Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
abaddon — 红队运营管理平台,自动化基础设施部署、C2设置、钓鱼活动与侦察,并集成工具编排与报告。 | Kitploit
工具/GitHubGitHub/wavestone-cdt/abaddon
云基础设施安全渗透测试框架侦察漏洞利用框架Payload生成钓鱼攻击命令与控制红队Archived
GitHubwavestone-cdt/abaddon

abaddon

红队运营管理平台,自动化基础设施部署、C2设置、钓鱼活动与侦察,并集成工具编排与报告。

查看仓库
3336693年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Abaddon

Abaddon Logo

红队行动涉及多种技能,持续数月且具有政治敏感性;需要大量监控、整合和谨慎操作。Wavestone的红队行动管理软件Abaddon旨在让红队行动更快、更可重复、更隐蔽,同时包含增值工具并带来丰富的报告能力。

因为:

  • 红队人员使用了大量工具
  • ……但没有行动管理(且免费开源)软件
  • ……也没有这些工具之间的聚合
  • ……而且“行动安全(OPSEC)”失败很常见

我们想让Abaddon实现什么?:

Abaddon旨在通过以下方式简化红队行动:

  • 缩短构建基础设施的时间
  • 通过1或2次点击实现复杂操作
  • 为长期行动提供更简便的报告
  • 降低“OPSEC失败”风险

在RSAC2020上介绍Abaddon的幻灯片可在此处找到:(Abaddon, the red team angel)

您可以部署的内容

Abaddon Infrastructure

  • 30分钟内完成部署
  • 可丢弃、可验证、隐蔽
  • 支持网络钓鱼以及远程命令执行

其他功能

  • 侦察:NMAP、Recon-NG、HunterIO 和 Amass 的图形界面
  • 武器化:正在开发中的混淆载荷生成
  • 投递:一键或两键部署EC2实例、Gophish,以及一个功能完整、隐蔽且基于Docker的C&C基础设施(如上所示)
  • 利用和后利用:正在构思中 :)
  • 报告:一个简单的仪表板已就绪,但仍处于开发阶段,用于跟踪您的行动

安装与启动Abaddon

Abaddon已在Debian、LUbuntu以及当然的KALI Linux上测试(最新测试在5.4.0 amd64版本上进行)。 您还需要有互联网访问权限,如果要在本地部署C&C服务器,则还需要一个公网IP地址。

请注意,配置AWS环境最简便的方法可能是按照此处指示安装aws-cli:https://docs.aws.amazon.com/fr_fr/cli/latest/userguide/install-cliv2-linux.html

root@kitploit:~
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
  1. 克隆此仓库并进入仓库文件夹
root@kitploit:~
git clone [email protected]/wavestone-cdt/abaddon.git
cd abaddon
  1. 使用以下命令创建~/.aws/credentials和~/.aws/config文件,其中包含您的AWS凭据和配置:
root@kitploit:~
aws configure
  1. 将settings.py.sample移动为settings.py。然后更改数据库用户密码(该密码将在设置过程中被询问)
root@kitploit:~
mv abaddon/settings.py.sample abaddon/settings.py
sed -i 's/yourPasswordHere/<databasepassword>/g' abaddon/settings.py
  1. 在abaddon/setup文件夹中运行以下命令:
root@kitploit:~
bash setup/install.sh

该脚本将:

  • 更新您的操作系统
  • 安装Django和Abaddon所需的软件包(包括docker和docker-compose)
  • 安装所有Python依赖(包括Django 3.X)
  • 创建一个PostgreSQL数据库和一个具有相应角色的用户(您需要提供的数据库密码位于abaddon/settings.py文件中,建议更改密码)
  • 应用Django迁移
  • 为Django应用创建一个超级用户,该用户将用于连接Abaddon的图形界面。

启动红队天使!

root@kitploit:~
bash abaddon.sh

打开浏览器,访问127.0.0.1:8000(使用安装过程中创建的Django超级用户凭据登录)。

在Abaddon内部部署C&C基础设施

  1. 如果之前没有从Abaddon部署过EC2实例(很重要:从Abaddon部署EC2,这样您才能访问位于aws文件夹中的SSH密钥),请转到投递/让我们钓鱼!页面。点击部署EC2!。等待部署完成(您可以在启动Abaddon的终端中检查EC2是否已准备好使用,所有部署步骤都会出现在shell中)。

  2. 转到misc/apache/default-ssl.conf文件,更新第二个VirtualHost中的EC2域名。为避免基础设施被发现,购买一个新域名并配置使其指向您的EC2。在Apache配置文件中使用该域名,并相应地更新misc/apache/topsecret.key和misc/apache/topsecret.crt,即您新域名的私钥和证书。

  3. 然后转到监控当前场景页面,点击配置RedELK基础设施。为此场景命名。Abaddon实际上同时只支持一个场景。选择从您的Abaddon部署的EC2实例,并选择本地部署(因为您在本地部署了Apache Docker)。然后,选择已部署的EC2用于接收HTTP和SSL连接的端口,以及Apache反向代理将流量转发到的端口和IP地址(例如,您的SILENTTRINITY服务器监听的IP和端口)。 一个常见的配置如下:

http port = 80 ssl port = 443 Listening Port= 9999 C2 IP adress = 172.16.0.1

等待部署完成,然后返回监控当前场景页面。

参与贡献

请随时向我们发送Pull Requests,或向我提问(@Ibrahimous)。

征集贡献

我们非常希望看到渗透测试人员和其他进攻性安全爱好者走出他们的秘密区域,分享想法,为建立全面的红队操作框架做出贡献。

因此,如果您想增强该工具,请尽管去做。如果您想彻底重塑它,请提交您的想法。

文档、设置与基本用法

文档正在完善中,很快将在Wiki中提供。

作者

Charles IBRAHIM (@Ibrahimous)

致谢、贡献者与被动贡献者

(排名不分先后)

  • Marcello Salvati (@byt3bl33d3r),感谢SILENTTRINITY。Boo-lang语言,天哪。
  • Arthur Villeneuve (@crypt0-M3lon),感谢他关于Docker、代理协议等方面的精彩想法。
  • Romain Melchiorre,感谢他整合了许多好主意。
  • Timon Glasser,感谢他修补SILENTTRINITY、修复漏洞、整合想法,并在实际参与中使一切顺利运行!
  • @sbnsec,感谢他目前正在对所有事物进行地形改造!
  • Arnaud Soullié (@arnaudsoullie),因为他监督了项目的大部分工作!
下载工具