Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
abaddon — Plataforma de gerenciamento de operações de red team que automatiza implantação de infraestrutura, configuração de C2, campanhas de phishing e reconhecimento com orquestração integrada de ferramentas e relatórios. | Kitploit
Ferramentas/GitHubGitHub/wavestone-cdt/abaddon
Segurança de Infraestrutura em NuvemFrameworks de Testes de PenetraçãoReconhecimentoFrameworks de ExploraçãoGeração de PayloadsPhishingComando e ControleRed TeamingArchived
GitHubwavestone-cdt/abaddon

abaddon

Plataforma de gerenciamento de operações de red team que automatiza implantação de infraestrutura, configuração de C2, campanhas de phishing e reconhecimento com orquestração integrada de ferramentas e relatórios.

33366há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Abaddon

Abaddon Logo

As operações de red team envolvem habilidades diversas, duram vários meses e são politicamente sensíveis; exigem muito monitoramento, consolidação e cautela. O software de gestão de operações de red team da Wavestone, Abaddon, foi projetado para tornar as operações de red team mais rápidas, mais repetíveis, mais furtivas, incluindo ferramentas de valor agregado e trazendo inúmeras capacidades de relatório.

Porque:

  • Há toneladas de ferramentas usadas por red teamers
  • ... mas nenhum software de gerenciamento de operações (e gratuito e de código aberto)
  • ... e também nenhuma agregação entre essas ferramentas
  • ... e falhas de "segurança operacional" são comuns

O que queríamos com o Abaddon?:

O Abaddon visa facilitar as operações de red team ao:

  • Reduzir o tempo para construir uma infraestrutura
  • Permitir ações complexas com 1 ou 2 cliques
  • Permitir relatórios mais fáceis para operações longas
  • Reduzir o risco de "falha de OPSEC"

Os slides apresentando o Abaddon no RSAC2020 podem ser encontrados aqui: (Abaddon, o anjo do red team)

O que você pode implantar

Abaddon Infrastructure

  • Implantado em 30 minutos
  • Descartável, autenticado, furtivo
  • Permite phishing bem como execução remota de comandos

Outras funcionalidades

  • Reconhecimento: interface gráfica para NMAP, Recon-NG, HunterIO e Amass
  • Armamento: geração de payloads ofuscados em desenvolvimento
  • Entrega: implantação com um ou dois cliques de instâncias EC2, Gophish e de uma infraestrutura C&C totalmente funcional, furtiva e dockerizada, conforme mostrado acima
  • Exploração & Pós-Exploração: ideias em desenvolvimento :)
  • Relatórios: um painel simples pronto, mas ainda em desenvolvimento para acompanhar suas operações

Instalando e iniciando o Abaddon

O Abaddon foi testado no Debian, LUbuntu e, claro, no KALI Linux (os testes mais recentes foram realizados na versão 5.4.0 amd64). Você também precisa ter acesso à Internet e um endereço IP público se quiser implantar seu servidor C&C localmente.

Observe que para configurar seu ambiente AWS, a maneira mais fácil é provavelmente instalar o aws-cli conforme indicado aqui: https://docs.aws.amazon.com/fr_fr/cli/latest/userguide/install-cliv2-linux.html

root@kitploit:~
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
  1. Clone este repositório e entre na pasta do repositório
root@kitploit:~
git clone [email protected]/wavestone-cdt/abaddon.git
cd abaddon
  1. Crie os arquivos ~/.aws/credentials e ~/.aws/config com suas credenciais e configuração AWS, usando o seguinte comando:
root@kitploit:~
aws configure
  1. Mova settings.py.sample para settings.py. Altere a senha do usuário do banco de dados (Esta senha será solicitada durante o processo de configuração)
root@kitploit:~
mv abaddon/settings.py.sample abaddon/settings.py
sed -i 's/yourPasswordHere/<databasepassword>/g' abaddon/settings.py
  1. Execute o seguinte comando na pasta abaddon/setup:
root@kitploit:~
bash setup/install.sh

Este script irá:

  • Atualizar seu SO
  • Instalar os pacotes necessários para Django e Abaddon (incluindo docker e docker-compose)
  • Instalar todas as dependências Python (incluindo Django 3.X)
  • Criar um banco de dados PostgreSQL e um usuário com a função correta (a senha para o banco de dados que você precisa fornecer está dentro do arquivo abaddon/settings.py, é recomendável alterar a senha)
  • Aplicar migrações do Django
  • Criar um superusuário para a aplicação Django, que será usado para conectar à interface gráfica do Abaddon.

