Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
reternal-quickstart — 個別のreternalコンポーネントをクローンすることなく、docker-composeファイルとセットアップスクリプトを含むリポジトリ | Kitploit
ツール/GitHubGitHub/d3vzer0/reternal-quickstart
ペネトレーションテストフレームワークコマンド&コントロール脅威インテリジェンス学習と教育レッドチーミングラボと実践Archived
GitHubd3vzer0/reternal-quickstart

reternal-quickstart

個別のreternalコンポーネントをクローンすることなく、docker-composeファイルとセットアップスクリプトを含むリポジトリ

リポジトリを見る
111225年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RE:TERNAL


Drawing

version


注: まだ開発中です。テスト目的のみで使用し、インターフェースを公開しないでください!現在のcomposeファイルはまだ動作しません。自分のやっていることを理解している場合のみ試してください。

RE:TERNAL は、サードパーティの C2 フレームワークを管理するための集中型パープルチームオーケストレーションサービスです。エンドポイントにエージェントをインストールして、ブルーチームの能力をテストするために、さまざまな既知のレッドチーム手法を実行します。シミュレーションは MITRE ATT&CK フレームワークにマッピングされます。このリポジトリには、Docker を介して reternal プラットフォームをセットアップするための compose ファイルが含まれています。

最新バージョンを実行している公開プレビューが https://reternal.d3vzer0.com で利用可能です(Github ログインが必要)。キャンペーンの実行/保存や C2 モジュールとの対話は無効になっています(明らかな理由により ;))。

Reternal コンポーネント

ComponentDescriptionCodeBuild
APIタスクをスケジュールするための管理 APIPythonBuild Status
UIVueJS ベースの UI ビルドスクリプトおよび NGinx ウェブサーバーVueJSBuild Status
C2外部 C2 フレームワークと対話するための分散タスクPythonBuild Status
SearchATT&CK カバレッジ評価のための検索クエリ(例: Splunk/Elasticsearch)を実行する分散タスクPythonBuild Status
ComponentDescriptionBuild
Total Stackこのリポジトリ内の docker-compose を使用してスタック全体のビルドを検証TODO

インストールと設定

このリポジトリには、Reternal のローカルまたはリモートでのインストールと設定を自動化するための Ansible デプロイプレイブックが含まれています。ガイドはリポジトリの Wiki (https://github.com/d3vzer0/reternal-quickstart/wiki) にあります。

開発者と連絡先

Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >

名前の由来は?

このプロジェクトは何度も再開発されており、おそらく本当に完成することはないでしょう。そのため RE(再)と Ternal(永遠)です。

特別謝辞

  • Rabobank DeTTECT - ログカバレッジを MITRE ATT&CK に対してマッピングするためのフレームワーク。内部のカバレッジ評価とシナリオ提案の基礎として使用: https://github.com/rabobank-cdc/DeTTECT
  • MITRE ATT&CK - シミュレーションのマッピングに使用されるフレームワーク: https://attack.mitre.org/wiki/Main_Page
  • Uber Metta - Metta のテンプレートを使用して MITRE テクニックを purple_action 形式に小さな(オプション)調整を加えて利用: https://github.com/uber-common/metta
  • https://github.com/olafhartong/sysmon-modular - Sysmon に基づく悪意のあるイベントをハンティングするためのすぐに使えるクエリを含む Splunk アプリ
  • https://www.splunksecurityessentials.com/ - 現在の検出能力を拡張するために必須の Splunk アプリ。このアプリは利用可能なソースタイプを分析し、ハンティングと検出のための Splunk の全体的な使用を改善するための適切なヒント/トリックを提供します。

例とスクリーンショット

すべての機能は Wiki の Welcome ページ (https://github.com/d3vzer0/reternal-quickstart/wiki) に文書化されます。以下は主要コンポーネントのいくつかの例です。

アクター / テクニックマッピング

Reternal は利用可能なコマンドとテクニックをアクターに自動的にマッピングします。アクターがよく使用するすべてのテクニックをタスクセットに直接追加できます。 actor_mapping

レシピ / グラフビルダー

エージェント上で実行するタスクをスケジュールすることをグラフと呼びます。グラフに手動コマンドを追加したり、既存のマッピングされたテクニックやアクター TTP のいずれかを選択できます。ドラッグアンドドロップでグラフ内のタスクの順序を変更できます。

campaign

C2 インタラクション

Reternal はミドルウェアとして機能し、外部 C2 フレームワークと対話します。以下に、Reternal が外部リスナーを管理し、ステージャーを生成する方法の例を示します。 actor_mapping

actor_mapping

カバレッジ評価(Rabo DeTTECT ベース)

利用可能なデータソースを Splunk 環境と自動的に同期するか、手動でログソースを追加します。Reternal はカバレッジ評価に基づいて実行する特定のキャンペーンを提案します。

actor_mapping

すべての ATT&CK テクニックと比較したカバレッジの概要: attck_archive

統合ハント

さらに、シミュレーションを自動的に検証するための Splunk クエリのリストが含まれています。近日中に(tm)、スケジュールされたキャンペーンが自動的に関連クエリを実行し、発見事項(攻撃が実行された時刻と検出時刻など)を含む詳細レポートを提示します。

attck_archive

キャンペーン状態とダッシュボード

メインダッシュボードには、実行中のキャンペーンの状態と、データソースとテクニックの予想カバレッジが表示されます。

attck_archive
ツールをダウンロード
Mitrereternal 用に既存のマッピングされたテクニックを含むリポジトリ