Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
scour — إطار عمل استغلال AWS قائم على الوحدات لاختبار الفريق الأحمر وتحليل الفريق الأزرق. يحاكي أنماط الهجوم في مستوى التحكم في AWS مع تتبع فريد لـ UA لتطوير الاكتشاف. | Kitploit
أدوات/GitHubGitHub/grines/scour
تصعيد الامتيازاتالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقأمن السحابةالفريق الأحمر
GitHubgrines/scour

scour

إطار عمل استغلال AWS قائم على الوحدات لاختبار الفريق الأحمر وتحليل الفريق الأزرق. يحاكي أنماط الهجوم في مستوى التحكم في AWS مع تتبع فريد لـ UA لتطوير الاكتشاف.

عرض المستودع
1271760منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكور - إطار اكتشاف AWS

تُستخدم هذه الأداة لمحاكاة أنماط الهجوم داخل مستوى التحكم في AWS. يتم وضع علامة على كل هجوم بواسطة UA محددة للفريق الأزرق للإشارة إليها.

الحالة

  • لا يزال هذا عملاً قيد التقدم. **الكثير من الأخطاء

  • غير جاهز للإنتاج

  • مكان تقديم المشكلات: https://github.com/grines/scour/issues

  • يتم الصيانة بواسطة: grines

ما هو سكور؟

سكور هو إطار عمل حديث يعتمد على الوحدات لاستغلال AWS مكتوب بلغة golang، مصمم لاختبار الفريق الأحمر وتحليل الفريق الأزرق. يحتوي سكور على تقنيات حديثة يمكن استخدامها لمهاجمة البيئات أو بناء اكتشافات للدفاع.

المميزات

  • إكمال الأوامر
  • سرد الموارد الديناميكي
  • سجل الأوامر
  • وضع الفريق الأزرق (يضع علامات على الهجمات بواسطة وكيل مستخدم فريد)

التثبيت

سكور مكتوب بلغة golang لذا من السهل توزيعه كملف ثنائي.

##قابل للتحميل

go get github.com/grines/scour

##بناء

go build main.go

للحصول على مجموعة أكثر تفصيلاً وسهولة في الاستخدام من تعليمات المستخدم، يرجى مراجعة دليل التثبيت في الويكي. **قريباً

وحدات سكور

يستخدم سكور مجموعة من الوحدات:

  • العمليات (2)
  • التعداد (7)
  • تصعيد الامتيازات (3)
  • الحركة الجانبية (2)
  • المراوغة (5)
  • اكتشاف بيانات الاعتماد (4)
  • التنفيذ (2)
  • الاستمرارية (7)
  • التسريب (1)

ملاحظات

  • يتم دعم سكور على جميع أنظمة Linux/OSX.
  • سكور هو برنامج مفتوح المصدر ويتم توزيعه بموجب ترخيص BSD-3-Clause.

البدء

عند تشغيل سكور لأول مرة،

الأوامر الأساسية في سكور

  • token profile <profile_name> <region> سيسرد ملفات تعريف aws المتاحة المخزنة في ~/aws/credentials.
  • token AssumeRole <role_name> <region> سيفترض دورًا من نفس الحساب أو عبر الحسابات. ** يتطلب جلسة نشطة
  • help module سيعيد معلومات المساعدة المناسبة للوحدة المحددة. **المساعدة سيتم تحديدها لاحقاً
  • attack evasion <tactic> سيشغل الوحدة المحددة مع معلماتها الافتراضية.

تشغيل سكور من سطر الأوامر

  • scour سيدخل وضع واجهة الأوامر (CLI)
  • Not Connected <> token profile apiuser us-east-1 يحدد الجلسة لاستخدامها للأوامر التي تتطلب ذلك
  • Connected <apiuser/us-east-1> متصل بنشاط بملف تعريف aws من (~,/aws/credentials) في (region)
  • Connected <apiuser/us-east-1> attack enum <attack> إكمال تلقائي بقائمة تكتيكات التعداد المتاحة
  • Connected <apiuser/us-east-1> attack privesc <attack> إكمال تلقائي بقائمة تكتيكات تصعيد الامتيازات المتاحة
  • Connected <apiuser/us-east-1> attack lateral <attack> إكمال تلقائي بقائمة التكتيكات الجانبية المتاحة
  • Connected <apiuser/us-east-1> attack evasion <attack> إكمال تلقائي بقائمة تكتيكات المراوغة المتاحة
  • Connected <apiuser/us-east-1> attack creds <attack> إكمال تلقائي بقائمة تكتيكات اكتشاف بيانات الاعتماد المتاحة
  • Connected <apiuser/us-east-1> attack execute <attack> إكمال تلقائي بقائمة تكتيكات التنفيذ المتاحة
  • Connected <apiuser/us-east-1> attack persist <attack> إكمال تلقائي بقائمة تكتيكات الاستمرارية المتاحة
  • Connected <apiuser/us-east-1> attack exfil <attack> إكمال تلقائي بقائمة تكتيكات التسريب المتاحة
تنزيل الأداة