Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hideNsneak — CLI для временного тестирования на проникновение | Kitploit
Инструменты/GitHubGitHub/rmikehodges/hidensneak
Инструменты фишингаСканеры уязвимостейГенерация полезной нагрузкиСканирование портовТестирование на ПроникновениеБезопасность облачных средКомандование и УправлениеRed Teaming
GitHubrmikehodges/hidensneak

hideNsneak

CLI для временного тестирования на проникновение

Репозиторий
1716 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Добро пожаловать в hideNsneak.

Alt text Это приложение помогает управлять инфраструктурой для атак пентестерам, предоставляя интерфейс для быстрого развертывания, управления и удаления различных облачных сервисов. К ним относятся виртуальные машины, domain fronting, серверы Cobalt Strike, API-шлюзы и межсетевые экраны.

Видеодемонстрация Black Hat Arsenal - https://youtu.be/8YTYScLn7pA

Содержание

  • Обзор
  • Локальный запуск
  • Команды
  • Структура
  • Вклад
  • Лицензия

Обзор

hideNsneak предоставляет простой интерфейс, который позволяет пентестерам создавать и управлять инфраструктурой с минимальными накладными расходами.

hideNsneak умеет:

  • развёртывать, уничтожать и просматривать

    1. Облачные экземпляры через EC2 и Digital Ocean (Google Cloud, Azure и Alibaba Cloud скоро)
    2. API Gateway (AWS)
    3. Domain fronting через AWS Cloudfront и Google Cloud Functions (Azure CDN скоро)
  • Проксировать через инфраструктуру

  • Развёртывать перенаправители C2

  • Отправлять и получать файлы

  • Распределённое сканирование портов

  • Удалённая установка Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish и SQLMAP

  • *Совместно использовать и управлять инфраструктурой между разными командами.

Локальный запуск

Несколько замечаний для V 1.1:

  • На данный момент все хосты предполагаются Ubuntu 16.04 Linux.
  • SSH-агенты не поддерживаются
  • Все изменения конфигурации можно выполнить через hideNsneak setup
  • Скрипт setup.sh теперь только проверяет и устанавливает зависимости
  1. Создайте новый сегмент AWS S3 в регионе us-east-1
    • Убедитесь, что он не является общедоступным, так как в нём будет храниться ваш terraform state
  2. ./setup.sh
  3. go build -o hideNsneak main.go
  4. hideNsneak setup aws -s <секрет> -a <доступ> -b <сегмент>
  • Этот шаг обязателен при первом запуске
  1. hideNsneak setup --help
  2. Отсюда вы можете настроить другие ключи для остальных сервисов или работать только с AWS

Команды

  • hidensneak help --> выполняйте в любое время, чтобы получить доступные команды

  • hidensneak setup aws

  • hidensneak setup azure

  • hidensneak setup do

  • hidensneak setup ssh

  • hidensneak instance deploy

  • hidensneak instance destroy

  • hidensneak instance list

  • hidensneak api deploy

  • hidensneak api destroy

  • hidensneak api list

  • hidensneak domainfront enable

Для всех команд вы можете выполнить --help после любой из них, чтобы получить подсказку по используемым флагам.

Структура

  • _terraform --> модули terraform
  • _ansible --> роли и плейбуки ansible
  • _assets --> различные ассеты для красоты этого проекта
  • _cmd --> пакет интерфейса переднего плана
  • _deployer --> внутренние команды и структуры
  • main.go --> где происходит магия

Разрешения IAM

Domain Fronting в Google

  • Включён API App Engine
  • Включён API Cloud Functions
  • Редактор проекта или более высокие разрешения

Разное

Во всех регионах AWS создаётся группа безопасности по умолчанию hideNsneak с полностью открытым доступом. Все экземпляры настраиваются с помощью iptables, чтобы разрешить только порт 22/tcp при развёртывании.

Если ваша программа начинает выдавать ошибки terraform о том, что ресурс не найден, возможно, вам потребуется удалить проблемные ресурсы terraform. Это можно сделать, выполнив следующее:

cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

terraform state rm <имя проблемного ресурса>

Этот ресурс потребуется очистить вручную, если он всё ещё существует.

Устранение неполадок

Ошибка: configuration for module name here is not present; a provider configuration block is required for all operations

Обычно это происходит из-за того, что в состоянии остались артефакты от старых развёртываний. Ниже приведены инструкции по удалению этих артефактов из вашего состояния. Если это активные ресурсы, их нужно будет уничтожить вручную через панель управления облачного провайдера.

  • cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
  • terraform state rm <имя модуля или ресурса>

Ошибка: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4

Если это не проходит после завершения развёртывания другим пользователем, то обычно это связано с тем, что Terraform не разблокирует состояние автоматически при возникновении ошибок. Это можно исправить, выполнив следующее:

  • terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

Обратите внимание, что это приведёт к разблокировке состояния, что может негативно повлиять на другие операции записи в состоянии, поэтому убедитесь, что другие пользователи не выполняют активное развёртывание/уничтожение в момент выполнения этой команды.

Если вы столкнулись с ошибкой вида:

  • Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operations

Это часто означает, что в состоянии есть элементы, которые вы не учитываете. Это можно исправить, выполнив следующие действия:

  • cd terraform
  • terraform state list - это покажет список ресурсов в состоянии
  • terraform state rm <проблемный модуль или ресурс из списка> - это удалит проблемный ресурс из состояния, и всё должно заработать. Если ресурс всё ещё активен, убедитесь, что вы удалили его вручную.

Вклад

Мы будем рады, если вы внесёте свой вклад в hideNsneak. Не стесняйтесь клонировать репозиторий и начинать вносить изменения; мы рассмотрим pull request по мере их поступления. Если вы считаете, что некоторые вещи нужно улучшить или добавить новые функции, смело открывайте issue, и, надеюсь, кто-нибудь этим займётся.

Лицензия

MIT

Скачать инструмент
  • hidensneak domainfront disable

  • hidensneak domainfront deploy

  • hidensneak domainfront destroy

  • hidensneak domainfront list

  • hidensneak firewall add

  • hidensneak firewall list

  • hidensneak firewall delete

  • hidensneak exec command -c

  • hidensneak exec nmap

  • hidensneak exec socat-redirect

  • hidensneak exec cobaltstrike-run

  • hidensneak exec collaborator-run

  • hidensneak socks deploy

  • hidensneak socks list

  • hidensneak socks destroy

  • hidensneak socks proxychains

  • hidensneak socks socksd

  • hidensneak install burp

  • hidensneak install cobaltstrike

  • hidensneak install socat

  • hidensneak install letsencrypt

  • hidensneak install gophish

  • hidensneak install nmap

  • hidensneak install sqlmap

  • hidensneak file push

  • hidensneak file pull