Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sheepl — 模拟Active Directory实验室环境中的真实用户行为,用于红蓝团队战术开发。随时间生成随机良性用户任务,以练习检测和利用。 | Kitploit
工具/GitHubGitHub/lorentzenman/sheepl
脚本与自动化渗透测试学习与教育红队实验室与实践
GitHublorentzenman/sheepl

sheepl

模拟Active Directory实验室环境中的真实用户行为,用于红蓝团队战术开发。随时间生成随机良性用户任务,以练习检测和利用。

查看仓库
3985332年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

sheepl

Sheepl:创建逼真的用户行为,以支持实验室环境中的战术开发

简介

网上有许多关于如何构建 AD 网络环境以支持蓝队和红队战术开发的资源。然而,当前的解决方案往往缺少代表真实网络配置的一个重要方面。网络不仅仅是静态端点的集合,更是人与人之间通信的平台。

Sheepl 是一款旨在通过模拟用户在网络环境中通常执行的行为来弥补这一差距的工具。使用 Python3 和 AutoIT3,输出可以编译成独立的可执行文件,无需其他依赖项。当在 Windows 端点上执行时,它会在选定的时间范围内随机执行一组任务。

对于红队成员来说,这可以提供练习战术的机会时刻。 对于蓝队成员来说,这有助于在良性用户任务序列中专注于检测恶意活动指标。

Sheepl 2.0 更新

  • 动态任务导入和重新加载
  • 新的命令行界面
  • 封装基于类的功能
  • 支持脚本管道的 JSON 格式配置文件
  • 内置任务模板用于样板代码
  • 支持特定模块的子任务(例如 RemoteDesktop)
  • 增加逻辑检查以丢弃任务、先前输出和任务完成状态

工具使用

Sheepl 有两种模式:配置文件导入和交互式模式。配置文件导入可用作更广泛的脚本解决方案的一部分,而交互式模式允许你通过问答方式构建任务。

示例

root@kitploit:~
python3 sheepl.py --interactive

JSON 配置文件

现在可以通过 JSON 配置文件构建和导入 Sheepl 命令序列

root@kitploit:~
python3 sheepl.py --profile profiles/red.json

模板

你可以指定一个样板模板文件。可通过以下命令实现:

root@kitploit:~
python3 sheepl.py --template NewTask --category network

此命令将在 'tasks/network' 目录下创建名为 'NewTask' 的文件,类名遵循首选的驼峰命名规则。

新的交互式控制台

控制台现在提供额外选项来指定 Sheepl 的特定行为,例如更新任务列表、指定循环选项或图标是否在系统托盘中显示

root@kitploit:~
Documented commands (type help <topic>):
========================================
create  finished  help  icon  list  loop  quit  task  update

AutoIT3

你可以在此处下载 AutoIT3 运行时和 Aut2EXE 编译器: AutoIT3 下载

以下视频是 Sheepl 2.0 当前版本的快速演示。

YouTube 视频

Alt text

44Con 研讨会视频

(https://www.youtube.com/watch?v=ZErvmrP4UCg)

致谢

  • 令人惊叹的 AutoIT 语言 https://www.autoitscript.com
  • Jonathan Bennett 创造了 ^^
  • 令人惊叹的 Python3 语言 https://www.python.org
  • Guido 创造了 ^^
下载工具