Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
threatbox — Plataforma de ataque baseada em Ansible para implantar e gerenciar um ambiente padronizado de testes de penetração Linux com instalação automatizada de ferramentas, rastreamento de versões e acesso SSH/VNC. | Kitploit
Ferramentas/GitHubGitHub/threatexpress/threatbox
Frameworks de Testes de PenetraçãoScripting e AutomaçãoUtilitários e FrameworksRed Teaming
GitHubthreatexpress/threatbox

threatbox

Plataforma de ataque baseada em Ansible para implantar e gerenciar um ambiente padronizado de testes de penetração Linux com instalação automatizada de ferramentas, rastreamento de versões e acesso SSH/VNC.

Ver Repositório
77147há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Threatbox - Plataforma de Ataque Padrão

ThreatBox é uma plataforma de ataque padrão e controlada baseada em Linux. Eu uso uma versão disso há anos. Começou como uma coleção de scripts, viveu como uma máquina virtual contínua, existiu como código para construir uma ISO Linux, e agora foi convertida em um conjunto de playbooks Ansible. Por que Ansible? Por que não? Esta pareceu ser a próxima evolução natural na configuração de plataformas de ataque padrão.

Este projeto utiliza playbooks e roles do Ansible para realizar a configuração pós-implantação em um alvo Linux (testado no Ubuntu 18.04).

O projeto foi projetado para ser usado como um processo inicial na criação, gerenciamento e uso de uma plataforma de ataque padrão para operações de red team ou teste de penetração.

Detalhes sobre o conceito de uma Plataforma de Ataque Padrão podem ser encontrados no livro Red Team Development and Operations - A practical guide, escrito por Joe Vest e James Tubberville. Guia Red Team

ThreatBox

Recursos

  • Ferramentas padrão definidas como roles Ansible
  • Personalizações projetadas para facilitar os testes de segurança
  • Lista de variáveis para adicionar ou remover repositórios git, pacotes do SO ou módulos Python (threatbox.yml)
  • Rastreamento de versão da instância implantada e da versão da ferramenta de implantação. Isso é útil para atender regras de conformidade e pode ajudar a minimizar o medo ao rastrear ativamente todas as ferramentas.
    • Versão do Threatbox criada na implantação e exibida no papel de parede da área de trabalho
    • Software implantado rastreado em ~/Desktop/readme
  • Troca automática da porta SSH. A implantação começa na porta 22, mas reconfigura o sistema alvo para a porta SSH desejada usando a variável ansible_port em threatbox.yml
  • Baixar e compilar vários toolkits .NET (ex.: SeatBelt.exe do Ghostpack https://github.com/GhostPack/Seatbelt)
  • A maioria dos projetos Python é instalada usando pipenv. Use pipenv shell no diretório do projeto para acessar. Veja https://realpython.com/pipenv-guide/ para orientação de uso do pipenv

  • Arquivos do Projeto

    A lista a seguir destaca os principais componentes deste projeto.

    Arquivo/DiretórioDescriçãoUso
    hostArquivo de hosts do AnsibleAtualizar com os endereços IP dos sistemas alvo do Ansible
    group_vars/threatbox.ymlVariáveis comunsVariável usada para o projeto. Atualizar conforme necessário.
    threatbox_playbox.ymlPlaybook Ansible principalAtualizar conforme necessário para adicionar roles ou recursos adicionais
    roles/commonConfiguração comum da plataforma OSConfigurar configurações comuns do SO (ex.: definir versão no fundo ou construir)
    roles/.Outras roles específicas para configurar ou implantar ferramentasAdicionar ou modificar roles em roles/

    Início Rápido

    Provisionamento

    Provisione um ou mais alvos.

    Nota: Este projeto foi testado no Ubuntu 18.04 implantado no Digitalocean

    Configuração

    1. Copie hosts.sample para hosts
    2. Edite hosts com o(s) IP(s) do(s) seu(s) sistema(s) alvo
    3. Copie group_vars\threatbox.yml.sample para group_vars\threatbox.yml
    4. Edite group_vars\threatbox.yml com as variáveis atualizadas que você deseja usar
      • Não se esqueça de atualizar a chave SSH com uma chave que tenha acesso ao alvo remoto

    Comandos Ansible

    root@kitploit:~
    # Problema do OSX https://github.com/ansible/ansible/issues/32499
    if [[ "$(uname)" == "Darwin" ]]
    then
        export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=yes;
    fi
    
    # Logging do Ansible
    rm ./ansible.log
    export ANSIBLE_LOG_PATH="ansible.log"
    
    # Depuração do Ansible
    export ANSIBLE_DEBUG=False
    
    # Executar playbook
    ansible-playbook -e ansible_python_interpreter=/usr/bin/python3 -i hosts threatbox_playbook.yml 
    

    Nota: Considere usar Mitogen para Ansible para obter um ganho significativo de desempenho. https://mitogen.networkgenomics.com/ansible_detailed.html

    Testado com este ansible.cfg

    root@kitploit:~
    [defaults]
    host_key_checking = False
    pipelining = True
    forks = 100
    timeout = 600
    stdout_callback = yaml
    bin_ansible_callbacks = True
    callback_whitelist = profile_roles, profile_tasks, timer
    
    #mitogen
    strategy_plugins = ~/Documents/mitogen-0.2.9/ansible_mitogen/plugins/strategy
    strategy = mitogen_linear
    

    Acessar o Sistema Remotamente

    Acesso ao console via SSH

    Nota: O SSH pode estar configurado para uma porta não padrão durante a configuração. Esse valor é definido no arquivo group_vars/threatbox.yml

    root@kitploit:~
    threatboxip=10.10.10.10
    sshport=52222
    ssh -p $sshport -i ~/.ssh/threatbox_id_rsa root@$threatboxip
    

    Acesso GUI via VNC sobre SSH

    Nota: O VNC está configurado, mas não é permitido através da rede. Você deve usar um túnel SSH para acessá-lo.

    root@kitploit:~
    threatboxip=10.10.10.10
    sshport=52222
    ssh -p $sshport -i ~/.ssh/threatbox_id_rsa -L 5901:localhost:5901 root@$threatboxip
    

    Notas sobre o projeto

    Este projeto utiliza roles do Ansible. Essas roles podem não seguir exatamente o estilo do Ansible. Elas foram projetadas para serem usadas como parte deste projeto e usam um único arquivo de 'variáveis' para controlar o projeto. As roles podem ser facilmente usadas em outros projetos com pequenos ajustes.


    Recursos

    Comandos personalizados do ThreatBox Ajuda do ThreatBox

    Categorias de Ferramentas Categorias de Ferramentas

    Rastreamento de todas as ferramentas instaladas Rastreamento de Ferramentas

    Registro automático do terminal Registro do Terminal

    Opções de terminal personalizadas fornecem mais contexto

    Versão clara do terminal

    Pipenv mantém projetos Python independentes pipenv shell

    Exemplo do SilentTrinity sendo executado no ambiente pipenv silenttrinity

    Baixar ferramenta