Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hideNsneak — 一个用于临时渗透测试的命令行工具 | Kitploit
工具/GitHubGitHub/rmikehodges/hidensneak
钓鱼工具漏洞扫描器Payload生成端口扫描渗透测试云安全命令与控制红队
GitHubrmikehodges/hidensneak

hideNsneak

一个用于临时渗透测试的命令行工具

查看仓库
171426年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

欢迎使用 hideNsneak。

Alt text 该应用程序帮助渗透测试人员管理攻击基础设施,提供快速部署、管理和拆除各种云服务的界面。这些服务包括虚拟机、域名前端、Cobalt Strike服务器、API网关和防火墙。

Black Hat Arsenal 视频演示 - https://youtu.be/8YTYScLn7pA

目录

  • 概述
  • 本地运行
  • 命令
  • 组织
  • 贡献
  • 许可

概述

hideNsneak 提供了一个简单的界面,使渗透测试人员能够构建和管理基础设施——所需开销极低。

hideNsneak 可以:

  • 部署、销毁 和 列出

    1. 通过 EC2 和 Digital Ocean 的云实例(Google Cloud、Azure 和 Alibaba Cloud 即将推出)
    2. API 网关(AWS)
    3. 通过 AWS Cloudfront 和 Google Cloud Functions 的域名前端(Azure CDN 即将推出)
  • 通过基础设施进行代理

  • 部署 C2 重定向器

  • 发送和接收文件

  • 分布式端口扫描

  • 远程安装 Burp Collaborator、Cobalt Strike、Socat、LetsEncrypt、GoPhish 和 SQLMAP

  • *跨不同团队共享和管理基础设施。

本地运行

V 1.1 的一些说明:

  • 目前,所有主机均假定为 Ubuntu 16.04 Linux。
  • 不支持 SSH 代理
  • 所有配置更改可通过 hideNsneak setup 完成
  • setup.sh 脚本现在仅检查并安装依赖项
  1. 在 us-east-1 创建一个新的 AWS S3 存储桶
    • 确保此存储桶不是公开的,因为它将保存你的 Terraform 状态
  2. ./setup.sh
  3. go build -o hideNsneak main.go
  4. hideNsneak setup aws -s <secret> -a <access> -b <bucket>
  • 首次运行需要此步骤
  1. hideNsneak setup --help
  2. 然后你可以设置其他服务的密钥,或仅使用 AWS 运行

命令

  • hidensneak help --> 随时运行此命令以获取可用命令

  • hidensneak setup aws

  • hidensneak setup azure

  • hidensneak setup do

  • hidensneak setup ssh

  • hidensneak instance deploy

  • hidensneak instance destroy

  • hidensneak instance list

  • hidensneak api deploy

  • hidensneak api destroy

  • hidensneak api list

  • hidensneak domainfront enable

对于所有命令,你可以在任何命令后运行 --help 以获取有关应使用哪些标志的指导。

组织

  • _terraform --> Terraform 模块
  • _ansible --> Ansible 角色和 playbook
  • _assets --> 此项目的美化资源
  • _cmd --> 前端接口包
  • _deployer --> 后端命令和结构体
  • main.go --> 魔法发生的地方

IAM 权限

Google 域名前端

  • App Engine API 已启用
  • Cloud Functions API 已启用
  • 项目编辑者或更高权限

其他

一个默认的安全组 hideNsneak 在所有 AWS 区域创建,为全开放。所有实例在配置时通过 iptables 设置为仅允许端口 22/tcp。

如果你的程序开始抛出 Terraform 错误,指示某个资源未找到,则可能需要移除有问题的 Terraform 资源。你可以通过运行以下命令来完成:

cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

terraform state rm <问题资源名称>

如果该资源仍然存在,则需要手动清理。

故障排除

错误:module name here 的配置不存在;所有操作都需要提供程序配置块

这通常是由于旧部署在状态中留下了工件。以下是有关如何从状态中移除这些工件的说明。如果它们是活动资源,则需要通过云提供商的管理面板手动销毁。

  • cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
  • terraform state rm <模块或资源名称>

错误:锁定状态时出错:获取状态锁时出错:ConditionalCheckFailedException:条件请求失败 状态码:400,请求 ID:P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG 锁定信息: ID:4919d588-6b29-4aa7-d917-2bcb67c14ab4

如果另一个用户完成部署后此错误仍未消失,通常是由于 Terraform 在出错时未自动解锁状态。可以通过运行以下命令修复:

  • terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

注意,这将解锁状态,因此可能会对状态中的其他写入操作产生不利影响,请确保在运行此命令时其他用户没有正在部署/销毁任何内容。

如果遇到以下错误:

  • Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operations

这通常意味着状态中存在你未考虑到的项目。可以通过执行以下操作来修复:

  • cd terraform
  • terraform state list - 这将提供状态中的资源列表
  • terraform state rm <上面有问题的模块或资源> - 这将从状态中移除有问题的资源,之后应该就正常了。如果该资源仍然处于活动状态,请确保手动删除它。

贡献

我们非常希望你能为 hideNsneak 做出贡献。欢迎拉取仓库并开始贡献,我们将在收到拉取请求后进行审查。如果你觉得某些方面需要改进或某些功能需要添加,请随时提出问题,希望有人会接手处理。

许可

MIT

下载工具
  • hidensneak domainfront disable

  • hidensneak domainfront deploy

  • hidensneak domainfront destroy

  • hidensneak domainfront list

  • hidensneak firewall add

  • hidensneak firewall list

  • hidensneak firewall delete

  • hidensneak exec command -c

  • hidensneak exec nmap

  • hidensneak exec socat-redirect

  • hidensneak exec cobaltstrike-run

  • hidensneak exec collaborator-run

  • hidensneak socks deploy

  • hidensneak socks list

  • hidensneak socks destroy

  • hidensneak socks proxychains

  • hidensneak socks socksd

  • hidensneak install burp

  • hidensneak install cobaltstrike

  • hidensneak install socat

  • hidensneak install letsencrypt

  • hidensneak install gophish

  • hidensneak install nmap

  • hidensneak install sqlmap

  • hidensneak file push

  • hidensneak file pull