Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PurpleOps — Веб-приложение с открытым исходным кодом для самостоятельного размещения и управления фиолетовой командой. | Kitploit
Инструменты/GitHubGitHub/cybercx-sta/purpleops
Фреймворки для пентестаОбучение и ОбразованиеRed Teaming
GitHubcybercx-sta/purpleops

PurpleOps

Веб-приложение с открытым исходным кодом для самостоятельного размещения и управления фиолетовой командой.

РепозиторийСайт
3125462 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Логотип PurpleOps
PurpleOps

Веб-приложение с открытым исходным кодом для управления командами фиолетового цвета (purple team), размещаемое самостоятельно.

Лицензия Документация

Ключевые возможности • Установка • Свяжитесь с нами • Благодарности • Лицензия

Ключевые возможности

  • Шаблоны задействований и тестовых сценариев
  • Дружественность к фреймворкам
  • Управление доступом на основе ролей и MFA
  • Встроенная генерация отчётов в DOCX + поддержка пользовательских шаблонов

Чем PurpleOps отличается:

  • Не требует указания авторства
  • Модифицируем, без оговорок «запрет на реверс-инжиниринг»
  • Никаких излишних усложнений вроде tomcat, redis, ручной пересадки базы данных и запутанной модели прав

Установка

По умолчанию

root@kitploit:~
# Clone this repository
$ git clone https://github.com/CyberCX-STA/PurpleOps

# Go into the repository
$ cd PurpleOps

# Alter PurpleOps settings (if you want to customize anything but should work out the box)
$ nano .env

# Run the app with docker (add `-d` to run in background)
$ sudo docker compose up

# PurpleOps should now by available on http://localhost:5000, it is recommended to add a reverse proxy such as nginx or Apache in front of it if you want to expose this to the outside world.

Kali

root@kitploit:~
# Install docker-compose
sudo apt install docker-compose -y

# Clone this repository
$ git clone https://github.com/CyberCX-STA/PurpleOps

# Go into the repository
$ cd PurpleOps

# Alter PurpleOps settings (if you want to customize anything but should work out the box)
$ nano .env

# Run the app with docker (add `-d` to run in background)
$ sudo docker-compose up

# PurpleOps should now by available on http://localhost:5000, it is recommended to add a reverse proxy such as nginx or Apache in front of it if you want to expose this to the outside world.

Вручную

root@kitploit:~
# Alternatively
$ sudo docker run --name mongodb -d -p 27017:27017 mongo
$ pip3 install -r requirements.txt
$ python3 seeder.py
$ python3 purpleops.py

NGINX обратный прокси + Certbot

Замените 2 раза purpleops.example.com на ваше полное доменное имя (FQDN) и убедитесь, что ваш сервер открыт для всего интернета на портах 80/443.

root@kitploit:~
sudo apt install nginx certbot python3-certbot-nginx -y
sudo nano /etc/nginx/sites-available/purpleops # Paste below file
sudo ln -s /etc/nginx/sites-available/purpleops /etc/nginx/sites-enabled/
sudo certbot --nginx -d purpleops.example.com
sudo service nginx restart
root@kitploit:~
server {
  listen 80;
  server_name purpleops.example.com;

  location / {
      proxy_pass http://localhost:5000;
      proxy_set_header Host $host;
      proxy_set_header X-Real-IP $remote_addr;
  }
}

Белый список IP с помощью ufw

root@kitploit:~
sudo apt install ufw -y
sudo ufw allow 22
sudo ufw deny 80
sudo ufw deny 443
sudo ufw insert 1 allow from 100.100.100.100/24 to any port 443
sudo ufw enable

Сброс MFA

root@kitploit:~
sudo docker exec -it purpleops flask --app purpleops.py shell
from model import User; user = User.objects(email="[email protected]").first(); user.tf_totp_secret = None; user.save()

Свяжитесь с нами

Мы будем рады получить от вас обратную связь. Если что-то сломалось или у вас есть идея, как улучшить проект, создайте заявку или свяжитесь с нами в Discord PurpleOps или напишите на [email protected] | @_w_m__

Благодарности

  • Atomic Red Team (LICENSE) за примеры команд
  • CyberCX за основополагающую поддержку

Лицензия

Apache

Скачать инструмент