Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cloudfox — أتمتة الوعي الظرفي لاختبارات الاختراق السحابية. | Kitploit
أدوات/GitHubGitHub/bishopfox/cloudfox
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةجمع المعلوماتاختبار الاختراقأمن السحابة
GitHubbishopfox/cloudfox

cloudfox

أتمتة الوعي الظرفي لاختبارات الاختراق السحابية.

عرض المستودع
2.6k253منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

🦊 CloudFox 🦊

يساعدك CloudFox على اكتساب الوعي الظرفي في بيئات سحابية غير مألوفة. إنها أداة سطر أوامر مفتوحة المصدر صُممت لمساعدة مختبرَي الاختراق وغيرهم من محترفي الأمن الهجومي في إيجاد مسارات الهجوم القابلة للاستغلال في البنية التحتية السحابية.

مطلوب تحديث CLOUDFOX: (12/2025): إذا كنت تستخدم cloudfox، فأنت بحاجة إلى استخدام الإصدار v1.17.0 أو أحدث. جميع الإصدارات السابقة توقفت عن العمل بعد تغيير في تنسيق ملف تعيين الخدمات العامة في AWS.

نظرة عامة

يساعدك CloudFox في الإجابة عن الأسئلة الشائعة التالية (وغيرها الكثير):

  • ما المناطق التي يستخدمها حساب AWS هذا، وكم عدد الموارد تقريبًا الموجودة في الحساب؟
  • ما الأسرار المخبأة في userdata لـ EC2 أو في متغيرات البيئة الخاصة بالخدمة؟
  • ما أعباء العمل التي تحتوي على أذونات إدارية مرفقة؟
  • ما الإجراءات/الأذونات التي يمتلكها [هذا المدير]؟
  • ما علاقات الثقة للأدوار المفرطة في السماح أو التي تسمح بالافتراض عبر الحسابات؟
  • ما نقاط النهاية/أسماء المضيفين/عناوين IP التي يمكنني مهاجمتها من نقطة بداية خارجية (الإنترنت العام)؟
  • ما نقاط النهاية/أسماء المضيفين/عناوين IP التي يمكنني مهاجمتها من نقطة بداية داخلية (اختراق مفترض داخل VPC)؟
  • ما أنظمة الملفات التي يمكنني تركيبها من مورد مخترق داخل VPC؟

العروض التوضيحية، الأمثلة، الشروحات

  • المدونة - تقديم CloudFox
  • فيديو - CloudFox + CloudFoxable الثنائي القوي لإتقان فن تحديد واستغلال مسارات هجوم AWS
  • فيديو - اختبار الاختراق باستخدام CloudFox
  • فيديو - عروض تقديمية تمهيدية لـ CloudFox
  • فيديو - حديث الأداة: استعراض أوامر CloudFox الفرعية لـ AWS

منصة تدريب ضعيفة عن قصد

  • CloudFoxable - صندوق رمل قرصنة سحابي قائم على الألعاب

هل تريد التحدث عن CloudFox؟

انضم إلينا على سيرفر RedSec على ديسكورد

بداية سريعة

CloudFox معياري (يمكنك تشغيل أمر واحد في كل مرة)، ولكن يوجد أمر aws all-checks الذي سيشغل أوامر AWS الأخرى لك بإعدادات افتراضية معقولة:

cloudfox aws --profile [profile-name] all-checks

الاستكشاف من منظور الصندوق الأبيض

تم تصميم CloudFox ليتم تنفيذه بواسطة مدير لديه أذونات قراءة محدودة، لكن الغرض منه هو مساعدتك في إيجاد مسارات هجوم يمكن استغلالها في سيناريوهات اختراق محاكاة (أي اختبار الاختراق القائم على الهدف).

الاستكشاف من منظور الصندوق الأسود

يمكن استخدام CloudFox مع بيانات اعتماد "موجودة"، على غرار كيفية استخدام weirdAAL أو enumerate-iam. عمليات التحقق التي تفشل، تفشل بصمت، لذا فإن أي بيانات يتم إرجاعها تعني أن بيانات الاعتماد "الموجودة" لديك تملك الصلاحية اللازمة لاسترجاعها.

التوثيق

للحصول على التوثيق الكامل، يرجى الرجوع إلى ويكي الخاص بنا.

