Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/buguroo/cuckooautoinstall
動的分析 (サンドボックス)スクリプトと自動化マルウェア分析ユーティリティとフレームワーク
GitHubbuguroo/cuckooautoinstall

cuckooautoinstall

Cuckoo Sandbox用自動インストーラースクリプト

リポジトリを見る
1645868年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

About CuckooAutoinstall

Cuckoo Sandbox <http://www.cuckoosandbox.org/>_. 自動インストールスクリプト

What is Cuckoo Sandbox?

Cuckoo Sandbox はマルウェア分析システムです。

それはどういう意味ですか?

つまり、疑わしいファイルを投入すると、隔離された環境内でのファイルの挙動の詳細をレポートとして取得できるということです。

私たちはこれを Buguroo Offensive Security <http://www.buguroo.com>_ で、面倒な cuckoo のインストールをより速く、より簡単に、そして苦痛なく行えるようにするために最初に作成しました。

対応システム

このスクリプトの大部分はディストリビューションに依存していません(もちろん GNU/Linux 上で実行する必要はあります)。ただし、パッケージのインストールは、現時点では Debian 系ディストリビューションのみをサポートしています。

また、私たちはプロプライエタリ版の VirtualBox を使用しているため(多くの場合 OSE エディションでは私たちのニーズを満たせません)、このスクリプトはお使いのディストリビューション向けの debian リポジトリが Virtualbox Downloads <http://downloads.virtualbox.org>_ にあることを必要とします。設定ファイルでディストリビューションを指定すれば、未サポートのディストリビューションでも動作させることができるはずです。

作者

David Reguera García - Dreg <http://github.com/David-Reguera-Garcia-Dreg>_ - [email protected] <mailto:[email protected]>_ - @fr33project <https://twitter.com/fr33project>_

David Francos Cuartero - XayOn <http://github.com/Xayon>_ - [email protected] <mailto:[email protected]>_ - @davidfrancos <https://twitter.com/davidfrancos>_

クイックスタートガイド

  • このリポジトリをクローンしてスクリプトを実行します: bash cuckooautoinstall.bash

.. image:: /../screenshots/cuckooautoinstall.png?raw=true

もし私たち、あなたのネットワーク設定、そしてその他多くの変数を十分に信頼できるなら(これは全く推奨されません)、そしてあなたがとことん怠け者なら、sudo が設定されていれば通常ユーザーとして実行できます:

::

root@kitploit:~
wget -O - https://raw.githubusercontent.com/buguroo/cuckooautoinstall/master/cuckooautoinstall.bash | bash

このスクリプトは、以下のようなオプションを持つ単純な bash スクリプト形式の設定ファイルを受け付けます:

::

root@kitploit:~
SUDO="sudo"
TMPDIR=$(mktemp -d)
RELEASE=$(lsb_release -cs)
CUCKOO_USER="cuckoo"
CUSTOM_PKGS=""
ORIG_DIR=$( cd "$( dirname "${BASH_SOURCE[0]}"   )" && pwd   )
VOLATILITY_URL="http://downloads.volatilityfoundation.org/releases/2.4/volatility-2.4.tar.gz"
VIRTUALBOX_REP="deb http://download.virtualbox.org/virtualbox/debian $RELEASE contrib"
CUCKOO_REPO='https://github.com/cuckoobox/cuckoo'
YARA_REPO="https://github.com/plusvic/yara"
JANSSON_REPO="https://github.com/akheron/jansson"

LOG=$(mktemp)
UPGRADE=false

これらの変数は設定ファイル内で上書きできます。

パラメータを受け付けます

::

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│                CuckooAutoInstall 0.2                    │
│ David Reguera García - Dreg <[email protected]>      │
│ David Francos Cuartero - XayOn <[email protected]>   │
│            Buguroo Offensive Security - 2015            │
└─────────────────────────────────────────────────────────┘
Usage: cuckooautoinstall.bash [--verbose|-v] [--help|-h] [--upgrade|-u]

    --verbose   Print output to stdout instead of temp logfile
    --help      This help menu
    --upgrade   Use newer volatility, yara and jansson versions (install from source)

ほとんどの環境では、常に --upgrade を推奨します。

  • スクリプトによって作成されたユーザー 'cuckoo' に(root として)パスワードを設定します

::

root@kitploit:~
passwd cuckoo
  • 仮想マシンを作成するか(http://docs.cuckoosandbox.org/en/latest/installation/guest/)、仮想マシンをインポートします

