
一時的な侵入テストのためのCLI
このアプリケーションは、ペネトレーションテスターが攻撃インフラを管理するのを支援し、VM、ドメインフロンティング、Cobalt Strikeサーバー、APIゲートウェイ、ファイアウォールなど、さまざまなクラウドサービスを迅速にデプロイ、管理、廃棄するためのインターフェースを提供します。
Black Hat Arsenal ビデオデモ - https://youtu.be/8YTYScLn7pA
hideNsneakは、ペネトレーションテスターが最小限のオーバーヘッドでインフラを構築・管理できるシンプルなインターフェースを提供します。
hideNsneakができること:
deploy、destroy、list
インフラ経由のプロキシ
C2リダイレクターのデプロイ
ファイルの送受信
分散ポートスキャン
Burp Collaborator、Cobalt Strike、Socat、LetsEncrypt、GoPhish、SQLMAPのリモートインストール
複数チーム間でのインフラの共有と管理
V 1.1に関する注意事項:
Ubuntu 16.04 Linux を想定しています。hideNsneak setup で行えます。setup.sh スクリプトは、依存関係のチェックとインストールのみを行うようになりました。us-east-1 に新しいAWS S3バケットを作成します。
./setup.shgo build -o hideNsneak main.gohideNsneak setup aws -s <secret> -a <access> -b <bucket>hideNsneak setup --helphidensneak help --> いつでも実行して利用可能なコマンドを表示
hidensneak setup aws
hidensneak setup azure
hidensneak setup do
hidensneak setup ssh
hidensneak instance deploy
hidensneak instance destroy
hidensneak instance list
hidensneak api deploy
hidensneak api destroy
hidensneak api list
hidensneak domainfront enable
すべてのコマンドで、--help を実行すると、使用すべきフラグに関するガイダンスが表示されます。
_terraform --> Terraformモジュール_ansible --> Ansibleロールとプレイブック_assets --> プロジェクトの美しさのためのランダムなアセット_cmd --> フロントエンドインターフェースパッケージ_deployer --> バックエンドコマンドと構造体main.go --> 魔法が起こる場所Googleドメインフロンティング
デフォルトのセキュリティグループ hideNsneak がすべてのAWSリージョンに作成され、完全にオープンになります。すべてのインスタンスは、プロビジョニング時に iptables で ポート22/tcpのみ許可 するように設定されます。
プログラムがTerraformエラー(リソースが見つからない)をスローし始めた場合は、問題のあるTerraformリソースを削除する必要があるかもしれません。次のコマンドを実行して行えます:
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
terraform state rm <問題のリソース名>
このリソースがまだ存在する場合は、手動でクリーンアップする必要があります。
エラー: configuration for module name here is not present; a provider configuration block is required for all operations
これは通常、古いデプロイメントから状態にアーティファクトが残っていることが原因です。以下は、状態からそれらのアーティファクトを削除する方法です。それらがライブリソースである場合は、クラウドプロバイダーの管理パネルから手動で破棄する必要があります。
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformterraform state rm <モジュールまたはリソース名>エラー: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4
別のユーザーがデプロイを完了した後もこれが解消しない場合、通常はTerraformがエラー時に自動的に状態のロックを解除しないことが原因です。これは次のコマンドで修正できます:
terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformこれにより状態のロックが解除されるため、状態への他の書き込みに悪影響を与える可能性があることに注意してください。他のユーザーがアクティブにデプロイ/破棄を行っていないことを確認してから実行してください。
次のようなエラーが発生した場合:
Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operationsこれは、状態内に考慮していない項目があることを意味することがよくあります。これは次の手順で解決できます:
cd terraformterraform state list - これにより状態内のリソースのリストが表示されますterraform state rm <上記の原因となっているモジュールまたはリソース> - これにより問題のリソースが状態から削除され、正常に動作するはずです。リソースがまだアクティブな場合は、手動で削除してください。hideNsneakへのコントリビューションを歓迎します。リポジトリをフォークしてコントリビューションを開始してください。プルリクエストは受け取り次第レビューします。改善が必要な点や追加すべき機能があると思われる場合は、遠慮なくIssueを開いてください。誰かが対応してくれるでしょう。
hidensneak domainfront disable
hidensneak domainfront deploy
hidensneak domainfront destroy
hidensneak domainfront list
hidensneak firewall add
hidensneak firewall list
hidensneak firewall delete
hidensneak exec command -c
hidensneak exec nmap
hidensneak exec socat-redirect
hidensneak exec cobaltstrike-run
hidensneak exec collaborator-run
hidensneak socks deploy
hidensneak socks list
hidensneak socks destroy
hidensneak socks proxychains
hidensneak socks socksd
hidensneak install burp
hidensneak install cobaltstrike
hidensneak install socat
hidensneak install letsencrypt
hidensneak install gophish
hidensneak install nmap
hidensneak install sqlmap
hidensneak file push
hidensneak file pull