مزودي الخدمات السحابية المدعومون

المزودأوامر CloudFox
AWS34
Azure4
GCP60
Kubernetesمخطط للدعم

التثبيت

الخيار 1: قم بتنزيل أحدث إصدار ثنائي لمنصتك.

الخيار 2: إذا كنت تستخدم homebrew: brew install cloudfox

الخيار 3: قم بتثبيت Go، استخدم go install github.com/BishopFox/cloudfox@latest للتثبيت من المصدر البعيد

الخيار 4: وضع المطور:

قم بتثبيت Go، استنسخ مستودع CloudFox وقم بتجميعه من المصدر ```

git clone https://github.com/BishopFox/cloudfox.git

cd ./cloudfox

Make any changes necessary

go build .

./cloudfox

root@kitploit:~
**الخيار 5:** اختبار إصلاح خلل  ```
git clone [email protected]:BishopFox/cloudfox.git
git checkout seth-dev 
go build .
./cloudfox [rest of the command options]

المتطلبات الأساسية

AWS

  • تم تثبيت AWS CLI
  • يدعم ملفات تعريف AWS، ومتغيرات بيئة AWS، أو استرداد البيانات الوصفية (على مثيل ec2)
    • لتشغيل الأوامر على ملفات تعريف متعددة مرة واحدة، يمكنك تحديد المسار إلى ملف يحتوي على قائمة بأسماء الملفات التعريفية مفصولة بسطر جديد باستخدام العلم -l أو تمرير جميع الملفات التعريفية المخزنة باستخدام العلم -a.
  • كيان رئيسي مع إحدى السياسات الموصى بها المرفقة (موصوفة أدناه)
  • السياسات المرفقة الموصى بها: SecurityAudit + سياسة CloudFox المخصصة

ملاحظات إضافية حول السياسات (اعتبارًا من 09/2022):

Azure

  • تم تطبيق أذونات Viewer أو ما شابه ذلك.

GCP

  • تم تثبيت Google Cloud SDK والمصادقة عليه
  • تم تكوين Application Default Credentials (gcloud auth application-default login)
  • الأذونات الموصى بها على مستويات التسلسل الهرمي المناسبة (انظر أدناه)

أذونات GCP: الحد الأدنى مقابل الشامل

الأذونات الدنيا (مشروع واحد):

للتعداد الأساسي لمشروع واحد، يوفر دور roles/viewer وصول قراءة لمعظم الموارد (يشمل عرض السجلات والمراقبة والحوسبة/الشبكة).

الأذونات الشاملة (على مستوى المؤسسة):

لتقييمات أمنية شاملة عبر مؤسسة بأكملها:

ملاحظة: يتضمن دور roles/viewer الأساسي أذونات من roles/logging.viewer وroles/monitoring.viewer وroles/compute.networkViewer، لذلك لا تحتاج إلى منحها بشكل منفصل.

متطلبات واجهة برمجة تطبيقات GCP

يجب تمكين واجهات برمجة التطبيقات في كل مشروع تريد تقييمه. واجهات برمجة تطبيقات GCP نطاقها المشروع.

للحصول على تعليمات الإعداد التفصيلية، راجع دليل إعداد GCP.

