Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hideNsneak — una CLI per penetration testing temporaneo | Kitploit
Strumenti/GitHubGitHub/rmikehodges/hidensneak
Strumenti di PhishingScanner di VulnerabilitàGenerazione di PayloadScansione PortePenetration TestingSicurezza CloudCommand and ControlRed Teaming
GitHubrmikehodges/hidensneak

hideNsneak

una CLI per penetration testing temporaneo

Vedi Repository
1716 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Benvenuto in hideNsneak.

Alt text Questa applicazione assiste nella gestione dell'infrastruttura di attacco per penetration tester fornendo un'interfaccia per distribuire rapidamente, gestire e smantellare vari servizi cloud. Questi includono VM, domain fronting, server Cobalt Strike, API gateway e firewall.

Video dimostrativo del Black Hat Arsenal - https://youtu.be/8YTYScLn7pA

Indice

  • Panoramica
  • Esecuzione locale
  • Comandi
  • Organizzazione
  • Contributi
  • Licenza

Panoramica

hideNsneak fornisce un'interfaccia semplice che consente ai penetration tester di costruire e gestire infrastrutture, con un overhead minimo.

hideNsneak può:

  • deploy, destroy e list

    1. Istanze cloud tramite EC2 e Digital Ocean (Google Cloud, Azure e Alibaba Cloud in arrivo)
    2. API Gateway (AWS)
    3. Domain front tramite AWS Cloudfront e Google Cloud Functions (Azure CDN in arrivo)
  • Proxy attraverso l'infrastruttura

  • Distribuire redirector C2

  • Inviare e ricevere file

  • Scansione distribuita delle porte

  • Installazioni remote di Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish e SQLMAP

  • *Condividere e gestire l'infrastruttura tra vari team.

Esecuzione locale

Alcune precisazioni per la V 1.1:

  • Al momento, tutti gli host sono considerati Ubuntu 16.04 Linux.
  • Gli agent SSH non sono supportati
  • Tutte le modifiche alla configurazione possono essere effettuate tramite hideNsneak setup
  • Lo script setup.sh ora controlla e installa solo le dipendenze
  1. Crea un nuovo bucket AWS S3 in us-east-1
    • Assicurati che non sia pubblico poiché conterrà il tuo stato di terraform
  2. ./setup.sh
  3. go build -o hideNsneak main.go
  4. hideNsneak setup aws -s <secret> -a <access> -b <bucket>
  • Questo passaggio è necessario per la prima esecuzione
  1. hideNsneak setup --help
  2. Da qui puoi impostare le altre chiavi per altri servizi o eseguire solo su AWS

Comandi

  • hidensneak help --> esegui questo comando in qualsiasi momento per ottenere i comandi disponibili

  • hidensneak setup aws

  • hidensneak setup azure

  • hidensneak setup do

  • hidensneak setup ssh

  • hidensneak instance deploy

  • hidensneak instance destroy

  • hidensneak instance list

  • hidensneak api deploy

  • hidensneak api destroy

  • hidensneak api list

  • hidensneak domainfront enable

Per tutti i comandi, puoi eseguire --help dopo ciascuno di essi per ottenere indicazioni sui flag da utilizzare.

Organizzazione

  • _terraform --> moduli terraform
  • _ansible --> ruoli e playbook ansible
  • _assets --> risorse varie per la bellezza di questo progetto
  • _cmd --> pacchetto interfaccia frontend
  • _deployer --> comandi e strutture backend
  • main.go --> dove avviene la magia

Autorizzazioni IAM

Google Domain Fronting

  • API App Engine abilitata
  • API Cloud Functions abilitata
  • Autorizzazioni di editor del progetto o superiori

Varie

Un gruppo di sicurezza predefinito hideNsneak viene creato in tutte le regioni AWS ed è completamente aperto. Tutte le istanze sono configurate con iptables per permettere solo la porta 22/tcp al momento del provisioning.

Se il tuo programma inizia a generare errori terraform che indicano che una risorsa non viene trovata, potrebbe essere necessario rimuovere le risorse terraform problematiche. Puoi farlo eseguendo quanto segue:

cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

terraform state rm <nome della risorsa problematica>

Questa risorsa dovrà essere pulita manualmente se esiste ancora.

Risoluzione dei problemi

Errore: la configurazione per nome del modulo qui non è presente; un blocco di configurazione del provider è necessario per tutte le operazioni

Questo è solitamente dovuto ad artefatti lasciati nello stato da distribuzioni precedenti. Di seguito le istruzioni su come rimuovere tali artefatti dallo stato. Se sono risorse attive, dovranno essere distrutte manualmente tramite il pannello di amministrazione del provider cloud.

  • cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
  • terraform state rm <nome del modulo o della risorsa>

Errore: errore nel blocco dello stato: errore di acquisizione del blocco dello stato: ConditionalCheckFailedException: la richiesta condizionale è fallita status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Informazioni sul blocco: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4

Se ciò non scompare dopo che un altro utente ha terminato la distribuzione, di solito è dovuto al fatto che Terraform non sblocca automaticamente lo stato in presenza di errori. Può essere risolto eseguendo quanto segue:

  • terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

Nota che questo sbloccherà lo stato, quindi potrebbe avere un effetto negativo su qualsiasi altra scrittura in corso nello stato, quindi assicurati che gli altri utenti non stiano attivamente distribuendo/distruggendo nulla quando esegui questo comando.

Se incontri un errore come il seguente:

  • Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operations

Questo spesso significa che ci sono elementi nello stato di cui non stai tenendo conto. Puoi risolvere eseguendo quanto segue:

  • cd terraform
  • terraform state list - questo ti fornirà l'elenco delle risorse nello stato
  • terraform state rm <modulo o risorsa incriminata da sopra> - questo rimuoverà la risorsa incriminata dallo stato e dovresti essere a posto. Se la risorsa è ancora attiva, assicurati di eliminarla manualmente.

Contributi

Ci piacerebbe che tu contribuissi a hideNsneak. Sentiti libero di fare un fork del repository e iniziare a contribuire, esamineremo le pull request man mano che le riceviamo. Se pensi che alcune cose necessitino di miglioramenti o che alcune funzionalità debbano essere aggiunte, sentiti libero di aprire un issue e, si spera, qualcuno lo prenderà in carico.

Licenza

MIT

Scarica lo strumento
  • hidensneak domainfront disable

  • hidensneak domainfront deploy

  • hidensneak domainfront destroy

  • hidensneak domainfront list

  • hidensneak firewall add

  • hidensneak firewall list

  • hidensneak firewall delete

  • hidensneak exec command -c

  • hidensneak exec nmap

  • hidensneak exec socat-redirect

  • hidensneak exec cobaltstrike-run

  • hidensneak exec collaborator-run

  • hidensneak socks deploy

  • hidensneak socks list

  • hidensneak socks destroy

  • hidensneak socks proxychains

  • hidensneak socks socksd

  • hidensneak install burp

  • hidensneak install cobaltstrike

  • hidensneak install socat

  • hidensneak install letsencrypt

  • hidensneak install gophish

  • hidensneak install nmap

  • hidensneak install sqlmap

  • hidensneak file push

  • hidensneak file pull