Instructions d'Utilisation
Redzone est un script automatisé de Red Team, conçu pour effectuer des tâches de reconnaissance, exploitation, exfiltration et post-exploitation. Ce script puissant vous permet de tester les défenses de votre réseau avec une efficacité redoutable.
Prérequis
- Python 3.x
- Nmap
- Scapy
- Metasploit Framework
- Recon-ng
- Paramiko
- libnmap
- Stegano
- Cryptography
- Scikit-learn
- Web3
- tcpdump
- smbclient
- rsync
- Gnome Terminal (pour le mode verbose)
- Docker
- Kubernetes
- Shodan
- Ansible
- ElasticSearch
Installation
Clonez ce dépôt :
git clone https://github.com/PLATON-y/redzone.git
cd redzone
pip3 install -r requirements.txt
Installez les outils supplémentaires :
sudo apt-get install -y nmap metasploit-framework tcpdump smbclient recon-ng rsync gnome-terminal docker.io kubectl ansible elasticsearch
Configuration
Configurez les variables de configuration dans le script redzone.py :
- Réseau cible (TARGET_NETWORK)
- Répertoire de sortie des résultats (OUTPUT_DIR)
- Fichier de résultats Nmap (NMAP_RESULT)
- Liste des IP actives (IP_LIST)
- Espace de travail Recon-ng (RECON_WORKSPACE)
- Fichier ressource Metasploit (METASPLOIT_RESOURCE)
- Script Meterpreter (METERPRETER_SCRIPT)
- IP cible (TARGET_IP)
- IP de l'attaquant (LHOST)
- Ports (LPORT et BACKUP_LPORT)
- Fichier de données BloodHound (BLOODHOUND_ZIP)
- Script de persistance (PERSISTENCE_SCRIPT)
- Informations SSH (SSH_USER, SSH_PASS)
- Répertoires d'exfiltration (INTERESTING_DATA_DIR, EXFIL_DIR)
- Nom des payloads (PAYLOAD_NAME, BACKUP_PAYLOAD_NAME)
- Informations sur la blockchain (INFURA_URL, CONTRACT_ADDRESS, PRIVATE_KEY, ACCOUNT_ADDRESS)
- Interface réseau (INTERFACE)
- Configuration de l'email (EMAIL_CONFIG)
- Intervalle de planification des tâches (SCHEDULER_INTERVAL)
- Fichier de configuration iptables (IPTABLES_CONFIG_FILE)
- Adresse de l'instance Elasticsearch (ELASTICSEARCH_HOST)
- Chemin vers le fichier de configuration Kubernetes (KUBERNETES_CONFIG)
- Image Docker pour Metasploit (DOCKER_IMAGE)
Utilisation
Pour exécuter le script, utilisez la commande suivante :
sudo python3 redzone.py
Le script vous demandera de saisir l'adresse IP cible. Ensuite, un menu principal vous permettra de choisir différentes actions :
- Lancer une opération Red Team complète
- Scanner le réseau avec Nmap
- Extraire les adresses IP actives
- Configurer et exécuter Recon-ng
- Détecter les vulnérabilités
- Créer un payload Metasploit
- Lancer Metasploit
- Exécuter des commandes arbitraires
- Exfiltrer des fichiers par extension
- Modifier la configuration
- Configurer iptables
- Lancer une attaque offensive
- Surveiller les journaux système
- Configurer et lancer Snort
- Tester les vulnérabilités SQLi
- Cracker des mots de passe hachés
- Planifier des tâches
- Automatiser les déploiements avec Ansible
- Générer un rapport
- Déployer un conteneur Docker
- Gérer les pods Kubernetes
- Gérer les couches OSI
- Quitter
Chaque action exécutera une série de commandes automatisées. Les résultats et les logs seront affichés dans une nouvelle fenêtre de terminal pour une visibilité en temps réel.
Attention aux Dangers
Redzone est un outil extrêmement puissant et dangereux. Voici quelques dangers spécifiques à garder à l'esprit :
- Détection : Même avec des techniques de contournement, certaines activités peuvent être détectées par des systèmes de sécurité bien configurés. Utiliser ce script sans autorisation peut entraîner des poursuites judiciaires.
- Dommages Potentiels : L'utilisation de certains exploits peut causer des instabilités ou des dommages aux systèmes cibles. Il est crucial d'avoir des sauvegardes et des plans de récupération en place avant de lancer une attaque.
- Conséquences Légales : L'utilisation non autorisée de cet outil sur des systèmes sans consentement explicite est illégale. Assurez-vous d'avoir toutes les autorisations nécessaires avant de procéder.
- Exfiltration de Données : Les techniques d'exfiltration peuvent être détectées et suivies, compromettant la confidentialité des opérations.
- Contournement des Défenses : Bien que le script utilise des techniques avancées pour contourner les systèmes de détection, il n'est pas infaillible. Les défenses modernes peuvent encore détecter et bloquer certaines activités.
- Responsabilité : Vous êtes responsable de l'utilisation de cet outil. PCtamalou et PLATON-y déclinent toute responsabilité en cas de mauvaise utilisation ou de conséquences négatives découlant de l'utilisation de ce script.
❤️ Platon-y ❤️
Redzone est le fruit d'un travail acharné et de nombreuses heures de développement, conçu pour offrir une solution complète et efficace pour les opérations de Red Team. Grâce à ses nombreuses fonctionnalités, il permet de couvrir un large éventail de scénarios d'attaque, rendant les tests de pénétration plus simples et plus efficaces.
PCtamalou et PLATON-y ont créé ce script avec une passion inébranlable, en repoussant les limites de la créativité et de l'ingéniosité.