
أداة هجوم معيارية على GCP للأبحاث الهجومية، تتيح الاستطلاع، التلاعب بالمصادقة، واستغلال وظائف السحابة، والتخزين، ومثيلات الحوسبة.

GATOR - مجموعة أدوات هجوم GCP للبحث الهجومي، وهي أداة مصممة للمساعدة في البحث واستغلال بيئات Google Cloud. توفر مجموعة شاملة من الوحدات المصممة لدعم المستخدمين في مراحل الهجوم المختلفة، بدءًا من الاستطلاع وصولاً إلى التأثير.
| فئة المورد | الوحدة الرئيسية | مجموعة الأوامر | العملية | الوصف |
|---|---|---|---|---|
| مصادقة المستخدم | auth | - | activate | تفعيل طريقة مصادقة محددة |
| - | add | إضافة طريقة مصادقة جديدة | ||
| - | delete | إزالة طريقة مصادقة محددة | ||
| - | list | سرد جميع طرق المصادقة المتاحة | ||
| دوال السحابة | functions | - | list | سرد جميع دوال السحابة المنشورة |
| - | permissions | عرض الأذونات لدالة سحابية محددة | ||
| - | triggers | سرد جميع المشغلات لدالة سحابية محددة | ||
| تخزين السحابة | storage | buckets | list | سرد جميع حاويات التخزين |
| permissions | عرض أذونات حاويات التخزين | |||
| Compute Engine | compute | instances | add-ssh-key | إضافة مفتاح SSH إلى مثيلات الحوسبة |
يجب تثبيت Python 3.11 أو أحدث. يمكنك التحقق من إصدار Python الخاص بك باستخدام الأمر التالي:
python --version
git clone https://github.com/anrbn/GATOR.git
cd GATOR
python setup.py install
pip install gator-red
ألقِ نظرة على توثيق GATOR للحصول على دليل شرح لاستخدام GATOR ووحداته!
إذا واجهت أي مشاكل مع هذه الأداة، أشجعك على إبلاغي بها. فيما يلي خطوات الإبلاغ عن مشكلة:
تحقق من المشكلات الحالية: قبل الإبلاغ عن مشكلة جديدة، يُرجى التحقق من المشكلات الحالية في هذا المستودع. ربما تم الإبلاغ عن مشكلتك بالفعل وربما تم حلها.
إنشاء مشكلة جديدة: إذا لم يتم الإبلاغ عن مشكلتك، يُرجى إنشاء مشكلة جديدة في مستودع GitHub. انقر فوق علامة التبويب "Issues" ثم انقر فوق "New Issue".
وصف المشكلة: عند إنشاء مشكلة جديدة، يُرجى تقديم أكبر قدر ممكن من المعلومات. قم بتضمين عنوان واضح ووصفي، واشرح المشكلة بالتفصيل، وقدم خطوات لإعادة إنتاج المشكلة إن أمكن. قد يكون تضمين إصدار الأداة التي تستخدمها ونظام التشغيل الخاص بك مفيدًا أيضًا.
إرسال المشكلة: بعد ملء جميع المعلومات الضرورية، انقر فوق "Submit new issue".
ملاحظاتك مهمة، وستساعد في تحسين الأداة. أقدر مساهمتك!
سأقوم بمراجعة المشكلات المبلغ عنها بشكل منتظم ومحاولة إعادة إنتاج المشكلة بناءً على وصفك وسأتواصل معك للحصول على مزيد من المعلومات إذا لزم الأمر. بمجرد فهمي للمشكلة، سأعمل على إصلاحها.
يُرجى ملاحظة أن حل المشكلة قد يستغرق بعض الوقت اعتمادًا على تعقيدها. أقدر صبرك وتفهمك.
أرحب بحرارة وأقدر مساهمات المجتمع! إذا كنت مهتمًا بالمساهمة في أي من الوحدات الحالية أو الجديدة، فلا تتردد في تقديم طلب سحب (PR) مع أي وحدات أو ميزات جديدة/حالية ترغب في إضافتها.
بمجرد تقديم طلب السحب، سأقوم بمراجعته في أقرب وقت ممكن. قد أطلب بعض التغييرات أو التحسينات قبل دمج طلب السحب الخاص بك. تلعب مساهماتك دورًا حاسمًا في جعل الأداة أفضل، وأنا متحمس لرؤية ما ستقدمه للمشروع!
شكرًا لك على التفكير في المساهمة في المشروع.
إذا كان لديك أي أسئلة بخصوص الأداة أو أي من وحداتها، يُرجى مراجعة التوثيق أولاً. لقد حاولت تقديم معلومات واضحة وشاملة تتعلق بجميع وحداتها. إذا لم يتم حل استفسارك بعد أو كان لديك سؤال مختلف تمامًا، فلا تتردد في التواصل معي عبر Twitter أو LinkedIn. أنا دائمًا سعيد بمساعدتك وتقديم الدعم. :)