أوامر AWS

أوامر Azure

أوامر GCP

للحصول على توثيق مفصل لكل أمر GCP، راجع ويكي أوامر GCP.| Provider | اسم الأمر | الوصف | - | - | - | | GCP | whoami | عرض سياق الهوية للمستخدم/حساب الخدمة المُوثّق في GCP | | GCP | iam | تعداد كيانات IAM في GCP عبر المؤسسات والمجلدات والمشاريع | | GCP | permissions | تعداد كافة الأذونات لكل كيان IAM مع التوسع الكامل في التوريث | | GCP | serviceaccounts | تعداد حسابات الخدمة في GCP مع تحليل أمني | | GCP | service-agents | تعداد وكلاء الخدمة المُدارة من Google | | GCP | keys | تعداد جميع مفاتيح GCP (مفاتيح حسابات الخدمة، مفاتيح HMAC، مفاتيح API) | | GCP | resource-iam | تعداد سياسات IAM على موارد GCP (الدلائل، مجموعات البيانات، الأسرار، إلخ.) | | GCP | domain-wide-delegation | العثور على حسابات خدمة ذات تفويض على مستوى النطاق لـ Google Workspace | | GCP | privesc | تحديد مسارات رفع الامتياز في مشاريع GCP | | GCP | hidden-admins | تحديد الكيانات القادرة على تعديل سياسات IAM (المسؤولين المخفيين) | | GCP | identity-federation | تعداد Identity Federation (الهويات الخارجية) | | GCP | instances | تعداد مثيلات Compute Engine في GCP مع التكوين الأمني | | GCP | gke | تعداد مجموعات GKE مع تحليل أمني | | GCP | cloudrun | تعداد خدمات ومهام Cloud Run مع تحليل أمني | | GCP | functions | تعداد دوال GCP Cloud Functions مع تحليل أمني | | GCP | | تعداد تطبيقات App Engine والتكوينات الأمنية | | GCP | | تعداد بيئات Cloud Composer | | GCP | | تعداد مجموعات Dataproc | | GCP | | تعداد وظائف وخطوط أنابيب Dataflow | | GCP | | تعداد دفاتر Vertex AI Workbench | | GCP | | تعداد GKE Workload Identity و Workload Identity Federation | | GCP | | جرد سريع للموارد - يعمل بدون Cloud Asset API | | GCP | | تعداد دلائل Cloud Storage في GCP مع التكوين الأمني | | GCP | | تعداد دلائل GCS بحثًا عن ملفات حساسة (بيانات اعتماد، أسرار، تكوينات) | | GCP | | تعداد مجموعات البيانات والجداول في BigQuery مع تحليل أمني | | GCP | | تعداد مثيلات Cloud SQL مع تحليل أمني | | GCP | | تعداد مثيلات وقواعد بيانات Cloud Spanner | | GCP | | تعداد مثيلات وجداول Cloud Bigtable | | GCP | | تعداد مثيلات Filestore NFS | | GCP | | تعداد مثيلات Memorystore (Redis) | | GCP | | تعداد شبكات VPC | | GCP | | تعداد شبكات VPC وقواعد جدار الحماية مع تحليل أمني | | GCP | | تعداد موازنات التحميل | | GCP | | تعداد نطاقات وسجلات Cloud DNS مع تحليل أمني | | GCP | | تعداد جميع نقاط نهاية الشبكة (خارجية وداخلية) بعناوين IP والمنافذ وأسماء المضيفين | | GCP | | تعداد نقاط نهاية Private Service Connect ومرفقات الخدمة | | GCP | | تصور طوبولوجيا شبكة VPC وعلاقات الندية وحدود الثقة | | GCP | | تعداد VPC Service Controls | | GCP | | تعداد مستويات الوصول في Access Context Manager | | GCP | | تعداد سياسات Cloud Armor الأمنية والعثور على نقاط الضعف | | GCP | | تعداد تكوينات Identity-Aware Proxy | | GCP | | تعداد تكوينات BeyondCorp Enterprise | | GCP | | تعداد حلقات المفاتيح والمفاتيح المشفرة في Cloud KMS مع تحليل أمني | | GCP | | تعداد أسرار GCP Secret Manager مع التكوين الأمني | | GCP | | تعداد شهادات SSL/TLS والعثور على الشهادات المنتهية أو غير الصحيحة التكوين | | GCP | | تعداد سياسات المؤسسة وتحديد نقاط الضعف الأمنية | | GCP | | تعداد GCP Artifact Registry و Container Registry مع التكوين الأمني | | GCP | | تعداد مشغّلات وعمليات البناء في Cloud Build | | GCP | | تعداد مستودعات Cloud Source Repositories | | GCP | | تعداد وظائف Cloud Scheduler مع تحليل أمني | | GCP | | تعداد مواضيع واشتراكات Pub/Sub مع تحليل أمني | | GCP | | تعداد مصارف ومقاييس Cloud Logging مع تحليل أمني | | GCP | | تعداد التسلسل الهرمي لمؤسسة GCP | | GCP | | تعداد Cloud Asset Inventory مع تحليل التبعيات الاختياري | | GCP | | تعداد سياسات النسخ الاحتياطي والموارد المحمية وتحديد فجوات النسخ الاحتياطي | | GCP | | رسم خرائط مسارات الحركة الجانبية ونواقل سرقة بيانات الاعتماد وفرص التمحور | | GCP | | تحديد مسارات تسريب البيانات والنواقل المحتملة ونقص التعزيز الأمني | | GCP | | العثور على الموارد التي لديها وصول allUsers/allAuthenticatedUsers عبر 16 خدمة GCP | | GCP | | تحليل روابط IAM عبر المشاريع ومصارف السجلات وصادرات Pub/Sub للحركة الجانبية | | GCP | | تشغيل FoxMapper (تحليل IAM المعتمد على الرسم البياني) لاكتشاف مسار رفع الامتياز | | GCP | | مسح إدخالات Cloud Logging بحثًا عن بيانات حساسة (بيانات اعتماد، رموز، PII) | | GCP | | مسح مجموعات البيانات والجداول والأعمدة في BigQuery بحثًا عن مؤشرات بيانات حساسة | | GCP | | مسح مثيلات وجداول وعائلات الأعمدة في Bigtable بحثًا عن مؤشرات بيانات حساسة | | GCP | | مسح مخططات قواعد بيانات Spanner بحثًا عن أسماء جداول وأعمدة حساسة |

