Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/threatexpress/threatbox
Penetration Testing FrameworksScripting & AutomationUtilities & FrameworksRed Teaming
GitHubthreatexpress/threatbox

threatbox

Ansible 기반 공격 플랫폼으로, 표준화된 Linux 침투 테스트 환경을 배포 및 관리하며 자동화된 도구 설치, 버전 추적, SSH/VNC 액세스를 제공합니다.

저장소 보기
771471년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Threatbox - 표준 공격 플랫폼

ThreatBox는 표준화되고 제어된 Linux 기반 공격 플랫폼입니다. 저는 이 플랫폼의 버전을 수년간 사용해 왔습니다. 처음에는 스크립트 모음으로 시작했으며, 롤링 가상 머신으로 유지되다가, Linux ISO를 빌드하는 코드로 존재했고, 이제는 ansible 플레이북 세트로 변환되었습니다. 왜 Ansible일까요? 왜 안 될까요? 이것이 표준 공격 플랫폼 구성의 다음 자연스러운 진화처럼 보였습니다.

이 프로젝트는 ansible 플레이북과 역할을 사용하여 Linux 대상(Ubuntu 18.04에서 테스트됨)에 사후 배포 구성을 수행합니다.

이 프로젝트는 레드 팀 운영 또는 침투 테스트를 위한 표준 공격 플랫폼을 생성, 관리 및 사용하는 시작 프로세스로 사용되도록 설계되었습니다.

표준 공격 플랫폼의 개념에 대한 자세한 내용은 Joe Vest와 James Tubberville이 작성한 책 Red Team Development and Operations - A practical guide에서 확인할 수 있습니다. Red Team Guide

ThreatBox

기능

  • 표준 도구가 ansible 역할로 정의됨
  • 보안 테스트를 더 쉽게 해주는 사용자 정의
  • git 저장소, OS 패키지 또는 파이썬 모듈을 추가/제거할 수 있는 변수 목록 (threatbox.yml)
  • 배포된 인스턴스 버전과 배포 도구 버전 추적. 규정 준수 규칙을 충족하는 데 도움이 되며 모든 도구를 적극적으로 추적하여 두려움을 최소화할 수 있습니다.
    • 배포 시 생성된 Threatbox 버전이 데스크탑 배경화면에 표시됨
    • 배포된 소프트웨어가 ~/Desktop/readme에 추적됨
  • SSH 포트 자동 전환. 배포는 포트 22에서 시작하지만, threatbox.yml의 ansible_port 변수를 사용하여 대상 시스템을 원하는 SSH 포트로 재구성합니다.
  • 여러 .net 툴킷 다운로드 및 컴파일 (예: Ghostpack의 SeatBelt.exe https://github.com/GhostPack/Seatbelt)
  • 대부분의 파이썬 프로젝트는 pipenv를 사용하여 설치됩니다. 프로젝트 디렉토리에서 을 사용하여 접근하세요. pipenv 사용법은 를 참조하세요.
pipenv shell
https://realpython.com/pipenv-guide/

프로젝트 파일

다음 목록은 이 프로젝트의 주요 구성 요소를 강조합니다.

파일/디렉토리설명사용법
hostAnsible 호스트 파일대상 ansible 시스템의 IP 주소로 업데이트
group_vars/threatbox.yml공통 변수프로젝트에 사용되는 변수. 필요에 따라 업데이트.
threatbox_playbox.yml기본 ansible 플레이북필요에 따라 추가 역할이나 기능을 추가하도록 업데이트
roles/common공통 OS 플랫폼 구성공통 OS 설정 구성 (예: 배경 또는 빌드에서 버전 설정)
roles/.도구를 구성하거나 배포하는 기타 특정 역할roles/에 역할을 추가하거나 수정

빠른 시작

프로비저닝

하나 이상의 대상을 프로비저닝하세요.

참고: 이 프로젝트는 Digitalocean에 배포된 Ubuntu 18.04에서 테스트되었습니다.

구성

  1. hosts.sample을 hosts로 복사
  2. 대상 시스템의 IP로 hosts 편집
  3. group_vars\threatbox.yml.sample을 group_vars\threatbox.yml로 복사
  4. 사용하려는 업데이트된 변수로 group_vars\threatbox.yml 편집
    • 원격 대상에 접근할 수 있는 SSH 키로 업데이트하는 것을 잊지 마세요

Ansible 명령어

root@kitploit:~
# OSX issue https://github.com/ansible/ansible/issues/32499
if [[ "$(uname)" == "Darwin" ]]
then
    export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=yes;
fi

# Ansible Logging
rm ./ansible.log
export ANSIBLE_LOG_PATH="ansible.log"

# Ansible Debugging
export ANSIBLE_DEBUG=False

# Execute playbook
ansible-playbook -e ansible_python_interpreter=/usr/bin/python3 -i hosts threatbox_playbook.yml 

참고: 상당한 성능 향상을 위해 Mitogen for Ansible 사용을 고려하세요. https://mitogen.networkgenomics.com/ansible_detailed.html

다음 ansible.cfg로 테스트됨

root@kitploit:~
[defaults]
host_key_checking = False
pipelining = True
forks = 100
timeout = 600
stdout_callback = yaml
bin_ansible_callbacks = True
callback_whitelist = profile_roles, profile_tasks, timer

#mitogen
strategy_plugins = ~/Documents/mitogen-0.2.9/ansible_mitogen/plugins/strategy
strategy = mitogen_linear

시스템에 원격 접속

SSH를 통한 콘솔 접속

참고: 설정 중 SSH가 비표준 포트로 설정될 수 있습니다. 이 값은 group_vars/threatbox.yml 파일에 설정되어 있습니다.

root@kitploit:~
threatboxip=10.10.10.10
sshport=52222
ssh -p $sshport -i ~/.ssh/threatbox_id_rsa root@$threatboxip

SSH를 통한 VNC GUI 접속

참고: VNC는 설정되어 있지만 네트워크를 통한 접근은 허용되지 않습니다. SSH 터널을 사용하여 접속해야 합니다.

root@kitploit:~
threatboxip=10.10.10.10
sshport=52222
ssh -p $sshport -i ~/.ssh/threatbox_id_rsa -L 5901:localhost:5901 root@$threatboxip

프로젝트 참고 사항

이 프로젝트는 ansible 역할을 사용합니다. 이 역할들은 ansible 스타일을 정확히 따르지 않을 수 있습니다. 이 프로젝트의 일부로 사용되도록 설계되었으며, 단일 '변수' 파일을 사용하여 프로젝트를 제어합니다. 역할은 약간의 수정으로 다른 프로젝트에서 쉽게 사용할 수 있습니다.


기능

ThreatBox 사용자 정의 명령어 ThreatBox Help

도구 카테고리 도구 카테고리

모든 설치된 도구 추적 도구 추적

자동 터미널 로깅 터미널 로깅

더 많은 컨텍스트를 제공하는 사용자 정의 터미널 옵션

터미널의 라이트 버전

Pipenv는 파이썬 프로젝트를 독립적으로 유지합니다 pipenv shell

pipenv 환경에서 실행 중인 SilentTrinity 예제 silenttrinity

도구 다운로드