带你认识CALDERA红队工具(下)

访客3年前黑客工具980

在上一期《带你认识CALDERA红队工具(上)》的文章中,我们对该红队工具进行了初步的认识,以及学习了工具所需的环境配置和安装,并以Windows10作为靶机成功进行了远程 *** ,本章我们将继续深入了解该工具的使用,话不多说,Here we go!

环境介绍:

Kali (CALDERA主机):192.168.178.131

Windows10:192.168.178.195


0x00 Adversaries(敌手)

image.png

图1 Adversaries选项


Adversaries翻译中文为“敌手”,这一项的功能的配置文件包含了基于ATT&CK的大部分战术 *** (大部分攻击配置还未完善),可以在红队端进行特定的攻击战术配置,还允许上传自定义payload来作为战术的一部分进行使用。

我们可以点击“VIEW”来自由搭配我们的战术 *** ,也可以点击下拉菜单“Select an existing profile”来选择工具已经提供的一些战术,在原有的战术中进行添加或者调整。

image.png

图2 自定义战术模式


image.png

图3 战术选择

可以看到,CALDERA为我们提供了多种选择方案,包括了检测、发现、枚举、捕获、端口、扫描、远程管理等等。

例如我们选择“Discovery”,就会显示该战术下多个不同类型的能力,也可以点击右上角的“add adversaries”来添加现有战术文件,或者点击“add ability”来单独添加能力。

image.png

图4 discovery adversary

每个能力左下角的图标表示目前该能力支持测试的操作系统,点击单个能力能看到详细介绍,包括了该技术在ATT&CK中的编号、行为名、行为描述等。

image.png

图5 indentify local users

最后如果有修改请点击“save”进行保存。

0x01 Operations(行动)

image.png

图6 operations选项

顾名思义,这一项功能就是对设定好的攻击行为做出行动。

点击“operations”,再在弹出的功能框中点击“VIEW”添加行动。

image.png

图 7添加行动

  • Operation name :填入行动名称

  • BASIC OPTIONS:基本配置

  • AUTONOMOUS:自动化设置

  • STEALTH:隐秘性设置

  • SCHEDULE:定时设置

我们填写行动名为“RED”,战术选择“Discovery”,其他选项保持默认。

设置完成后,点击“Start”后开始执行设定的行动。

image.png

图8 行动设置

从运行结果中可以看到,并不是所有的行动都能成功执行,这取决于系统的版本,payload的有效性和 *** 状态等多方面因素。执行成功的状态颜色为绿色(失败为红色、超时为蓝色),可以通过点击每个行动后方的星星来查看反馈。

image.png

图9 行动过程

image.png

图10 “Identify local users”的行动反馈

0x02其他相关插件

【Plugins->Debrief】

该功能能够将已执行过的行动生成攻击流程图和行动关联图,便于攻击后的复盘分析。

image.png

图11Debrief

【Plugins->GameBoard】

作为在演习中监视红队和蓝队的行动,看蓝队能否够检测到红队的行为,做出响应,中断攻击行为。以竞技的界面进行展示,任意一方只要做出有效的响应就能获得分数。

面板中显示选择的红队在这次实验中已经获得了6分。

image.png

图12 GameBoard

【Advanced->Configuration】

可以对通讯连接的地址及插件进行配置,我们可以将各个服务的IP地址改为CALDERA主机的IP地址,方便以后的使用。

image.png

图13 configuration

【Advanced->Obfuscators】

介绍红队行动前混淆模式的介绍,方便红队使用该功能,用于逃避检测。

image.png

图14 Obfuscators

目前提供的混淆模式:

  • plain-text:明文

  • base64:base64编码混淆

  • base64jumble:混淆base64中的命令,然后添加字符以逃避base64检测。这可能会导致重复连接运行。

  • caesar cipher:凯撒加密混淆

  • base64noPadding:base64编码混淆,然后删除填充

  • Steganography:图像隐写

【Advanced->Planners】

这是一个策略器,用于一个正在运行的操作应该如何决定使用哪些功能以及何种顺序。具体地说,策略器的逻辑包含执行操作的单个阶段的决策。

image.png

图15 Planners


0x03 小结

通过对CALDERA红队工具的学习和使用,有助于我们进一步提高对红队测试和ATT&CK框架的理解,感兴趣的小伙伴可以进一步学习CALDERA,发现更多有意思的功能。


免责声明:本文提及的技术仅可用于私人学习测试等合法场景中,任何不当利用该技术所造成的刑事、民事责任均与本文作者无关。


---- END ----

相关文章

寻找黑客高手联系方式 哪里寻找黑客高手破微信

寻找黑客高手联系方式 哪里寻找黑客高手破微信

 在5G商用来临的前夜,如何面对5G创新应用等前沿技术带来的安全挑战,如何更好的预见、布局、编排最前沿的安全策略,如何在5G时代进行更安全可靠的数字化转型?这些问题都有赖于进行更深度的探讨。...

网上恢复微信聊天记录是真的吗(网上微信恢复好友是真的吗)

网上恢复微信聊天记录是真的吗(网上微信恢复好友是真的吗)我找微信删除的聊天记录怎么恢复被一个黑客骗了3200,请问这算是诈骗我吗?事情的经过是这个样子的,我因为不小心把工作上相关的微信聊天记录删了。这...

微信支付大面积出现故障登上热搜 回应道歉:目前已全部修复

微信支付大面积出现故障登上热搜 回应道歉:目前已全部修复

10月29日电(魏薇)今日晚间,部分用户反映,在使用微信支付时出现系统故障,无法支付的情况。   根据网友反馈,当用户在付款时微信支付会显示“系统繁忙请稍后再试”或者是“当前使用人数过多请稍后再试”...

seo文案有什么好处?如何掌握SEO的文案

seo文案有什么好处?如何掌握SEO的文案

如果您有营销,用户体验和研究的负责人,那么您将处于领先地位。随着我们的学科在不断变化的搜索引擎环境中不断发展,分界线变得模糊,并且难以冒险进入特色片段,架构和SEO的其他页面方面。 相反,通过适当的...

如何用手机制作小视频(手机怎么制作视频短片)

如何用手机制作小视频(手机怎么制作视频短片)

本文导读目录: 1、如何用手机制作短视频? 2、手机上怎么制作小视频 3、怎么用手机制作短视频 4、怎么在手机上剪辑电影片段做成小视频 5、如何用手机将电视剧剪辑成短视频怎么制作?...

偷偷查男朋友开房信息

. 大部分的家长都没有注意到小孩子尿床的问题,认为孩子还小,尿床属于正常现象,但是频繁的尿床就不得不提醒家长注意了,孩子夜晚多尿是什么原因呢,我们一起来看一下专家给出的解决办法。 孩子夜尿多是怎么...