المؤلفون

  • Carlos Vendramini
  • Seth Art (@sethsec)
  • Joseph Barcia

المساهمة

Wiki - كيفية المساهمة

الأسئلة الشائعة

كيف يقارن CloudFox بـ ScoutSuite و Prowler و وحدة AWS Compliance من Steampipe و AWS Security Hub، إلخ؟

CloudFox لا يُنشئ أي تنبيهات أو نتائج، ولا يتحقق من بيئتك للامتثال لخط أساس أو معيار مرجعي. بدلاً من ذلك، فهو ببساطة يمكّنك من أن تكون أكثر كفاءة خلال أنشطة اختبار الاختراق اليدوية. يمنحك المعلومات التي من المحتمل أن تحتاجها للتحقق من إمكانية مسار الهجوم من عدمه.

لماذا أرى أخطاء في بعض أوامر CloudFox؟

  • الخدمات التي لا توجد في جميع المناطق - يحاول CloudFox عدة طرق لمعرفة الخدمات المدعومة في كل منطقة. لكن بعض الخدمات لا تدعم الطرق التي يستخدمها CloudFox، لذلك يلجأ CloudFox إلى سؤال كل منطقة عن الخدمة. المناطق التي لا تدعم الخدمة ستعيد أخطاء.
  • ليس لديك الإذن - سبب آخر قد ترى فيه أخطاء هو عدم وجود أذونات لإجراء الاستدعاءات التي يقوم بها CloudFox. إما لأن السياسة لا تسمح بذلك (مثلاً، SecurityAudit لا يسمح بجميع الأذونات التي يحتاجها CloudFox). أو ربما SCP هو ما يمنعك.

يمكنك دائمًا النظر في ملف ~/.cloudfox/cloudfox-error.log للحصول على مزيد من المعلومات حول الأخطاء.

