Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
abaddon — Платформа управления операциями красной команды, автоматизирующая развертывание инфраструктуры, настройку C2, фишинговые кампании и разведку с интегрированной оркестровкой инструментов и отчетностью. | Kitploit
Инструменты/GitHubGitHub/wavestone-cdt/abaddon
Безопасность облачной инфраструктурыФреймворки для пентестаРазведкаФреймворки для эксплойтовГенерация полезной нагрузкиФишингКомандование и УправлениеRed TeamingArchived
GitHubwavestone-cdt/abaddon

abaddon

Платформа управления операциями красной команды, автоматизирующая развертывание инфраструктуры, настройку C2, фишинговые кампании и разведку с интегрированной оркестровкой инструментов и отчетностью.

333663 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Abaddon

Логотип Abaddon

Операции красной команды включают разнообразные навыки, длятся несколько месяцев и политически чувствительны; они требуют много мониторинга, консолидации и осторожности. Программное обеспечение Wavestone для управления операциями красной команды, Abaddon, было разработано, чтобы сделать операции красной команды быстрее, более повторяемыми, скрытными, включая инструменты с добавленной стоимостью и предоставляя множество возможностей для отчетности.

Потому что:

  • Существует множество инструментов, используемых красными командами
  • ... но нет программного обеспечения для управления операциями (и бесплатного, с открытым исходным кодом)
  • ... и нет агрегации между этими инструментами
  • ... и сбои "Операционной безопасности" распространены

Чего мы хотели от Abaddon ?:

Abaddon нацелен на облегчение операций красной команды путем:

  • Сокращения времени на создание инфраструктуры
  • Включения сложных действий в 1-2 клика
  • Облегчения отчетности для длительных операций
  • Снижения риска "Ошибок OPSEC"

Слайды, представляющие Abaddon на RSAC2020, можно найти здесь: (Abaddon, ангел красной команды)

Что можно развернуть

Инфраструктура Abaddon

  • Развертывается в течение 30 минут
  • Одноразовая, аутентифицированная, скрытная
  • Включает как фишинг, так и удаленное выполнение команд

Другие возможности

  • Разведка: графический интерфейс к NMAP, Recon-NG, HunterIO и Amass
  • Оружизация: создание обфусцированных полезных нагрузок (в разработке)
  • Доставка: развертывание EC2-инстансов, Gophish и полностью функциональной, скрытной и докеризованной C&C-инфраструктуры в один-два клика, как показано выше
  • Эксплуатация и пост-эксплуатация: идеи в разработке :)
  • Отчетность: простая панель управления готова, но еще в разработке, чтобы отслеживать ваши операции

Установка и запуск Abaddon

Abaddon был протестирован на Debian, LUbuntu и, конечно, KALI Linux (последние тесты проводились на версии 5.4.0 amd64). Вам также необходим доступ в Интернет и публичный IP-адрес, если вы хотите развернуть свой C&C-сервер локально.

Обратите внимание: для настройки среды AWS проще всего установить aws-cli, как указано здесь: https://docs.aws.amazon.com/fr_fr/cli/latest/userguide/install-cliv2-linux.html

root@kitploit:~
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
  1. Клонируйте этот репозиторий и перейдите в его папку
root@kitploit:~
git clone [email protected]/wavestone-cdt/abaddon.git
cd abaddon
  1. Создайте файлы ~/.aws/credentials и ~/.aws/config с вашими учетными данными и конфигурацией AWS, используя следующую команду:
root@kitploit:~
aws configure
  1. Переименуйте settings.py.sample в settings.py. Измените пароль пользователя базы данных (этот пароль будет запрошен во время установки)
root@kitploit:~
mv abaddon/settings.py.sample abaddon/settings.py
sed -i 's/yourPasswordHere/<databasepassword>/g' abaddon/settings.py
  1. Запустите следующую команду в папке abaddon/setup:
root@kitploit:~
bash setup/install.sh

