Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/threatexpress/threatbox
ペネトレーションテストフレームワークスクリプトと自動化ユーティリティとフレームワークレッドチーミング
GitHubthreatexpress/threatbox

threatbox

Ansibleベースの攻撃プラットフォーム。標準化されたLinuxペネトレーションテスト環境を展開・管理し、自動ツールインストール、バージョン追跡、SSH/VNCアクセスを提供します。

リポジトリを見る
771471年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Threatbox - 標準攻撃プラットフォーム

ThreatBoxは、標準化され制御されたLinuxベースの攻撃プラットフォームです。私はこのバージョンを何年も使用してきました。当初はスクリプトの集まりとして始まり、ローリング仮想マシンとして存在し、Linux ISOを構築するコードとして存在し、現在はAnsibleプレイブックのセットに変換されました。なぜAnsibleなのか?なぜダメなのでしょう?これは標準攻撃プラットフォームの設定における次の自然な進化のように思えました。

このプロジェクトは、Ansibleプレイブックとロールを使用して、Linuxターゲット(Ubuntu 18.04でテスト済み)へのデプロイ後の設定を実行します。

このプロジェクトは、レッドチーミングやペネトレーションテスト用の標準攻撃プラットフォームを作成、管理、使用するためのスタータープロセスとして使用するように設計されています。

標準攻撃プラットフォームの概念の詳細は、Joe VestとJames Tubbervilleによって書かれた本「Red Team Development and Operations - A practical guide」に記載されています。Red Team Guide

ThreatBox

機能

  • 標準ツールはAnsibleロールとして定義
  • セキュリティテストを容易にするためのカスタマイズ
  • Gitリポジトリ、OSパッケージ、Pythonモジュールを追加/削除するための変数リスト(threatbox.yml)
  • デプロイされたインスタンスのバージョンとデプロイツールのバージョンを追跡。これはコンプライアンスルールを満たすのに役立ち、すべてのツールを積極的に追跡することで恐怖を最小限に抑えるのに役立ちます。
    • デプロイ時に作成され、デスクトップの壁紙に表示されるThreatboxバージョン
    • デプロイされたソフトウェアは~/Desktop/readmeで追跡
  • SSHポートの自動切り替え。デプロイはポート22で開始されますが、threatbox.ymlのansible_port変数を使用してターゲットシステムを目的のSSHポートに再設定します。
  • いくつかの.netツールキットのダウンロードとコンパイル(例:GhostpackからのSeatBelt.exe https://github.com/GhostPack/Seatbelt)
  • ほとんどのPythonプロジェクトはpipenvを使用してインストールされます。プロジェクトディレクトリでを使用してアクセスします。pipenvの使用ガイダンスについては、 を参照してください。
pipenv shell
https://realpython.com/pipenv-guide/

プロジェクトファイル

以下のリストは、このプロジェクトの主要コンポーネントを示しています。

ファイル/ディレクトリ説明使用方法
hostAnsibleホストファイルターゲットAnsibleシステムのIPアドレスで更新
group_vars/threatbox.yml共通変数プロジェクトで使用する変数。必要に応じて更新。
threatbox_playbox.yml主要なAnsibleプレイブック必要に応じて更新し、追加のロールや機能を追加
roles/common共通OSプラットフォーム設定共通OS設定のセットアップ(例:バックグラウンドやビルドにバージョンを設定)
roles/.ツールを設定またはデプロイするその他の特定のロールroles/内のロールを追加または変更

クイックスタート

プロビジョニング

1つ以上のターゲットをプロビジョニングします。

注: このプロジェクトはDigitaloceanにデプロイされたUbuntu 18.04でテストされています

設定

  1. hosts.sample を hosts にコピー
  2. hosts を編集し、ターゲットシステムのIPアドレスを追加
  3. group_vars\threatbox.yml.sample を group_vars\threatbox.yml にコピー
  4. group_vars\threatbox.yml を編集し、使用する変数を更新
    • リモートターゲットにアクセスできるSSHキーを忘れずに更新

Ansibleコマンド

root@kitploit:~
# OSX issue https://github.com/ansible/ansible/issues/32499
if [[ "$(uname)" == "Darwin" ]]
then
    export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=yes;
fi

# Ansible Logging
rm ./ansible.log
export ANSIBLE_LOG_PATH="ansible.log"

# Ansible Debugging
export ANSIBLE_DEBUG=False

# Execute playbook
ansible-playbook -e ansible_python_interpreter=/usr/bin/python3 -i hosts threatbox_playbook.yml 

注: AnsibleにMitogenを使用すると、大幅なパフォーマンス向上が期待できます。https://mitogen.networkgenomics.com/ansible_detailed.html を参照してください。

このansible.cfgでテスト済み

root@kitploit:~
[defaults]
host_key_checking = False
pipelining = True
forks = 100
timeout = 600
stdout_callback = yaml
bin_ansible_callbacks = True
callback_whitelist = profile_roles, profile_tasks, timer

#mitogen
strategy_plugins = ~/Documents/mitogen-0.2.9/ansible_mitogen/plugins/strategy
strategy = mitogen_linear

システムへのリモートアクセス

SSHによるコンソールアクセス

注: セットアップ中にSSHが非標準ポートに設定される場合があります。この値はgroup_vars/threatbox.ymlファイルに設定されています。

root@kitploit:~
threatboxip=10.10.10.10
sshport=52222
ssh -p $sshport -i ~/.ssh/threatbox_id_rsa root@$threatboxip

SSH経由のVNCによるGUIアクセス

注: VNCは設定されていますが、ネットワーク経由では許可されていません。アクセスするにはSSHトンネルを使用する必要があります。

root@kitploit:~
threatboxip=10.10.10.10
sshport=52222
ssh -p $sshport -i ~/.ssh/threatbox_id_rsa -L 5901:localhost:5901 root@$threatboxip

プロジェクトに関する注意事項

このプロジェクトはAnsibleロールを使用しています。これらのロールはAnsibleのスタイルに正確に従っていない可能性があります。これらはこのプロジェクトの一部として使用するように設計されており、プロジェクトを制御するために単一の「変数」ファイルを使用します。ロールはわずかな調整で他のプロジェクトでも簡単に使用できます。


機能

ThreatBoxカスタムコマンド ThreatBox ヘルプ

ツールカテゴリ ツールカテゴリ

インストールされたすべてのツールの追跡 ツール追跡

自動端末ログ記録 端末ログ記録

カスタム端末オプションでより多くのコンテキストを提供

端末のライトバージョン

PipenvでPythonプロジェクトを独立に保つ pipenv shell

pipenv環境で実行されているSilentTrinityの例 silenttrinity

ツールをダウンロード