Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
threatbox — Piattaforma di attacco basata su Ansible per distribuire e gestire un ambiente standardizzato di penetration testing su Linux con installazione automatizzata degli strumenti, monitoraggio delle versioni e accesso SSH/VNC. | Kitploit
Strumenti/GitHubGitHub/threatexpress/threatbox
Frameworks per Penetration TestingScripting e AutomazioneUtilità e FrameworkRed Teaming
GitHubthreatexpress/threatbox

threatbox

Piattaforma di attacco basata su Ansible per distribuire e gestire un ambiente standardizzato di penetration testing su Linux con installazione automatizzata degli strumenti, monitoraggio delle versioni e accesso SSH/VNC.

Vedi Repository
771471 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Threatbox - Piattaforma di Attacco Standard

ThreatBox è una piattaforma di attacco standard e controllata basata su Linux. Ho usato una versione di questa per anni. È iniziata come una raccolta di script, è vissuta come una macchina virtuale rolling, è esistita come codice per costruire un ISO Linux, ed è ora stata convertita in un insieme di playbook Ansible. Perché Ansible? Perché no? Questa sembrava essere la prossima evoluzione naturale per la configurazione di piattaforme di attacco standard.

Questo progetto utilizza playbook e ruoli Ansible per eseguire la configurazione post-deploy su un target Linux (testato su Ubuntu 18.04).

Il progetto è progettato per essere utilizzato come processo iniziale per creare, gestire e utilizzare una piattaforma di attacco standard per red teaming o penetration testing.

I dettagli sul concetto di Piattaforma di Attacco Standard si trovano nel libro Red Team Development and Operations - A practical guide, scritto da Joe Vest e James Tubberville. Red Team Guide

ThreatBox

Caratteristiche

  • Strumenti standard definiti come ruoli Ansible
  • Personalizzazioni progettate per rendere più semplice il test di sicurezza
  • Elenco di variabili per aggiungere o rimuovere repository git, pacchetti del sistema operativo o moduli Python. (threatbox.yml)
  • Tracciamento della versione dell'istanza distribuita e della versione dello strumento di distribuzione. Questo è utile per soddisfare le regole di conformità e può aiutare a minimizzare i timori tracciando attivamente tutti gli strumenti.
    • Versione di Threatbox creata al momento del deploy e visualizzata nello sfondo del desktop
  • Software distribuito tracciato in ~/Desktop/readme
  • Cambio automatico della porta SSH. Il deploy inizia sulla porta 22, ma riconfigura il sistema target sulla porta SSH desiderata utilizzando la variabile ansible_port in threatbox.yml
  • Download e compilazione di diversi toolkit .NET (ad esempio SeatBelt.exe da Ghostpack https://github.com/GhostPack/Seatbelt)
  • La maggior parte dei progetti Python installati usando pipenv. Usa pipenv shell nella directory del progetto per accedervi. Vedi https://realpython.com/pipenv-guide/ per indicazioni sull'uso di pipenv

  • File del Progetto

    Il seguente elenco evidenzia i componenti chiave di questo progetto.

    File/DirectoryDescrizioneUtilizzo
    hostFile hosts di AnsibleAggiornare con gli indirizzi IP dei sistemi Ansible di destinazione
    group_vars/threatbox.ymlvariabili comunivariabile utilizzata per il progetto. aggiornare secondo necessità.
    threatbox_playbox.ymlPlaybook Ansible principaleAggiornare secondo necessità per aggiungere ulteriori ruoli o funzionalità
    roles/commonConfigurazione comune della piattaforma OSImposta le impostazioni comuni del sistema operativo (ad esempio imposta la versione nello sfondo o nella build)
    roles/.altri ruoli specifici per configurare o distribuire strumentiaggiungere o modificare ruoli in roles/

    Avvio Rapido

    Provisioning

    Eseguire il provisioning di uno o più target.

    Nota: Questo progetto è stato testato su Ubuntu 18.04 distribuito su Digitalocean

    Configurazione

    1. Copia hosts.sample in hosts
    2. Modifica hosts con gli indirizzi IP dei tuoi sistemi target
    3. Copia group_vars\threatbox.yml.sample in group_vars\threatbox.yml
    4. Modifica group_vars\threatbox.yml con le variabili aggiornate che desideri utilizzare
      • Non dimenticare di aggiornare la chiave SSH con una chiave che abbia accesso al target remoto

    Comandi Ansible

    root@kitploit:~
    # OSX issue https://github.com/ansible/ansible/issues/32499
    if [[ "$(uname)" == "Darwin" ]]
    then
        export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=yes;
    fi
    
    # Ansible Logging
    rm ./ansible.log
    export ANSIBLE_LOG_PATH="ansible.log"
    
    # Ansible Debugging
    export ANSIBLE_DEBUG=False
    
    # Execute playbook
    ansible-playbook -e ansible_python_interpreter=/usr/bin/python3 -i hosts threatbox_playbook.yml 
    

    Nota: Considera l'uso di Mitogen per Ansible per ottenere un significativo aumento delle prestazioni. https://mitogen.networkgenomics.com/ansible_detailed.html

    Testato con questo ansible.cfg

    root@kitploit:~
    [defaults]
    host_key_checking = False
    pipelining = True
    forks = 100
    timeout = 600
    stdout_callback = yaml
    bin_ansible_callbacks = True
    callback_whitelist = profile_roles, profile_tasks, timer
    
    #mitogen
    strategy_plugins = ~/Documents/mitogen-0.2.9/ansible_mitogen/plugins/strategy
    strategy = mitogen_linear
    

    Accesso Remoto al Sistema

    Accesso alla console tramite SSH

    Nota: La porta SSH potrebbe essere impostata su una porta non standard durante l'installazione. Questo valore è impostato nel file group_vars/threatbox.yml

    root@kitploit:~
    threatboxip=10.10.10.10
    sshport=52222
    ssh -p $sshport -i ~/.ssh/threatbox_id_rsa root@$threatboxip
    

    Accesso GUI con VNC tramite SSH

    Nota: VNC è configurato ma non è consentito sulla rete. Devi utilizzare un tunnel SSH per accedervi.

    root@kitploit:~
    threatboxip=10.10.10.10
    sshport=52222
    ssh -p $sshport -i ~/.ssh/threatbox_id_rsa -L 5901:localhost:5901 root@$threatboxip
    

    Note sul progetto

    Questo progetto utilizza ruoli ansbile. Questi ruoli potrebbero non seguire esattamente lo stile di Ansible. Sono stati progettati per essere utilizzati come parte di questo progetto e utilizzano un singolo file di 'variabili' per controllare il progetto. I ruoli possono essere facilmente utilizzati in altri progetti con piccole modifiche.


    Caratteristiche

    Comandi Personalizzati di ThreatBox ThreatBox Help

    Categorie di Strumenti Tool Categories

    Tracciamento di tutti gli strumenti installati Tool Tracking

    Registrazione automatica del terminale Teminal Loggind

    Opzioni personalizzate del terminale forniscono più contesto

    Versione chiara del terminale

    Pipenv mantiene i progetti Python indipendenti pipenv shell

    Esempio di SilentTrinity in esecuzione nell'ambiente pipenv silenttrinity

    Scarica lo strumento