Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
abaddon — 레드팀 운영 관리 플랫폼으로 인프라 배포, C2 설정, 피싱 캠페인 및 정찰을 자동화하며 통합된 도구 오케스트레이션 및 보고 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/wavestone-cdt/abaddon
Cloud Infrastructure SecurityPenetration Testing FrameworksReconnaissanceExploit FrameworksPayload GenerationPhishingCommand and ControlRed TeamingArchived
GitHubwavestone-cdt/abaddon

abaddon

레드팀 운영 관리 플랫폼으로 인프라 배포, C2 설정, 피싱 캠페인 및 정찰을 자동화하며 통합된 도구 오케스트레이션 및 보고 기능을 제공합니다.

333663년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Abaddon

Abaddon Logo

레드 팀 운영은 다양한 기술을 필요로 하며, 몇 달간 지속되고 정치적으로 민감합니다. 많은 모니터링, 통합 및 주의가 필요합니다. Wavestone의 레드 팀 운영 관리 소프트웨어 Abaddon은 레드 팀 운영을 더 빠르고, 반복 가능하며, 은밀하게 만들고, 부가 가치 도구를 포함하며 다양한 보고 기능을 제공하도록 설계되었습니다.

이유:

  • 레드 팀이 사용하는 도구는 수없이 많습니다.
  • ... 하지만 운영 관리(무료 오픈 소스) 소프트웨어는 없습니다.
  • ... 그리고 이 도구들 간의 통합도 없습니다.
  • ... 또한 "운영 보안" 실패가 흔합니다.

Abaddon으로 무엇을 원했나요?

Abaddon은 레드 팀 운영을 더 쉽게 만드는 것을 목표로 합니다:

  • 인프라 구축 시간 단축
  • 1~2번의 클릭으로 복잡한 작업 실행
  • 장기 운영에 대한 쉬운 보고
  • "OPSEC 실패" 위험 감소

RSAC2020에서 Abaddon을 소개한 슬라이드는 여기에서 확인할 수 있습니다: (Abaddon, the red team angel)

배포할 수 있는 것

Abaddon Infrastructure

  • 30분 이내에 배포
  • 일회용, 인증된, 은밀한
  • 피싱 및 원격 명령 실행 가능

기타 기능

  • 정찰: NMAP, Recon-NG, HunterIO, Amass를 위한 그래픽 인터페이스
  • 무기화: 개발 중인 난독화된 페이로드 생성
  • 전달: 한 번 또는 두 번의 클릭으로 EC2 인스턴스, Gophish 및 위와 같이 완전히 기능적이고 은밀하며 도커화된 C&C 인프라 배포
  • 공격 및 사후 공격: 개발 중인 아이디어 :)
  • 보고: 작업을 추적할 수 있는 간단한 대시보드 준비 중이지만 아직 개발 중

Abaddon 설치 및 실행

Abaddon은 Debian, LUbuntu, 그리고 당연히 KALI Linux에서 테스트되었습니다(최신 테스트는 5.4.0 amd64 버전에서 수행됨). 인터넷 접속이 필요하며, C&C 서버를 로컬에 배포하려면 공인 IP 주소도 필요합니다.

AWS 환경을 구성하려면 다음 페이지에 표시된 대로 aws-cli를 설치하는 것이 가장 쉬운 방법입니다: https://docs.aws.amazon.com/fr_fr/cli/latest/userguide/install-cliv2-linux.html

root@kitploit:~
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
  1. 이 저장소를 클론하고 저장소 폴더로 이동합니다.
root@kitploit:~
git clone [email protected]/wavestone-cdt/abaddon.git
cd abaddon
  1. 다음 명령을 사용하여 AWS 자격 증명 및 구성을 포함한 ~/.aws/credentials 및 ~/.aws/config 파일을 생성합니다:
root@kitploit:~
aws configure
  1. settings.py.sample을 settings.py로 이동합니다. 데이터베이스 사용자 비밀번호를 변경합니다(이 비밀번호는 설정 과정에서 묻습니다).
root@kitploit:~
mv abaddon/settings.py.sample abaddon/settings.py
sed -i 's/yourPasswordHere/<databasepassword>/g' abaddon/settings.py
  1. abaddon/setup 폴더에서 다음 명령을 실행합니다:
root@kitploit:~
bash setup/install.sh

이 스크립트는 다음을 수행합니다:

