Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
reternal-quickstart — 개별 reternal 구성 요소를 클론할 필요 없이 docker-compose 파일과 설정 스크립트가 포함된 리포지토리 | Kitploit
도구/GitHubGitHub/d3vzer0/reternal-quickstart
Penetration Testing FrameworksCommand and ControlThreat IntelligenceLearning & EducationRed TeamingLabs & PracticeArchived
GitHubd3vzer0/reternal-quickstart

reternal-quickstart

개별 reternal 구성 요소를 클론할 필요 없이 docker-compose 파일과 설정 스크립트가 포함된 리포지토리

저장소 보기
1112295년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RE:TERNAL


Drawing

version


참고: 아직 개발 중이며, 테스트 용도로만 사용하고 인터페이스를 노출하지 마십시오! 현재 compose는 아직 작동하지 않으며, 무엇을 하고 있는지 알고 있는 경우에만 시도하십시오

RE:TERNAL은 중앙 집중식 퍼플 팀 오케스트레이션 서비스로, 타사 C2 프레임워크를 관리합니다. 에이전트는 엔드포인트에 설치되어 다양한 공지된 레드 팀 기술을 실행하여 블루 팀 능력을 테스트합니다. 시뮬레이션은 MITRE ATT&CK 프레임워크에 매핑됩니다. 이 저장소에는 Docker를 통해 reternal 플랫폼을 설정하기 위한 compose 파일이 포함되어 있습니다.

최신 버전이 실행 중인 공개 미리보기는 @ https://reternal.d3vzer0.com에서 확인할 수 있습니다 (GitHub 로그인 필요). 캠페인 실행/저장 및 C2 모듈과의 상호 작용은 비활성화되어 있습니다 (분명한 이유로 ;)).

Reternal 구성 요소

구성 요소설명코드빌드
API작업을 예약하는 관리 APIPythonBuild Status
UIVueJS 기반 UI 빌드 스크립트 및 NGinx 웹 서버VueJSBuild Status
C2외부 C2 프레임워크와 상호 작용하는 분산 작업PythonBuild Status
SearchATT&CK 적용 범위 평가를 위한 검색 쿼리(예: Splunk/Elasticsearch)를 실행하는 분산 작업PythonBuild Status
Mitrereternal을 위해 이미 존재하는 매핑된 기술을 포함한 저장소
구성 요소설명빌드
전체 스택이 저장소에서 docker-compose를 통해 전체 스택을 빌드하는 과정을 확인합니다TODO

설치 및 구성

이 저장소에는 Reternal의 로컬 또는 원격 설치 및 구성을 자동화하는 Ansible 배포 플레이북이 포함되어 있습니다. 안내서는 저장소의 Wiki @ https://github.com/d3vzer0/reternal-quickstart/wiki에서 확인할 수 있습니다.

개발자 및 연락처

Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >

이름의 의미는?

이 프로젝트는 여러 번 재개발되었으며, 아마도 진정으로 완성되지 않을 것입니다. 따라서 RE (Redo)와 Ternal (Eternal)입니다.

특별 감사

  • Rabobank DeTTECT - 로그 적용 범위를 MITRE ATT&CK에 매핑하는 프레임워크. 내부 적용 범위 평가 및 시나리오 제안을 위한 기초를 사용했습니다: https://github.com/rabobank-cdc/DeTTECT
  • MITRE ATT&CK - 시뮬레이션 매핑에 사용된 프레임워크: https://attack.mitre.org/wiki/Main_Page
  • Uber Metta - MITRE 기술에 Metta의 템플릿을 사용하여 purple_action 형식에 (선택적) 작은 조정을 합니다: https://github.com/uber-common/metta
  • https://github.com/olafhartong/sysmon-modular - Sysmon 기반 악성 이벤트를 탐지하기 위한 즉시 사용 가능한 쿼리가 포함된 Splunk 앱
  • https://www.splunksecurityessentials.com/ - 현재 탐지 기능을 확장하는 필수 Splunk 앱. 사용 가능한 sourcetype을 분석하고 사냥 및 탐지를 위한 Splunk 전반적 사용을 개선하는 적절한 팁/트릭을 제공합니다.

예제 및 스크린샷

모든 기능은 Wiki @ https://github.com/d3vzer0/reternal-quickstart/wiki의 시작 페이지에 문서화됩니다. 아래는 주요 구성 요소의 몇 가지 예입니다.

행위자 / 기술 매핑

Reternal은 사용 가능한 명령과 기술을 행위자에게 자동으로 매핑합니다. 행위자가 일반적으로 사용하는 모든 기술을 작업 집합에 직접 추가할 수 있습니다. actor_mapping

레시피 / 그래프 빌더

에이전트에서 실행할 작업 예약을 그래프라고 합니다. 그래프에 수동 명령을 추가하거나 기존 매핑된 기술 또는 행위자 TTP 중 하나를 선택할 수 있습니다. 드래그 앤 드롭으로 그래프의 작업 순서를 변경할 수 있습니다.

campaign

C2 상호 작용

Reternal은 미들웨어 역할을 하며 외부 C2 프레임워크와 상호 작용합니다. 아래는 Reternal이 외부 리스너를 관리하고 스테이저를 생성하는 방법의 예입니다. actor_mapping

actor_mapping

적용 범위 평가 (Rabo DeTTECT 기반)

사용 가능한 데이터 소스를 Splunk 환경과 자동으로 동기화하거나 로그 소스를 수동으로 추가합니다. Reternal은 적용 범위 평가를 기반으로 실행할 특정 캠페인을 제안합니다.

actor_mapping

모든 ATT&CK 기술과 비교한 적용 범위 개요: attck_archive

통합 헌트

또한 시뮬레이션을 자동으로 검증하기 위해 일부 Splunk 쿼리 목록이 포함되어 있습니다. 곧 (tm) 예약된 캠페인이 관련 쿼리를 자동으로 실행하고 결과에 대한 자세한 보고서를 제시합니다 (예: 공격 수행 시간 대 탐지 시간 등)

attck_archive

캠페인 상태 및 대시보드

주 대시보드는 실행 중인 캠페인의 상태와 데이터 소스 대 기술의 예상 적용 범위를 표시합니다.

attck_archive
도구 다운로드