Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cloudmapper — CloudMapper يساعدك في تحليل بيئات خدمات أمازون ويب (AWS) الخاصة بك. | Kitploit
أدوات/GitHubGitHub/duo-labs/cloudmapper
أمن البنية التحتية السحابيةماسحات الثغرات الأمنيةتخطيط الشبكةتدقيق التكوينجمع المعلوماتأمن السحابةسوء التكوين
GitHubduo-labs/cloudmapper

cloudmapper

CloudMapper يساعدك في تحليل بيئات خدمات أمازون ويب (AWS) الخاصة بك.

عرض المستودع
6.3k832منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CloudMapper

ملاحظة وظيفة تصور الشبكة (الأمر prepare) لم تعد مدعومة.

يساعدك CloudMapper في تحليل بيئات Amazon Web Services (AWS). كان الغرض الأصلي هو إنشاء رسوم بيانية للشبكة وعرضها في المتصفح (وظيفة لم تعد مدعومة). يحتوي الآن على وظائف أكثر بكثير، بما في ذلك التدقيق بحثًا عن المشكلات الأمنية.

  • عرض توضيحي لرسم خرائط الشبكة
  • عرض توضيحي للتقرير
  • مقالة تعريفية
  • مقالة عن اكتشاف التكوينات الخاطئة في الشبكات
  • مقالة عن إجراء التدقيق المستمر

الأوامر

  • audit: فحص التكوينات الخاطئة المحتملة.
  • collect: جمع البيانات الوصفية عن حساب. تفاصيل أكثر هنا.
  • find_admins: فحص سياسات IAM لتحديد المستخدمين والأدوار الإدارية، أو الكيانات ذات الصلاحيات المحددة. تفاصيل أكثر هنا.
  • find_unused: البحث عن الموارد غير المستخدمة في الحساب. يجد مجموعات الأمان غير المستخدمة، وعناوين IP المرنة، وواجهات الشبكة، ووحدات التخزين، وموازنات التحميل المرنة.
  • prepare/webserver: راجع تصورات الشبكة
  • public: العثور على المضيفات العامة ونطاقات المنافذ. تفاصيل أكثر هنا.
  • sg_ips: الحصول على معلومات geoip حول نطاقات CIDR الموثوقة في مجموعات الأمان. تفاصيل أكثر هنا.
  • stats: عرض إحصائيات الموارد للحسابات. تفاصيل أكثر هنا.
  • weboftrust: عرض شبكة الثقة. تفاصيل أكثر هنا.
  • report: إنشاء تقرير HTML. يتضمن ملخصًا للحسابات ونتائج التدقيق. تفاصيل أكثر هنا.
  • iam_report: إنشاء تقرير HTML لمعلومات IAM لحساب. تفاصيل أكثر هنا.

إذا كنت ترغب في إضافة أوامر خاصة بك، يمكنك إنشاء مجلد private_commands وإضافتها هناك.

لقطات الشاشة

تخطيط مثالي
لقطة شاشة للتقرير

التثبيت

المتطلبات:

  • python 3 (من المعروف أن 3.7.0rc1 يعمل)، pip، و virtualenv
  • ستحتاج أيضًا إلى jq (https://stedolan.github.io/jq/) والمكتبة pyjq (https://github.com/doloopwhile/pyjq)، وهي تتطلب بعض الأدوات الإضافية التي سيتم عرضها لاحقًا.

على macOS:

root@kitploit:~
# clone the repo
git clone https://github.com/duo-labs/cloudmapper.git
# Install pre-reqs for pyjq
brew install autoconf automake awscli freetype jq libtool python3
cd cloudmapper/
python3 -m venv ./venv && source venv/bin/activate
pip install --prefer-binary -r requirements.txt

على Linux:

root@kitploit:~
# clone the repo
git clone https://github.com/duo-labs/cloudmapper.git
# (AWS Linux, Centos, Fedora, RedHat etc.):
# sudo yum install autoconf automake libtool python3-devel.x86_64 python3-tkinter python-pip jq awscli
# (Debian, Ubuntu etc.):
# You may additionally need "build-essential"
sudo apt-get install autoconf automake libtool python3.7-dev python3-tk jq awscli
cd cloudmapper/
python3 -m venv ./venv && source venv/bin/activate
pip install -r requirements.txt

