ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

NeuroSploit creds.yaml配置完全指南:多角色凭据、SSH与云凭证怎么配?

NeuroSploit creds.yaml配置完全指南:多角色凭据、SSH与云凭证怎么配? NeuroSploit creds.yaml配置完全指南:多角色凭据、SSH与云凭证怎么配?【免费下载链接】NeuroSploitNeuroSploit is an advanced, AI-powered penetration testing framework designed to automate and augment various aspects of offensive security operations.项目地址: https://gitcode.com/gh_mirrors/ne/NeuroSploitNeuroSploit 是一款 AI 驱动的自动化渗透测试框架penetration testing framework而creds.yaml正是它唯一的凭据配置中枢多角色凭据、Web 登录、SSH 主机、Windows/AD 与 AWS/GCP/Azure 云凭证全部写进这一个文件即可。本文用 8 个小节带你从零配好第一份凭据文件并讲清楚每个字段背后的行为。 项目内置了一份带完整注释的模板creds.example.yaml照着抄就能用。一、creds.yaml 是什么一个文件管齐五类凭据在授权测试中你通常手上有零散的账号管理员 JWT、普通用户 Cookie、跳板机 SSH 密钥、域账号、云厂商服务账号……NeuroSploit 的设计思路是把这些收拢到一个 YAML 文件里框架加载后会自动把每种凭据翻译成对应的认证动作配置块用途适用模式jwt/header/cookie单身份 Web 认证run / greybox / tuilogin自动执行登录流程并抓取会话run / greybox / tui任意命名的角色块如admin:多角色越权测试IDOR/BOLA/BFLArun / greybox / tuissh/windows主机与 AD 渗透hostaws/gcp/azure云账号渗透只读优先、非破坏性host格式上它只要求一个很小的 YAML 子集扁平的key: value 一层嵌套2 空格缩进、#注释、值可加引号。解析逻辑见 creds.rs。二、3 分钟快速上手从模板复制出第一份凭据文件如果还没装 NeuroSploit先克隆仓库安装脚本会自动构建neurosploit可执行文件git clone https://gitcode.com/gh_mirrors/ne/NeuroSploit然后从模板复制一份删掉不需要的块cp neurosploit-rs/creds.example.yaml creds.yaml vim creds.yaml # 只保留你要用的块加载入口有两个任选其一# 命令行任意需要认证的子命令都接受 --creds neurosploit run https://app.example --creds creds.yaml neurosploit host 10.0.0.10 --creds creds.yaml # 交互式 REPL /creds creds.yaml # 加载/creds clear 清除⚠️ 安全特性密钥只留在你自己的文件里不会被写到别处唯一的例外是内联粘贴的 GCP JSON 会被拷到临时文件供 SDK 使用见 TUTORIAL.md 第 8 节。三、Web 认证怎么配JWT、Header、Cookie 与自动登录单身份场景下有四种写法四选一写法加载后发送的内容适合场景jwt: eyJhbGci...Authorization: Bearer jwtAPI 网关、单点登录令牌header: X-Api-Key: abc123原样发送这条原始头任意自定义请求头cookie: sessiondeadbeefCookie: sessiondeadbeef浏览器抓到的会话login:块框架先真实发一次登录请求抓回会话再复用只有账号密码、没有现成 tokenlogin块是重点。框架会用真实 HTTP 请求执行登录默认 POST并从响应里自动识别两种凭证Set-Cookie里的会话 Cookie或 JSON 响应中的access_token / token / jwt / id_token / accessToken字段success字段用来核对登录成功标志如登录后才出现的 Logout 字样login: url: http://localhost:8080/login method: POST username_field: username password_field: password username: admin password: password success: Logout # 登录成功时页面上出现的文本自动登录失败也不会卡住框架会转而指示 Agent 自己完成登录并继续测试实现见 main.rs 的 apply_creds。四、多角色凭据怎么配自动开启 IDOR/BOLA/BFLA 越权测试这是creds.yaml最强大的用法定义2 个及以上命名角色框架就会自动切换身份做跨角色越权验证——低权限角色能读到别人的对象、或调用了管理员接口即为一个漏洞并且用授权 vs 未授权两对请求来证明。