
일시적 침투 테스트를 위한 CLI
이 애플리케이션은 침투 테스터가 다양한 클라우드 서비스(VM, 도메인 프론팅, Cobalt Strike 서버, API 게이트웨이, 방화벽 등)를 신속하게 배포, 관리 및 제거할 수 있는 인터페이스를 제공하여 공격 인프라 관리에 도움을 줍니다.
Black Hat Arsenal 비디오 데모 - https://youtu.be/8YTYScLn7pA
hideNsneak는 침투 테스터가 최소한의 오버헤드로 인프라를 구축하고 관리할 수 있는 간단한 인터페이스를 제공합니다.
hideNsneak는 다음을 수행할 수 있습니다.
배포, 파괴, 목록 조회
인프라를 통한 프록시
C2 리디렉터 배포
파일 송수신
분산 포트 스캐닝
Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish, SQLMAP의 원격 설치
다양한 팀 간 인프라 공유 및 관리
V 1.1에 대한 몇 가지 공지사항:
Ubuntu 16.04 Linux로 가정합니다.hideNsneak setup을 통해 수행할 수 있습니다.setup.sh 스크립트는 이제 종속성을 확인하고 설치만 수행합니다.us-east-1에 새 AWS S3 버킷을 생성합니다.
./setup.shgo build -o hideNsneak main.gohideNsneak setup aws -s <secret> -a <access> -b <bucket>hideNsneak setup --helphidensneak help --> 언제든지 실행하여 사용 가능한 명령어를 확인합니다.
hidensneak setup aws
hidensneak setup azure
hidensneak setup do
hidensneak setup ssh
hidensneak instance deploy
hidensneak instance destroy
hidensneak instance list
hidensneak api deploy
hidensneak api destroy
hidensneak api list
hidensneak domainfront enable
모든 명령어 뒤에 --help를 실행하여 사용할 플래그에 대한 지침을 확인할 수 있습니다.
_terraform --> Terraform 모듈_ansible --> Ansible 역할 및 플레이북_assets --> 프로젝트의 미관을 위한 랜덤 에셋_cmd --> 프론트엔드 인터페이스 패키지_deployer --> 백엔드 명령어 및 구조체main.go --> 마법이 일어나는 곳Google 도메인 프론팅
기본 보안 그룹 hideNsneak는 모든 AWS 리전에서 완전 개방형으로 생성됩니다. 모든 인스턴스는 프로비저닝 시 iptables를 사용하여 포트 22/tcp만 허용하도록 구성됩니다.
프로그램에서 리소스를 찾을 수 없다는 Terraform 오류가 발생하는 경우, 문제가 있는 Terraform 리소스를 제거해야 할 수 있습니다. 다음 명령어를 실행하여 수행할 수 있습니다.
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
terraform state rm <문제가 되는 리소스 이름>
해당 리소스가 여전히 존재하는 경우 수동으로 정리해야 합니다.
오류: module name here에 대한 구성이 존재하지 않습니다. 모든 작업에 공급자 구성 블록이 필요합니다.
이는 일반적으로 이전 배포의 아티팩트가 상태에 남아 있기 때문에 발생합니다. 아래는 해당 아티팩트를 상태에서 제거하는 방법입니다. 리소스가 활성 상태인 경우 클라우드 제공업체의 관리 패널을 통해 수동으로 제거해야 합니다.
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformterraform state rm <모듈 또는 리소스 이름>오류: 상태 잠금 오류: 상태 잠금 획득 중 오류 발생: ConditionalCheckFailedException: 조건부 요청 실패 상태 코드: 400, 요청 ID: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG 잠금 정보: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4
다른 사용자가 배포를 완료한 후에도 문제가 해결되지 않으면, 일반적으로 Terraform이 오류 발생 시 상태를 자동으로 잠금 해제하지 않기 때문입니다. 다음 명령어를 실행하여 해결할 수 있습니다.
terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform참고: 이 명령어는 상태를 잠금 해제하므로 상태에 대한 다른 쓰기 작업에 부정적인 영향을 줄 수 있습니다. 따라서 이 명령어를 실행할 때 다른 사용자가 활발하게 배포하거나 제거하고 있지 않은지 확인하십시오.
다음과 같은 오류가 발생하는 경우:
Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operations이는 종종 고려하지 않은 항목이 상태에 있음을 의미합니다. 다음을 수행하여 해결할 수 있습니다.
cd terraformterraform state list - 상태에 있는 리소스 목록을 제공합니다.terraform state rm <위의 문제가 되는 모듈 또는 리소스> - 이 명령어는 상태에서 문제가 되는 리소스를 제거하며, 이후 정상적으로 작동합니다. 리소스가 여전히 활성 상태인 경우 수동으로 삭제해야 합니다.hideNsneak에 기여해 주시면 감사하겠습니다. 저장소를 포크하고 기여를 시작해 주세요. 풀 리퀘스트가 접수되면 검토하겠습니다. 개선이 필요한 부분이나 추가 기능이 필요하다고 생각되면 이슈를 열어 주시기 바랍니다. 누군가가 처리해 줄 것입니다.
hidensneak domainfront disable
hidensneak domainfront deploy
hidensneak domainfront destroy
hidensneak domainfront list
hidensneak firewall add
hidensneak firewall list
hidensneak firewall delete
hidensneak exec command -c
hidensneak exec nmap
hidensneak exec socat-redirect
hidensneak exec cobaltstrike-run
hidensneak exec collaborator-run
hidensneak socks deploy
hidensneak socks list
hidensneak socks destroy
hidensneak socks proxychains
hidensneak socks socksd
hidensneak install burp
hidensneak install cobaltstrike
hidensneak install socat
hidensneak install letsencrypt
hidensneak install gophish
hidensneak install nmap
hidensneak install sqlmap
hidensneak file push
hidensneak file pull