
CLI на Python для автоматизированного развертывания инфраструктуры красной команды на AWS и Digital Ocean, с модульной поддержкой C2, почтовых серверов, HTTP-доставки и фишинговых серверов.
Overlord предоставляет консольный CLI на Python, который используется для автоматизации создания инфраструктуры Red Teaming. Пользователь должен предоставить входные данные с помощью модулей инструмента (например, C2, Email Server, HTTP web delivery сервер, Phishing сервер и т.д.), и вся инфраструктура / модули и скрипты будут автоматически сгенерированы на облачном провайдере по выбору. В настоящее время поддерживаются AWS и Digital Ocean. Инструмент все еще находится в разработке и был вдохновлен и использует реализацию Red-Baron на Terraform, найденную на Github.
Демонстрационная инфраструктура была настроена в нашем блог-посте https://qsecure.com.cy/resources/publications/overlord/.
Полную документацию инструмента можно найти на вкладке Wiki по адресу https://github.com/qsecure-labs/overlord/wiki.
git clone https://github.com/qsecure-labs/overlord.git
cd overlord/config
chmod +x install.sh
sudo ./install.sh
Этот проект не мог бы быть создан без потрясающей работы Марчелло Сальвати @byt3bl33d3r над проектом RedBaron. Именно поэтому мы также ссылаемся на имя RedBaron в нашем проекте.
Как отметил Марчелло в своих благодарностях, дополнительная благодарность:
Заходите потусоваться в Discord!
Overlord поставляется без гарантии и предназначен для использования пентестерами во время утвержденных оценок Red Teaming и/или оценок социальной инженерии. Разработчики Overlord и QSecure снимают с себя всякую ответственность в случае использования инструмента в злонамеренных целях или в любом незаконном контексте.