।
दस्तावेज़ीकरण कार्य प्रगति पर है, और जल्द ही Wiki में उपलब्ध होगा।
Charles IBRAHIM (@Ibrahimous)
(किसी विशेष क्रम में नहीं)