Attack_range: 功能请求:添加可配置的超时延迟退出失败的原子红队测试

创建于 2020-02-05  ·  5评论  ·  资料来源: splunk/attack_range

其中一项原子红队测试似乎需要 30 分钟以上才能在我的测试中终止。 不一定是一个问题,但只是想提出一个功能请求,也许能够在attack.conf 中配置我们等待测试状态超时的时间长度(如果那是可能的话)。 时间戳显示在我的本地测试中 T1071 执行的开始和结束:

开始时间:2020-02-04 14:49:35
完成时间:2020-02-04 15:21:35

python attack_range.py -m terraform -a simulate -st T1071 -t attack-range-windows-domain-controller

`2020-02-04 14:49:35,618 - 信息 - 攻击范围 - 初始化 - 攻击范围 v1

播放 [全部] * * * * * * * * * * * * * * * * * * * * * **

任务 [atomic_red_team : 检查我们是否安装了 Atomic Red Team] * * * **
好的:[44.228.118.166]

任务[atomic_red_team:复制原子红队PS模块] * * * * * * **
更改:[44.228.118.166]

任务 [atomic_red_team:安装原子红队 PS 模块] * * * * * **
更改:[44.228.118.166]

任务 [atomic_red_team : 执行前清理 C:\Windows\Temp] * * *
更改:[44.228.118.166]

任务 [atomic_red_team : 在执行前重新创建 C:\Windows\Temp] * * *
更改:[44.228.118.166]

任务 [atomic_red_team : set_fact] * * * * * * * * * * * * * *
好的:[44.228.118.166]

任务[atomic_red_team:运行技术] * * * * * * * * * * * *
好的:[44.228.118.166] => {
“技术”:[
“T1071”
]
}

TASK [atomic_red_team : 制作原子红队执行目录] * * * *
更改:[44.228.118.166]

任务 [atomic_red_team : 运行所有 Atomic Red Team 测试] * * * * * * *
跳过:[44.228.118.166]

任务 [atomic_red_team : 运行指定的原子红队技术] * * * **
更改:[44.228.118.166] =>(项目=T1071)

任务 [atomic_red_team:检查执行日志文件] * * * * * * * * * **
好的:[44.228.118.166]

任务[atomic_red_team:保存日志文件] * * * * * * * * * * * * *
更改:[44.228.118.166]

任务 [atomic_red_team:清理进程] * * * * * * * * * * **
更改:[44.228.118.166]

任务[atomic_red_team:执行后清理] * * * * * * * * **
更改:[44.228.118.166]

播放回顾* * * * * * * * * * * * * * * * * * * * * **
44.228.118.166:ok=13已更改=9无法访问=0失败=0已跳过=1已获救=0已忽略=0

2020-02-04 15:21:35,465 - 信息 - 攻击范围 - 针对目标成功执行技术 ID T1071:攻击范围窗口域控制器`

bug enhancement

最有用的评论

新版本将具有超时和其他酷东西的内置功能。
https://redcanary.com/blog/invoke-atomicredteam-leaves-the-nest/

所有5条评论

@jzsplunk与原子红队小组聊了example.comhttps:/ /github.com/redcanaryco/atomic-red-team/blob/master/atomics/T1071/T1071.yaml#L79 ,因此您有 1000 次请求超时。 这很可能是推迟该测试的原因。 现在我们必须想出一种方法来定制这些测试,因为这不是我们要做的。

此问题已自动标记为过时,因为它最近没有活动。 如果没有进一步的活动发生,它将被关闭。 感谢你的贡献。

新版本将具有超时和其他酷东西的内置功能。
https://redcanary.com/blog/invoke-atomicredteam-leaves-the-nest/

以下技术目前不起作用python attack_range.py -m terraform -a simulate -st T1086 -t attack-range-windows-domain-controller只是在执行过程中挂起。

合并更改@P4T12ICK后,最新的开发分支中不存在此问题

此页面是否有帮助?
0 / 5 - 0 等级

相关问题

julianwieg picture julianwieg  ·  3评论

SitoRBJ picture SitoRBJ  ·  4评论

crouthamela picture crouthamela  ·  4评论

paulcalabro picture paulcalabro  ·  5评论

nicolaibaralmueller picture nicolaibaralmueller  ·  4评论