码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Caldera安装及简单使用


    简介

    CALDERA 是一个网络安全平台,旨在轻松自动化对手仿真、协助手动红队和自动化事件响应。

    它建立在 MITRE ATT&CK 框架之上,是 MITRE 的一个活跃研究项目。

    该框架由两个组件组成:

    • 核心系统。这是框架代码,包含此存储库中可用的内容。包括一个带有 REST API 和 Web 界面的异步命令和控制 (C2) 服务器。

    • 插件。这些存储库扩展了核心框架功能并提供了附加功能。示例包括代理、报告、TTP 集合等。

    官方Github地址:Caldera

    环境

    • kali linux
    • miniconda

    下载 & 安装

    • git clone https://github.com/mitre/caldera.git --recursive(这一步下载完项目大概有接近300M,如果因为网原因没下载全的,可试试此处的解决办法 git clone 子模块没下载全的问题解决)
    • 下载完成后, cd caldera
    • pip3 install -r requirements.txt (需要先激活conda环境,安装conda教程此处略过)
    • python3 server.py --insecure

    若成功运行,大概如下:
    在这里插入图片描述
    打开浏览器输入 本机IP:8888 即可访问Web界面:
    在这里插入图片描述

    用户名:red
    密码:admin

    主页如下:
    在这里插入图片描述

    上线主机

    简单上线一个 Windows主机(在Vmware里新建一个win10虚拟机)。如图,依次点击:
    在这里插入图片描述

    然后选择:
    在这里插入图片描述

    接下来的 platform 选择 windows,app.contact.http 修改为自己的,并复制红框中的shell命令:
    在这里插入图片描述

    首先来到我们的 Win10 虚拟机,先在设置中的 Windows 安全中心里关掉防火墙与病毒保护:
    在这里插入图片描述

    然后使用管理员权限打开 power shell,并运行刚才复制粘贴过来的命令:
    在这里插入图片描述

    返回 Caldera Web端,就可以看到 Win10主机已经成功上线:
    在这里插入图片描述

    执行攻击操作

    在 adversaries 中,可以看到一些预置的攻击策略:
    在这里插入图片描述

    我们随便点开一个,例如 Collention。可以看到该攻击的具体步骤,可以自己修改执行顺序,以及编辑某个步骤。对于每个步骤,点开还能看到具体的命令:
    在这里插入图片描述

    接下来,我们就对已上线的 Windows10 主机执行 Collection 操作,依次点击红框按钮:
    在这里插入图片描述

    可以看到,已经开始对我们刚上线的 Win10 主机执行 Collection 系列命令。我们可以查看命令的执行结果:
    在这里插入图片描述

    更多探索待续。。。

  • 相关阅读:
    想了一个月都不知道如何开始做自媒体
    【刷题记录⑩】Java工程师丨字节面试真题(四)
    系统内存管理:虚拟内存、内存分段与分页、页表缓存TLB以及Linux内存管理
    amazonAPI接入说明,Onebound数据
    mysql学习笔记--单张表上的增删改查
    Word文档里面如何给内容进行注释添加
    【前沿技术RPA】 一文了解UiPath 通过Invoke Method 和 Invoke Code增强自动化功能
    stm32h750移植lvgl
    基于springboot大学校园防疫与服务系统毕业设计源码111556
    数字经济才是未来经济发展的核心
  • 原文地址:https://blog.csdn.net/airenKKK/article/details/125473296
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号