
Plataforma de gerenciamento de operações de red team que automatiza implantação de infraestrutura, configuração de C2, campanhas de phishing e reconhecimento com orquestração integrada de ferramentas e relatórios.

As operações de red team envolvem habilidades diversas, duram vários meses e são politicamente sensíveis; exigem muito monitoramento, consolidação e cautela. O software de gestão de operações de red team da Wavestone, Abaddon, foi projetado para tornar as operações de red team mais rápidas, mais repetíveis, mais furtivas, incluindo ferramentas de valor agregado e trazendo inúmeras capacidades de relatório.
Porque:
O que queríamos com o Abaddon?:
O Abaddon visa facilitar as operações de red team ao:
Os slides apresentando o Abaddon no RSAC2020 podem ser encontrados aqui: (Abaddon, o anjo do red team)

O Abaddon foi testado no Debian, LUbuntu e, claro, no KALI Linux (os testes mais recentes foram realizados na versão 5.4.0 amd64). Você também precisa ter acesso à Internet e um endereço IP público se quiser implantar seu servidor C&C localmente.
Observe que para configurar seu ambiente AWS, a maneira mais fácil é provavelmente instalar o aws-cli conforme indicado aqui: https://docs.aws.amazon.com/fr_fr/cli/latest/userguide/install-cliv2-linux.html
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
git clone [email protected]/wavestone-cdt/abaddon.git
cd abaddon
aws configure
mv abaddon/settings.py.sample abaddon/settings.py
sed -i 's/yourPasswordHere/<databasepassword>/g' abaddon/settings.py
bash setup/install.sh
Este script irá:
Inicie o Anjo do Red Team!
bash abaddon.sh
Abra um navegador e vá para a URL 127.0.0.1:8000 (conecte-se com as credenciais do superusuário Django criadas durante a instalação).
Se nenhuma instância EC2 foi implantada antes do Abaddon (é importante que você implante a EC2 a partir do Abaddon, para ter acesso à chave SSH, localizada na pasta aws), vá para a página Delivery/Let’s phish!. Clique em Deploy EC2!. Aguarde o fim da implantação (você pode verificar no terminal usado para iniciar o Abaddon se a EC2 está pronta para ser usada, todas as etapas de implantação aparecem no shell).
Vá para o arquivo misc/apache/default-ssl.conf e ATUALIZE o nome de domínio da EC2 dentro do segundo VirtualHost. Para evitar a detecção de sua infraestrutura, compre um novo nome de domínio e configure-o para apontar para sua EC2. Use este nome de domínio no arquivo de configuração do Apache e ATUALIZE misc/apache/topsecret.key e misc/apache/topsecret.crt de acordo, com a chave privada e o certificado do seu novo domínio.
Vá então para a página Monitor current Scenarios e clique em Configure a RedELK infrastructure. Dê um nome a este cenário. O Abaddon suporta atualmente apenas um cenário por vez. Escolha uma instância EC2 implantada a partir do seu Abaddon e escolha Local Deployment (porque você implanta seu Apache docker localmente). Em seguida, escolha as portas usadas pela EC2 implantada para receber as conexões HTTP e SSL, e a porta e o endereço IP para os quais o proxy reverso Apache encaminhará o tráfego (por exemplo, o IP e a porta onde seu servidor SILENTTRINITY escuta). Uma configuração comum seria a seguinte:
http port = 80
ssl port = 443
Listening Port= 9999
C2 IP adress = 172.16.0.1
Aguarde o fim da implantação e volte para a página Monitor current Scenarios.
Por favor, não hesite em nos enviar Pull Requests, ou me enviar perguntas (@Ibrahimous).
Gostaríamos muito de ver pentesters e outros amantes de segurança ofensiva saírem de sua zona secreta, compartilharem ideias, contribuírem para estabelecer um framework abrangente para operações de red team.
Então, se você quiser aprimorar a ferramenta, por favor, faça-o. Se quiser remodelá-la radicalmente, por favor, submeta suas ideias.
A documentação está em andamento e estará disponível em breve na Wiki.
Charles IBRAHIM (@Ibrahimous)
(Em nenhuma ordem específica)