التشغيل ببيانات توضيحية

يتم توفير مجموعة صغيرة من البيانات التوضيحية. سيعرض هذا نفس البيئة الموجودة في موقع العرض التوضيحي https://duo-labs.github.io/cloudmapper/

root@kitploit:~
# Generate the data for the network map
python cloudmapper.py prepare --config config.json.demo --account demo
# Generate a report
python cloudmapper.py report --config config.json.demo --account demo
python cloudmapper.py webserver

سيؤدي هذا إلى تشغيل خادم ويب محلي على http://127.0.0.1:8000/ شاهد خريطة الشبكة من هذا الرابط، أو شاهد التقرير على http://127.0.0.1:8000/account-data/report.html

الإعداد

  1. تكوين معلومات حول حسابك.
  2. جمع معلومات حول حساب AWS.

1. تكوين حسابك

انسخ config.json.demo إلى config.json وقم بتحريره ليشمل معرف الحساب واسمه (مثل "prod")، مع أي أسماء CIDR خارجية. CIDR هو نطاق IP مثل 1.2.3.4/32 يعني فقط IP 1.2.3.4.

2. جمع بيانات حول الحساب

تستخدم هذه الخطوة CLI لإجراء استدعاءات describe و list وتسجل json في المجلد المحدد باسم الحساب تحت account-data.

صلاحيات AWS المطلوبة

يجب أن يكون لديك بيانات اعتماد AWS مهيأة يمكن استخدامها بواسطة CLI مع أذونات قراءة للبيانات الوصفية المختلفة المطلوب جمعها. أوصي باستخدام aws-vault. سيقوم CloudMapper بجمع معلومات IAM، مما يعني أنه يجب عليك استخدام MFA. فقط خطوة collect تتطلب الوصول إلى AWS.

يجب أن يكون لديك الصلاحيات التالية (تمنح هذه وصولاً للقراءة لمختلف البيانات الوصفية):

  • arn:aws:iam::aws:policy/SecurityAudit
  • arn:aws:iam::aws:policy/job-function/ViewOnlyAccess

جمع البيانات

يتم جمع البيانات على النحو التالي:

root@kitploit:~
python cloudmapper.py collect --account my_account

تحليل البيانات

من هنا، جرب تشغيل الأوامر المختلفة، مثل:

root@kitploit:~
python cloudmapper.py report --account my_account
python cloudmapper.py webserver

ثم شاهد التقرير في متصفحك على 127.0.0.1:8000/account-data/report.html

تكوين إضافي

إنشاء ملف تكوين

بدلاً من تعديل config.json مباشرة، هناك أمر لتكوين البيانات هناك، في حالة الحاجة إلى ذلك:

root@kitploit:~
python cloudmapper.py configure {add-account|remove-account} --config-file CONFIG_FILE --name NAME --id ID [--default DEFAULT]
python cloudmapper.py configure {add-cidr|remove-cidr} --config-file CONFIG_FILE --cidr CIDR --name NAME

سيسمح لك هذا بتعريف حسابات AWS المختلفة التي تستخدمها في بيئتك وعناوين CIDR المعروفة.

إذا كنت تستخدم AWS Organizations، يمكنك أيضًا إضافة حسابات الأعضاء في المنظمة تلقائيًا إلى config.json باستخدام:

root@kitploit:~
python cloudmapper.py configure discover-organization-accounts

يجب أن تكون مصادقًا على AWS CLI ولديك الإذن organization:ListAccounts قبل تشغيل هذا الأمر.

استخدام تجاوزات تكوين التدقيق

قد تجد أن بعض عناصر التدقيق لا تهمك. قد ترغب في تجاهل الفحص بالكامل، أو فقط موارد معينة. انسخ config/audit_config_override.yaml.example إلى config/audit_config_override.yaml وقم بتحرير الملف بناءً على التعليقات فيه.

استخدام حاوية Docker

حاوية Docker التي يتم إنشاؤها مخصصة للاستخدام التفاعلي.

root@kitploit:~
docker build -t cloudmapper .

