Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hideNsneak — uma CLI para testes de penetração efêmeros | Kitploit
Ferramentas/GitHubGitHub/rmikehodges/hidensneak
Ferramentas de PhishingScanners de VulnerabilidadesGeração de PayloadsEscaneamento de PortasTestes de PenetraçãoSegurança na NuvemComando e ControleRed Teaming
GitHubrmikehodges/hidensneak

hideNsneak

uma CLI para testes de penetração efêmeros

Ver Repositório
171há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bem-vindo ao hideNsneak.

Alt text Este aplicativo auxilia no gerenciamento de infraestrutura de ataque para testadores de penetração, fornecendo uma interface para implantar, gerenciar e desativar rapidamente vários serviços em nuvem. Estes incluem VMs, fronting de domínio, servidores Cobalt Strike, gateways de API e firewalls.

Vídeo de demonstração do Black Hat Arsenal - https://youtu.be/8YTYScLn7pA

Índice

  • Visão geral
  • Executando localmente
  • Comandos
  • Organização
  • Contribuições
  • Licença

Visão geral

O hideNsneak fornece uma interface simples que permite que testadores de penetração construam e gerenciem infraestrutura — uma que exija sobrecarga mínima.

O hideNsneak pode:

  • deploy, destroy, e list

    1. Instâncias em nuvem via EC2 e Digital Ocean (Google Cloud, Azure e Alibaba Cloud em breve)
    2. API Gateway (AWS)
    3. Fronts de domínio via AWS Cloudfront e Google Cloud Functions (Azure CDN em breve)
  • Proxy através da infraestrutura

  • Implantar redirecionadores C2

  • Enviar e receber arquivos

  • Varredura de portas distribuída

  • Instalações remotas de Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish e SQLMAP

  • Compartilhar e gerenciar infraestrutura entre várias equipes.

Executando localmente

Algumas observações para a V 1.1:

  • Neste momento, assume-se que todos os hosts são Ubuntu 16.04 Linux.
  • Agentes SSH não são suportados
  • Todas as alterações de configuração podem ser feitas via hideNsneak setup
  • O script setup.sh agora apenas verifica e instala dependências
  1. Crie um novo bucket AWS S3 em us-east-1
    • Certifique-se de que não seja público, pois ele conterá o estado do seu Terraform
  2. ./setup.sh
  3. go build -o hideNsneak main.go
  4. hideNsneak setup aws -s <secret> -a <access> -b <bucket>
  • Esta etapa é necessária para a primeira execução
  1. hideNsneak setup --help
  2. A partir daqui, você pode configurar suas outras chaves para outros serviços ou executar apenas na AWS

Comandos

  • hidensneak help --> execute isso a qualquer momento para obter os comandos disponíveis

  • hidensneak setup aws

  • hidensneak setup azure

  • hidensneak setup do

  • hidensneak setup ssh

  • hidensneak instance deploy

  • hidensneak instance destroy

  • hidensneak instance list

  • hidensneak api deploy

  • hidensneak api destroy

  • hidensneak api list

  • hidensneak domainfront enable

Para todos os comandos, você pode executar --help após qualquer um deles para obter orientação sobre quais flags usar.

Organização

  • _terraform --> módulos terraform
  • _ansible --> funções e playbooks ansible
  • _assets --> ativos aleatórios para a beleza deste projeto
  • _cmd --> pacote de interface frontend
  • _deployer --> comandos e estruturas backend
  • main.go --> onde a mágica acontece

Permissões IAM

Google Domain Fronting

  • API do App Engine habilitada
  • API do Cloud Functions habilitada
  • Permissões de editor do projeto ou superiores

Diversos

Um grupo de segurança padrão hideNsneak é criado em todas as regiões da AWS, que é totalmente aberto. Todas as instâncias são configuradas com iptables para permitir apenas a porta 22/tcp durante o provisionamento.

Se o seu programa começar a lançar erros do terraform indicando que um recurso não foi encontrado, talvez seja necessário remover os recursos problemáticos do terraform. Você pode fazer isso executando o seguinte:

cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

terraform state rm <name of problem resource>

Esse recurso precisará ser limpo manualmente se ainda existir.

Solução de problemas

Erro: configuration for module name here is not present; a provider configuration block is required for all operations

Isso geralmente se deve a artefatos deixados no estado de implantações antigas. Abaixo estão instruções sobre como remover esses artefatos do seu estado. Se forem recursos ativos, eles precisarão ser destruídos manualmente através do painel de administração do provedor de nuvem.

  • cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
  • terraform state rm <module or resource name>

Erro: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4

Se isso não desaparecer depois que outro usuário terminar de implantar, geralmente é devido ao Terraform não desbloquear automaticamente seu estado diante de erros. Isso pode ser corrigido executando o seguinte:

  • terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

Observe que isso desbloqueará o estado, portanto, pode ter um efeito adverso em outras gravações que estejam acontecendo no estado. Certifique-se de que seus outros usuários não estejam implantando/destruindo nada ativamente quando você executar isso.

Se você encontrar um erro como o seguinte:

  • Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operations

Isso geralmente significa que há itens no estado que você não está considerando. Isso pode ser remediado executando o seguinte:

  • cd terraform
  • terraform state list - isso fornecerá a lista de recursos no estado
  • terraform state rm <offending module or resource from above> - isso removerá o recurso problemático do estado e você estará pronto. Se o recurso ainda estiver ativo, certifique-se de excluí-lo manualmente.

Contribuições

Adoraríamos que você contribuísse com o hideNsneak. Sinta-se à vontade para clonar o repositório e começar a contribuir; revisaremos os pull requests à medida que os recebermos. Se você achar que algumas coisas precisam de melhoria ou que alguns recursos precisam ser adicionados, sinta-se à vontade para abrir uma issue e, com sorte, alguém a pegará.

Licença

MIT

Baixar ferramenta
  • hidensneak domainfront disable

  • hidensneak domainfront deploy

  • hidensneak domainfront destroy

  • hidensneak domainfront list

  • hidensneak firewall add

  • hidensneak firewall list

  • hidensneak firewall delete

  • hidensneak exec command -c

  • hidensneak exec nmap

  • hidensneak exec socat-redirect

  • hidensneak exec cobaltstrike-run

  • hidensneak exec collaborator-run

  • hidensneak socks deploy

  • hidensneak socks list

  • hidensneak socks destroy

  • hidensneak socks proxychains

  • hidensneak socks socksd

  • hidensneak install burp

  • hidensneak install cobaltstrike

  • hidensneak install socat

  • hidensneak install letsencrypt

  • hidensneak install gophish

  • hidensneak install nmap

  • hidensneak install sqlmap

  • hidensneak file push

  • hidensneak file pull