该应用程序帮助渗透测试人员管理攻击基础设施,提供快速部署、管理和拆除各种云服务的界面。这些服务包括虚拟机、域名前端、Cobalt Strike服务器、API网关和防火墙。
Black Hat Arsenal 视频演示 - https://youtu.be/8YTYScLn7pA
hideNsneak 提供了一个简单的界面,使渗透测试人员能够构建和管理基础设施——所需开销极低。
hideNsneak 可以:
部署、销毁 和 列出
通过基础设施进行代理
部署 C2 重定向器
发送和接收文件
分布式端口扫描
远程安装 Burp Collaborator、Cobalt Strike、Socat、LetsEncrypt、GoPhish 和 SQLMAP
*跨不同团队共享和管理基础设施。
V 1.1 的一些说明:
Ubuntu 16.04 Linux。hideNsneak setup 完成setup.sh 脚本现在仅检查并安装依赖项us-east-1 创建一个新的 AWS S3 存储桶
./setup.shgo build -o hideNsneak main.gohideNsneak setup aws -s <secret> -a <access> -b <bucket>hideNsneak setup --helphidensneak help --> 随时运行此命令以获取可用命令
hidensneak setup aws
hidensneak setup azure
hidensneak setup do
hidensneak setup ssh
hidensneak instance deploy
hidensneak instance destroy
hidensneak instance list
hidensneak api deploy
hidensneak api destroy
hidensneak api list
hidensneak domainfront enable
对于所有命令,你可以在任何命令后运行 --help 以获取有关应使用哪些标志的指导。
_terraform --> Terraform 模块_ansible --> Ansible 角色和 playbook_assets --> 此项目的美化资源_cmd --> 前端接口包_deployer --> 后端命令和结构体main.go --> 魔法发生的地方Google 域名前端
一个默认的安全组 hideNsneak 在所有 AWS 区域创建,为全开放。所有实例在配置时通过 iptables 设置为仅允许端口 22/tcp。
如果你的程序开始抛出 Terraform 错误,指示某个资源未找到,则可能需要移除有问题的 Terraform 资源。你可以通过运行以下命令来完成:
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
terraform state rm <问题资源名称>
如果该资源仍然存在,则需要手动清理。
错误:module name here 的配置不存在;所有操作都需要提供程序配置块
这通常是由于旧部署在状态中留下了工件。以下是有关如何从状态中移除这些工件的说明。如果它们是活动资源,则需要通过云提供商的管理面板手动销毁。
cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraformterraform state rm <模块或资源名称>错误:锁定状态时出错:获取状态锁时出错:ConditionalCheckFailedException:条件请求失败 状态码:400,请求 ID:P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG 锁定信息: ID:4919d588-6b29-4aa7-d917-2bcb67c14ab4
如果另一个用户完成部署后此错误仍未消失,通常是由于 Terraform 在出错时未自动解锁状态。可以通过运行以下命令修复:
terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform注意,这将解锁状态,因此可能会对状态中的其他写入操作产生不利影响,请确保在运行此命令时其他用户没有正在部署/销毁任何内容。
如果遇到以下错误:
Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operations这通常意味着状态中存在你未考虑到的项目。可以通过执行以下操作来修复:
cd terraformterraform state list - 这将提供状态中的资源列表terraform state rm <上面有问题的模块或资源> - 这将从状态中移除有问题的资源,之后应该就正常了。如果该资源仍然处于活动状态,请确保手动删除它。我们非常希望你能为 hideNsneak 做出贡献。欢迎拉取仓库并开始贡献,我们将在收到拉取请求后进行审查。如果你觉得某些方面需要改进或某些功能需要添加,请随时提出问题,希望有人会接手处理。
hidensneak domainfront disable
hidensneak domainfront deploy
hidensneak domainfront destroy
hidensneak domainfront list
hidensneak firewall add
hidensneak firewall list
hidensneak firewall delete
hidensneak exec command -c
hidensneak exec nmap
hidensneak exec socat-redirect
hidensneak exec cobaltstrike-run
hidensneak exec collaborator-run
hidensneak socks deploy
hidensneak socks list
hidensneak socks destroy
hidensneak socks proxychains
hidensneak socks socksd
hidensneak install burp
hidensneak install cobaltstrike
hidensneak install socat
hidensneak install letsencrypt
hidensneak install gophish
hidensneak install nmap
hidensneak install sqlmap
hidensneak file push
hidensneak file pull