الأعمال السابقة والمشاريع الأخرى ذات الصلة

  • SmogCloud - الإلهام لأمر endpoints
  • SummitRoute's AWS Exposable Resources - الإلهام لأمر endpoints
  • Steampipe - استخدمنا steampipe لنمذجة العديد من أوامر cloudfox. بينما يركز CloudFox بشكل حاد على مساعدة مختبري الاختراق السحابي، فإن steampipe هو وسيلة سهلة للاستعلام عن أي وجميع مواردك السحابية.
  • Principal Mapper - الإلهام لـ، وشريك موصى به بشدة لأمر iam-simulator
  • Cloudsplaining - الإلهام لأمر permissions
  • ScoutSuite - أداة ممتازة لقياس الأمن السحابي. قدمت الإلهام لوظيفة --userdata في أمر instances، وأمر permissions، والعديد غيرها.
  • Prowler - أداة ممتازة أخرى لقياس الأمن السحابي.
  • Pacu - أداة ممتازة لاختبار الاختراق السحابي. يحتوي PACU على العديد من أوامر التعداد المشابهة لـ CloudFox، والعديد من الأوامر الأخرى التي تؤتمت مهام الاستغلال (شيء يتجنبه CloudFox عن قصد).
  • CloudMapper - الإلهام لأمر وبشكل عام لـ CloudFox ككل.
تنزيل الأداة
السياسةالملاحظات
سياسة CloudFox المخصصةيحتوي على قائمة كاملة بكل إذن يستخدمه cloudfox ولا شيء آخر
arn:aws:iam::aws:policy/SecurityAuditيغطي معظم فحوصات cloudfox لكنه يفتقد الخدمات أو الأذونات الأحدث مثل apprunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices
arn:aws:iam::aws:policy/job-function/ViewOnlyAccessيغطي معظم فحوصات cloudfox لكنه يفتقد الخدمات أو الأذونات الأحدث مثل AppRunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices - ويفتقد أيضًا iam:SimulatePrincipalPolicy.
arn:aws:iam::aws:policy/ReadOnlyAccessيفتقد فقط AppRunner، لكنه يمنح أيضًا أشياء مثل "s3:Get*" التي قد تكون مفرطة في السماح.
arn:aws:iam::aws:policy/AdministratorAccessسيعمل هذا بشكل جيد مع CloudFox، ولكن إذا تم منحك هذا المستوى من الوصول كمختبر اختراق، فمن المحتمل أن يكون ذلك نتيجة بحد ذاته :)
النطاقالدورالغرض
المؤسسةroles/resourcemanager.organizationViewerعرض هيكل المؤسسة والبيانات الوصفية
المؤسسةroles/iam.securityReviewerمراجعة سياسات IAM عبر المؤسسة
المؤسسةroles/cloudasset.viewerالاستعلام عن مخزون أصول السحابة لجميع الموارد
المؤسسةroles/cloudidentity.groupsViewerتعداد مجموعات Google والعضويات
المجلدroles/resourcemanager.folderViewerعرض هيكل المجلد والبيانات الوصفية
المشروعroles/viewerوصول قراءة لمعظم موارد المشروع (يشمل logging.viewer, monitoring.viewer, compute.viewer)
مشروع الأدواتroles/serviceusage.serviceUsageAdmin(اختياري) إدارة حصص API لعمليات CloudFox
واجهة APIاسم الخدمةالغرض
Cloud Identity APIcloudidentity.googleapis.comتعداد المجموعات، تحليل الأدوار الموروثة
Cloud Asset APIcloudasset.googleapis.comاكتشاف الموارد عبر المشاريع
Cloud Resource Manager APIcloudresourcemanager.googleapis.comتخطيط المؤسسة، تعداد IAM
IAM APIiam.googleapis.comتحليل IAM، اكتشاف تصعيد الصلاحيات
Compute Engine APIcompute.googleapis.comتعداد المثيلات، أمان الشبكة
Secret Manager APIsecretmanager.googleapis.comتعداد الأسرار
Cloud Functions APIcloudfunctions.googleapis.comتعداد بدون خادم
Cloud Run APIrun.googleapis.comتعداد بدون خادم
Kubernetes Engine APIcontainer.googleapis.comتحليل أمان الحاويات
BigQuery APIbigquery.googleapis.comتحليل أمان البيانات
المزوداسم الأمرالوصف
AWSall-checksتشغيل جميع الأوامر الأخرى باستخدام الإعدادات الافتراضية المعقولة. ستظل ترغب في التحقق من الخيارات غير الافتراضية لكل أمر، لكن هذه نقطة انطلاق رائعة.
