
Elite è il componente lato client del progetto Covenant. Covenant è un framework di comando e controllo .NET che mira a evidenziare la superficie d'attacco di .NET, rendere più semplice l'uso di tecniche offensive .NET e fungere da piattaforma collaborativa di comando e controllo per i red teamer.
Il progetto principale Covenant non richiede più un'applicazione lato client. Elite è stato temporaneamente deprecato. Utilizza invece l'interfaccia web inclusa nel progetto Covenant.
Elite potrebbe in futuro essere aggiornato per allinearsi al progetto Covenant come interfaccia alternativa, ma per ora questo progetto non è aggiornato e non funzionerà con Covenant v0.3 o versioni successive.
Elite è un'applicazione client .NET core progettata per interagire con Covenant.
Covenant è un framework di comando e controllo .NET che mira a evidenziare la superficie d'attacco di .NET, rendere più facile l'uso delle tecniche offensive .NET e fungere da piattaforma collaborativa di comando e controllo per i red teamer.
Covenant è un'applicazione ASP.NET Core multipiattaforma che include una solida API per abilitare un'architettura client-server che consente la collaborazione multiutente. Ci sono tre componenti principali dell'architettura di Covenant:
Covenant ha diverse funzionalità chiave:
Per prima cosa, devi avviare Covenant! Vai a dare un'occhiata al README di Covenant per vedere come fare.
Il modo più semplice per usare Elite è installare dotnet core. Puoi scaricare dotnet core per la tua piattaforma da qui.
Una volta installato dotnet core, possiamo compilare ed eseguire Elite usando la CLI di dotnet:
$ ~/Elite/Elite > dotnet build
$ ~/Elite/Elite > dotnet run
Elite può essere eseguito anche con Docker. Ci sono un paio di insidie con Docker, quindi consiglio di usare Docker solo se hai familiarità con Docker o sei disposto a imparare le sottili insidie.
Per prima cosa, crea l'immagine docker:
$ ~/Elite/Elite > docker build -t elite .
Ora possiamo eseguire Elite in un container Docker:
$ ~/Elite/Elite > docker run -it --rm --name elite -v /absolute/path/to/Elite/Data:/app/Data elite --username AdminUser --computername <Covenant IP>
I parametri --username AdminUser e --computername <Covenant IP> sono argomenti passati a Elite. Questi istruiscono Elite a connettersi a un'istanza di Covenant ospitata all'indirizzo IP specificato e ad accedere come utente chiamato AdminUser.
Il parametro -it è un parametro Docker che indica che dobbiamo avviare Elite in una tty interattiva. Questo è importante, poiché Elite è un'applicazione console interattiva! Il parametro -v /absolute/path/to/Elite/Data:/app/Data monta una cartella Data condivisa tra il tuo host e il container e ti consente di copiare/incollare facilmente strumenti esterni e payload generati durante l'operazione con Elite. Assicurati di sostituire /absolute/path/to/Elite/Data con la posizione della tua cartella Data di Elite.
Ti verrà inoltre chiesto di fornire una password per l'utente AdminUser. In alternativa, puoi impostarla in modo non interattivo con il parametro --password di Elite, ma questo lascerà la tua password in chiaro nella cronologia dei comandi, non l'ideale.
Hai domande o vuoi chattare di più su Covenant/Elite? Unisciti al canale #Covenant nella BloodHound Gang Slack.
Indicators. Questo consente a un operatore di eseguire azioni tracciate durante un'operazione e di riassumere facilmente tali azioni al blue team durante o alla fine di una valutazione, per scopi di deconfliction e formativi. Questa funzionalità è ancora agli inizi e ha ancora margini di miglioramento.