Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
threatbox — Платформа атак на основе Ansible для развертывания и управления стандартизированной средой тестирования на проникновение Linux с автоматической установкой инструментов, отслеживанием версий и доступом по SSH/VNC. | Kitploit
Инструменты/GitHubGitHub/threatexpress/threatbox
Фреймворки для пентестаСкриптинг и автоматизацияУтилиты и фреймворкиRed Teaming
GitHubthreatexpress/threatbox

threatbox

Платформа атак на основе Ansible для развертывания и управления стандартизированной средой тестирования на проникновение Linux с автоматической установкой инструментов, отслеживанием версий и доступом по SSH/VNC.

Репозиторий
7714201 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Threatbox - Стандартная платформа для атак

ThreatBox — это стандартная и контролируемая платформа для атак на базе Linux. Я использую её версию уже много лет. Всё начиналось как набор скриптов, затем жило как виртуальная машина с rolling-обновлениями, потом превратилось в код для сборки ISO-образа Linux, а теперь преобразовано в набор Ansible-плейбуков. Почему Ansible? А почему бы и нет? Это казалось следующим естественным шагом в эволюции конфигурации стандартных платформ для атак.

Этот проект использует Ansible-плейбуки и роли для выполнения пост-развёртывающей конфигурации на целевой системе Linux (протестировано на Ubuntu 18.04).

Проект предназначен для использования в качестве стартового процесса при создании, управлении и использовании стандартной платформы атак для red teaming или пентестинга.

Подробнее о концепции стандартной платформы атак можно прочитать в книге «Red Team Development and Operations — A practical guide» авторов Джо Веста и Джеймса Таббервилля. Red Team Guide

ThreatBox

Возможности

  • Стандартные инструменты, определённые как Ansible-роли
  • Настройки, разработанные для упрощения тестирования безопасности
  • Переменный список для добавления или удаления git-репозиториев, пакетов ОС или Python-модулей (threatbox.yml)
  • Отслеживание версий развёрнутого экземпляра и версии инструмента развёртывания. Это полезно для соблюдения требований соответствия и помогает минимизировать опасения за счёт активного отслеживания всех инструментов.
    • Версия Threatbox создаётся при развёртывании и отображается на обоях рабочего стола
    • Установленное ПО отслеживается в ~/Desktop/readme
  • Автоматическое переключение порта SSH. Развёртывание начинается на порту 22, но перенастраивает целевую систему на нужный порт SSH с помощью переменной ansible_port в threatbox.yml
  • Загрузка и компиляция нескольких наборов инструментов .NET (например, SeatBelt.exe из Ghostpack https://github.com/GhostPack/Seatbelt)
  • Большинство Python-проектов устанавливаются с помощью pipenv. Используйте pipenv shell в каталоге проекта для доступа. См. https://realpython.com/pipenv-guide/ для руководства по использованию pipenv

Файлы проекта

В следующем списке выделены ключевые компоненты этого проекта.

Файл/КаталогОписаниеИспользование
hostAnsible-файл хостовОбновите IP-адресами целевых Ansible-систем
group_vars/threatbox.ymlОбщие переменныеПеременные, используемые для проекта. Обновляйте по необходимости.
threatbox_playbox.ymlОсновной Ansible-плейбукОбновляйте для добавления дополнительных ролей или функций
roles/commonОбщая конфигурация платформы ОСНастройка общих параметров ОС (например, установка версии на фоне или сборка)
roles/.Другие специфические роли для настройки или развёртывания инструментовДобавляйте или изменяйте роли в каталоге roles/

Быстрый старт

Развёртывание

Разверните одну или несколько целевых систем.

Примечание: Этот проект протестирован на Ubuntu 18.04, развёрнутой в Digitalocean

Конфигурация

  1. Скопируйте hosts.sample в hosts
  2. Отредактируйте hosts, указав IP-адреса ваших целевых систем
  3. Скопируйте group_vars\threatbox.yml.sample в group_vars\threatbox.yml
  4. Отредактируйте group_vars\threatbox.yml, обновив переменные по вашему желанию
    • Не забудьте обновить SSH-ключ на ключ, имеющий доступ к удалённой цели

Команды Ansible

# OSX issue https://github.com/ansible/ansible/issues/32499
if [[ "$(uname)" == "Darwin" ]]
then
    export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=yes;
fi

# Ansible Logging
rm ./ansible.log
export ANSIBLE_LOG_PATH="ansible.log"

# Ansible Debugging
export ANSIBLE_DEBUG=False

# Execute playbook
ansible-playbook -e ansible_python_interpreter=/usr/bin/python3 -i hosts threatbox_playbook.yml 

Примечание: Рассмотрите возможность использования Mitogen для Ansible, чтобы получить значительный прирост производительности. https://mitogen.networkgenomics.com/ansible_detailed.html

Протестировано с этим ansible.cfg

[defaults]
host_key_checking = False
pipelining = True
forks = 100
timeout = 600
stdout_callback = yaml
bin_ansible_callbacks = True
callback_whitelist = profile_roles, profile_tasks, timer

#mitogen
strategy_plugins = ~/Documents/mitogen-0.2.9/ansible_mitogen/plugins/strategy
strategy = mitogen_linear

Удалённый доступ к системе

Консольный доступ через SSH

Примечание: Во время настройки SSH может быть установлен на нестандартный порт. Это значение задаётся в файле group_vars/threatbox.yml

threatboxip=10.10.10.10
sshport=52222
ssh -p $sshport -i ~/.ssh/threatbox_id_rsa root@$threatboxip

Доступ к GUI через VNC по SSH

Примечание: VNC настроен, но не разрешён через сеть. Для доступа необходимо использовать SSH-туннель.

threatboxip=10.10.10.10
sshport=52222
ssh -p $sshport -i ~/.ssh/threatbox_id_rsa -L 5901:localhost:5901 root@$threatboxip

Заметки о проекте

В этом проекте используются Ansible-роли. Эти роли могут не полностью соответствовать стилю Ansible. Они были разработаны для использования в рамках этого проекта и используют один файл 'variable' для управления проектом. Роли могут быть легко использованы в других проектах с небольшими доработками.


Возможности

Пользовательские команды ThreatBox ThreatBox Help

Категории инструментов Tool Categories

Отслеживание всех установленных инструментов Tool Tracking

Автоматическое журналирование терминала Teminal Loggind

Пользовательские опции терминала для большего контекста

Светлая версия терминала

Pipenv сохраняет независимость Python-проектов pipenv shell

Пример SilentTrinity, работающего в среде pipenv silenttrinity

Скачать инструмент