Этот скрипт:

  • Обновит вашу ОС
  • Установит пакеты, необходимые для Django и Abaddon (включая docker и docker-compose)
  • Установит все зависимости Python (включая Django 3.X)
  • Создаст базу данных PostgreSQL и пользователя с соответствующей ролью (пароль для базы данных, который нужно указать, находится в файле abaddon/settings.py; рекомендуется изменить пароль)
  • Применит миграции Django
  • Создаст суперпользователя для приложения Django, который будет использоваться для входа в графический интерфейс Abaddon

Запустите Ангела Красной Команды!

root@kitploit:~
bash abaddon.sh

Откройте браузер и перейдите по URL 127.0.0.1:8000 (войдите с учетными данными суперпользователя Django, созданными во время установки).

Развертывание инфраструктуры C&C внутри Abaddon

  1. Если ранее из Abaddon не было развернуто ни одного EC2-инстанса (важно развернуть EC2 именно из Abaddon, чтобы получить доступ к SSH-ключу, расположенному в папке aws), перейдите на страницу Delivery/Let’s phish!. Нажмите Deploy EC2!. Дождитесь завершения развертывания (вы можете проверить в терминале, используемом для запуска Abaddon, готов ли EC2 к использованию; все шаги развертывания отображаются в оболочке).

  2. Перейдите в файл misc/apache/default-ssl.conf и ОБНОВИТЕ доменное имя EC2 внутри второго VirtualHost. Чтобы избежать обнаружения вашей инфраструктуры, купите новое доменное имя и настройте его на ваш EC2. Используйте это доменное имя в файле конфигурации Apache и обновите misc/apache/topsecret.key и misc/apache/topsecret.crt соответствующим образом, используя закрытый ключ и сертификат вашего нового домена.

  3. Затем перейдите на страницу Monitor current Scenarios и нажмите Configure a RedELK infrastructure. Дайте этому сценарию имя. Abaddon в настоящее время поддерживает только один сценарий за раз. Выберите EC2-инстанс, развернутый из вашего Abaddon, и выберите Local Deployment (потому что вы развертываете Apache docker локально). Затем выберите порты, которые развернутый EC2 будет использовать для приема HTTP- и SSL-соединений, а также порт и IP-адрес, на который обратный прокси-сервер Apache будет перенаправлять трафик (например, IP и порт, который прослушивает ваш сервер SILENTTRINITY). Типичная настройка может быть следующей:

http port = 80 ssl port = 443 Listening Port= 9999 C2 IP adress = 172.16.0.1

Дождитесь завершения развертывания и вернитесь на страницу Monitor current Scenarios.

Участие

Пожалуйста, не стесняйтесь отправлять нам Pull Requests или задавать вопросы мне (@Ibrahimous).

Призыв к участию

Нам очень хотелось бы, чтобы пентестеры и другие любители наступательной безопасности вышли из своей секретной зоны, делились идеями и вносили вклад в создание комплексной структуры для операций красных команд.

Так что, если вы хотите улучшить инструмент — делайте. Если хотите радикально изменить его — присылайте свои идеи.

Документация, установка и базовое использование

Документация находится в разработке и скоро будет доступна в Wiki.

Автор

Charles IBRAHIM (@Ibrahimous)

Благодарности, участники и невольные участники

(В произвольном порядке)

  • Marcello Salvati (@byt3bl33d3r), за SILENTTRINITY. Boo-lang, боже мой.
  • Arthur Villeneuve (@crypt0-M3lon), за его великолепные идеи о docker, протоколе прокси и многом другом.
  • Romain Melchiorre, за интеграцию множества отличных идей
  • Timon Glasser, за патчи SILENTTRINITY, исправление ошибок, интеграцию идей и обеспечение гладкой работы во время реальных операций!
  • @sbnsec, за текущую терраформинг всего!
  • Arnaud Soullié (@arnaudsoullie), потому что он курировал большую часть проекта!
Скачать инструмент