
una CLI per penetration testing temporaneo
Questa applicazione assiste nella gestione dell'infrastruttura di attacco per penetration tester fornendo un'interfaccia per distribuire rapidamente, gestire e smantellare vari servizi cloud. Questi includono VM, domain fronting, server Cobalt Strike, API gateway e firewall.
Video dimostrativo del Black Hat Arsenal - https://youtu.be/8YTYScLn7pA
hideNsneak fornisce un'interfaccia semplice che consente ai penetration tester di costruire e gestire infrastrutture, con un overhead minimo.
hideNsneak può:
deploy, destroy e list
Proxy attraverso l'infrastruttura
Distribuire redirector C2
Inviare e ricevere file
Scansione distribuita delle porte
Installazioni remote di Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish e SQLMAP
*Condividere e gestire l'infrastruttura tra vari team.
Alcune precisazioni per la V 1.1:
Ubuntu 16.04 Linux.hideNsneak setupsetup.sh ora controlla e installa solo le dipendenzeus-east-1
./setup.shgo build -o hideNsneak main.gohideNsneak setup aws -s <secret> -a <access> -b <bucket>hideNsneak setup --helphidensneak help --> esegui questo comando in qualsiasi momento per ottenere i comandi disponibili
hidensneak setup aws
hidensneak setup azure
hidensneak setup do
hidensneak setup ssh
hidensneak instance deploy
hidensneak instance destroy
hidensneak instance list
hidensneak api deploy
hidensneak api destroy
hidensneak api list
hidensneak domainfront enable
Per tutti i comandi, puoi eseguire --help dopo ciascuno di essi per ottenere indicazioni sui flag da utilizzare.
_terraform --> moduli terraform_ansible --> ruoli e playbook ansible_assets --> risorse varie per la bellezza di questo progetto_cmd --> pacchetto interfaccia frontend_deployer --> comandi e strutture backendmain.go --> dove avviene la magiaGoogle Domain Fronting
Un gruppo di sicurezza predefinito hideNsneak viene creato in tutte le regioni AWS ed è completamente aperto. Tutte le istanze sono configurate con iptables per permettere solo la porta 22/tcp al momento del provisioning.
Se il tuo programma inizia a generare errori terraform che indicano che una risorsa non viene trovata, potrebbe essere necessario rimuovere le risorse terraform problematiche. Puoi farlo eseguendo quanto segue:
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
terraform state rm <nome della risorsa problematica>
Questa risorsa dovrà essere pulita manualmente se esiste ancora.
Errore: la configurazione per nome del modulo qui non è presente; un blocco di configurazione del provider è necessario per tutte le operazioni
Questo è solitamente dovuto ad artefatti lasciati nello stato da distribuzioni precedenti. Di seguito le istruzioni su come rimuovere tali artefatti dallo stato. Se sono risorse attive, dovranno essere distrutte manualmente tramite il pannello di amministrazione del provider cloud.
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformterraform state rm <nome del modulo o della risorsa>Errore: errore nel blocco dello stato: errore di acquisizione del blocco dello stato: ConditionalCheckFailedException: la richiesta condizionale è fallita status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Informazioni sul blocco: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4
Se ciò non scompare dopo che un altro utente ha terminato la distribuzione, di solito è dovuto al fatto che Terraform non sblocca automaticamente lo stato in presenza di errori. Può essere risolto eseguendo quanto segue:
terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformNota che questo sbloccherà lo stato, quindi potrebbe avere un effetto negativo su qualsiasi altra scrittura in corso nello stato, quindi assicurati che gli altri utenti non stiano attivamente distribuendo/distruggendo nulla quando esegui questo comando.
Se incontri un errore come il seguente:
Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operationsQuesto spesso significa che ci sono elementi nello stato di cui non stai tenendo conto. Puoi risolvere eseguendo quanto segue:
cd terraformterraform state list - questo ti fornirà l'elenco delle risorse nello statoterraform state rm <modulo o risorsa incriminata da sopra> - questo rimuoverà la risorsa incriminata dallo stato e dovresti essere a posto. Se la risorsa è ancora attiva, assicurati di eliminarla manualmente.Ci piacerebbe che tu contribuissi a hideNsneak. Sentiti libero di fare un fork del repository e iniziare a contribuire, esamineremo le pull request man mano che le riceviamo. Se pensi che alcune cose necessitino di miglioramenti o che alcune funzionalità debbano essere aggiunte, sentiti libero di aprire un issue e, si spera, qualcuno lo prenderà in carico.
hidensneak domainfront disable
hidensneak domainfront deploy
hidensneak domainfront destroy
hidensneak domainfront list
hidensneak firewall add
hidensneak firewall list
hidensneak firewall delete
hidensneak exec command -c
hidensneak exec nmap
hidensneak exec socat-redirect
hidensneak exec cobaltstrike-run
hidensneak exec collaborator-run
hidensneak socks deploy
hidensneak socks list
hidensneak socks destroy
hidensneak socks proxychains
hidensneak socks socksd
hidensneak install burp
hidensneak install cobaltstrike
hidensneak install socat
hidensneak install letsencrypt
hidensneak install gophish
hidensneak install nmap
hidensneak install sqlmap
hidensneak file push
hidensneak file pull