Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
abaddon — Piattaforma di gestione delle operazioni red team che automatizza il deployment dell'infrastruttura, la configurazione C2, le campagne di phishing e la ricognizione, con orchestrazione integrata degli strumenti e reporting. | Kitploit
Strumenti/GitHubGitHub/wavestone-cdt/abaddon
Sicurezza dell'Infrastruttura CloudFrameworks per Penetration TestingRicognizioneFramework di ExploitGenerazione di PayloadPhishingCommand and ControlRed TeamingArchived
GitHubwavestone-cdt/abaddon

abaddon

Piattaforma di gestione delle operazioni red team che automatizza il deployment dell'infrastruttura, la configurazione C2, le campagne di phishing e la ricognizione, con orchestrazione integrata degli strumenti e reporting.

33366193 anni faRevisionato da Kitploit
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Abaddon

Abaddon Logo

Le operazioni di red team coinvolgono competenze eterogenee, durano diversi mesi e sono politicamente sensibili; richiedono molto monitoraggio, consolidamento e cautela. Il software di gestione delle operazioni di red team di Wavestone, Abaddon, è stato progettato per rendere le operazioni di red team più veloci, ripetibili, stealth, includendo al contempo strumenti a valore aggiunto e offrendo numerose capacità di reporting.

Perché:

  • Ci sono tonnellate di strumenti usati dai red teamer
  • ... ma nessun software di gestione delle operazioni (gratuito e open source)
  • ... e comunque nessuna aggregazione tra questi strumenti
  • ... e i fallimenti di "sicurezza operativa" sono comuni

Cosa volevamo con Abaddon?:

Abaddon mira a facilitare le operazioni di red team mediante:

  • Riduzione del tempo per costruire un'infrastruttura
  • Abilitazione di azioni complesse con 1 o 2 click
  • Reporting più semplice per operazioni lunghe
  • Riduzione del rischio di "fallimento OPSEC"

Le slide che presentano Abaddon a RSAC2020 si trovano qui: (Abaddon, the red team angel)

Cosa puoi distribuire

Infrastruttura Abaddon

  • Distribuito in 30 minuti
  • Smaltibile, autenticato, stealth
  • Abilita sia il phishing sia l'esecuzione remota di comandi

Altre funzionalità

  • Ricognizione: interfaccia grafica per NMAP, Recon-NG, HunterIO e Amass
  • Weaponization: generazione di payload offuscati in fase di sviluppo
  • Consegna: distribuzione in uno o due clic di istanze EC2, Gophish e di un'infrastruttura C&C completamente funzionale, stealth e dockerizzata come mostrato sopra
  • Exploitation & Post-Exploitation: idee in fase di sviluppo :)
  • Reporting: una dashboard semplice pronta ma ancora in fase di sviluppo per seguire le tue operazioni

Installazione e avvio di Abaddon

Abaddon è stato testato su Debian, LUbuntu e, ovviamente, KALI Linux (gli ultimi test sono stati eseguiti sulla versione 5.4.0 amd64). Devi anche avere accesso a Internet e un indirizzo IP pubblico se intendi distribuire il tuo server C&C localmente.

Nota che per configurare il tuo ambiente AWS, il modo più semplice è probabilmente installare aws-cli come indicato qui: https://docs.aws.amazon.com/fr_fr/cli/latest/userguide/install-cliv2-linux.html

curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
  1. Clona questo repository e spostati nella cartella del repository
git clone [email protected]/wavestone-cdt/abaddon.git
cd abaddon
  1. Crea i file ~/.aws/credentials e ~/.aws/config con le tue credenziali e configurazione AWS, usando il seguente comando:
aws configure
  1. Sposta settings.py.sample in settings.py. Modifica la password dell'utente del database (Questa password verrà richiesta durante il processo di configurazione)
mv abaddon/settings.py.sample abaddon/settings.py
sed -i 's/yourPasswordHere/<passworddatabase>/g' abaddon/settings.py
  1. Esegui il seguente comando nella cartella abaddon/setup:
bash setup/install.sh

Questo script:

  • Aggiornerà il tuo sistema operativo
  • Installerà i pacchetti richiesti da Django e Abaddon (inclusi docker e docker-compose)
  • Installerà tutte le dipendenze Python (incluso Django 3.X)
  • Creerà un database PostgreSQL e un utente con il ruolo appropriato (la password per il database che devi fornire si trova nel file abaddon/settings.py, si consiglia di cambiare la password)
  • Applicherà le migrazioni di Django
  • Creerà un superuser per l'applicazione Django, che verrà utilizzato per connettersi all'interfaccia grafica di Abaddon.

