Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cuckooautoinstall — Script di installazione automatica per Cuckoo Sandbox | Kitploit
Strumenti/GitHubGitHub/buguroo/cuckooautoinstall
Analisi Dinamica (Sandboxing)Scripting e AutomazioneAnalisi MalwareUtilità e Framework
GitHubbuguroo/cuckooautoinstall

cuckooautoinstall

Script di installazione automatica per Cuckoo Sandbox

Vedi Repository
164588 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Informazioni su CuckooAutoinstall

Cuckoo Sandbox <http://www.cuckoosandbox.org/>_. script di auto installazione

Cos'è Cuckoo Sandbox?

Cuckoo Sandbox è un sistema di analisi malware.

Cosa significa?

Significa che puoi passargli qualsiasi file sospetto e ottenere un report con i dettagli sul comportamento del file in un ambiente isolato.

Abbiamo creato questo script presso Buguroo Offensive Security <http://www.buguroo.com>_ inizialmente per rendere l'installazione di cuckoo più rapida, semplice e senza problemi.

Sistemi supportati

La maggior parte dello script non dipende dalla distribuzione (anche se ovviamente devi eseguirlo su GNU/Linux), ma l'installazione dei pacchetti, al momento, supporta solo derivate Debian.

Inoltre, dato che usiamo la versione proprietaria di VirtualBox (la maggior parte delle volte l'edizione OSE non soddisfa le nostre esigenze), questo script richiede che sia presente un repository Debian in Virtualbox Downloads <http://downloads.virtualbox.org>_ per la tua distribuzione. Forzare la distribuzione nel file di configurazione dovrebbe farlo funzionare anche su quelle non supportate.

Autori

David Reguera García - Dreg <http://github.com/David-Reguera-Garcia-Dreg>_ - [email protected] <mailto:[email protected]>_ - @fr33project <https://twitter.com/fr33project>_

David Francos Cuartero - XayOn <http://github.com/Xayon>_ - [email protected] <mailto:[email protected]>_ - @davidfrancos <https://twitter.com/davidfrancos>_

Guida rapida

  • Clona questo repository ed esegui lo script: bash cuckooautoinstall.bash

.. image:: /../screenshots/cuckooautoinstall.png?raw=true

Se ti fidi di noi, della configurazione della tua rete e di molte altre variabili (il che è totalmente sconsigliato) e sei il più pigro possibile, puoi eseguirlo come utente normale se hai sudo configurato:

::

root@kitploit:~
wget -O - https://raw.githubusercontent.com/buguroo/cuckooautoinstall/master/cuckooautoinstall.bash | bash

Lo script accetta un file di configurazione sotto forma di un semplice script bash con opzioni come:

::

root@kitploit:~
SUDO="sudo"
TMPDIR=$(mktemp -d)
RELEASE=$(lsb_release -cs)
CUCKOO_USER="cuckoo"
CUSTOM_PKGS=""
ORIG_DIR=$( cd "$( dirname "${BASH_SOURCE[0]}"   )" && pwd   )
VOLATILITY_URL="http://downloads.volatilityfoundation.org/releases/2.4/volatility-2.4.tar.gz"
VIRTUALBOX_REP="deb http://download.virtualbox.org/virtualbox/debian $RELEASE contrib"
CUCKOO_REPO='https://github.com/cuckoobox/cuckoo'
YARA_REPO="https://github.com/plusvic/yara"
JANSSON_REPO="https://github.com/akheron/jansson"

LOG=$(mktemp)
UPGRADE=false

Puoi sovrascrivere una qualsiasi di queste variabili nel file di configurazione.

Accetta parametri

::

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│                CuckooAutoInstall 0.2                    │
│ David Reguera García - Dreg <[email protected]>      │
│ David Francos Cuartero - XayOn <[email protected]>   │
│            Buguroo Offensive Security - 2015            │
└─────────────────────────────────────────────────────────┘
Usage: cuckooautoinstall.bash [--verbose|-v] [--help|-h] [--upgrade|-u]

    --verbose   Print output to stdout instead of temp logfile
    --help      This help menu
    --upgrade   Use newer volatility, yara and jansson versions (install from source)

Per la maggior parte delle configurazioni, --upgrade è sempre consigliato.

