Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bishopfox/smogcloud
الاستطلاعجمع المعلوماتأمن السحابةسوء التكوين
GitHubbishopfox/smogcloud

smogcloud

ابحث عن أصول سحابية لا يريد أحد كشفها 🔎 ☁️

عرض المستودع
35133منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
smogcloud — ابحث عن أصول سحابية لا يريد أحد كشفها 🔎 ☁️ | Kitploit

☁️ Smogcloud

اعثر على أصول AWS السحابية المكشوفة التي لم تكن تعلم بوجودها. يُعد الجرد الشامل للأصول الخطوة الأولى لأي برنامج أمني قادر. قمنا بتطوير Smogcloud لتمكين مهندسي الأمن، ومختبرى الاختراق، ومسؤولي AWS من مراقبة التغييرات الجماعية التي تُنشئ أصولاً ديناميكية وقصيرة العمر مواجهة للإنترنت بشكل أكثر تكرارًا. قد يكون مفيدًا لتحديد:

  • أسماء النطاقات المؤهلة بالكامل (FQDNs) وعناوين IP المواجهة للإنترنت عبر حساب AWS واحد أو مئات الحسابات
  • التكوينات الخاطئة أو الثغرات الأمنية
  • الأصول التي لم تعد قيد الاستخدام
  • الخدمات غير المراقبة حاليًا
  • تكنولوجيا المعلومات غير الرسمية (Shadow IT)

🛠 البدء

  1. قم بتثبيت golang وإعداده

  2. قم بتثبيت smogcloud باستخدام الأمر التالي

    root@kitploit:~
        go get -u github.com/BishopFox/smogcloud
    
  3. قم بتعيين متغير بيئة aws للحساب الذي ترغب في الاستعلام عنه. نقترح استخدام دور مدقق أمان للقراءة فقط. يمكن استخدام الأوامر التالية لتعيين متغيرات البيئة:

    root@kitploit:~
    export AWS_ACCOUNT_ID=''            # وصف الحساب
    export AWS_ACCESS_KEY_ID=''         # مفتاح الوصول لحساب aws
    export AWS_SECRET_ACCESS_KEY=''     # المفتاح السري لحساب aws
    
  4. قم بتشغيل التطبيق

    root@kitploit:~
    smogcloud
    

    أو

    root@kitploit:~
    go run main.go
    

🕵️ الخدمات الحالية

الخدمات المدعومة لاستخراج التعرضات للإنترنت:

root@kitploit:~
* API Gateway
* CloudFront
* EC2
* Elastic Kubernetes Service
* Elastic Beanstalk
* Elastic Search
* Elastic Load Balancing 
* IoT
* Lightsail
* MediaStore
* Relational Database Service
* Redshift
* Route53
* S3

🔎 أنماط AWS

من خلال دراسة وثائق واجهة برمجة التطبيقات المفتوحة (Open API) على نقاط نهاية AWS RESTful، حددنا هذه الأنماط من روابط التعرض التي قد تجدها في حسابات AWS. من المهم فهم كيفية التفاعل مع هذه الخدمات الأصلية لاختبارها بحثًا عن الثغرات والتكوينات الخاطئة الأخرى. قد يرغب مهندسو الأمن في مراقبة سجلات Cloudtrail أو بناء مراقبة DNS للطلبات الموجهة إلى هذه الخدمات.

  • s3
    • https://{user_provided}.s3.amazonaws.com
  • cloudfront
    • https://{random_id}.cloudfront.net
  • ec2
    • ec2-{ip-seperated}.compute-1.amazonaws.com
  • es
    • https://{user_provided}-{random_id}.{region}.es.amazonaws.com
  • elb
    • http://{user_provided}-{random_id}.{region}.elb.amazonaws.com:80
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com:443
  • elbv2
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com
  • rds
    • mysql://{user_provided}.{random_id}.{region}.rds.amazonaws.com:3306
    • postgres://{user_provided}.{random_id}.{region}.rds.amazonaws.com:5432
  • route53
    • {user_provided}
  • execute-api
    • https://{random_id}.execute-api.{region}.amazonaws.com/{user_provided}
  • cloudsearch
    • https://doc-{user_provided}-{random_id}.{region}.cloudsearch.amazonaws.com
  • transfer
    • sftp://s-{random_id}.server.transfer.{region}.amazonaws.com
  • iot
    • mqtt://{random_id}.iot.{region}.amazonaws.com:8883
    • https://{random_id}.iot.{region}.amazonaws.com:8443
    • https://{random_id}.iot.{region}.amazonaws.com:443
  • mq
    • https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162
    • ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617
  • kafka
    • b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
    • {user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
  • cloud9
    • https://{random_id}.vfs.cloud9.{region}.amazonaws.com
  • mediastore
    • https://{random_id}.data.mediastore.{region}.amazonaws.com.
  • kinesisvideo
    • https://{random_id}.kinesisvideo.{region}.amazonaws.com
  • mediaconvert
    • https://{random_id}.mediaconvert.{region}.amazonaws.com
  • mediapackage
    • https://{random_id}.mediapackage.{region}.amazonaws.com/in/v1/{random_id}/channel

📌 المراجع

  • AWS SDK Go
  • API-guru Open API for AWS
  • aws-cli

👨‍💻 المؤلفون

  • Oscar Salazar - العمل الأولي - Bishop Fox
  • Rob Ragan - العمل الأولي - Bishop Fox 🐦 @sweepthatleg
  • Brandon Gaudet - العمل الأولي - Bishop Fox

✨ المساهمات

نبذل قصارى جهدنا للحفاظ على أدواتنا، لكن لا يمكننا دائمًا تحديثها بالشكل الذي نتمناه. لذا، نقدر دائمًا المساهمات في الكود، وطلبات الميزات، وتقارير الأخطاء.

📣 الشكر والتقدير

شكرًا للإلهام

  • Cloudmapper
  • AWS Public IPs
  • John Backes & Tiros
  • IAM Access Analyzer
  • Cartography

📄 الترخيص

Smogcloud مرخص تحت GPLv3، بعض المكونات الفرعية لها تراخيص منفصلة.

تنزيل الأداة
  • elasticbeanstalk
    • https://{random_id}.{user_provided}.elasticbeanstalk.com
  • cognito
    • https://{user_provided}.auth.{region}.amazoncognito.com