Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nimbostratus-target — يحتوي هذا المستودع على بنية تحتية مستهدفة يمكنك استخدامها لتشغيل أدوات nimbostratus. | Kitploit
أدوات/GitHubGitHub/andresriancho/nimbostratus-target
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةاختبار الاختراقأمن السحابةسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
GitHubandresriancho/nimbostratus-target

nimbostratus-target

يحتوي هذا المستودع على بنية تحتية مستهدفة يمكنك استخدامها لتشغيل أدوات nimbostratus.

عرض المستودع
2418منذ 11 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

هدف Nimbostratus

يحتوي هذا المستودع على بنية تحتية مستهدفة يمكنك استخدامها لاختبار nimbostratus.

ينشر هذا الكود بنية تحتية على Amazon AWS تحتوي على ثغرات أمنية متنوعة وإعدادات تكوين ضعيفة يمكن استغلالها باستخدام nimbostratus.

إذا لم تكن متأكدًا مما يدور حوله هذا المشروع، فمن الأفضل لك تجنّب استخدام أي من الكود الموجود هنا.

التثبيت

root@kitploit:~
sudo apt-get install python-mysqldb
git clone [email protected]:andresriancho/nimbostratus-target.git
cd nimbostratus-target
pip install -r requirements.txt

الاستخدام

بدء تشغيل البيئة

تأكد من تكوين بيانات اعتماد AWS "الجذرية" الخاصة بك في ~/.boto قبل تشغيل سكربت fabric.

root@kitploit:~
fab deploy

ستعرض رسائل الطرفية (console) التقدم لتفهم ما تم نشره وأين. في النهاية، يجب أن ينتهي بك الأمر مع مكونات AWS التالية:

  • مثيل EC2 للواجهة الأمامية مزود بـ:
    • خادم HTTP وتطبيق ويب قابل للاستغلال
    • Celery مُهيأ لاستخدام SQS كوسيط رسائل
    • منشور باستخدام سكربت user-data
    • مع ملف تعريف مثيل (instance profile) يسمح بالوصول إلى SQS
  • عامل الواجهة الخلفية:
    • يستهلك رسائل SQS المرسلة من مثيل الواجهة الأمامية
    • يستخدم pickle كطريقة تسلسل
    • لا يوجد ملف تعريف مثيل مُهيأ، وبيانات اعتماد AWS مكتوبة بشكل ثابت
    • يمكن لبيانات اعتماد AWS الوصول إلى RDS:* و IAM:*
    • يخزن المعلومات في قاعدة بيانات RDS باستخدام مستخدم بصلاحيات محدودة
  • قاعدة بيانات RDS
  • مستخدم IAM لعامل الواجهة الخلفية

يجب أن يبدو التشغيل الناجح مثل هذا.

تدمير البيئة

بمجرد الانتهاء من التجربة على سحابة Amazon هذه، فقط احذفها باستخدام:

root@kitploit:~
fab teardown

إخلاء مسؤولية

  • لم يُطوَّر هذا الكود لإعادة الاستخدام.
  • تشغيل هذا الكود سينشئ رسومًا على Amazon AWS!
  • قد يفشل أمر teardown، وقد تُطبَّق الرسوم من طرف Amazon حتى بعد تشغيله. أنت مسؤول عن التحقق من حالة خدماتك بعد تشغيل هذه الأداة.
تنزيل الأداة