Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
tap — A TrustedSec Attack Platform é um método confiável para droppers em uma infraestrutura, a fim de garantir conexões estabelecidas com uma organização. | Kitploit
Ferramentas/GitHubGitHub/trustedsec/tap
Frameworks de Testes de PenetraçãoMecanismos de PersistênciaPós-ExploraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubtrustedsec/tap

tap

A TrustedSec Attack Platform é um método confiável para droppers em uma infraestrutura, a fim de garantir conexões estabelecidas com uma organização.

Ver Repositório
50412420há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

A Plataforma de Ataque TrustedSec (TAP)

TAP - Construtor de plataforma de testes de penetração remota.
Escrito por: David Kennedy @HackingDave
Empresa: TrustedSec (https://www.trustedsec.com)
Página do projeto: https://github.com/trustedsec/tap
Um Projeto TrustedSec - Copyright 2020
Sistemas operacionais suportados: Linux (Ubuntu Linux preferido)

O que é o TAP?

O TAP é um construtor de plataformas de testes de penetração remota. Para pessoas da indústria de segurança, viajar frequentemente se torna um fardo e adiciona um custo enorme ao cliente. O TAP foi projetado para tornar a implantação desses boxes extremamente simples e criar uma plataforma estável e auto-recuperável para implantar plataformas remotas de testes de penetração. Essencialmente, o conceito é simples: você pré-configura um box novo e executa o arquivo de configuração do TAP. Isso instalará um serviço no Linux que será configurado da maneira que você desejar. O que ele fará é estabelecer um túnel SSH reverso de volta para uma máquina exposta à Internet para você. A partir daí, você pode acessar o box localmente a partir do servidor ao qual ele se conecta. O TAP detecta automaticamente quando uma conexão SSH ficou obsoleta e a reconstrói automaticamente.

Ele também tem uma série de outras opções, por exemplo, no caso de você perder o SSH, ele se conecta a um arquivo de texto e executa comandos para você. Além disso, atualiza-se continuamente e garante que você esteja executando os pacotes mais recentes para Ubuntu Linux (se esse for o seu sistema operacional).

Instalação do TAP

python setup.py - This will install TAP.

Para desinstalar o TAP:

python setup.py - This will uninstall TAP.

Instruções do TAP

Ao configurar o TAP, as perguntas que você pode ter são sobre o servidor SSH REMOTO, que seria um box externo que você possui com SSH exposto. Esse seria o seu box para o qual você quer que a máquina TAP se conecte de volta, a máquina que você tem na Internet aguardando conexões. Não é recomendado usar root, pois isso é uma falha de segurança. Use um usuário normal para estabelecer o túnel SSH. No momento, é apenas com senha, embora mais tarde adicionaremos suporte a chaves SSH. A senha é armazenada usando AES, porém o armazenamento da chave de cifra é inseguro no momento. Alguém com acesso mantido ao box poderia capturar a chave de cifra e descriptografar a senha na configuração com tempo e persistência suficientes. Isso será corrigido em uma versão futura.

O segundo é a porta LOCAL que estará no box REMOTO. Quando o TAP se conecta de volta via SSH reverso, ele se conecta ao box REMOTO e estabelece uma porta local na máquina. Ao usar SSH para o box remoto na Internet, você vai querer usar ssh user@localhost -p . Essa será a porta à qual o TAP se liga no sistema REMOTO para que você possa acessá-lo.

Depois de configurar isso, o TAP tem um caminho padrão de onde ele busca atualizações; você pode alterá-lo para seu próprio caminho de atualização. Eu intencionalmente mantive isso fora do GitHub para que você possa especificar o que deseja para atualizações aprovadas.

Em seguida, você pode enviar comandos ao TAP; ele verifica a cada dois minutos se há novas instruções. Você precisa especificar um caminho, por exemplo:

https://websiteurl/commands.txt

O TAP verificará esse caminho a cada dois minutos procurando novos comandos. Observe que a próxima parte é IMPORTANTE. A primeira linha do arquivo de texto DEVE conter "EXECUTE COMMAND" (sem as aspas duplas). Quando o TAP identificar isso, ele verificará se o comando já foi executado antes e, se não, executará os comandos linha por linha. Isso é útil quando você perde a conexão com o TAP e precisa executar comandos para corrigi-la.

