
AWSとDigital Ocean上での自動化されたレッドチームインフラストラクチャ展開のためのPythonベースのCLI。C2、メールサーバー、HTTP配信、フィッシングサーバーをモジュールでサポート。
Overlord は、Python ベースのコンソール CLI を提供し、レッドチームのインフラストラクチャを自動的に構築するために使用されます。ユーザーはツールのモジュール (例: C2、メールサーバー、HTTP Web 配信サーバー、フィッシングサーバーなど) を使用して入力を提供し、完全なインフラ/モジュールとスクリプトが選択したクラウドプロバイダー上で自動的に生成されます。現在、AWS と Digital Ocean をサポートしています。このツールはまだ開発中であり、Github にある Red-Baron の Terraform 実装に触発され、それを利用しています。
デモインフラストラクチャは、ブログ記事 https://qsecure.com.cy/resources/publications/overlord/ で公開されています。
ツールの完全なドキュメントについては、Wiki タブ (https://github.com/qsecure-labs/overlord/wiki) をご覧ください。
git clone https://github.com/qsecure-labs/overlord.git
cd overlord/config
chmod +x install.sh
sudo ./install.sh
このプロジェクトは、Marcello Salvati @byt3bl33d3r による RedBaron プロジェクトの素晴らしい仕事なしには作成できませんでした。それが、私たちのプロジェクトでも RedBaron の名前を参照している理由です。
Marcello が謝辞で述べたように、さらに以下の方々に感謝します:
Discord で交流しましょう!
Overlord は無保証で提供されており、承認されたレッドチーム評価および/またはソーシャルエンジニアリング評価中にペネトレーションテスターが使用することを意図しています。Overlord の開発者および QSecure は、本ツールが悪意のある目的または違法なコンテキストで使用された場合の一切の責任を負いません。