
Caldera(自动化对抗模拟,自己也被打了一次) 一个专门用来模拟攻击者的平台,自己挨了一个远程代码执行。2025 年 2 月 17 日,Caldera 官方提醒所有人升到 v5.1.0 以上,修的是编号 CVE-2025-27364 的远程代码执行漏洞。7,302 颗星,Apache-2.0 协议,2017 年 11 月 29 号建库。 它原来在 MITRE 名下,现在归了 Apache 软件基金会,仓库地址也跟着换成了 apache 那一边。它基于 MITRE ATT&CK 框架建设,做三件事,自动化的对抗模拟、辅助人工红队,还有自动化事件响应。跑起来要 Python 3.10 以上,界面那一层要 NodeJS,Docker 里默认开在 8888 端口。 自动化是双刃的。你把它接进真实环境,它就成了真实环境的一部分。它有多少执行能力,拿到它的人就有多少执行能力。 所以用来模拟攻击的系统,本身就是最高价值的靶子。这一条不只对 Caldera 成立,所有把执行能力交出去的平台都是这样。 判断一处演练环境做得好不好,先看它自己的补丁纪律。答不上来自己那套模拟平台归谁维护、上一次打补丁是什么时候,演练做得越像,风险也越大。
