
Платформа управления операциями красной команды, автоматизирующая развертывание инфраструктуры, настройку C2, фишинговые кампании и разведку с интегрированной оркестровкой инструментов и отчетностью.

Операции красной команды включают разнообразные навыки, длятся несколько месяцев и политически чувствительны; они требуют много мониторинга, консолидации и осторожности. Программное обеспечение Wavestone для управления операциями красной команды, Abaddon, было разработано, чтобы сделать операции красной команды быстрее, более повторяемыми, скрытными, включая инструменты с добавленной стоимостью и предоставляя множество возможностей для отчетности.
Потому что:
Чего мы хотели от Abaddon ?:
Abaddon нацелен на облегчение операций красной команды путем:
Слайды, представляющие Abaddon на RSAC2020, можно найти здесь: (Abaddon, ангел красной команды)

Abaddon был протестирован на Debian, LUbuntu и, конечно, KALI Linux (последние тесты проводились на версии 5.4.0 amd64). Вам также необходим доступ в Интернет и публичный IP-адрес, если вы хотите развернуть свой C&C-сервер локально.
Обратите внимание: для настройки среды AWS проще всего установить aws-cli, как указано здесь: https://docs.aws.amazon.com/fr_fr/cli/latest/userguide/install-cliv2-linux.html
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
git clone [email protected]/wavestone-cdt/abaddon.git
cd abaddon
aws configure
mv abaddon/settings.py.sample abaddon/settings.py
sed -i 's/yourPasswordHere/<databasepassword>/g' abaddon/settings.py
bash setup/install.sh
Этот скрипт:
Запустите Ангела Красной Команды!
bash abaddon.sh
Откройте браузер и перейдите по URL 127.0.0.1:8000 (войдите с учетными данными суперпользователя Django, созданными во время установки).
Если ранее из Abaddon не было развернуто ни одного EC2-инстанса (важно развернуть EC2 именно из Abaddon, чтобы получить доступ к SSH-ключу, расположенному в папке aws), перейдите на страницу Delivery/Let’s phish!. Нажмите Deploy EC2!. Дождитесь завершения развертывания (вы можете проверить в терминале, используемом для запуска Abaddon, готов ли EC2 к использованию; все шаги развертывания отображаются в оболочке).
Перейдите в файл misc/apache/default-ssl.conf и ОБНОВИТЕ доменное имя EC2 внутри второго VirtualHost. Чтобы избежать обнаружения вашей инфраструктуры, купите новое доменное имя и настройте его на ваш EC2. Используйте это доменное имя в файле конфигурации Apache и обновите misc/apache/topsecret.key и misc/apache/topsecret.crt соответствующим образом, используя закрытый ключ и сертификат вашего нового домена.
Затем перейдите на страницу Monitor current Scenarios и нажмите Configure a RedELK infrastructure. Дайте этому сценарию имя. Abaddon в настоящее время поддерживает только один сценарий за раз. Выберите EC2-инстанс, развернутый из вашего Abaddon, и выберите Local Deployment (потому что вы развертываете Apache docker локально). Затем выберите порты, которые развернутый EC2 будет использовать для приема HTTP- и SSL-соединений, а также порт и IP-адрес, на который обратный прокси-сервер Apache будет перенаправлять трафик (например, IP и порт, который прослушивает ваш сервер SILENTTRINITY). Типичная настройка может быть следующей:
http port = 80
ssl port = 443
Listening Port= 9999
C2 IP adress = 172.16.0.1
Дождитесь завершения развертывания и вернитесь на страницу Monitor current Scenarios.
Пожалуйста, не стесняйтесь отправлять нам Pull Requests или задавать вопросы мне (@Ibrahimous).
Нам очень хотелось бы, чтобы пентестеры и другие любители наступательной безопасности вышли из своей секретной зоны, делились идеями и вносили вклад в создание комплексной структуры для операций красных команд.
Так что, если вы хотите улучшить инструмент — делайте. Если хотите радикально изменить его — присылайте свои идеи.
Документация находится в разработке и скоро будет доступна в Wiki.
Charles IBRAHIM (@Ibrahimous)
(В произвольном порядке)