Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cloudmapper — CloudMapper يساعدك في تحليل بيئات خدمات أمازون ويب (AWS) الخاصة بك. | Kitploit
أدوات/GitHubGitHub/duo-labs/cloudmapper
أمن البنية التحتية السحابيةكسر كلمات المرورماسحات الثغرات الأمنيةتخطيط الشبكةهجمات كلمات المرورتدقيق التكوينجمع المعلوماتأمن السحابةسوء التكوينالأفضل في أمن البنية التحتية السحابية #7
6.3k83221منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الأفضل في أمن السحابة #8
الأفضل في تدقيق التكوين #19
الأفضل في سوء التكوين #19
الأفضل في هجمات كلمات المرور #12
الأفضل في كسر كلمات المرور #12
GitHubduo-labs/cloudmapper

cloudmapper

CloudMapper يساعدك في تحليل بيئات خدمات أمازون ويب (AWS) الخاصة بك.

عرض المستودع
مشاركة

CloudMapper

ملاحظة وظيفة تصور الشبكة (الأمر prepare) لم تعد مدعومة.

يساعدك CloudMapper في تحليل بيئات Amazon Web Services (AWS). كان الغرض الأصلي هو إنشاء رسوم بيانية للشبكة وعرضها في المتصفح (وظيفة لم تعد مدعومة). يحتوي الآن على وظائف أكثر بكثير، بما في ذلك التدقيق بحثًا عن المشكلات الأمنية.

  • عرض توضيحي لرسم خرائط الشبكة
  • عرض توضيحي للتقرير
  • مقالة تعريفية
  • مقالة عن اكتشاف التكوينات الخاطئة في الشبكات
  • مقالة عن إجراء التدقيق المستمر

الأوامر

  • audit: فحص التكوينات الخاطئة المحتملة.
  • collect: جمع البيانات الوصفية عن حساب. تفاصيل أكثر هنا.
  • find_admins: فحص سياسات IAM لتحديد المستخدمين والأدوار الإدارية، أو الكيانات ذات الصلاحيات المحددة. تفاصيل أكثر .
هنا
  • find_unused: البحث عن الموارد غير المستخدمة في الحساب. يجد مجموعات الأمان غير المستخدمة، وعناوين IP المرنة، وواجهات الشبكة، ووحدات التخزين، وموازنات التحميل المرنة.
  • prepare/webserver: راجع تصورات الشبكة
  • public: العثور على المضيفات العامة ونطاقات المنافذ. تفاصيل أكثر هنا.
  • sg_ips: الحصول على معلومات geoip حول نطاقات CIDR الموثوقة في مجموعات الأمان. تفاصيل أكثر هنا.
  • stats: عرض إحصائيات الموارد للحسابات. تفاصيل أكثر هنا.
  • weboftrust: عرض شبكة الثقة. تفاصيل أكثر هنا.
  • report: إنشاء تقرير HTML. يتضمن ملخصًا للحسابات ونتائج التدقيق. تفاصيل أكثر هنا.
  • iam_report: إنشاء تقرير HTML لمعلومات IAM لحساب. تفاصيل أكثر هنا.
  • إذا كنت ترغب في إضافة أوامر خاصة بك، يمكنك إنشاء مجلد private_commands وإضافتها هناك.

    لقطات الشاشة

    تخطيط مثالي
    لقطة شاشة للتقرير ملخص النتائج
    النتائج تقرير IAM
    التدقيق عبر سطر الأوامر الأمر العام عبر سطر الأوامر

    التثبيت

    المتطلبات:

    • python 3 (من المعروف أن 3.7.0rc1 يعمل)، pip، و virtualenv
    • ستحتاج أيضًا إلى jq (https://stedolan.github.io/jq/) والمكتبة pyjq (https://github.com/doloopwhile/pyjq)، وهي تتطلب بعض الأدوات الإضافية التي سيتم عرضها لاحقًا.