Depois de executar a configuração, os arquivos serão instalados em /usr/share/tap. Ele iniciará automaticamente se você especificar e verificará automaticamente se há atualizações, como atualizações do Debian, atualizações do TAP, etc.

Você também deve colocar os servidores de atualização na lista de permissões se estiver usando Debian, bem como o seu box REMOTO ao qual se conecta de volta.

É isso!

Caso decida não usar chaves SSH e usar senhas, a configuração as armazena em formato AES (requer python-pycrypto). Se precisar atualizar a senha, vá para o diretório scripts, que contém um script update-password para atualizar a senha criptografada e criar uma nova chave de cifra dinâmica.

Além disso, um truque interessante quando você estiver lá é uma pequena ferramenta que escrevemos basicamente para uma VPN SSH. Isso funciona muito bem se você não estiver fazendo grandes volumes de tráfego, como varreduras de portas, varreduras de vulnerabilidades, etc. Abaixo está uma ferramenta simples que envolve o sshuttle para criar a VPN. Basta salvar o arquivo abaixo em um arquivo Python, executá-lo e usar os comandos. Isso o conectará via VPN à rede remota onde o TAP está implantado. Você pode fazer qualquer coisa, desde que não seja um tráfego de volume extremamente grande (é bem estável).

Há duas maneiras de lidar com uma VPN: a primeira é através do método abaixo com SSHuttle. Você também pode usar uma VPN transparente que foi criada por Geoff Walton na TrustedSec e está localizada na pasta scripts. Isso criará uma interface TAP e o conectará via VPN ao sistema através de SSH. Com o SSHuttle, coisas como varreduras de portas não funcionam corretamente; recomendamos fortemente o script ssh-tunnel.

Script de Tunelamento SSHUTTLE

SSHUTTLE é uma ferramenta que permite usar SSH como método para uma VPN de proxy transparente. Você pode usar este script para se comunicar com o dispositivo TAP remoto e tunelar seu sistema através do proxy para uma VPN completa. Isso permite que você faça testes através do seu próprio dispositivo, sem utilizar o próprio dispositivo TAP.

import subprocess 
import time

if not os.path.isfile("/usr/sbin/sshuttle"): 
    print "[!] SSHUTTLE does not appear to be installed, installing now" 
    subprocess.Popen("apt-get install sshuttle -f", shell=True).wait() 

print("Welcome to the sshuttle wrapper for TAP.") 
print("Enter the address for the SSH server, i.e. box.sshserver.com") 
reverse1 = input("Enter SSH server (REMOTE server): ") 
reverse2 = input("Enter the remote SSH port for %s:: " % (reverse1)) 
reverse3 = input("Enter the port to tunnel for the  local TAP machine (i.e. TAP box localhost port): ") 
reverse4 = input("Enter the username to connect to REMOTE system: ") 
print)"Triggering tunnel now...") 
time.sleep(2)
subprocess.Popen("ssh -f %s@%s -L %s:localhost:%s -N" % (reverse4, reverse1, reverse3, reverse2), shell=True).wait()
subprocess.Popen("sshuttle --dns -vr %s@localhost:%s 0/0" % (reverse4,reverse3), shell=True).wait()

Usando Proxy Chains

O TAP usa proxychains4 (proxychains-ng) para tunelar todo o seu tráfego http/https através de SSH para o seu box remoto. Isso ajuda com a filtragem de conteúdo/egress para que você possa garantir que sempre tenha tudo atualizado. Para usar o proxychains, basta digitar proxychains4 <command_you_want_to_use> - as atualizações do TAP usam isso automaticamente.

Registro (Logging)

Durante o processo de configuração, o TAP perguntará se você deseja registrar todos os comandos executados no sistema. Se sim, todos os comandos inseridos no sistema serão registrados para que você possa fornecer ao cliente ou manter registros do que aconteceu nos dispositivos. Todos os logs são salvos em /var/log/messages.

Sistemas Operacionais Suportados

Ubuntu 18.04 LTS (deve funcionar bem no Debian e em outras versões do Ubuntu)

Baixar ferramenta