前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何使用Zuthaka管理不同APT和其他后渗透工具

如何使用Zuthaka管理不同APT和其他后渗透工具

作者头像
FB客服
发布2023-03-30 19:26:26
2720
发布2023-03-30 19:26:26
举报
文章被收录于专栏:FreeBufFreeBuf

 关于Zuthaka 

Zuthaka是一款开源的应用程序,旨在帮助红队研究人员完成安全分析与管理任务。Zuthaka可以简化很多操作任务,比如说针对不同APT和其他后渗透工具的管理等等。

除此之外,Zuthaka还是一个免费的开源协作C&C整合框架,可以允许广大开发人员专注于其命令控制服务器的核心功能和目标。

当前的C2生态系统正在迅速发展,以适应现代红队作战和多样化需求。这也给安全专业人员带来了很大的额外工作量以及开销。创建C2系统已经是一项艰巨的任务了,而且大多数可用的C2系统系统都缺乏直观且易于使用的Web界面。

因此,Zuthaka便应运而生。Zuthaka可以提供简化的API,用于快速、清晰地集成C2,并通过统一的红队操作界面为多个C2实例提供集中管理。

下面给出的是Zuthaka的框架结构:

Zuthaka组件 

Zuthaka由以下优秀工具和框架组成:

Django Rest Framework Redis ReactJS Nginx Docker PostgreSQL

目前支持的C2

Covenant Empire

开始使用 

Zuthaka由一个前端和一个后端组成。前端负责提供UI界面,其中包括API处理管理器、文件管理器、Shell后渗透模块和常规的C2操作。后端负责处理Zuthaka实例化C2的一致性和可用性问题,并部署Redis作为消息代理,以异步处理代理UI和Nginx服务器中的每个元素。

 依赖组件 

如需自动化部署必要的关键基础设施(Zuthaka的前端和后端、Nginx、Redis),我们需要安装一个可用的Docker实例。

工具安装 

如需构建完整的Zuthaka项目,首先我们需要下载并安装项目依赖组件:

代码语言:javascript
复制
git clone https://github.com/pucara/zuthaka

如需使用特定的服务开启项目,则需要利用到Docker-Compose文件:

代码语言:javascript
复制
docker-compose up

工具使用演示

https://image.3001.net/images/20210917/1631841959_6143eea747fccdf9b3cbe.gif

许可证协议

本项目的开发与发布遵循BSD-3开源许可证协议。

项目地址

https://github.com/pucarasec/zuthaka

参考资料

https://docs.zuthaka.com/

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-08-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  •  关于Zuthaka 
  • Zuthaka组件 
  • 目前支持的C2
  • 开始使用 
    •  依赖组件 
      • 工具安装 
      • 工具使用演示
      • 许可证协议
      • 项目地址
      • 参考资料
      相关产品与服务
      云数据库 Redis
      腾讯云数据库 Redis(TencentDB for Redis)是腾讯云打造的兼容 Redis 协议的缓存和存储服务。丰富的数据结构能帮助您完成不同类型的业务场景开发。支持主从热备,提供自动容灾切换、数据备份、故障迁移、实例监控、在线扩容、数据回档等全套的数据库服务。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档