Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
reternal-quickstart — Repositório contendo arquivos docker-compose e scripts de configuração sem precisar clonar os componentes reternal individuais. | Kitploit
Ferramentas/GitHubGitHub/d3vzer0/reternal-quickstart
Frameworks de Testes de PenetraçãoComando e ControleInteligência de AmeaçasAprendizado e EducaçãoRed TeamingLabs e PráticaArchived
GitHubd3vzer0/reternal-quickstart

reternal-quickstart

Repositório contendo arquivos docker-compose e scripts de configuração sem precisar clonar os componentes reternal individuais.

Ver Repositório
11122há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RE:TERNAL


Drawing

version


Nota: Ainda em desenvolvimento, use apenas para testes e não exponha interfaces! O compose atual ainda não funciona, tente apenas se souber o que está fazendo

RE:TERNAL é um serviço centralizado de orquestração de purple team para gerenciar frameworks C2 de terceiros. Agentes são instalados em endpoints para executar várias técnicas conhecidas de red team, a fim de testar as capacidades de blue team. As simulações são mapeadas para o framework MITRE ATT&CK. Este repositório contém o arquivo compose para configurar a plataforma reternal via docker.

Há uma pré-visualização pública disponível executando a versão mais recente em @ https://reternal.d3vzer0.com (login GitHub necessário). A execução/salvamento de campanhas e a interação com os módulos C2 estão desabilitados (por razões óbvias ;)).

Componentes do Reternal

ComponenteDescriçãoCódigoBuild
APIAPI administrativa para agendar tarefasPythonBuild Status
UIScript de build da UI baseado em VueJS e servidor web NGinxVueJSBuild Status
C2Tarefas distribuídas para interagir com frameworks C2 externosPythonBuild Status
SearchTarefas distribuídas para executar consultas de busca (ex.: Splunk/Elasticsearch) para classificação de cobertura ATT&CKPython
ComponenteDescriçãoBuild
Pilha TotalBuild verificando toda a pilha via docker-compose neste repositórioTODO

Instalação e Configuração

Este repositório contém playbooks de implantação Ansible para automatizar a instalação e configuração local ou remota do Reternal. O guia pode ser encontrado na Wiki do repositório em @ https://github.com/d3vzer0/reternal-quickstart/wiki.

Desenvolvedores e Contato

Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >

Qual é a história do nome?

Este projeto foi re-desenvolvido tantas vezes que provavelmente nunca será realmente finalizado. Daí RE (Refazer) e Ternal (Eterno).

Agradecimentos Especiais

  • Rabobank DeTTECT - Framework para mapear sua cobertura de logs contra MITRE ATT&CK. Utilizou os fundamentos para a classificação interna de cobertura e sugestões de cenários: https://github.com/rabobank-cdc/DeTTECT
  • MITRE ATT&CK - Framework usado para mapear simulações: https://attack.mitre.org/wiki/Main_Page
  • Uber Metta - Usando templates do Metta para técnicas MITRE com pequenos ajustes (opcionais) no formato purple_action: https://github.com/uber-common/metta
  • https://github.com/olafhartong/sysmon-modular - Aplicativo Splunk com consultas prontas para caçar eventos maliciosos baseados em Sysmon
  • https://www.splunksecurityessentials.com/ - Aplicativo Splunk essencial para estender suas capacidades atuais de detecção. O aplicativo analisa os sourcetypes disponíveis e fornece dicas/truques adequados para melhorar o uso geral do Splunk para Caça e Detecção.

Exemplos e capturas de tela

Todos os recursos serão documentados na página de Boas-Vindas da Wiki em @ https://github.com/d3vzer0/reternal-quickstart/wiki. Abaixo estão alguns exemplos dos principais componentes.

Mapeamento de Ator / Técnica

O Reternal mapeia automaticamente comandos e técnicas disponíveis para atores. Você pode adicionar diretamente todas as técnicas comumente usadas por atores ao seu conjunto de tarefas. actor_mapping

Construtor de Receita / Grafo

Agendar tarefas para serem executadas em um agente é chamado de grafo. Você pode adicionar comandos manuais a um grafo ou selecionar uma das técnicas mapeadas existentes ou TTPs de atores. Você pode arrastar/soltar para alterar a ordem das tarefas em seu grafo.

campaign

Interação com C2

O Reternal atua como uma peça de middleware e interage com frameworks C2 externos. Um exemplo é mostrado abaixo de como o Reternal gerencia listeners externos e gera stagers. actor_mapping

actor_mapping

Classificação de cobertura (baseado no Rabo DeTTECT)

Sincronize automaticamente as fontes de dados disponíveis com seu ambiente Splunk ou adicione fontes de log manualmente. O Reternal sugerirá campanhas específicas para executar com base em sua classificação de cobertura.

actor_mapping

Com uma visão geral da sua cobertura comparada a todas as técnicas ATT&CK: attck_archive

Caças Integradas

Além disso, uma lista de consultas Splunk é incluída para validar automaticamente as simulações. Em breve (tm) a campanha agendada executará automaticamente consultas relevantes e apresentará um relatório detalhado contendo os achados (ex.: hora em que o ataque foi realizado vs. hora da detecção etc.)

attck_archive

Estado da campanha e painel

O painel principal exibe o estado de suas campanhas em execução e mostra a cobertura esperada de suas fontes de dados vs. técnicas

attck_archive
Baixar ferramenta
Build Status
MitreRepositório contendo técnicas já mapeadas existentes para reterminal