  • Aggiungi una password (come root) per l'utente 'cuckoo' creato dallo script

::

root@kitploit:~
passwd cuckoo
  • Crea le macchine virtuali http://docs.cuckoosandbox.org/en/latest/installation/guest/ o importa macchine virtuali

::

VBoxManage import virtual_machine.ova

  • Aggiungi alle macchine virtuali l'opzione HostOnly usando vboxnet0

::

vboxmanage modifyvm “virtual_machine" --hostonlyadapter1 vboxnet0

  • Configura cuckoo (http://docs.cuckoosandbox.org/en/latest/installation/host/configuration/ )

  • Esegui cuckoo

::

cd ~cuckoo/cuckoo python cuckoo.py

.. image:: /../screenshots/github%20cuckoo%20working.png?raw=true

  • Esegui anche django usando la porta 6969

::

cd ~cuckoo/cuckoo/web python manage.py runserver 0.0.0.0:6969

.. image:: /../screenshots/github%20django.png?raw=true

Caratteristiche dello script

  • Installa di default Cuckoo sandbox con tutti i componenti opzionali: yara, ssdeep, django ...
  • Installa le ultime versioni di ssdeep, yara, pydeep-master e jansson.
  • Risolve problemi comuni durante l'installazione: ldconfigs, autoreconfs...
  • Installa di default virtualbox e crea la hostonlyif.
  • Crea l'utente 'cuckoo' nel sistema e aggiunge questo utente al gruppo vboxusers.
  • Abilita mongodb in conf/reporting.conf
  • Crea le regole iptables e l'ip forward per abilitare internet nelle macchine virtuali cuckoo

::

root@kitploit:~
sudo iptables -A FORWARD -o eth0 -i vboxnet0 -s 192.168.56.0/24 -m conntrack --ctstate NEW -j ACCEPT
sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A POSTROUTING -t nat -j MASQUERADE
sudo sysctl -w net.ipv4.ip_forward=1

Abilita l'esecuzione di tcpdump da parte di un utente non root

::

root@kitploit:~
sudo apt-get -y install libcap2-bin
sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump

Corregge l'errore "TEMPLATE_DIRS setting must be a tuple" quando si esegue python manage.py con DJANGO versione >= 1.6. Sostituendo in web/web/settings.py

::

root@kitploit:~
TEMPLATE_DIRS = (
    "templates"
)

diventa

::

root@kitploit:~
TEMPLATE_DIRS = (
    ("templates"),
)

Installare cuckoo come demone

Per questo, consigliamo l'uso di supervisor.

Installare supervisor

::

root@kitploit:~
sudo apt-get install supervisor

Modifica /etc/supervisor/conf.d/cuckoo.conf , ad esempio

::

root@kitploit:~
[program:cuckoo]
command=python cuckoo.py
directory=/home/cuckoo
User=cuckoo

[program:cuckoo-api]
command=python api.py
directory=/home/cuckoo/utils
user=cuckoo

Ricarica supervisor

::

sudo supervisorctl reload

iptables

Come probabilmente avrai già notato, le regole iptables non rimangono dopo un riavvio. Se vuoi renderle persistenti, consigliamo iptables-save e iptables-restore

::

root@kitploit:~
iptables-save > your_custom_iptables_rules
iptables-restore < your_custom_iptables_rules

Ulteriore aiuto

Potresti voler leggere:

  • Remote <./doc/Remote.rst>_ - Abilitazione dell'amministrazione remota di VMS e VBox
  • OVA <./doc/OVA.rst>_ - Lavorare con le immagini OVA
  • Antivm <./doc/Antivm.rst>_ Come gestire malware con tecniche di rilevamento VM
  • VMcloak <./doc/Vmcloak.rst>_ VMCloak - Gestione delle macchine virtuali Windows di Cuckoo

TODO

  • Migliorare la documentazione

Contribuire

Questo progetto è concesso in licenza GPL3+, come puoi vedere nel file "LICENSE". Tutte le pull request sono benvenute, tenendo presente che:

  • Lo stile di scripting deve essere conforme a quello attuale
  • Le nuove funzionalità devono essere in rami separati (molto meglio se si usa git-flow =) )
  • Per favore, verifica che funzioni correttamente prima di inviare una PR.

Probabilmente risponderemo alle PR in un periodo di 7-14 giorni, per favore sii paziente.

Scarica lo strumento