
CLI basato su Python per il dispiegamento automatizzato di infrastrutture red team su AWS e Digital Ocean, con supporto modulare per C2, server email, distribuzione HTTP e server di phishing.
Overlord fornisce una console CLI basata su Python utilizzata per costruire infrastrutture di Red Teaming in modo automatizzato. L'utente deve fornire input utilizzando i moduli dello strumento (ad es. C2, Server Email, Server di consegna HTTP web, Server di phishing, ecc.) e l'intera infrastruttura / moduli e script verranno generati automaticamente su un provider cloud a scelta. Attualmente supporta AWS e Digital Ocean. Lo strumento è ancora in fase di sviluppo ed è stato ispirato e utilizza l'implementazione Terraform di Red-Baron trovata su GitHub.
Una infrastruttura demo è stata configurata nel nostro post sul blog https://qsecure.com.cy/resources/publications/overlord/.
Per la documentazione completa dello strumento visita la scheda Wiki su https://github.com/qsecure-labs/overlord/wiki.
git clone https://github.com/qsecure-labs/overlord.git
cd overlord/config
chmod +x install.sh
sudo ./install.sh
Questo progetto non sarebbe potuto essere realizzato senza l'incredibile lavoro di Marcello Salvati @byt3bl33d3r con il progetto RedBaron. Questo è il motivo per cui facciamo riferimento al nome di RedBaron anche nel nostro progetto.
Come dichiarato da Marcello nei suoi ringraziamenti, ulteriori ringraziamenti a:
Vieni a trovarci su Discord!
Overlord è fornito senza garanzia ed è pensato per essere utilizzato da penetration tester durante valutazioni di Red Teaming approvate e/o valutazioni di ingegneria sociale. Gli sviluppatori di Overlord e QSecure declinano ogni responsabilità nel caso in cui lo strumento venga utilizzato per scopi malevoli o in qualsiasi contesto illegale.