
CLI для временного тестирования на проникновение
Это приложение помогает управлять инфраструктурой для атак пентестерам, предоставляя интерфейс для быстрого развертывания, управления и удаления различных облачных сервисов. К ним относятся виртуальные машины, domain fronting, серверы Cobalt Strike, API-шлюзы и межсетевые экраны.
Видеодемонстрация Black Hat Arsenal - https://youtu.be/8YTYScLn7pA
hideNsneak предоставляет простой интерфейс, который позволяет пентестерам создавать и управлять инфраструктурой с минимальными накладными расходами.
hideNsneak умеет:
развёртывать, уничтожать и просматривать
Проксировать через инфраструктуру
Развёртывать перенаправители C2
Отправлять и получать файлы
Распределённое сканирование портов
Удалённая установка Burp Collaborator, Cobalt Strike, Socat, LetsEncrypt, GoPhish и SQLMAP
*Совместно использовать и управлять инфраструктурой между разными командами.
Несколько замечаний для V 1.1:
Ubuntu 16.04 Linux.hideNsneak setupsetup.sh теперь только проверяет и устанавливает зависимостиus-east-1
./setup.shgo build -o hideNsneak main.gohideNsneak setup aws -s <секрет> -a <доступ> -b <сегмент>hideNsneak setup --helphidensneak help --> выполняйте в любое время, чтобы получить доступные команды
hidensneak setup aws
hidensneak setup azure
hidensneak setup do
hidensneak setup ssh
hidensneak instance deploy
hidensneak instance destroy
hidensneak instance list
hidensneak api deploy
hidensneak api destroy
hidensneak api list
hidensneak domainfront enable
Для всех команд вы можете выполнить --help после любой из них, чтобы получить подсказку по используемым флагам.
_terraform --> модули terraform_ansible --> роли и плейбуки ansible_assets --> различные ассеты для красоты этого проекта_cmd --> пакет интерфейса переднего плана_deployer --> внутренние команды и структурыmain.go --> где происходит магияDomain Fronting в Google
Во всех регионах AWS создаётся группа безопасности по умолчанию hideNsneak с полностью открытым доступом. Все экземпляры настраиваются с помощью iptables, чтобы разрешить только порт 22/tcp при развёртывании.
Если ваша программа начинает выдавать ошибки terraform о том, что ресурс не найден, возможно, вам потребуется удалить проблемные ресурсы terraform. Это можно сделать, выполнив следующее:
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
terraform state rm <имя проблемного ресурса>
Этот ресурс потребуется очистить вручную, если он всё ещё существует.
Ошибка: configuration for module name here is not present; a provider configuration block is required for all operations
Обычно это происходит из-за того, что в состоянии остались артефакты от старых развёртываний. Ниже приведены инструкции по удалению этих артефактов из вашего состояния. Если это активные ресурсы, их нужно будет уничтожить вручную через панель управления облачного провайдера.
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformterraform state rm <имя модуля или ресурса>Ошибка: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4
Если это не проходит после завершения развёртывания другим пользователем, то обычно это связано с тем, что Terraform не разблокирует состояние автоматически при возникновении ошибок. Это можно исправить, выполнив следующее:
terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformОбратите внимание, что это приведёт к разблокировке состояния, что может негативно повлиять на другие операции записи в состоянии, поэтому убедитесь, что другие пользователи не выполняют активное развёртывание/уничтожение в момент выполнения этой команды.
Если вы столкнулись с ошибкой вида:
Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operationsЭто часто означает, что в состоянии есть элементы, которые вы не учитываете. Это можно исправить, выполнив следующие действия:
cd terraformterraform state list - это покажет список ресурсов в состоянииterraform state rm <проблемный модуль или ресурс из списка> - это удалит проблемный ресурс из состояния, и всё должно заработать. Если ресурс всё ещё активен, убедитесь, что вы удалили его вручную.Мы будем рады, если вы внесёте свой вклад в hideNsneak. Не стесняйтесь клонировать репозиторий и начинать вносить изменения; мы рассмотрим pull request по мере их поступления. Если вы считаете, что некоторые вещи нужно улучшить или добавить новые функции, смело открывайте issue, и, надеюсь, кто-нибудь этим займётся.
hidensneak domainfront disable
hidensneak domainfront deploy
hidensneak domainfront destroy
hidensneak domainfront list
hidensneak firewall add
hidensneak firewall list
hidensneak firewall delete
hidensneak exec command -c
hidensneak exec nmap
hidensneak exec socat-redirect
hidensneak exec cobaltstrike-run
hidensneak exec collaborator-run
hidensneak socks deploy
hidensneak socks list
hidensneak socks destroy
hidensneak socks proxychains
hidensneak socks socksd
hidensneak install burp
hidensneak install cobaltstrike
hidensneak install socat
hidensneak install letsencrypt
hidensneak install gophish
hidensneak install nmap
hidensneak install sqlmap
hidensneak file push
hidensneak file pull