De nombreux outils disponibles sur GitHub sont publiés et mis à jour régulièrement, mais la parution de leurs binaires pour une plateforme interne laisse parfois à désirer. Les missions de Red Team requièrent de plus en plus le besoin de paramétrer les charges et outils afin de baisser leurs taux de détection par les antivirus et EDR. Cet article propose une solution simple à ces deux problématiques en utilisant GitHub Actions.
De plus en plus de Red Teams s’inspirent des processus de DevOps tels que l’intégration continue et le déploiement continu (CI/CD). Que ce soit pour la gestion de leur infrastructure interne, la génération d’un implant ou pour le déploiement d’un serveur d’attaque, il devient nécessaire de se pencher sur ces méthodes afin d’en tirer profit et de nous simplifier la vie.
Ces processus permettent entre autres, un déploiement rapide, une mise à jour simple des différents composants, la possibilité de mettre à l’échelle son infrastructure en fonction des besoins, ou d’en changer complètement lorsqu’elle se fait détecter.
Dans cet article, nous abordons la notion de workflow, puis nous développerons une action qui générera automatiquement les binaires des différents codes sources présents dans notre dépôt GitHub. L'intérêt principal de cet exemple est d'avoir une infrastructure de type CI/CD qui nous produise des binaires étiquetés en...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première
[SLIVER] Actions du dépôt GitHub du projet Sliver : https://github.com/BishopFox/sliver/actions
[MOBSF] Actions du dépôt GitHub du projet MobSF : https://github.com/MobSF/Mobile-Security-Framework-MobSF/actions
[CRACKMAPEXEC] Actions du dépôt GitHub du projet CrackMapExec : https://github.com/byt3bl33d3r/CrackMapExec/actions
[SUBFINDER] Actions du dépôt GitHub du projet Subfinder : https://github.com/projectdiscovery/subfinder/actions
[MARKETPLACE] GitHub Marketplace : https://github.com/marketplace?type=actions
[KEYVAULT] Actions pour Azure Key Vault : https://github.com/marketplace/actions/azure-key-vault-get-secrets
[DOCUMENTATION] Documentation sur la syntaxe des workflows : https://docs.github.com/en/actions/reference/context-and-expression-syntax-for-github-actions
[SAFETYKATZ] Combinaison de Mimikatz et d’un loader .NET : https://github.com/GhostPack/SafetyKatz
[AUTOMATIC-RELEASES] GitHub Automatic Releases : https://github.com/marketplace/actions/automatic-releases
[CONFUSEREX] Dépôt GitHub du projet ConfuserEx : https://github.com/mkaring/ConfuserEx
[OFFENSIVENIM] Projets NIM orientés offensifs : https://github.com/byt3bl33d3r/OffensiveNim
[PUBLICREPO] GitHub Actions now supports CI/CD, free for public repositories, Nat Friedman, 8 août 2019 : https://github.blog/2019-08-08-github-actions-now-supports-ci-cd/