  • OS 업데이트
  • Django 및 Abaddon에 필요한 패키지 설치(docker 및 docker-compose 포함)
  • 모든 Python 종속성 설치(Django 3.X 포함)
  • PostgreSQL 데이터베이스와 적절한 역할을 가진 사용자 생성(입력해야 하는 데이터베이스 비밀번호는 abaddon/settings.py 파일에 있습니다. 비밀번호를 변경하는 것이 좋습니다)
  • Django 마이그레이션 적용
  • Django 애플리케이션의 슈퍼유저 생성(Abaddon의 그래픽 인터페이스에 연결하는 데 사용됨)

Red Team Angel을 시작하세요!

root@kitploit:~
bash abaddon.sh

브라우저를 열고 URL 127.0.0.1:8000으로 이동하세요(설치 중 생성된 Django 슈퍼유저 자격 증명으로 로그인).

Abaddon 내부에 C&C 인프라 배포

  1. Abaddon에서 이전에 EC2 인스턴스를 배포한 적이 없는 경우(Abaddon에서 EC2를 배포해야 aws 폴더에 있는 SSH 키에 접근할 수 있으므로 중요), Delivery/Let’s phish! 페이지로 이동하세요. **Deploy EC2!**를 클릭하세요. 배포가 끝날 때까지 기다리세요(Abaddon을 시작하는 데 사용된 터미널에서 EC2를 사용할 준비가 되었는지 확인할 수 있습니다. 모든 배포 단계가 셸에 나타납니다).

  2. misc/apache/default-ssl.conf 파일로 이동하여 두 번째 VirtualHost 내의 EC2 도메인 이름을 업데이트하세요. 인프라 탐지를 피하려면 새 도메인 이름을 구입하고 EC2를 가리키도록 구성하세요. Apache 구성 파일에서 이 도메인 이름을 사용하고 misc/apache/topsecret.key 및 misc/apache/topsecret.crt를 그에 맞게 업데이트하세요. 이 파일들은 새 도메인의 개인 키와 인증서입니다.

  3. 그런 다음 Monitor current Scenarios 페이지로 이동하여 Configure a RedELK infrastructure를 클릭하세요. 이 시나리오에 이름을 지정하세요. Abaddon은 현재 한 번에 하나의 시나리오만 지원합니다. Abaddon에서 배포한 EC2 인스턴스를 선택하고 Local Deployment를 선택하세요(로컬에 Apache docker를 배포하기 때문). 그런 다음 배포된 EC2가 HTTP 및 SSL 연결을 수신하는 데 사용할 포트와 Apache 리버스 프록시가 트래픽을 전달할 포트 및 IP 주소(예: SILENTTRINITY 서버가 수신 대기하는 IP 및 포트)를 선택하세요. 일반적인 구성은 다음과 같습니다:

http port = 80 ssl port = 443 Listening Port= 9999 C2 IP adress = 172.16.0.1

배포가 끝날 때까지 기다렸다가 Monitor current Scenarios page로 돌아가세요.

참여하기

Pull Request를 보내거나 저에게 질문을 보내주세요(@Ibrahimous).

기여 요청

펜테스터와 기타 공격적 보안 애호가들이 비밀 구역에서 벗어나 아이디어를 공유하고 레드 팀 운영을 위한 포괄적인 프레임워크 구축에 기여하기를 진심으로 바랍니다.

따라서 도구를 개선하고 싶다면 자유롭게 해주세요. 근본적으로 재구성하고 싶다면 아이디어를 제출해주세요.

문서, 설정 및 기본 사용법

문서는 작업 중이며 곧 Wiki에서 확인할 수 있습니다.

작성자

Charles IBRAHIM (@Ibrahimous)

감사의 말, 기여자 및 비자발적 기여자

(특별한 순서 없음)

  • Marcello Salvati (@byt3bl33d3r), SILENTTRINITY를 위해. Boo-lang, omg.
  • Arthur Villeneuve (@crypt0-M3lon), docker, 프록시 프로토콜 등에 대한 멋진 아이디어를 위해.
  • Romain Melchiorre, 많은 훌륭한 아이디어를 통합해줘서.
  • Timon Glasser, SILENTTRINITY 패치, 버그 수정, 아이디어 통합, 실제 작업 중 모든 것이 원활하게 작동하도록 해줘서!
  • @sbnsec, 현재 모든 것을 테라포밍 중이어서!
  • Arnaud Soullié (@arnaudsoullie), 프로젝트의 대부분을 검토해줘서!
도구 다운로드