Certified Red Team Infra Dev [CRT-ID]

January 9, 2026
Certified Red Team Infra Dev [CRT-ID]

Table of Contents

This is a list of all the sections in this post. Click on any of them to jump to that section.

index

āļ āļēāļžāļĢāļ§āļĄāļ„āļ­āļĢāđŒāļŠ

āļ„āļ­āļĢāđŒāļŠ Certified Red Team Infra Dev (CRT-ID) āļ‚āļ­āļ‡ CW Labs
āđ€āļ›āđ‡āļ™āļ„āļ­āļĢāđŒāļŠāļ—āļĩāđˆāđ€āļ™āđ‰āļ™āļŦāļ™āļąāļāđ„āļ›āļ—āļēāļ‡ Red Team āļ—āļĩāđˆāļ—āļģāļ‡āļēāļ™āļāļąāļš Cloud Infrastructure āļˆāļĢāļīāļ‡
āđ„āļĄāđˆāđƒāļŠāđˆāđāļ„āđˆāđ€āļˆāļēāļ°āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļŦāļĢāļ·āļ­āđ€āļĨāđˆāļ™ payload āđāļ•āđˆāļ•āđ‰āļ­āļ‡āđ€āļ‚āđ‰āļēāđƒāļˆāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļĢāļ°āļšāļš, Network, Load Balancer, CDN āđāļĨāļ° OpSec
āļ„āļ§āļēāļĄāļĒāļēāļāļ‚āļ­āļ‡āļ„āļ­āļĢāđŒāļŠāđ€āļĢāļĩāļĒāļ™: 7/10
āļ„āļ§āļēāļĄāļĒāļēāļāļ‚āļ­āļ‡āļ‚āđ‰āļ­āļŠāļ­āļš Cert: āļ‡āđˆāļēāļĒāļāļ§āđˆāļēāļ„āļ­āļĢāđŒāļŠāļĄāļēāļ
āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļ„āļ­āļĢāđŒāļŠāļžāļĒāļēāļĒāļēāļĄāļŠāļ­āļ™āļ„āļ·āļ­ â€œāļāļēāļĢāļ„āļīāļ”āđāļšāļš Hacker āļ—āļĩāđˆāđƒāļŠāđ‰ Cloud āđ€āļ›āđ‡āļ™āļ­āļēāļ§āļļāļ˜â€


āļ›āļąāļāļŦāļēāļ—āļĩāđˆāđ€āļˆāļ­āļĢāļ°āļŦāļ§āđˆāļēāļ‡āđ€āļĢāļĩāļĒāļ™

Ubuntu & Cloud Provider

  • AWS
    āļĒāļąāļ‡āļžāļ­āđƒāļŠāđ‰āļ‡āļēāļ™āđ„āļ”āđ‰ āđ€āļžāļĢāļēāļ°āļŠāļēāļĄāļēāļĢāļ–āđ€āļĨāļ·āļ­āļāđƒāļŠāđ‰ Ubuntu 20.04 LTS image āļ āļēāļĒāļ™āļ­āļ āđ„āļ”āđ‰ āļ—āļģāđƒāļŦāđ‰āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļŦāļĨāļēāļĒāļ•āļąāļ§āļ—āļĩāđˆāļ„āļ­āļĢāđŒāļŠāđƒāļŠāđ‰āļĒāļąāļ‡āļĢāļ­āļ‡āļĢāļąāļš
  • Azure
    āļšāļąāļ‡āļ„āļąāļšāđƒāļŠāđ‰ Ubuntu 22.04 āļ‹āļķāđˆāļ‡āļŦāļĨāļēāļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđƒāļ™āļ„āļĨāļīāļ› (āļ—āļĩāđˆāđ€āļ›āđ‡āļ™āļ„āļĨāļīāļ›āđ€āļāđˆāļē) āđ„āļĄāđˆāļĢāļ­āļ‡āļĢāļąāļšāđāļĨāđ‰āļ§ āļ•āđ‰āļ­āļ‡āđāļāđ‰āļ›āļąāļāļŦāļēāđ€āļ­āļ‡āļ™āļ­āļāļ„āļĨāļīāļ›āļžāļ­āļŠāļĄāļ„āļ§āļĢ