يحتاج Cloudmapper إلى إجراء استدعاءات IAM ولا يمكنه استخدام بيانات اعتماد الجلسة للجمع، لذلك لا يمكنك استخدام خادم aws-vault إذا كنت ترغب في جمع البيانات، ويجب تمرير بيانات اعتماد الدور مباشرة أو تكوين بيانات اعتماد aws يدويًا داخل الحاوية. الكود التالي يعرض بيانات اعتمادك الأولية داخل الحاوية.

root@kitploit:~
(                                                              
    export $(aws-vault exec YOUR_PROFILE --no-session -- env | grep ^AWS | xargs) && \ 
    docker run -ti \
        -e AWS_ACCESS_KEY_ID=$AWS_ACCESS_KEY_ID \
        -e AWS_SECRET_ACCESS_KEY=$AWS_SECRET_ACCESS_KEY \
        -p 8000:8000 \
        cloudmapper /bin/bash
)

سيؤدي هذا إلى إسقاطك داخل الحاوية. قم بتشغيل aws sts get-caller-identity لتأكيد الإعداد الصحيح. لا يتم نسخ بيانات CloudMapper التوضيحية إلى حاوية Docker، لذلك ستحتاج إلى جمع بيانات حية من نظامك. لاحظ أن الإعدادات الافتراضية لـ docker قد تحد من الذاكرة المتاحة لحاويتك. على سبيل المثال في Mac OS، الافتراضي هو 2GB قد لا يكون كافيًا لتوليد التقرير على حساب متوسط الحجم.

root@kitploit:~
python cloudmapper.py configure add-account --config-file config.json --name YOUR_ACCOUNT --id YOUR_ACCOUNT_NUMBER
python cloudmapper.py collect --account YOUR_ACCOUNT
python cloudmapper.py report --account YOUR_ACCOUNT
python cloudmapper.py prepare --account YOUR_ACCOUNT
python cloudmapper.py webserver --public

يجب أن تتمكن بعد ذلك من رؤية التقرير بزيارة http://127.0.0.1:8000/account-data/report.html

تشغيل CloudMapper بانتظام لتدقيق بيئتك

تطبيق CDK لنشر CloudMapper عبر Fargate بحيث يعمل ليلاً، ويرسل نتائج التدقيق كتنبيهات إلى قناة Slack، وتوليد تقرير يتم حفظه على S3، موصوف هنا.

البدائل

للحصول على رسوم بيانية للشبكة، قد ترغب في تجربة https://github.com/lyft/cartography أو https://github.com/anaynayak/aws-security-viz

للتدقيق وأدوات أمان AWS الأخرى، راجع https://github.com/toniblyx/my-arsenal-of-aws-security-tools

التراخيص

  • cytoscape.js: MIT https://github.com/cytoscape/cytoscape.js/blob/master/LICENSE
  • cytoscape.js-qtip: MIT https://github.com/cytoscape/cytoscape.js-qtip/blob/master/LICENSE
  • cytoscape.js-grid-guide: MIT https://github.com/iVis-at-Bilkent/cytoscape.js-grid-guide
  • cytoscape.js-panzoom: MIT https://github.com/cytoscape/cytoscape.js-panzoom/blob/master/LICENSE
  • jquery: JS Foundation https://github.com/jquery/jquery/blob/master/LICENSE.txt
  • jquery.qtip: MIT https://github.com/qTip2/qTip2/blob/master/LICENSE
  • cytoscape-navigator: MIT https://github.com/cytoscape/cytoscape.js-navigator/blob/c249bd1551c8948613573b470b30a471def401c5/bower.json#L24
  • cytoscape.js-autopan-on-drag: MIT https://github.com/iVis-at-Bilkent/cytoscape.js-autopan-on-drag
  • font-awesome: MIT http://fontawesome.io/
  • FileSave.js: MIT https://github.com/eligrey/FileSaver.js/blob/master/LICENSE.md
  • circular-json: MIT https://github.com/WebReflection/circular-json/blob/master/LICENSE.txt
  • rstacruz/nprogress: MIT https://github.com/rstacruz/nprogress/blob/master/License.md
  • mousetrap: Apache https://github.com/ccampbell/mousetrap/blob/master/LICENSE
  • akkordion MIT https://github.com/TrySound/akkordion/blob/master/LICENSE
تنزيل الأداة
ملخص النتائج
النتائج تقرير IAM
التدقيق عبر سطر الأوامر الأمر العام عبر سطر الأوامر