Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cuckooautoinstall — Скрипт автоматической установки Cuckoo Sandbox | Kitploit
Инструменты/GitHubGitHub/buguroo/cuckooautoinstall
Динамический анализ (песочница)Скриптинг и автоматизацияАнализ вредоносных программУтилиты и фреймворки
GitHubbuguroo/cuckooautoinstall

cuckooautoinstall

Скрипт автоматической установки Cuckoo Sandbox

Репозиторий
164588 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

About CuckooAutoinstall

Cuckoo Sandbox <http://www.cuckoosandbox.org/>_ — скрипт автоматической установки

Что такое Cuckoo Sandbox?

Cuckoo Sandbox — это система анализа вредоносных программ.

Что это значит?

Это означает, что вы можете скормить ей любой подозрительный файл и получить отчёт с подробностями о поведении файла в изолированной среде.

Мы создали это в Buguroo Offensive Security <http://www.buguroo.com>_ изначально, чтобы сделать мучительную установку cuckoo более быстрой, лёгкой и безболезненной

Поддерживаемые системы

Большая часть этого скрипта не зависит от дистрибутива (хотя, конечно, запускать его нужно на GNU/Linux), но установка пакетов на данный момент поддерживает только производные Debian.

Кроме того, поскольку мы используем проприетарную версию VirtualBox (в большинстве случаев OSE редакция не удовлетворяет нашим потребностям), этот скрипт требует, чтобы для вашего дистрибутива существовал репозиторий Debian в Virtualbox Downloads <http://downloads.virtualbox.org>_. Принудительное указание дистрибутива в конфигурационном файле должно заставить его работать в неподдерживаемых.

Авторы

David Reguera García - Dreg <http://github.com/David-Reguera-Garcia-Dreg>_ - [email protected] <mailto:[email protected]>_ - @fr33project <https://twitter.com/fr33project>_

David Francos Cuartero - XayOn <http://github.com/Xayon>_ - [email protected] <mailto:[email protected]>_ - @davidfrancos <https://twitter.com/davidfrancos>_

Краткое руководство по началу работы

  • Склонируйте этот репозиторий и выполните скрипт: bash cuckooautoinstall.bash

.. image:: /../screenshots/cuckooautoinstall.png?raw=true

Если вы доверяете нам, настройке вашей сети и достаточно большому количеству прочих переменных (что совершенно не рекомендуется) и вы максимально ленивы, вы можете выполнить установку от обычного пользователя, если у вас настроен sudo:

::

root@kitploit:~
wget -O - https://raw.githubusercontent.com/buguroo/cuckooautoinstall/master/cuckooautoinstall.bash | bash

Скрипт принимает конфигурационный файл в виде простого bash-скрипта с такими параметрами, как:

::

root@kitploit:~
SUDO="sudo"
TMPDIR=$(mktemp -d)
RELEASE=$(lsb_release -cs)
CUCKOO_USER="cuckoo"
CUSTOM_PKGS=""
ORIG_DIR=$( cd "$( dirname "${BASH_SOURCE[0]}"   )" && pwd   )
VOLATILITY_URL="http://downloads.volatilityfoundation.org/releases/2.4/volatility-2.4.tar.gz"
VIRTUALBOX_REP="deb http://download.virtualbox.org/virtualbox/debian $RELEASE contrib"
CUCKOO_REPO='https://github.com/cuckoobox/cuckoo'
YARA_REPO="https://github.com/plusvic/yara"
JANSSON_REPO="https://github.com/akheron/jansson"

LOG=$(mktemp)
UPGRADE=false

Вы можете переопределить любую из этих переменных в конфигурационном файле.

Он принимает параметры

::

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│                CuckooAutoInstall 0.2                    │
│ David Reguera García - Dreg <[email protected]>      │
│ David Francos Cuartero - XayOn <[email protected]>   │
│            Buguroo Offensive Security - 2015            │
└─────────────────────────────────────────────────────────┘
Usage: cuckooautoinstall.bash [--verbose|-v] [--help|-h] [--upgrade|-u]

    --verbose   Print output to stdout instead of temp logfile
    --help      This help menu
    --upgrade   Use newer volatility, yara and jansson versions (install from source)

Для большинства конфигураций всегда рекомендуется использовать --upgrade.