    على macOS:

    root@kitploit:~
    # clone the repo
    git clone https://github.com/duo-labs/cloudmapper.git
    # Install pre-reqs for pyjq
    brew install autoconf automake awscli freetype jq libtool python3
    cd cloudmapper/
    python3 -m venv ./venv && source venv/bin/activate
    pip install --prefer-binary -r requirements.txt
    

    على Linux:

    root@kitploit:~
    # clone the repo
    git clone https://github.com/duo-labs/cloudmapper.git
    # (AWS Linux, Centos, Fedora, RedHat etc.):
    # sudo yum install autoconf automake libtool python3-devel.x86_64 python3-tkinter python-pip jq awscli
    # (Debian, Ubuntu etc.):
    # You may additionally need "build-essential"
    sudo apt-get install autoconf automake libtool python3.7-dev python3-tk jq awscli
    cd cloudmapper/
    python3 -m venv ./venv && source venv/bin/activate
    pip install -r requirements.txt
    

    التشغيل ببيانات توضيحية

    يتم توفير مجموعة صغيرة من البيانات التوضيحية. سيعرض هذا نفس البيئة الموجودة في موقع العرض التوضيحي https://duo-labs.github.io/cloudmapper/

    root@kitploit:~
    # Generate the data for the network map
    python cloudmapper.py prepare --config config.json.demo --account demo
    # Generate a report
    python cloudmapper.py report --config config.json.demo --account demo
    python cloudmapper.py webserver
    

    سيؤدي هذا إلى تشغيل خادم ويب محلي على http://127.0.0.1:8000/ شاهد خريطة الشبكة من هذا الرابط، أو شاهد التقرير على http://127.0.0.1:8000/account-data/report.html

    الإعداد

    1. تكوين معلومات حول حسابك.
    2. جمع معلومات حول حساب AWS.

    1. تكوين حسابك

    انسخ config.json.demo إلى config.json وقم بتحريره ليشمل معرف الحساب واسمه (مثل "prod")، مع أي أسماء CIDR خارجية. CIDR هو نطاق IP مثل 1.2.3.4/32 يعني فقط IP 1.2.3.4.

    2. جمع بيانات حول الحساب

    تستخدم هذه الخطوة CLI لإجراء استدعاءات describe و list وتسجل json في المجلد المحدد باسم الحساب تحت account-data.

    صلاحيات AWS المطلوبة

    يجب أن يكون لديك بيانات اعتماد AWS مهيأة يمكن استخدامها بواسطة CLI مع أذونات قراءة للبيانات الوصفية المختلفة المطلوب جمعها. أوصي باستخدام aws-vault. سيقوم CloudMapper بجمع معلومات IAM، مما يعني أنه يجب عليك استخدام MFA. فقط خطوة collect تتطلب الوصول إلى AWS.

    يجب أن يكون لديك الصلاحيات التالية (تمنح هذه وصولاً للقراءة لمختلف البيانات الوصفية):

    • arn:aws:iam::aws:policy/SecurityAudit
    • arn:aws:iam::aws:policy/job-function/ViewOnlyAccess

    جمع البيانات

    يتم جمع البيانات على النحو التالي:

    root@kitploit:~
    python cloudmapper.py collect --account my_account
    

    تحليل البيانات

    من هنا، جرب تشغيل الأوامر المختلفة، مثل:

    root@kitploit:~
    python cloudmapper.py report --account my_account
    python cloudmapper.py webserver
    

    ثم شاهد التقرير في متصفحك على 127.0.0.1:8000/account-data/report.html

    تكوين إضافي

    إنشاء ملف تكوين

    بدلاً من تعديل config.json مباشرة، هناك أمر لتكوين البيانات هناك، في حالة الحاجة إلى ذلك:

    root@kitploit:~
    python cloudmapper.py configure {add-account|remove-account} --config-file CONFIG_FILE --name NAME --id ID [--default DEFAULT]
    python cloudmapper.py configure {add-cidr|remove-cidr} --config-file CONFIG_FILE --cidr CIDR --name NAME
    

    سيسمح لك هذا بتعريف حسابات AWS المختلفة التي تستخدمها في بيئتك وعناوين CIDR المعروفة.

    إذا كنت تستخدم AWS Organizations، يمكنك أيضًا إضافة حسابات الأعضاء في المنظمة تلقائيًا إلى config.json باستخدام:

    root@kitploit:~
    python cloudmapper.py configure discover-organization-accounts
    

    يجب أن تكون مصادقًا على AWS CLI ولديك الإذن organization:ListAccounts قبل تشغيل هذا الأمر.

    استخدام تجاوزات تكوين التدقيق

    قد تجد أن بعض عناصر التدقيق لا تهمك. قد ترغب في تجاهل الفحص بالكامل، أو فقط موارد معينة. انسخ config/audit_config_override.yaml.example إلى config/audit_config_override.yaml وقم بتحرير الملف بناءً على التعليقات فيه.

    استخدام حاوية Docker

    حاوية Docker التي يتم إنشاؤها مخصصة للاستخدام التفاعلي.

    root@kitploit:~
    docker build -t cloudmapper .
    

