Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/404tk/cloudtoolkit
تدقيق التكوينجمع المعلوماتاختبار الاختراقأمن السحابةسوء التكوينالفريق الأحمر
GitHub404tk/cloudtoolkit

cloudtoolkit

مجموعة أدوات معتمدة لمحاكاة الخصوم في السحابة والتحقق من صحتها

عرض المستودع
10812منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CloudToolKit

الإنجليزية | 简体中文

مجموعة أدوات التحقق الدفاعي متعدد السحابات لسير عمل كشف CSPM / CNAPP والقياس عن بعد والتحقيق في البيئات المأذون بها.

يمنح CloudToolKit فرق الأمان طريقة عملية للتحقق مما إذا كانت عناصر التحكم السحابية قابلة للاكتشاف والكشف والتنبيه والتحقيق قبل أن تصبح تلك الفجوات مهمة في الإنتاج.

لماذا CloudToolKit

الميزةما تقدمه للمدافعين
تغطية 9 سحاباتسير عمل واحد عبر موفري السحابة العالميين الرئيسيين والصين.
جرد قائم على الأصولالمضيفون، قواعد البيانات، الحاويات، النطاقات، الحسابات، السجلات، أصول الرسائل النصية القصيرة، وإشارات الفوترة حيثما تدعم.
حمولات التحققفحوصات مركزة لدورة حياة الهوية، دورة حياة بيانات الاعتماد، روابط الأدوار، تعريض التخزين، أحداث المراجعة، قياس عن بعد لأوامر المثيلات، وتغييرات حسابات قواعد البيانات.
وضع إعادة التشغيليقوم demo بتشغيل الموفّرين مقابل مثبتات إعادة التشغيل في الذاكرة، بحيث يمكن اختبار منطق الكشف دون استدعاءات سحابية حية.
ادعاءات متحفظةيتم الإعلان عن الإمكانيات فقط عند وجود برامج تشغيل ومسارات إعادة تشغيل واختبارات مركزة.

مصفوفة القدرات

يدعم كل موفر تعداد أصول cloudlist. تشمل فئات الأصول: المضيف / قاعدة البيانات / الحاوية / النطاق / الحساب / السجل / الرسائل النصية القصيرة / الرصيد حيثما يوجد مكافئ أصلي في السحابة.

تغطية حمولات التحقق:

الأسطورة: iam = دورة حياة المستخدم · bucket = رؤية الكائن · event = مراجعة سجل التدقيق · cmd = قياس عن بعد لأوامر المثيل · rds = دورة حياة حساب قاعدة البيانات · role = تغيير ربط الامتياز · acl = تعريض التخزين · cred = دورة حياة بيانات الاعتماد طويلة العمر. — = لا يوجد مكافئ أصلي أو قيد الانتظار للتحقق.

بداية سريعة

root@kitploit:~
go build --ldflags "-s -w" -trimpath -o ctk cmd/main.go
./ctk                                    # REPL تفاعلي
./ctk <provider> <action> [args] [flags] # أمر واحد بدون واجهة

جرّب demo داخل REPL لتشغيل أي موفر مقابل مثبت إعادة تشغيل في الذاكرة (بدون استدعاءات سحابية حية).

الاستخدام المسؤول

استخدم فقط في البيئات المملوكة أو المختبرية أو الداخلية أو بيئات العملاء المأذون بها صراحةً للتحقق من تغطية الكشف وجودة القياس عن بعد وسير عمل التحقيق وفعالية التحكم. CloudToolKit ليست أداة للتخفي أو الالتفاف أو الاختراق غير المصرح به ويجب عدم استخدامها ضد بيئات الطرف الثالث دون إذن.

التوثيق

  • Wiki — الاستخدام، مراجع الحمولات، أدلة إعادة التشغيل

شكر وتقدير

  • c-bata/go-prompt
  • projectdiscovery/cloudlist
تنزيل الأداة
السحابةiambucketeventcmdrdsroleaclcred
أيقونة AWS AWS✓✓✓✓✓✓✓✓
أيقونة Azure Azure✓—✓✓✓✓✓✓
أيقونة GCP GCP✓✓✓✓✓✓✓✓
أيقونة Alibaba Alibaba✓✓✓✓✓✓✓✓
أيقونة Tencent Tencent✓✓✓✓✓✓✓✓
أيقونة Huawei Huawei✓✓✓✓✓✓✓✓
أيقونة Volcengine Volcengine✓✓✓✓✓✓✓✓
أيقونة JDCloud JDCloud✓✓✓✓✓✓✓✓
أيقونة UCloud UCloud✓✓✓—✓✓✓✓