GitHub Actions pour l'outillage offensif

Magazine
Marque
MISC
Numéro
115
Mois de parution
mai 2021
Spécialités


Résumé

De nombreux outils disponibles sur GitHub sont publiés et mis à jour régulièrement, mais la parution de leurs binaires pour une plateforme interne laisse parfois à désirer. Les missions de Red Team requièrent de plus en plus le besoin de paramétrer les charges et outils afin de baisser leurs taux de détection par les antivirus et EDR. Cet article propose une solution simple à ces deux problématiques en utilisant GitHub Actions.


De plus en plus de Red Teams s’inspirent des processus de DevOps tels que l’intégration continue et le déploiement continu (CI/CD). Que ce soit pour la gestion de leur infrastructure interne, la génération d’un implant ou pour le déploiement d’un serveur d’attaque, il devient nécessaire de se pencher sur ces méthodes afin d’en tirer profit et de nous simplifier la vie.

Ces processus permettent entre autres, un déploiement rapide, une mise à jour simple des différents composants, la possibilité de mettre à l’échelle son infrastructure en fonction des besoins, ou d’en changer complètement lorsqu’elle se fait détecter.

Dans cet article, nous abordons la notion de workflow, puis nous développerons une action qui générera automatiquement les binaires des différents codes sources présents dans notre dépôt GitHub. L'intérêt principal de cet exemple est d'avoir une infrastructure de type CI/CD qui nous produise des binaires étiquetés en...

Cet article est réservé aux abonnés. Il vous reste 94% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite
Références

[SLIVER] Actions du dépôt GitHub du projet Sliver : https://github.com/BishopFox/sliver/actions

[MOBSF] Actions du dépôt GitHub du projet MobSF : https://github.com/MobSF/Mobile-Security-Framework-MobSF/actions

[CRACKMAPEXEC] Actions du dépôt GitHub du projet CrackMapExec : https://github.com/byt3bl33d3r/CrackMapExec/actions

[SUBFINDER] Actions du dépôt GitHub du projet Subfinder : https://github.com/projectdiscovery/subfinder/actions

[MARKETPLACE] GitHub Marketplace : https://github.com/marketplace?type=actions

[KEYVAULT] Actions pour Azure Key Vault : https://github.com/marketplace/actions/azure-key-vault-get-secrets

[DOCUMENTATION] Documentation sur la syntaxe des workflows : https://docs.github.com/en/actions/reference/context-and-expression-syntax-for-github-actions

[SAFETYKATZ] Combinaison de Mimikatz et d’un loader .NET : https://github.com/GhostPack/SafetyKatz

[AUTOMATIC-RELEASES] GitHub Automatic Releases : https://github.com/marketplace/actions/automatic-releases

[CONFUSEREX] Dépôt GitHub du projet ConfuserEx : https://github.com/mkaring/ConfuserEx

[OFFENSIVENIM] Projets NIM orientés offensifs : https://github.com/byt3bl33d3r/OffensiveNim

[PUBLICREPO] GitHub Actions now supports CI/CD, free for public repositories, Nat Friedman, 8 août 2019 : https://github.blog/2019-08-08-github-actions-now-supports-ci-cd/



Articles qui pourraient vous intéresser...

Retours d’un hackathon 5G

Magazine
Marque
MISC
Numéro
115
Mois de parution
mai 2021
Spécialités
Résumé

Encore insouciant de la crise qui allait frapper le monde fin 2019, un hackathon de 24h a eu lieu à l’université d’Oulu [1] en Finlande afin d’anticiper les attaques sur les futures installations 5G de manière pratique. Nous verrons dans cet article comment il a été possible d’avoir la main sur la quasi-totalité d’un réseau 5G privé comme celui du campus d’Oulu à partir d’une carte USIM et d’un téléphone 5G. Puis, nous verrons d’autres perspectives en termes de tests d’intrusion avec les outils publics actuels.

Exploration du standard HITAG2 utilisé pour le verrouillage des véhicules grâce à la SDR

Magazine
Marque
MISC
Numéro
114
Mois de parution
mars 2021
Spécialités
Résumé

Depuis de nombreuses années, l’ouverture des véhicules ne se fait plus en insérant une clé dans une serrure mécanique comme c’était le cas auparavant. Le verrouillage, et même parfois l’allumage des phares, peuvent être réalisés à partir d’une transmission radio entre la clé et le véhicule. Cette fonctionnalité, devenue essentielle, doit nous questionner sur la sécurité mise en œuvre. Nous allons voir que jusqu’à récemment, beaucoup de systèmes de verrouillage déployés sont vulnérables à des attaques peu sophistiquées qui nécessitent peu de moyens.

Introduction au pentesting

Magazine
Marque
Linux Pratique
HS n°
Numéro
50
Mois de parution
février 2021
Spécialités
Résumé

Il n’y a plus une semaine sans qu’une grande entreprise ne révèle publiquement qu’elle a été victime d’un piratage informatique. Entreprises privées, institutions publiques, et même sociétés de services spécialisées dans la cybersécurité, aucun secteur n’est épargné. Des technologies en évolution et en augmentation perpétuelles, et la prolifération incessante d’équipements connectés (IoT) ne vont pas inverser la tendance, mais bien au contraire élargir la surface d’attaque et donc augmenter les piratages.

Introduction au dossier : Réalisez votre premier pentest pour sécuriser votre système

Magazine
Marque
Linux Pratique
HS n°
Numéro
50
Mois de parution
février 2021
Spécialités
Résumé

Dans cette série d’articles, je vais vous faire une introduction au pentesting. Non, je ne ferai pas de vous des pirates informatiques. Nous resterons dans la légalité, et vous découvrirez ce qu’est un Ethical Hacker, quelqu’un qui teste le système informatique d’un client, avec son approbation et son consentement, pour l’aider à renforcer sa sécurité informatique.