    يحتاج Cloudmapper إلى إجراء استدعاءات IAM ولا يمكنه استخدام بيانات اعتماد الجلسة للجمع، لذلك لا يمكنك استخدام خادم aws-vault إذا كنت ترغب في جمع البيانات، ويجب تمرير بيانات اعتماد الدور مباشرة أو تكوين بيانات اعتماد aws يدويًا داخل الحاوية. الكود التالي يعرض بيانات اعتمادك الأولية داخل الحاوية.

    root@kitploit:~
    (                                                              
        export $(aws-vault exec YOUR_PROFILE --no-session -- env | grep ^AWS | xargs) && \ 
        docker run -ti \
            -e AWS_ACCESS_KEY_ID=$AWS_ACCESS_KEY_ID \
            -e AWS_SECRET_ACCESS_KEY=$AWS_SECRET_ACCESS_KEY \
            -p 8000:8000 \
            cloudmapper /bin/bash
    )
    

    سيؤدي هذا إلى إسقاطك داخل الحاوية. قم بتشغيل aws sts get-caller-identity لتأكيد الإعداد الصحيح. لا يتم نسخ بيانات CloudMapper التوضيحية إلى حاوية Docker، لذلك ستحتاج إلى جمع بيانات حية من نظامك. لاحظ أن الإعدادات الافتراضية لـ docker قد تحد من الذاكرة المتاحة لحاويتك. على سبيل المثال في Mac OS، الافتراضي هو 2GB قد لا يكون كافيًا لتوليد التقرير على حساب متوسط الحجم.

    root@kitploit:~
    python cloudmapper.py configure add-account --config-file config.json --name YOUR_ACCOUNT --id YOUR_ACCOUNT_NUMBER
    python cloudmapper.py collect --account YOUR_ACCOUNT
    python cloudmapper.py report --account YOUR_ACCOUNT
    python cloudmapper.py prepare --account YOUR_ACCOUNT
    python cloudmapper.py webserver --public
    

    يجب أن تتمكن بعد ذلك من رؤية التقرير بزيارة http://127.0.0.1:8000/account-data/report.html

    تشغيل CloudMapper بانتظام لتدقيق بيئتك

    تطبيق CDK لنشر CloudMapper عبر Fargate بحيث يعمل ليلاً، ويرسل نتائج التدقيق كتنبيهات إلى قناة Slack، وتوليد تقرير يتم حفظه على S3، موصوف هنا.

    البدائل

    للحصول على رسوم بيانية للشبكة، قد ترغب في تجربة https://github.com/lyft/cartography أو https://github.com/anaynayak/aws-security-viz

    للتدقيق وأدوات أمان AWS الأخرى، راجع https://github.com/toniblyx/my-arsenal-of-aws-security-tools

    التراخيص

    • cytoscape.js: MIT https://github.com/cytoscape/cytoscape.js/blob/master/LICENSE
    • cytoscape.js-qtip: MIT https://github.com/cytoscape/cytoscape.js-qtip/blob/master/LICENSE
    • cytoscape.js-grid-guide: MIT https://github.com/iVis-at-Bilkent/cytoscape.js-grid-guide
    • cytoscape.js-panzoom: MIT https://github.com/cytoscape/cytoscape.js-panzoom/blob/master/LICENSE
    • jquery: JS Foundation https://github.com/jquery/jquery/blob/master/LICENSE.txt
    • jquery.qtip: MIT https://github.com/qTip2/qTip2/blob/master/LICENSE
    • cytoscape-navigator: MIT https://github.com/cytoscape/cytoscape.js-navigator/blob/c249bd1551c8948613573b470b30a471def401c5/bower.json#L24
    • cytoscape.js-autopan-on-drag: MIT https://github.com/iVis-at-Bilkent/cytoscape.js-autopan-on-drag
    • font-awesome: MIT http://fontawesome.io/
    • FileSave.js: MIT https://github.com/eligrey/FileSaver.js/blob/master/LICENSE.md
    • circular-json: MIT https://github.com/WebReflection/circular-json/blob/master/LICENSE.txt
    • rstacruz/nprogress: MIT https://github.com/rstacruz/nprogress/blob/master/License.md
    • mousetrap: Apache https://github.com/ccampbell/mousetrap/blob/master/LICENSE
    • akkordion MIT https://github.com/TrySound/akkordion/blob/master/LICENSE
    تنزيل الأداة