Inicie o Anjo do Red Team!

root@kitploit:~
bash abaddon.sh

Abra um navegador e vá para a URL 127.0.0.1:8000 (conecte-se com as credenciais do superusuário Django criadas durante a instalação).

Implantação de uma infraestrutura C&C dentro do Abaddon

  1. Se nenhuma instância EC2 foi implantada antes do Abaddon (é importante que você implante a EC2 a partir do Abaddon, para ter acesso à chave SSH, localizada na pasta aws), vá para a página Delivery/Let’s phish!. Clique em Deploy EC2!. Aguarde o fim da implantação (você pode verificar no terminal usado para iniciar o Abaddon se a EC2 está pronta para ser usada, todas as etapas de implantação aparecem no shell).

  2. Vá para o arquivo misc/apache/default-ssl.conf e ATUALIZE o nome de domínio da EC2 dentro do segundo VirtualHost. Para evitar a detecção de sua infraestrutura, compre um novo nome de domínio e configure-o para apontar para sua EC2. Use este nome de domínio no arquivo de configuração do Apache e ATUALIZE misc/apache/topsecret.key e misc/apache/topsecret.crt de acordo, com a chave privada e o certificado do seu novo domínio.

  3. Vá então para a página Monitor current Scenarios e clique em Configure a RedELK infrastructure. Dê um nome a este cenário. O Abaddon suporta atualmente apenas um cenário por vez. Escolha uma instância EC2 implantada a partir do seu Abaddon e escolha Local Deployment (porque você implanta seu Apache docker localmente). Em seguida, escolha as portas usadas pela EC2 implantada para receber as conexões HTTP e SSL, e a porta e o endereço IP para os quais o proxy reverso Apache encaminhará o tráfego (por exemplo, o IP e a porta onde seu servidor SILENTTRINITY escuta). Uma configuração comum seria a seguinte:

http port = 80 ssl port = 443 Listening Port= 9999 C2 IP adress = 172.16.0.1

Aguarde o fim da implantação e volte para a página Monitor current Scenarios.

Envolvendo-se

Por favor, não hesite em nos enviar Pull Requests, ou me enviar perguntas (@Ibrahimous).

Chamada para Contribuições

Gostaríamos muito de ver pentesters e outros amantes de segurança ofensiva saírem de sua zona secreta, compartilharem ideias, contribuírem para estabelecer um framework abrangente para operações de red team.

Então, se você quiser aprimorar a ferramenta, por favor, faça-o. Se quiser remodelá-la radicalmente, por favor, submeta suas ideias.

Documentação, Configuração e Uso Básico

A documentação está em andamento e estará disponível em breve na Wiki.

Autor

Charles IBRAHIM (@Ibrahimous)

Agradecimentos, Contribuidores e Contribuidores Involuntários

(Em nenhuma ordem específica)

  • Marcello Salvati (@byt3bl33d3r), pelo SILENTTRINITY. Boo-lang, omg.
  • Arthur Villeneuve (@crypt0-M3lon), por suas ideias magníficas sobre docker, o protocolo proxy e muito mais.
  • Romain Melchiorre, por integrar muitas ótimas ideias
  • Timon Glasser, por corrigir o SILENTTRINITY, consertar bugs, integrar ideias e fazer tudo funcionar perfeitamente durante engajamentos reais!
  • @sbnsec, por atualmente terraformar todas as coisas!
  • Arnaud Soullié (@arnaudsoullie), porque ele supervisionou a maior parte do projeto!
Baixar ferramenta