Avvia il Red Team Angel!

bash abaddon.sh

Apri un browser e vai all'URL 127.0.0.1:8000 (connettiti con le credenziali del superuser Django create durante l'installazione).

Distribuzione di un'infrastruttura C&C all'interno di Abaddon

  1. Se nessuna istanza EC2 è stata distribuita in precedenza da Abaddon (è importante che tu distribuisca l'EC2 da Abaddon, in modo da avere accesso alla chiave SSH, situata nella cartella aws), vai alla pagina Delivery/Let’s phish!. Clicca su Deploy EC2!. Attendi la fine della distribuzione (puoi controllare nel terminale usato per avviare Abaddon se l'EC2 è pronto per essere utilizzato; tutti i passaggi della distribuzione appaiono nella shell).

  2. Vai al file misc/apache/default-ssl.conf e AGGIORNA il nome di dominio dell'EC2 all'interno del secondo VirtualHost. Per evitare il rilevamento della tua infrastruttura, acquista un nuovo nome di dominio e configuralo per puntare al tuo EC2. Usa questo nome di dominio nel file di configurazione di Apache e AGGIORNA di conseguenza misc/apache/topsecret.key e misc/apache/topsecret.crt, che contengono la chiave privata e il certificato del tuo nuovo dominio.

  3. Vai quindi alla pagina Monitor current Scenarios e clicca su Configure a RedELK infrastructure. Dai un nome a questo scenario. Abaddon supporta attualmente un solo scenario per volta. Scegli un'istanza EC2 distribuita dal tuo Abaddon e scegli Local Deployment (perché distribuisci il tuo Apache docker localmente). Quindi, scegli le porte utilizzate dall'EC2 distribuito per ricevere le connessioni HTTP e SSL, e la porta e l'indirizzo IP a cui il reverse proxy Apache inoltrerà il traffico (ad esempio, l'IP e la porta su cui il tuo server SILENTTRINITY è in ascolto). Una configurazione comune potrebbe essere la seguente:

http port = 80 ssl port = 443 Listening Port= 9999 C2 IP adress = 172.16.0.1

Attendi la fine della distribuzione e torna alla pagina Monitor current Scenarios.

Partecipa

Non esitare a inviarci Pull Request o a farmi domande (@Ibrahimous).

Invito ai contributi

Ci piacerebbe davvero vedere i penetration tester e altri appassionati di sicurezza offensiva uscire dalla loro zona segreta, condividere idee e contribuire a creare un framework completo per le operazioni di red team.

Quindi, se vuoi migliorare lo strumento, per favore fallo. Se vuoi rimodellarlo radicalmente, invia le tue idee.

Documentazione, Configurazione e Utilizzo di Base

La documentazione è in fase di sviluppo e sarà presto disponibile nella Wiki.

Autore

Charles IBRAHIM (@Ibrahimous)

Riconoscimenti, Contributori e Contributori Involontari

(In nessun ordine particolare)

  • Marcello Salvati (@byt3bl33d3r), per SILENTTRINITY. Boo-lang, omg.
  • Arthur Villeneuve (@crypt0-M3lon), per le sue splendide idee su docker, il proxy protocol e altro.
  • Romain Melchiorre, per aver integrato molte grandi idee
  • Timon Glasser, per aver corretto SILENTTRINITY, risolto bug, integrato idee e fatto funzionare tutto senza intoppi durante gli impegni reali!
  • @sbnsec, per aver attualmente terraformato tutto!
  • Arnaud Soullié (@arnaudsoullie), perché ha supervisionato la maggior parte del progetto!
Scarica lo strumento