
레드팀 운영 관리 플랫폼으로 인프라 배포, C2 설정, 피싱 캠페인 및 정찰을 자동화하며 통합된 도구 오케스트레이션 및 보고 기능을 제공합니다.

레드 팀 운영은 다양한 기술을 필요로 하며, 몇 달간 지속되고 정치적으로 민감합니다. 많은 모니터링, 통합 및 주의가 필요합니다. Wavestone의 레드 팀 운영 관리 소프트웨어 Abaddon은 레드 팀 운영을 더 빠르고, 반복 가능하며, 은밀하게 만들고, 부가 가치 도구를 포함하며 다양한 보고 기능을 제공하도록 설계되었습니다.
이유:
Abaddon으로 무엇을 원했나요?
Abaddon은 레드 팀 운영을 더 쉽게 만드는 것을 목표로 합니다:
RSAC2020에서 Abaddon을 소개한 슬라이드는 여기에서 확인할 수 있습니다: (Abaddon, the red team angel)

Abaddon은 Debian, LUbuntu, 그리고 당연히 KALI Linux에서 테스트되었습니다(최신 테스트는 5.4.0 amd64 버전에서 수행됨). 인터넷 접속이 필요하며, C&C 서버를 로컬에 배포하려면 공인 IP 주소도 필요합니다.
AWS 환경을 구성하려면 다음 페이지에 표시된 대로 aws-cli를 설치하는 것이 가장 쉬운 방법입니다: https://docs.aws.amazon.com/fr_fr/cli/latest/userguide/install-cliv2-linux.html
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
git clone [email protected]/wavestone-cdt/abaddon.git
cd abaddon
aws configure
mv abaddon/settings.py.sample abaddon/settings.py
sed -i 's/yourPasswordHere/<databasepassword>/g' abaddon/settings.py
bash setup/install.sh
이 스크립트는 다음을 수행합니다:
Red Team Angel을 시작하세요!
bash abaddon.sh
브라우저를 열고 URL 127.0.0.1:8000으로 이동하세요(설치 중 생성된 Django 슈퍼유저 자격 증명으로 로그인).
Abaddon에서 이전에 EC2 인스턴스를 배포한 적이 없는 경우(Abaddon에서 EC2를 배포해야 aws 폴더에 있는 SSH 키에 접근할 수 있으므로 중요), Delivery/Let’s phish! 페이지로 이동하세요. **Deploy EC2!**를 클릭하세요. 배포가 끝날 때까지 기다리세요(Abaddon을 시작하는 데 사용된 터미널에서 EC2를 사용할 준비가 되었는지 확인할 수 있습니다. 모든 배포 단계가 셸에 나타납니다).
misc/apache/default-ssl.conf 파일로 이동하여 두 번째 VirtualHost 내의 EC2 도메인 이름을 업데이트하세요. 인프라 탐지를 피하려면 새 도메인 이름을 구입하고 EC2를 가리키도록 구성하세요. Apache 구성 파일에서 이 도메인 이름을 사용하고 misc/apache/topsecret.key 및 misc/apache/topsecret.crt를 그에 맞게 업데이트하세요. 이 파일들은 새 도메인의 개인 키와 인증서입니다.
그런 다음 Monitor current Scenarios 페이지로 이동하여 Configure a RedELK infrastructure를 클릭하세요. 이 시나리오에 이름을 지정하세요. Abaddon은 현재 한 번에 하나의 시나리오만 지원합니다. Abaddon에서 배포한 EC2 인스턴스를 선택하고 Local Deployment를 선택하세요(로컬에 Apache docker를 배포하기 때문). 그런 다음 배포된 EC2가 HTTP 및 SSL 연결을 수신하는 데 사용할 포트와 Apache 리버스 프록시가 트래픽을 전달할 포트 및 IP 주소(예: SILENTTRINITY 서버가 수신 대기하는 IP 및 포트)를 선택하세요. 일반적인 구성은 다음과 같습니다:
http port = 80
ssl port = 443
Listening Port= 9999
C2 IP adress = 172.16.0.1
배포가 끝날 때까지 기다렸다가 Monitor current Scenarios page로 돌아가세요.
Pull Request를 보내거나 저에게 질문을 보내주세요(@Ibrahimous).
펜테스터와 기타 공격적 보안 애호가들이 비밀 구역에서 벗어나 아이디어를 공유하고 레드 팀 운영을 위한 포괄적인 프레임워크 구축에 기여하기를 진심으로 바랍니다.
따라서 도구를 개선하고 싶다면 자유롭게 해주세요. 근본적으로 재구성하고 싶다면 아이디어를 제출해주세요.
문서는 작업 중이며 곧 Wiki에서 확인할 수 있습니다.
Charles IBRAHIM (@Ibrahimous)
(특별한 순서 없음)