  • Задайте пароль (от root) для пользователя 'cuckoo', созданного скриптом

::

root@kitploit:~
passwd cuckoo
  • Создайте виртуальные машины http://docs.cuckoosandbox.org/en/latest/installation/guest/ или импортируйте виртуальные машины

::

VBoxManage import virtual_machine.ova

  • Добавьте виртуальным машинам параметр HostOnly, используя vboxnet0

::

vboxmanage modifyvm “virtual_machine" --hostonlyadapter1 vboxnet0

  • Настройте cuckoo (http://docs.cuckoosandbox.org/en/latest/installation/host/configuration/ )

  • Запустите cuckoo

::

cd ~cuckoo/cuckoo python cuckoo.py

.. image:: /../screenshots/github%20cuckoo%20working.png?raw=true

  • Также запустите django на порту 6969

::

cd ~cuckoo/cuckoo/web python manage.py runserver 0.0.0.0:6969

.. image:: /../screenshots/github%20django.png?raw=true

Возможности скрипта

  • Устанавливает по умолчанию Cuckoo Sandbox со всеми дополнительными компонентами: yara, ssdeep, django ...
  • Устанавливает последние версии ssdeep, yara, pydeep-master и jansson.
  • Решает распространённые проблемы во время установки: ldconfigs, autoreconfs...
  • Устанавливает по умолчанию virtualbox и создаёт hostonlyif.
  • Создаёт пользователя 'cuckoo' в системе, а также добавляет этого пользователя в группу vboxusers.
  • Включает mongodb в conf/reporting.conf
  • Создаёт правила iptables и IP-forward, чтобы обеспечить интернет в виртуальных машинах cuckoo

::

root@kitploit:~
sudo iptables -A FORWARD -o eth0 -i vboxnet0 -s 192.168.56.0/24 -m conntrack --ctstate NEW -j ACCEPT
sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A POSTROUTING -t nat -j MASQUERADE
sudo sysctl -w net.ipv4.ip_forward=1

Разрешает запуск tcpdump пользователю без прав root

::

root@kitploit:~
sudo apt-get -y install libcap2-bin
sudo setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump

Исправляет ошибку "TEMPLATE_DIRS setting must be a tuple" при запуске python manage.py с DJANGO версии >= 1.6. Заменяя в web/web/settings.py

::

root@kitploit:~
    TEMPLATE_DIRS = (
        "templates"
    )

становится

::

root@kitploit:~
    TEMPLATE_DIRS = (
        ("templates"),
    )

Установка cuckoo в качестве демона

Для этого мы рекомендуем использовать supervisor.

Установите supervisor

::

root@kitploit:~
sudo apt-get install supervisor

Отредактируйте /etc/supervisor/conf.d/cuckoo.conf, например:

::

root@kitploit:~
    [program:cuckoo]
    command=python cuckoo.py
    directory=/home/cuckoo
    User=cuckoo

    [program:cuckoo-api]
    command=python api.py
    directory=/home/cuckoo/utils
    user=cuckoo

Перезагрузите supervisor

::

sudo supervisorctl reload

iptables

Как вы, вероятно, уже заметили, правила iptables не сохраняются после перезагрузки. Если вы хотите сделать их постоянными, мы рекомендуем iptables-save и iptables-restore

::

root@kitploit:~
iptables-save > your_custom_iptables_rules
iptables-restore < your_custom_iptables_rules

Дополнительная помощь

Возможно, вам будет полезно прочитать:

  • Remote <./doc/Remote.rst>_ — Включение удалённого администрирования ВМ и VBox
  • OVA <./doc/OVA.rst>_ — Работа с образами OVA
  • Antivm <./doc/Antivm.rst>_ Как бороться с вредоносными программами, использующими методы обнаружения ВМ
  • VMcloak <./doc/Vmcloak.rst>_ VMCloak — управление Windows-виртуальными машинами Cuckoo

TODO

  • Улучшить документацию

Участие в разработке

Этот проект распространяется под лицензией GPL3+, как вы можете видеть в файле "LICENSE". Все pull request'ы приветствуются, но имейте в виду:

  • Стиль написания скриптов должен соответствовать текущему
  • Новые функции должны быть в отдельных ветках (гораздо лучше, если это git-flow =) )
  • Пожалуйста, проверьте, что всё работает корректно, перед отправкой PR.

Мы, скорее всего, ответим на PR в течение 7–14 дней, пожалуйста, наберитесь терпения.

Скачать инструмент