
Бессерверный фреймворк симуляции AITM-атак для Entra ID и M365
Бессерверный фреймворк для симуляции фишинга AITM для Entra ID / M365
src/worker.js всего ~530 строк JavaScript).tokenflare configure campaign.Сопроводительная запись в блоге: Ссылка
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt-get install -y nodejs
npm install -g wrangler
sudo apt install certbotПримечание: разработано и протестировано на Ubuntu VPS, размещённом в публичном облаке. Запуск на localhost возможен, но не рекомендуется (по таким причинам, как проброс портов, DNS-запись, указывающая на вас, и т. д.)
# 1. Инициализация
python3 tokenflare.py init yourdomain.com
# 2. Настройка кампании (интерактивный мастер)
python3 tokenflare.py configure campaign
# 2.5. Получение валидного SSL-сертификата для домена, указывающего на ваш VPS
sudo python3 tokenflare.py configure ssl
# 3. Локальное развёртывание для тестирования
sudo python3 tokenflare.py deploy local
# 4. Развёртывание в CloudFlare
python3 tokenflare.py configure cf
python3 tokenflare.py deploy remote
# 5. Устранение неполадок
# измените некоторые настройки в wrangler.toml, src/worker.js или с помощью tokenflare configure, затем
python3 tokenflare.py deploy local #или
python3 tokenflare.py deploy remote
Учётные данные, коды аутентификации и сессионные cookie-файлы отправляются в настроенный вами вебхук. Поддерживаются Slack, Discord, Teams и универсальные вебхуки (автоматически определяются по URL).
Настройте во время configure campaign или задайте WEBHOOK_URL в wrangler.toml.
Локальное сохранение учётных данных в файлы не реализовано из-за бессерверной природы Workers. Если вы хотите добавить log(creds); в src/worker.js, имейте в виду, что CF может редактировать перехваченные JWT, cookie или учётные данные. Рабочий вебхук — самый надёжный метод, по нашему опыту.
Header: X-TokenFlare: Authorised-Security-Testing
User-Agent: TokenFlare/1.0 For_Authorised_Testing_Only
Огромное спасибо:
ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения, незаконно.
Использование сервисов Cloudflare для пентеста третьих лиц может противоречить некоторым их условиям и положениям. Не пишите нам, если ваш продакшен-аккаунт CF был заблокирован — считайте, что вас предупредили.
Смотрите файл LICENSE.
| Команда | Описание |
|---|
init <domain> | Инициализировать проект для домена |
configure campaign | Интерактивная настройка кампании |
configure cf | Учётные данные CloudFlare |
configure ssl | Настройка SSL-сертификата |
deploy local | Локальный HTTPS-прокси |
deploy remote | Развернуть в CloudFlare |
status | Обзор конфигурации |
status --get-lure-url | Показать URL-адреса приманок |