::

VBoxManage import virtual_machine.ova

  • vboxnet0 を使用して HostOnly オプションで仮想マシンに追加します

::

vboxmanage modifyvm “virtual_machine" --hostonlyadapter1 vboxnet0

  • cuckoo を設定します(http://docs.cuckoosandbox.org/en/latest/installation/host/configuration/)

  • cuckoo を実行します

::

cd ~cuckoo/cuckoo python cuckoo.py

.. image:: /../screenshots/github%20cuckoo%20working.png?raw=true

  • ポート 6969 で django も実行します

::

cd ~cuckoo/cuckoo/web python manage.py runserver 0.0.0.0:6969

.. image:: /../screenshots/github%20django.png?raw=true

スクリプトの機能

  • デフォルトで yara、ssdeep、django などのすべてのオプション機能を含めて Cuckoo sandbox をインストールします
  • ssdeep、yara、pydeep-master、jansson の最新バージョンをインストールします。
  • インストール中の一般的な問題(ldconfigs、autoreconfs など)を解決します。
  • デフォルトで virtualbox をインストールし、hostonlyif を作成します。
  • システムに 'cuckoo' ユーザーを作成し、このユーザーを vboxusers グループにも追加します。
  • conf/reporting.conf で mongodb を有効にします
  • cuckoo 仮想マシンでインターネットを有効にするために iptables ルール と IP フォワーディングを作成します

::

root@kitploit:~
sudo iptables -A FORWARD -o eth0 -i vboxnet0 -s 192.168.56.0/24 -m conntrack --ctstate NEW -j ACCEPT
sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A POSTROUTING -t nat -j MASQUERADE
sudo sysctl -w net.ipv4.ip_forward=1

非 root ユーザーによる tcpdump の実行を有効にします

::

root@kitploit:~
sudo apt-get -y install libcap2-bin
sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump

DJANGO バージョン >= 1.6 で python manage.py を実行した際の "TEMPLATE_DIRS setting must be a tuple" エラーを修正します。web/web/settings.py 内の以下を置き換えます

::

root@kitploit:~
    TEMPLATE_DIRS = (
        "templates"
    )

次のようになります

::

root@kitploit:~
    TEMPLATE_DIRS = (
        ("templates"),
    )

cuckoo をデーモンとしてインストールする

このためには、supervisor の使用を推奨します。

supervisor をインストールします

::

root@kitploit:~
sudo apt-get install supervisor

/etc/supervisor/conf.d/cuckoo.conf を以下のように編集します

::

root@kitploit:~
    [program:cuckoo]
    command=python cuckoo.py
    directory=/home/cuckoo
    User=cuckoo

    [program:cuckoo-api]
    command=python api.py
    directory=/home/cuckoo/utils
    user=cuckoo

supervisor をリロードします

::

sudo supervisorctl reload

iptables

お気づきかもしれませんが、iptables ルールは再起動後も保持されません。それらを永続化したい場合は、iptables-save と iptables-restore を推奨します。

::

root@kitploit:~
iptables-save > your_custom_iptables_rules
iptables-restore < your_custom_iptables_rules

追加のヘルプ

以下を読むとよいでしょう:

  • Remote <./doc/Remote.rst>_ - VMS と VBox のリモート管理を有効にする
  • OVA <./doc/OVA.rst>_ - OVA イメージの操作
  • Antivm <./doc/Antivm.rst>_ VM 検出技術を持つマルウェアへの対処方法
  • VMcloak <./doc/Vmcloak.rst>_ VMCloak - Cuckoo Windows 仮想マシンの管理

TODO

  • ドキュメントを改善する

コントリビューション

このプロジェクトは、"LICENSE" ファイルにあるとおり GPL3+ としてライセンスされています。 すべてのプルリクエストを歓迎しますが、以下の点に注意してください:

  • スクリプトのスタイルは現在のものに準拠している必要があります
  • 新機能は別ブランチで開発してください(できれば git-flow であればなお良いです =) )
  • PR を送信する前に正しく動作することを確認してください。

PR への返答にはおそらく 7〜14 日かかります。どうかお待ちください。

ツールをダウンロード