close
關於404星鏈計劃


「404星鏈計劃」是知道創宇404實驗室於2020年8月提出的開源項目收集計劃,這個計劃的初衷是將404實驗室內部一些工具通過開源的方式發揮其更大的價值,也就是「404星鏈計劃1.0」,這裡面有為大家熟知的Pocsuite3、ksubdomain等等,很快我們就收到了許多不錯的反饋。2020年11月,我們將目光投向了整個安全圈,以星鏈計劃成員為核心,篩選優質、有意義、有趣、堅持維護的開源安全項目,為立足於不同安全領域的安全研究人員指明方向,也就是「404星鏈計劃2.0」。為了更清晰地展示和管理星鏈計劃的開源項目,2022年11月22日我們將1.0和2.0整合,推出改版後的「404星鏈計劃」。

改版詳情👉:@所有人,404星鏈計劃改版&新項目加入今日官宣,圍觀有驚喜!


上一期我們收錄了兩個優秀項目,分別是:

afrog、BinAbsInspector

詳情請點擊👇:

404星鏈計劃新項目發布,速來升級裝備,一秒回血

這一次,我們又收錄了四個優秀項目,如果你感興趣我們就一起來看看吧!文末一如既往的送出福利哦,動動小手指即可參與!

01
CF
項目鏈接
https://github.com/teamssix/cf
項目簡介
CF 是一個雲環境利用框架,主要用來方便紅隊人員在獲得雲服務 Access Key 的後續工作
項目特點、亮點
當獲取到 AK 的時候,一般最想知道的就是這個 AK 有什麼權限、我能做什麼,通過 CF 可以一鍵獲取當前 AK 的權限,一下子就讓蒙住的眼睛明亮了起來

知道AK 的權限後,最普遍的做法就是看看 OSS 上的文件,要不就是在 ECS 實例上執行個命令,但有了 CF 可以做更多,比如一鍵下載 OSS 所有資源、一鍵獲取所有 ECS 實例上的臨時訪問憑證從而進行下一步的雲上內網橫向、一鍵為所有 ECS 實例執行三要素命令從而方便 HW

CF 它還能做更多,比如一鍵列出當前 AK 下的雲服務資源(目前已支持OSS、ECS、RDS)、一鍵創建後門管理員用戶從而接管控制台、一鍵為 ECS 實例反彈 Shell 等等,使用 CF 可以讓你的雲上滲透效率提升到新的高度

02
Cloud-Bucket-Leak-Detection-Tools
項目鏈接
https://github.com/UzJu/Cloud-Bucket-Leak-Detection-Tools
項目簡介
雲原生安全近幾年比較火,存儲桶在企業(SRC眾測)中暴露的問題也非常多,不僅僅局限於AK/SK的泄露,更多的是用戶配置側的問題,這款工具就是用來代替我們手工解決這些繁瑣的操作
項目特點、亮點
該工具可以做什麼?
實現騰訊雲,華為雲,阿里雲,AWS四個廠商的存儲桶掃描檢測與利用的功能

自動檢測存儲桶的危險操作,例如PutObjet,GetBucketACL,PutBucketACL,DeleteObject等

存儲桶/子域劫持

批量檢測功能,可通過收集大量存儲桶或域名地址進行掃描檢測,並將結果輸出保存

待完善功能,後續想新增例如ak權限的掃描,實現方式比較多,不過目前還在研究最優的解決方案

‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍
KCon 2022 兵器譜
KCon「兵器譜」是為鼓勵國內安全自動化工具的發展而設立,現已成為每屆 KCon 的傳統。在剛剛結束的 KCon 2022 黑客大會中,Cloud-Bucket-Leak-Detection-Tools入選了本屆KCon黑客大會的兵器譜並進行了展示。

關注我們B站(🔍知道創宇404實驗室),其他 KCon 2022 兵器譜中的星鏈項目演示視頻均已發布~


03
Cola Dnslog
項目鏈接
https://github.com/AbelChe/cola_dnslog
項目簡介
Cola Dnslog 更加強大的dnslog平台/無回顯漏洞探測輔助平台
完全開源
dnslog httplog ldaplog rmilog
提供API調用方式便於與其他工具結合
集成釘釘機器人、Bark等提醒方式
後端完全使用python實現
前端基於vue-element-admin二開
項目特點、亮點
除dns和http,還支持ldap、rmi協議log
支持持釘釘機器人、bark提醒
後端完全使用python
提供webui

04
Hades
項目鏈接
https://github.com/theSecHunter/Hades
項目簡介
Hades 是一款支持 windows/linux 的內核級主機入侵檢測系統,支持多種數據維度的採集,滿足安全審計需求。Linux 側參考 Elkeid/tracee,基於 eBPF/NCP 方式做事件審計;Windows 提供基於 etw 和內核態兩種採集模式,帶有局部 edr 和異常行為檢測等,目前項目整體還在開發整合中
項目特點、亮點
跨平台支持:目前 Hades 支持 Windows/Linux 雙平台,各平台工具支持獨立化
運行穩定性:Linux 部分基於 eBPF driver 插件做到內核級別數據採集,低內核版本採用 NCP 兼容,整體較低的侵入性。Windows 端在多台生產機器實際測試,均長期穩定
運行數據源豐富:兩平台都支持了內核級別的數據採集,同時用戶態做數據補充和採集



加入我們
JOIN US

如果你的安全開源項目有意加入404星鏈計劃,請在星鏈計劃 Github 主頁的 issue 提交項目申請:
https://github.com/knownsec/404StarLink/issues

提交格式如下:

項目名稱:

項目鏈接:

項目簡介:

項目特點、亮點:


項目審核通過後,我們將發送邀請函郵件,項目正式加入404星鏈計劃。




另外,星鏈計劃新開設了開源工具視頻演示欄目【星際奇兵】,由404小姐姐對星鏈項目進行細緻的演示指導,跟我們一起快速上手這些優秀的安全工具吧!

關注我們B站(🔍知道創宇404實驗室),第一時間獲取演示視頻~

第一期演示項目:KunLun-M

項目作者:LoRexxar

項目地址:https://github.com/LoRexxar/Kunlun-M

404星鏈計劃地址:https://github.com/knownsec/404StarLink




想要學習和交流開源安全工具的朋友可以加入404星鏈計劃社群,請掃碼識別運營菜菜子微信二維碼,添加時備註「星鏈計劃」。



中秋節快要到了,提前祝大家中秋安康~抽一個小夥伴送出中秋禮盒!

參與條件:

1.開獎前轉發本文至朋友圈,不屏蔽不分組

2.關注B站(B站中搜索用戶:知道創宇404實驗室)

注意:中獎者於48小時之內在抽獎後台填寫收貨信息,並附帶轉發和關注的截圖,不滿足要求或逾期者均視為棄獎!

END




往期熱門
(點擊圖片跳轉)

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 鑽石舞台 的頭像
    鑽石舞台

    鑽石舞台

    鑽石舞台 發表在 痞客邦 留言(0) 人氣()