āļ–āđ‰āļēāđ€āļ›āđ‡āļ™āļĄāļ·āļ­āđƒāļŦāļĄāđˆāļ­āļēāļˆāļˆāļ°āļĢāļđāđ‰āļŠāļķāļāļ§āđˆāļē:
“āļ—āļģāđ„āļĄāļ—āļģāļ•āļēāļĄāļ„āļĨāļīāļ›āđ„āļĄāđˆāđ„āļ”āđ‰āļŠāļąāļāļ—āļĩ”
āđāļ•āđˆāļ–āđ‰āļēāļœāđˆāļēāļ™āļˆāļļāļ”āļ™āļĩāđ‰āđ„āļ”āđ‰ āļˆāļ°āđ€āļĢāļīāđˆāļĄāđ€āļ‚āđ‰āļēāđƒāļˆ Infra āļĄāļēāļāļ‚āļķāđ‰āļ™āļˆāļĢāļīāļ‡ āđ†


āļ›āļĢāļ°āļŠāļšāļāļēāļĢāļ“āđŒāļŠāļ­āļš Cert

āļžāļđāļ”āļ•āļĢāļ‡ āđ† āļ„āļ·āļ­â€Ķ
āļ‚āđ‰āļ­āļŠāļ­āļšāļ‡āđˆāļēāļĒāļāļ§āđˆāļēāļ„āļ­āļĢāđŒāļŠāđ€āļĢāļĩāļĒāļ™āđ€āļĒāļ­āļ°

āļ–āđ‰āļēāđ„āļĄāđˆāļ•āļīāļ”āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡:

  • SSH āđ€āļ‚āđ‰āļēāđ„āļ›āđāļāđ‰ config
  • āļ—āļ”āļŠāļ­āļš service
  • āđ€āļŠāđ‡āļ„ routing / redirect

āđƒāļŠāđ‰āđ€āļ§āļĨāļēāļ›āļĢāļ°āļĄāļēāļ“ 10 āļ™āļēāļ—āļĩ āļāđ‡āđ€āļŠāļĢāđ‡āļˆ āđ€āļŦāļĄāļ·āļ­āļ™āđ€āļ›āđ‡āļ™āļāļēāļĢāđ€āļŠāđ‡āļ„āļ§āđˆāļē:

  • āļĢāļđāđ‰āļˆāļąāļāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡
  • āļĢāļđāđ‰āļ§āđˆāļēāļ„āļ§āļĢāđāļāđ‰āļ•āļĢāļ‡āđ„āļŦāļ™
  • āđ„āļĄāđˆāđ„āļ”āđ‰āļ§āļąāļ”āļ„āļ§āļēāļĄāļĒāļēāļāđ€āļŠāļīāļ‡ exploit

āļŠāļīāđˆāļ‡āļ—āļĩāđˆāđ„āļ”āđ‰āđ€āļĢāļĩāļĒāļ™āļˆāļĢāļīāļ‡āļˆāļēāļāļ„āļ­āļĢāđŒāļŠ

Command & Control (C2) Server

C2 āļ„āļ·āļ­āļ­āļ°āđ„āļĢ

C2 (Command & Control) āļ„āļ·āļ­āļĢāļ°āļšāļšāļ—āļĩāđˆāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđƒāļŠāđ‰:

  • āļ„āļ§āļšāļ„āļļāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ—āļĩāđˆāļ–āļđāļāđ€āļˆāļēāļ°
  • āļŠāđˆāļ‡āļ„āļģāļŠāļąāđˆāļ‡
  • āļĢāļąāļšāļ‚āđ‰āļ­āļĄāļđāļĨāļāļĨāļąāļšāļĄāļē
  • āļĢāļąāļāļĐāļēāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āđāļšāļšāļĨāļąāļš āđ†

āļĢāļ°āļšāļš C2 āļ—āļĩāđˆāļ”āļĩāļ•āđ‰āļ­āļ‡:

  • āļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ‰āļžāļēāļ° Red Team
  • āļ‹āđˆāļ­āļ™āļ•āļąāļ§āļˆāļēāļ Blue Team
  • Blend in āļāļąāļš traffic āļ›āļāļ•āļī

Mythic C2 āļšāļ™ AWS EC2

Environment

  • Ubuntu Server 20.04 LTS
  • āļ•āļīāļ”āļ•āļąāđ‰āļ‡ Mythic C2 + Apollo Agent
  • āđƒāļŠāđ‰ SSH Port Forwarding āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļŦāļ™āđ‰āļē Web UI

AWS Infrastructure āļŠāļģāļŦāļĢāļąāļš C2

āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļ—āļĩāđˆāđƒāļŠāđ‰āļˆāļ°āđ€āļ™āđ‰āļ™ āļ‹āđˆāļ­āļ™ C2 āļŦāļĨāļąāļ‡ Infra āļ›āļāļ•āļī

Architecture āļŦāļĨāļąāļ

  • Application Load Balancer (ALB)
  • Target Group → EC2 (C2)
  • CloudFront (CDN)
  • HTTPS 443

āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āđ‚āļ”āļĒāļŠāļĢāļļāļ›

  1. āļŠāļĢāđ‰āļēāļ‡ Application Load Balancer
  2. āļŠāļĢāđ‰āļēāļ‡ Target Group (Instance)
  3. āļœāļđāļ EC2 C2 āđ€āļ‚āđ‰āļē Target Group
  4. āđāļāđ‰ Security Group āđƒāļŦāđ‰ Allow HTTP āļˆāļēāļ ELB
  5. āļŠāļĢāđ‰āļēāļ‡ CloudFront Distribution
  6. āđƒāļŠāđ‰ Domain āļ‚āļ­āļ‡ CloudFront āđ„āļ›āļœāļđāļāļāļąāļš C2 Profile

āļœāļĨāļĨāļąāļžāļ˜āđŒāļ„āļ·āļ­:

  • Traffic āļ”āļđāđ€āļŦāļĄāļ·āļ­āļ™āđ€āļ§āđ‡āļšāļ›āļāļ•āļī
  • āļĒāļēāļāļ•āđˆāļ­āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļš
  • āđ€āļŦāļĄāļēāļ°āļāļąāļš Red Team āļˆāļĢāļīāļ‡

PwnDrop – Payload Hosting

PwnDrop āļ„āļ·āļ­āļ­āļ°āđ„āļĢ

  • Open-source payload hosting
  • āļĢāļ­āļ‡āļĢāļąāļš HTTP / HTTPS / WebDAV
  • āđƒāļŠāđ‰āđ‚āļŪāļŠāļ•āđŒ payload āļŠāļģāļŦāļĢāļąāļš Red Team

āļˆāļļāļ”āđ€āļ”āđˆāļ™

  • āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļ‡āđˆāļēāļĒ
  • āļ‹āđˆāļ­āļ™ Admin Portal
  • āļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ•āļēāļĄ Geo āđ„āļ”āđ‰
  • āļĨāļ”āđ‚āļ­āļāļēāļŠāļ–āļđāļ Blue Team āļ”āļķāļ‡āđ„āļŸāļĨāđŒāđ„āļ›āļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒ

Evilginx – Advanced Phishing Framework

Evilginx āđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ—āļĩāđˆ āļŦāļ™āļąāļāļĄāļēāļāđƒāļ™āđ€āļŠāļīāļ‡ OpSec

āļŦāļĨāļąāļāļāļēāļĢāļ—āļģāļ‡āļēāļ™

  • āđ€āļ›āđ‡āļ™ Reverse Proxy
  • āđ€āļŦāļĒāļ·āđˆāļ­āļ„āļļāļĒāļāļąāļšāđ€āļ§āđ‡āļšāļˆāļĢāļīāļ‡
  • Evilginx āđāļ­āļšāļ”āļąāļ:
    • Credentials
    • Session Cookies
  • āļŠāļēāļĄāļēāļĢāļ– Bypass MFA āđ„āļ”āđ‰

āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļĄāļĩ

  • Domain āļ—āļĩāđˆāļ”āļđāļ„āļĨāđ‰āļēāļĒāļ‚āļ­āļ‡āļˆāļĢāļīāļ‡ (Look-alike domain)
  • Phishlets
  • Lures

āļŠāļĢāļļāļ›āļ„āļ§āļēāļĄāđ€āļŦāđ‡āļ™āļŠāđˆāļ§āļ™āļ•āļąāļ§

āļ‚āđ‰āļ­āļ”āļĩ

  • ✅ āļŠāļ­āļ™ Infra āļˆāļĢāļīāļ‡
  • ✅ āđ€āļ‚āđ‰āļēāđƒāļˆ Red Team āļšāļ™ Cloud
  • ✅ āđ„āļ”āđ‰āļĄāļļāļĄāļĄāļ­āļ‡ OpSec āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āđ„āļ”āđ‰āļˆāļĢāļīāļ‡

āļ‚āđ‰āļ­āđ€āļŠāļĩāļĒ

  • ❌ āļ„āļĨāļīāļ›āđ€āļāđˆāļē
  • ❌ Azure āļšāļąāļ‡āļ„āļąāļš 22.04 āļ—āļģāđƒāļŦāđ‰āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļšāļēāļ‡āļ•āļąāļ§āđƒāļŠāđ‰āđ„āļĄāđˆāđ„āļ”āđ‰
  • ❌ āļĄāļ·āļ­āđƒāļŦāļĄāđˆāļ­āļēāļˆāļ‡āļ‡āļŠāđˆāļ§āļ‡āđāļĢāļ