Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Red-Team-Infrastructure-Wiki — Red Teamインフラストラクチャの堅牢化リソースを収集するためのWiki | Kitploit
ツール/GitHubGitHub/bluscreenofjeff/red-team-infrastructure-wiki
クラウドインフラストラクチャセキュリティOSINT (オープンソースインテリジェンス)フィッシングコマンド&コントロール学習と教育レッドチーミング厳選リソースペイロード開発

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
bluscreenofjeff/red-team-infrastructure-wiki

Red-Team-Infrastructure-Wiki

Red Teamインフラストラクチャの堅牢化リソースを収集するためのWiki

リポジトリを見る
4.5k9072391年前Kitploit レビュー済み

このWikiは、堅牢なRed Teamインフラストラクチャを構築するためのリソースを提供することを目的としています。Steve Borosh(@424f424f)とJeff Dimmock(@bluscreenofjeff)によるBSides NoVa 2017の講演「Doomsday Preppers: Fortifying Your Red Team Infrastructure」(スライド)を補完するために作成されました。

追加したい内容がある場合は、Pull Requestを送信するか、リポジトリにIssueを登録してください。

このWikiで参照されているコンテンツのすべての著者と、貢献してくださったすべての方々に感謝します!

目次

  • 設計上の考慮事項
    • 機能的分離
    • リダイレクタの使用
    • サンプル設計
    • 参考リソース
  • ドメイン
    • カテゴリ分類およびブラックリスト確認リソース
  • フィッシング
    • 簡単なWebベースのフィッシング
    • Cobalt Strikeフィッシング
    • Evilginxオンプレミスセットアップ
    • フィッシングフレームワーク
  • リダイレクタ
    • SMTP
      • Sendmail
        • 以前のサーバーヘッダーの削除
        • キャッチオールアドレスの設定
      • Postfix
    • DNS
      • DNS用のsocat
      • DNS用のiptables
    • HTTP(S)
      • socatとmod_rewriteの比較
      • HTTP用のsocat
      • HTTP用のiptables
      • HTTP用のssh
      • ペイロードとWebリダイレクト
      • C2リダイレクション
        • HTTPSを使用したC2リダイレクション
      • その他のApache mod_rewriteリソース
  • C2トラフィックの変更
    • Cobalt Strike
    • Empire
  • サードパーティC2チャネル
    • ドメインフロンティング
      • ドメインフロンティングに関する参考リソース
    • PaaSリダイレクタ
    • その他のサードパーティC2
  • インフラストラクチャの難読化
  • インフラストラクチャの保護
  • デプロイメントの自動化
  • 一般的なヒント
  • 貢献者への感謝

設計上の考慮事項

機能的分離

アクティブな対応に耐え、長期間(数週間、数ヶ月、数年間)のエンゲージメントに耐えるRed Teamインフラストラクチャを設計する際には、各アセットを機能に基づいて分離することが重要です。これにより、キャンペーンアセットが検出され始めたときに、Blue Teamに対する回復力と機動性が提供されます。たとえば、評価のフィッシングメールが特定された場合、Red Teamはチームサーバー全体をセットアップするのではなく、新しいSMTPサーバーとペイロードホスティングサーバーを作成するだけで済みます。

以下の機能を異なるアセットで分離することを検討してください:

  • フィッシングSMTP
  • フィッシングペイロード
  • 長期コマンド&コントロール(C2)
  • 短期C2

これらの各機能は、各ソーシャルエンジニアリングキャンペーンで必要になる可能性があります。Red Team評価ではアクティブなインシデント対応が一般的であるため、各キャンペーンごとに新しいインフラストラクチャ一式を実装する必要があります。

リダイレクタの使用

回復力と秘匿性をさらに高めるために、すべてのバックエンドアセット(つまりチームサーバー)の前にリダイレクタを配置する必要があります。目標は、ターゲットとバックエンドサーバーの間に常にホストを置くことです。この方法でインフラストラクチャを設定すると、新しいインフラストラクチャを迅速かつ簡単に展開できます。新しいチームサーバーを立ち上げたり、セッションを移行したり、バックエンドで焼けていないアセットを再接続したりする必要はありません。

一般的なリダイレクタの種類:

  • SMTP
  • ペイロード
  • Webトラフィック
  • C2(HTTP(S)、DNSなど)

各リダイレクタタイプには、さまざまなシナリオに最適な複数の実装オプションがあります。これらのオプションについては、Wikiのリダイレクタセクションで詳しく説明しています。リダイレクタは、VPSホスト、専用サーバー、またはPlatform-as-a-Serviceインスタンスで実行されるアプリにすることもできます。

サンプル設計

機能的分離とリダイレクタの使用を考慮したサンプル設計は次のとおりです:

サンプルインフラストラクチャセットアップ

参考リソース

  • 分散型Red Teamオペレーションのビジョン - Raphael Mudge(@armitagehacker)