AWSaccess-keysيسرد مفاتيح الوصول النشطة لجميع المستخدمين. مفيد للإسناد الترافقي لمفتاح وجدته لمعرفة الحساب ضمن النطاق الذي ينتمي إليه.
AWSapi-gwيسرد نقاط نهاية API Gateway ويمنحك أوامر curl مخصصة بما في ذلك رموز API إذا كانت مخزنة في البيانات الوصفية.
AWSbucketsيسرد الحاويات (buckets) في الحساب ويمنحك أوامر مفيدة لفحصها بشكل أعمق.
AWScapeتعداد مسارات تصعيد الصلاحيات عبر الحسابات. يتطلب تشغيل pmapper أولاً
AWScloudformationيسرد حزم CloudFormation في الحساب. يُنشئ ملف loot يحتوي على تفاصيل الحزمة ومعاملات الحزمة ومخرجات الحزمة - ابحث عن الأسرار.
AWScodebuildتعداد مشاريع CodeBuild
AWSdatabasesتعداد قواعد بيانات RDS. احصل على ملف loot مع سلاسل الاتصال.
AWSecrيسرد URI الصورة الأحدث دفعًا من جميع المستودعات. استخدم ملف loot لسحب الصور المحددة باستخدام docker/nerdctl للفحص.
AWSecs-tasksيسرد جميع مهام ECS. يُرجع قائمة بمهام ECS والمجموعة المرتبطة وتعريف المهمة ومثيل الحاوية ونوع الإطلاق والكيان الرئيسي IAM المرتبط.
AWSeksيسرد جميع مجموعات EKS، ويرى ما إذا كانت تعرض نقطة النهاية الخاصة بها للعامة، ويتحقق من أدوار IAM المرتبطة المرفقة للوصول إلى المجموعة أو مجموعة العقد. يُنشئ ملف loot مع الأمر aws eks udpate-kubeconfig اللازم للاتصال بكل مجموعة.
AWSelastic-network-interfacesيسرد جميع معلومات واجهات الشبكة المرنة (ENI). يُرجع قائمة بمعرف ENI والنوع وعنوان IP الخارجي وعنوان IP الخاص ومعرف VPC والمثيل المرفق ووصفًا.
AWSendpointsتعداد نقاط النهاية من خدمات متنوعة. امسح هذه النقاط من موقع داخلي وخارجي للبحث عن أشياء لا تتطلب مصادقة، أو تم تكوينها بشكل خاطئ، إلخ.
AWSenv-varsيجلب متغيرات البيئة من الخدمات التي تحتوي عليها (App Runner، ECS، Lambda، حاويات Lightsail، Sagemaker مدعومة). إذا وجدت سرًا حساسًا، استخدم cloudfox iam-simulator وpmapper لمعرفة من لديه حق الوصول إليها.
AWSfilesystemsتعداد أنظمة الملفات EFS وFSx التي قد تتمكن من تحميلها دون بيانات اعتماد (إذا كان لديك وصول الشبكة المناسب). على سبيل المثال، هذا مفيد عندما يكون لديك ec:RunInstance ولكن ليس iam:PassRole.
AWSiam-simulatorمثل pmapper، لكنه يستخدم محاكي سياسات IAM. يستخدم منطق التقييم الخاص بـ AWS، لكنه لا يأخذ في الاعتبار الوصول عبر تصعيد الصلاحيات، ولهذا يجب عليك دائمًا استخدام pmapper أيضًا.
AWSinstancesتعداد المعلومات المفيدة لمثيلات EC2 في جميع المناطق مثل الاسم وعناوين IP العامة/الخاصة وملفات تعريف المثيلات. يُنشئ ملفات loot يمكنك إدخالها إلى nmap وأدوات أخرى لتعداد الخدمات.
AWSinventoryالحصول على فهم تقريبي لحجم الحساب والمناطق المفضلة.
AWSlambdaيسرد دوال Lambda في الحساب، بما في ذلك أي منها يحتوي على أدوار مسؤول مرفقة. كما يمنحك أوامر مفيدة لتنزيل كل دالة.
AWSnetwork-portsتعداد خدمات AWS التي قد تعرض خدمة شبكة. يتم تحليل مجموعات الأمان وقوائم ACL للشبكة لكل مورد لتحديد المنافذ التي قد تكون مكشوفة.
AWSorgsتعداد الحسابات في مؤسسة
AWSoutbound-assumed-rolesيسرد الأدوار التي تم افتراضها من قبل الكيانات الرئيسية في هذا الحساب. هذه طريقة ممتازة للعثور على مسارات هجوم صادرة تؤدي إلى حسابات أخرى.
AWSpermissionsتعداد أذونات IAM المرتبطة بجميع المستخدمين والأدوار. استخدم grep على هذا المخرجات لمعرفة الأذونات التي يمتلكها كيان رئيسي معين بدلاً من تسجيل الدخول إلى وحدة تحكم AWS وتوسيع كل سياسة مرفقة بالكيان الذي تحقق فيه بشكل مضن.
