Lab / Pentest

PHANTOM
Red Team Otomasyon Framework

Yetkili sızma testi görevleri için geliştirilmiş modüler C2 ve otomasyon çerçevesi. Keşiften raporlamaya kadar tüm pentest yaşam döngüsünü standartlaştırır ve hızlandırır.

PHANTOM v3.0 — operator.py
[phantom] use recon/domain_enum
[+] Modül yüklendi: domain_enum v2.1
[phantom] set target example-corp.com
[phantom] run
[*] DNS brute-force başlıyor... 150k kelime
[+] 47 subdomain keşfedildi
[+] mail.corp → 192.168.1.10 (Exchange)
[!] dev.corp → Jenkins 2.289 (CVE-2024-23897)
[*] Credential stuffing modülüne geçiliyor...
[+] İlk erişim sağlandı → jenkins@dev.corp
[✓] Rapor güncellendi
[phantom]

Yalnızca Yetkili Kullanım

PHANTOM; yalnızca yazılı sözleşme ile yetkili sızma testleri, kırmızı takım tatbikatları ve kendi altyapınızın güvenlik testleri için geliştirilmiştir. İzinsiz kullanım Türk Ceza Kanunu Madde 243-245 kapsamında suç teşkil eder. Her görev için kapsam belgesi ve yazılı yetki zorunludur.

Mimari

Framework Modülleri

01

C2 Sunucusu

HTTPS, DNS ve WebSocket üzerinden çalışan çok kanallı komuta-kontrol altyapısı. Trafik imzası maskeleme ve malleable profil desteği.

02

Keşif Motoru

Subdomain enum, port tarama, servis parmak izi ve teknoloji tespiti. Aktif ve pasif keşif modlarını otomatik orkestre eder.

03

İlk Erişim

Phishing şablonları, kimlik bilgisi doldurma ve CVE tabanlı exploit zincirleri. Çoklu senaryo desteği ile otomatik zafiyet doğrulama.

04

Lateral Movement

Pass-the-hash, Kerberoasting, DCOM ve WMI tekniklerinin otomasyon ile yönetimi. Active Directory pivoting desteği.

05

Veri Toplama

Önceden tanımlanmış hassas veri örüntüleri ile otomatik keşif ve exfiltrasyon simülasyonu. DLP bypass teknikleri.

06

Otomatik Raporlama

Tüm aktivite loglarından CVSS skorlu, yönetici özetli ve teknik detaylı PDF rapor üretimi. Entegre timeline görselleştirme.

Metodoloji

Pentest İş Akışı

01

Keşif & Haritalama

Kapsam dahilindeki varlıkların otomatik keşfi, servis enumerasyonu ve saldırı yüzeyi haritası.

02

Zafiyet Analizi

CVE veritabanı eşleştirme, servis versiyon analizi ve özel exploit zinciri oluşturma.

03

İstismar & Pivoting

Kontrollü zafiyet istismarı, yatay hareket simülasyonu ve ayrıcalık yükseltme senaryoları.

04

Raporlama

Otomatik kanıt toplama, CVSS skorlama ve düzeltme öneri planı içeren kapsamlı rapor.

Altyapı

Teknoloji Yığını

Python
Core Engine
Go
C2 Server
Metasploit
Exploit DB
Nmap
Port Scanner
Impacket
AD Attacks
BloodHound
AD Mapping
Cobalt Strike
C2 Compat.
SQLite
Op. Logging
Docker
Isolation
Tor
OPSEC
LaTeX
Report Gen.
Jinja2
Templating

Red Team Hizmeti Alın

Kurumsal sızma testi veya PHANTOM lisansı için bize ulaşın.

İletişime Geç Tüm Projeler
İletişim