  • 継続的なRed Teamオペレーションのためのインフラストラクチャ - Raphael Mudge

  • Advanced Threat Tactics(9のうち2):インフラストラクチャ - Raphael Mudge

  • 分散型ハッキングのためのクラウドベースのリダイレクタ - Raphael Mudge

  • Digital OceanでC2インフラストラクチャを構築する方法 – パート1 - Lee Kagan(@invokethreatguy)

  • Terraformによる自動化されたRed Teamインフラストラクチャデプロイメント - パート1 - Rasta Mouse(@_RastaMouse)

ドメイン

認識されるドメインの評判は、ターゲットが使用している製品とその構成によって大きく異なります。そのため、ターゲットで機能するドメインを選択することは正確な科学ではありません。オープンソースインテリジェンス収集(OSINT)は、コントロールの状態を最善の推測を行い、ドメインを照合するリソースを決定する上で重要になります。幸いなことに、オンライン広告主も同じ問題に直面しており、活用できるソリューションをいくつか作成しています。

expireddomains.netは、最近失効または削除されたドメインの検索エンジンです。失効からの経過期間、バックリンク数、Archive.orgスナップショット数、SimilarWebスコアなどの検索と高度なフィルタリングを提供します。このサイトを使用すると、ドメイン年齢を持つ既使用ドメインを登録でき、ターゲットに似ているもの、なりすましに似ているもの、または単にターゲットのネットワークに溶け込む可能性が高いものを選択できます。

expireddomains.net

C2またはデータ流出用のドメインを選択する場合は、FinanceまたはHealthcareに分類されたドメインを選択することを検討してください。多くの組織は、法的またはデータ機密性の問題の可能性があるため、これらのカテゴリに対してSSLミドリングを実行しません。選択したドメインが以前のマルウェアやフィッシングキャンペーンに関連付けられていないことも確認することが重要です。

Charles Hamilton(@MrUn1k0d3r)によるツールCatMyFishは、expireddomains.netとBlueCoatを使用した検索とWebカテゴリ分類チェックを自動化します。検索にさらにフィルターを適用したり、登録したアセットの長期的な監視を実行したりするように変更できます。

Joe Vest(@joevest)とAndrew Chiles(@andrewchiles)による別のツールDomainHunterは、BlueCoat/WebPulse、IBM X-Force、Cisco Talosのカテゴリ分類、ドメイン年齢、代替利用可能TLD、Archive.orgリンク、HTMLレポートを返します。さらに、Malwaredomains.comとMXToolBoxを使用して、既知のマルウェアおよびフィッシングキャンペーンでの使用をチェックします。このツールには、BlueCoat/WebPulseのCAPTCHAをバイパスするためのOCRサポートも含まれています。ツールの初期リリースの詳細については、ブログ投稿を確認してください。

さらに別のツールとして、Max Harley(@Max_68)によるAIRMASTERは、expireddomains.netとBluecoatを使用して分類されたドメインを見つけます。このツールはOCRを使用してBlueCoatのCAPTCHAをバイパスし、検索速度を向上させます。

以前に登録されたドメインが利用できない場合、または自己登録ドメインを希望する場合は、ドメインを自分で分類することが可能です。以下の直接リンクまたはDominic Chell(@domchell)によるChameleonのようなツールを使用してください。ほとんどのカテゴリ分類製品は、ドメインのカテゴリ分類を決定する際にリダイレクトやクローンされたコンテンツを見落とします。Chameleonの使用法の詳細については、Dominicの投稿Categorisation is not a security boundaryを確認してください。

最後に、DNS設定が正しく伝播していることを確認してください。

  • DNS伝播チェッカー

カテゴリ分類およびブラックリスト確認リソース

  • McAfee
  • Fortiguard
  • Symantec + BlueCoat
  • Checkpoint(無料アカウントが必要)
  • Palo Alto
  • Sophos(送信のみ、確認は不可) - 「Submit a Sample」→「Web Address」をクリック
  • TrendMicro
  • Brightcloud
  • Websense(Forcepoint)
  • Lightspeed Systems
  • Chameleon
  • SenderBase
  • MultiBL
  • MXToolBox - ブラックリスト

フィッシングセットアップ

簡単なWebベースのフィッシング

「簡単」と「フィッシング」という言葉は、実際にはなかなか一緒にならないものです。適切なフィッシングインフラストラクチャをセットアップすることは、本当に面倒な場合があります。次のチュートリアルでは、現在の「ほとんどの」スパムフィルターを通過し、ターゲットとの双方向通信を含む簡単なフィッシング体験のためのRoundCubeインターフェースを提供するフィッシングサーバーを迅速にセットアップするための知識とツールを提供します。フィッシングに関するセットアップや投稿は数多くあります。これはそのうちの1つの方法にすぎません。

ツールをダウンロード