AWSpmapperيبحث عن بيانات pmapper المخزنة على نظام الملفات المحلي، في المواقع المحددة هنا. إذا تم العثور على بيانات pmapper (قمت بالفعل بتشغيل pmapper graph create)، فإن هذا الأمر سيستخدم هذه البيانات لبناء رسم بياني في ذاكرة cloudfox ليعلمك من يمكنه تصعيد الصلاحيات إلى مسؤول.
AWSprincipalsتعداد مستخدمي وأدوار IAM بحيث تكون البيانات في متناول يدك.
AWSramيسرد جميع الموارد في هذا الحساب التي تمت مشاركتها مع حسابات أخرى، أو الموارد من حسابات أخرى التي تمت مشاركتها مع هذا الحساب. مفيد لمسارات الهجوم عبر الحسابات.
AWSresource-trustsيفحص خدمات متعددة تدعم سياسات الموارد ويساعدك في العثور على أي ثقات موارد مفرطة في السماح. KMS مدعوم ولكن معطل افتراضيًا. لتضمين سياسات موارد KMS في المخرجات، أضف هذا العلم إلى الأمر: cloudfox aws resource-trusts --include-kms.
AWSrole-trustsتعداد سياسات ثقة دور IAM بحيث يمكنك البحث عن ثقات أدوار مفرطة في السماح أو العثور على أدوار تثق في خدمة معينة.
AWSroute53تعداد جميع السجلات من جميع المناطق المُدارة في Route53. استخدم هذا لتعداد التطبيقات والخدمات.
AWSsecretsيسرد الأسرار من SecretsManager وSSM. ابحث عن أسرار مثيرة للاهتمام في القائمة ثم تحقق من لديه حق الوصول إليها باستخدام cloudfox iam-simulator و/أو pmapper.
AWSsnsهذا الأمر يعداد جميع موضوعات SNS ويمنحك الأوامر للاشتراك في موضوع أو إرسال رسائل إلى موضوع (إذا كان لديك الأذونات اللازمة). هذا الأمر يتعامل فقط مع الموضوعات، وليس وظيفة SMS. يحاول هذا الأمر أيضًا تلخيص سياسات موارد الموضوع إذا كانت موجودة.
AWSsqsهذا الأمر يعداد جميع قوائم انتظار SQS ويمنحك الأوامر لتلقي الرسائل من قائمة انتظار وإرسال الرسائل إلى قائمة انتظار (إذا كان لديك الأذونات اللازمة). يحاول هذا الأمر أيضًا تلخيص سياسات موارد قائمة الانتظار إذا كانت موجودة.
AWStagsيسرد جميع الموارد مع العلامات، وجميع العلامات. يمكن استخدامه بشكل مشابه للمخزون كطريقة أخرى لتحديد أنواع الموارد الموجودة في حساب.
AWSworkloadsيسرد جميع أعباء العمل الحاسوبية والدور الذي تملكه. يخبرك إذا كان أي من الأدوار مسؤولًا (سيء) وإذا كان لديك بيانات pmapper محليًا، فسيخبرك إذا كان أي من الأدوار يمكنه تصعيد الصلاحيات إلى مسؤول (سيء أيضًا)
AWSdsيسرد جميع الدلائل المُدارة من AWS وخصائصها. يلخص أيضًا الثقات الحالية مع اتجاهاتها وأنواعها.
المزوداسم الأمرالوصف
Azurewhoamiيعرض معلومات حول المستأجر والاشتراكات ومجموعات الموارد المتاحة لجلسة Azure CLI الحالية. هذا مفيد لتوفير الوعي بالموقف بشأن معرفات المستأجر والاشتراك لاستخدامها مع الأوامر الفرعية الأخرى.
Azureinventoryعرض جدول مخزون لجميع الموارد حسب الموقع.
Azurerbacيسرد تعيينات أدوار Azure RBAC على مستوى الاشتراك أو المستأجر
Azurestorageأمر التخزين لا يزال قيد التطوير. حاليًا يعرض فقط بيانات محدودة حول حسابات التخزين
Azurevmsتعداد المعلومات المفيدة لمثيلات Compute في جميع مجموعات الموارد والاشتراكات المتاحة
app-engine
composer
dataproc
dataflow
notebooks
workload-identity
inventory
storage
storage-enum
bigquery
cloudsql
spanner
bigtable
filestore
memorystore
vpc-networks
firewall
loadbalancers
dns
endpoints
private-service-connect
network-topology
vpc-sc
access-levels
cloud-armor
iap
beyondcorp
kms
secrets
cert-manager
org-policies
artifact-registry
cloudbuild
source-repos
scheduler
pubsub
logging
organizations
asset-inventory
backup-inventory
lateral-movement
data-exfiltration
public-access
cross-project
foxmapper
logging-enum
bigquery-enum
bigtable-enum
spanner-enum
inventory