Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
reternal-quickstart — 包含docker-compose文件和设置脚本的仓库,无需克隆各个外部组件。 | Kitploit
工具/GitHubGitHub/d3vzer0/reternal-quickstart
渗透测试框架命令与控制威胁情报学习与教育红队实验室与实践Archived
GitHubd3vzer0/reternal-quickstart

reternal-quickstart

包含docker-compose文件和设置脚本的仓库,无需克隆各个外部组件。

查看仓库
11122245年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RE:TERNAL


绘图

version


注意:仍在开发中,仅用于测试,请勿暴露接口!当前 compose 尚无法正常工作,仅在了解你在做什么时尝试

RE:TERNAL 是一个集中化的紫队编排服务,用于管理第三方 C2 框架。代理安装在终端上,以执行各种已知的红队技术,从而测试蓝队能力。模拟结果映射到 MITRE ATT&CK 框架。此仓库包含用于通过 docker 设置 reternal 平台的 compose 文件。

有一个公开预览版正在运行最新版本 @ https://reternal.d3vzer0.com(需要 Github 登录)。执行/保存活动以及与 C2 模块的交互已被禁用(原因显而易见 ;))。

Reternal 组件

组件描述代码构建
API用于调度任务的管理 APIPythonBuild Status
UI基于 VueJS 的 UI 构建脚本和 NGinx 网页服务器VueJSBuild Status
C2用于与外部 C2 框架交互的分布式任务PythonBuild Status
Search用于执行搜索查询(如 Splunk/Elasticsearch)以进行 ATT&CK 覆盖评级的分布式任务PythonBuild Status
Mitre包含已存在的 reternal 映射技术的仓库
组件描述构建
完整栈通过此仓库中的 docker-compose 验证完整栈的构建待完成

安装与配置

此仓库包含 Ansible 部署剧本,用于自动在本地或远程安装和配置 Reternal。指南可在仓库的 Wiki @ https://github.com/d3vzer0/reternal-quickstart/wiki 中找到。

开发者与联系方式

Joey Dreijer < [email protected] >
Yaleesa Borgman < [email protected] >

名字的由来?

该项目被重新开发了无数次,可能永远无法真正完成。因此得名 RE(重做)和 Ternal(永恒)。

特别感谢

  • Rabobank DeTTECT - 用于将日志覆盖映射到 MITRE ATT&CK 的框架。内部覆盖评级和场景建议的基础部分参考了此框架:https://github.com/rabobank-cdc/DeTTECT
  • MITRE ATT&CK - 用于映射模拟的框架:https://attack.mitre.org/wiki/Main_Page
  • Uber Metta - 使用 Metta 的 MITRE 技术模板,并对 purple_action 格式进行了少量(可选)调整:https://github.com/uber-common/metta
  • https://github.com/olafhartong/sysmon-modular - 提供基于 Sysmon 恶意事件狩猎的开箱即用查询的 Splunk 应用
  • https://www.splunksecurityessentials.com/ - 扩展当前检测能力必备的 Splunk 应用。该应用分析可用的 sourcetype,并提供合适的提示和技巧,以改善使用 Splunk 进行狩猎和检测的整体效果。

示例与截图

所有功能都将记录在 Wiki 的欢迎页面上 @ https://github.com/d3vzer0/reternal-quickstart/wiki。以下是主要组件的一些示例。

行动者 / 技术映射

Reternal 自动将可用命令和技术映射到行动者。你可以直接将行动者常用的所有技术添加到你的任务集中。 actor_mapping

配方 / 图形构建器

调度要在代理上运行的任务称为一个图形。你可以向图形添加手动命令,或选择现有的映射技术或行动者 TTP。你可以拖放以更改图形中任务的顺序。

campaign

C2 交互

Reternal 充当中间件,与外部 C2 框架交互。下图展示了 Reternal 如何管理外部监听器并生成 stager。 actor_mapping

actor_mapping

覆盖评级(基于 Rabo DeTTECT)

自动将可用的数据源与你的 Splunk 环境同步,或手动添加日志源。Reternal 将根据你的覆盖评级建议要执行的具体活动。

actor_mapping

并提供你的覆盖与所有 ATT&CK 技术的对比概览: attck_archive

集成狩猎

此外,还包含一系列 Splunk 查询,用于自动验证模拟效果。不久后,计划中的活动将自动运行相关查询,并呈现包含发现结果的详细报告(例如,攻击执行时间 vs. 检测时间等)。

attck_archive

活动状态与仪表板

主仪表板显示运行中的活动状态,并显示数据源覆盖率与技术的预期对比。

attck_archive
下载工具