
uma CLI para testes de penetração efêmeros
Este aplicativo auxilia no gerenciamento de infraestrutura de ataque para testadores de penetração, fornecendo uma interface para implantar, gerenciar e desativar rapidamente vários serviços em nuvem. Estes incluem VMs, fronting de domínio, servidores Cobalt Strike, gateways de API e firewalls.
Vídeo de demonstração do Black Hat Arsenal - https://youtu.be/8YTYScLn7pA
O hideNsneak fornece uma interface simples que permite que testadores de penetração construam e gerenciem infraestrutura — uma que exija sobrecarga mínima.
O hideNsneak pode:
deploy, destroy, e list
Proxy através da infraestrutura
Implantar redirecionadores C2
Enviar e receber arquivos
Varredura de portas distribuída
Instalações remotas de Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish e SQLMAP
Compartilhar e gerenciar infraestrutura entre várias equipes.
Algumas observações para a V 1.1:
Ubuntu 16.04 Linux.hideNsneak setupsetup.sh agora apenas verifica e instala dependênciasus-east-1
./setup.shgo build -o hideNsneak main.gohideNsneak setup aws -s <secret> -a <access> -b <bucket>hideNsneak setup --helphidensneak help --> execute isso a qualquer momento para obter os comandos disponíveis
hidensneak setup aws
hidensneak setup azure
hidensneak setup do
hidensneak setup ssh
hidensneak instance deploy
hidensneak instance destroy
hidensneak instance list
hidensneak api deploy
hidensneak api destroy
hidensneak api list
hidensneak domainfront enable
Para todos os comandos, você pode executar --help após qualquer um deles para obter orientação sobre quais flags usar.
_terraform --> módulos terraform_ansible --> funções e playbooks ansible_assets --> ativos aleatórios para a beleza deste projeto_cmd --> pacote de interface frontend_deployer --> comandos e estruturas backendmain.go --> onde a mágica aconteceGoogle Domain Fronting
Um grupo de segurança padrão hideNsneak é criado em todas as regiões da AWS, que é totalmente aberto. Todas as instâncias são configuradas com iptables para permitir apenas a porta 22/tcp durante o provisionamento.
Se o seu programa começar a lançar erros do terraform indicando que um recurso não foi encontrado, talvez seja necessário remover os recursos problemáticos do terraform. Você pode fazer isso executando o seguinte:
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
terraform state rm <name of problem resource>
Esse recurso precisará ser limpo manualmente se ainda existir.
Erro: configuration for module name here is not present; a provider configuration block is required for all operations
Isso geralmente se deve a artefatos deixados no estado de implantações antigas. Abaixo estão instruções sobre como remover esses artefatos do seu estado. Se forem recursos ativos, eles precisarão ser destruídos manualmente através do painel de administração do provedor de nuvem.
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformterraform state rm <module or resource name>Erro: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4
Se isso não desaparecer depois que outro usuário terminar de implantar, geralmente é devido ao Terraform não desbloquear automaticamente seu estado diante de erros. Isso pode ser corrigido executando o seguinte:
terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformObserve que isso desbloqueará o estado, portanto, pode ter um efeito adverso em outras gravações que estejam acontecendo no estado. Certifique-se de que seus outros usuários não estejam implantando/destruindo nada ativamente quando você executar isso.
Se você encontrar um erro como o seguinte:
Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operationsIsso geralmente significa que há itens no estado que você não está considerando. Isso pode ser remediado executando o seguinte:
cd terraformterraform state list - isso fornecerá a lista de recursos no estadoterraform state rm <offending module or resource from above> - isso removerá o recurso problemático do estado e você estará pronto. Se o recurso ainda estiver ativo, certifique-se de excluí-lo manualmente.Adoraríamos que você contribuísse com o hideNsneak. Sinta-se à vontade para clonar o repositório e começar a contribuir; revisaremos os pull requests à medida que os recebermos. Se você achar que algumas coisas precisam de melhoria ou que alguns recursos precisam ser adicionados, sinta-se à vontade para abrir uma issue e, com sorte, alguém a pegará.
hidensneak domainfront disable
hidensneak domainfront deploy
hidensneak domainfront destroy
hidensneak domainfront list
hidensneak firewall add
hidensneak firewall list
hidensneak firewall delete
hidensneak exec command -c
hidensneak exec nmap
hidensneak exec socat-redirect
hidensneak exec cobaltstrike-run
hidensneak exec collaborator-run
hidensneak socks deploy
hidensneak socks list
hidensneak socks destroy
hidensneak socks proxychains
hidensneak socks socksd
hidensneak install burp
hidensneak install cobaltstrike
hidensneak install socat
hidensneak install letsencrypt
hidensneak install gophish
hidensneak install nmap
hidensneak install sqlmap
hidensneak file push
hidensneak file pull