角色名是自由命名的admin、user、victim、low都行每个角色只能给一种凭据jwt/header/cookie/apikey或login username password让该角色自己登录admin: jwt: eyJhbGciOi... # → Authorization: Bearer user: apikey: abc123 # → X-Api-Key: abc123 victim: cookie: sessionvictimsess tester: login: https://app.example/api/login username: tester password: Passw0rd!加载成功的日志长这样说明越权测试已启用[*] 4 identities loaded (admin/user/victim/tester) — access-control testing enabled整个指令生成逻辑在 creds.rs 的 roles_instruction测试全程遵守数据安全护栏只读证明、PII 打码。五、SSH 与 Windows/AD 主机凭据配置步骤host 模式neurosploit host ip --creds creds.yaml下用ssh和windows块告诉 Agent 如何登录主机ssh: host: 10.0.0.5 port: 22 # 可省略默认 22 user: ubuntu password: s3cret # 密码方式 key: /home/op/id_ed25519 # 或私钥文件方式 windows: # 也接受 win / ad 作为块名 host: 10.0.0.10 domain: CORP user: jdoe password: Winter2026! # 或哈希方式 hash: aad3b435b51404eeaad3b435b51404ee:NThashhere # LM:NT 或纯 NT加载后 Agent 会收到对应的认证指令Linux 走ssh/sshpass做枚举与提权检查Windows/AD 则配合 crackmapexec、impacket、evil-winrm、bloodhound 等工具做主机与域检查指令生成见 creds.rs 的 host_instruction。字段名有别名宽容iphost、userusername、keykeyfileidentity、hashntlm。六、云凭证配置AWS、GCP、Azure 三大厂商云块的作用是把密钥导出为环境变量让 Agent 直接驱动aws/gcloud/azCLI无需你手工登录aws: access_key_id: AKIA... secret_access_key: ... # session_token: ... # 临时凭证才需要 region: us-east-1 # profile: my-sso-profile # 或用命名 Profile 代替密钥 gcp: service_account_json: /path/to/sa.json # 推荐填路径也支持内联单行 JSON project: my-project-id azure: # 服务主体Service Principal最适合自动化 tenant_id: ... client_id: ... client_secret: ... subscription_id: ...厂商推荐凭据自动导出的关键环境变量AWS静态密钥或命名 ProfileAWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_REGION、AWS_PROFILEGCP服务账号 JSON路径GOOGLE_APPLICATION_CREDENTIALS、GOOGLE_CLOUD_PROJECTAzure服务主体四元组AZURE_CLIENT_ID、AZURE_CLIENT_SECRET、AZURE_TENANT_ID、ARM_SUBSCRIPTION_ID环境变量映射逻辑见 creds.rs 的 cloud_env。行为承诺只读枚举优先、绝不破坏性操作——Agent 会先验证身份如aws sts get-caller-identity再查 IAM 提权路径、存储桶暴露、密钥管理等。neurosploit host my-cloud-account --creds creds.yaml七、常见错误与排查清单遇到凭据没生效时按这个清单逐项核对现象原因与对策no usable credentials in creds.yaml文件里没有任何有效块或 YAML 缩进不对必须 2 空格角色没被识别块名不能与保留字冲突login/ssh/aws等roles:/users:这类包装块会被直接忽略角色块请直接平铺自动登录失败核对username_field/password_field与表单真实字段名是否一致失败后框架会退化为让 Agent 自行登录不会中断只想单身份却触发了越权测试只要定义了 ≥2 个角色就会触发单身份场景只保留jwt/header/cookie/login之一SSH 连不上确认端口默认 22与密钥路径可读key与password二者取其一即可一句话总结creds.yaml的哲学是一个文件、按需用块——Web 测试写认证块越权测试加命名角色主机渗透加ssh/windows云上账号加aws/gcp/azure然后用--creds或/creds交给 NeuroSploit剩下的认证动作它都会自动完成。【免费下载链接】NeuroSploitNeuroSploit is an advanced, AI-powered penetration testing framework designed to automate and augment various aspects of offensive security operations.项目地址: https://gitcode.com/gh_mirrors/ne/NeuroSploit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表