
CLI baseada em Python para implantação automatizada de infraestrutura de red team na AWS e Digital Ocean, com suporte modular para C2, servidores de e-mail, entrega HTTP e servidores de phishing.
Overlord fornece um CLI em console baseado em Python que é usado para construir infraestrutura de Red Teaming de forma automatizada. O usuário deve fornecer entradas usando os módulos da ferramenta (ex: C2, Servidor de Email, Servidor de entrega web HTTP, Servidor de Phishing etc.) e toda a infraestrutura / módulos e scripts serão gerados automaticamente em um provedor de nuvem de escolha. Atualmente suporta AWS e Digital Ocean. A ferramenta ainda está em desenvolvimento e foi inspirada e utiliza a implementação Terraform do Red-Baron encontrada no Github.
Uma infraestrutura demo foi configurada em nossa postagem no blog https://qsecure.com.cy/resources/publications/overlord/.
Para a documentação completa da ferramenta, visite a aba Wiki em https://github.com/qsecure-labs/overlord/wiki.
git clone https://github.com/qsecure-labs/overlord.git
cd overlord/config
chmod +x install.sh
sudo ./install.sh
Este projeto não poderia ter sido criado sem o incrível trabalho de Marcello Salvati @byt3bl33d3r com o RedBaron Project. Essa é a razão pela qual também estamos referenciando o nome do RedBaron em nosso projeto.
Como Marcello declarou em seus agradecimentos, agradecimentos adicionais a:
Venha participar no Discord!
Overlord é fornecido sem garantia e é destinado a ser usado por testadores de penetração durante avaliações aprovadas de red team e/ou avaliações de engenharia social. Os desenvolvedores do Overlord e a QSecure declinam toda responsabilidade caso a ferramenta seja usada para fins maliciosos ou em qualquer contexto ilegal.