Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
red-detector — ماسح آلي للثغرات الأمنية وسوء التهيئة وبرامج الروت كيت لمثيلات AWS EC2 باستخدام Vuls وLynis وChkrootkit عبر تحليل غير متصل قائم على اللقطات. | Kitploit
أدوات/GitHubGitHub/lightspin-tech/red-detector
ماسحات الثغرات الأمنيةتحليل البرمجيات الخبيثةأمن السحابةسوء التكوين
GitHublightspin-tech/red-detector

red-detector

ماسح آلي للثغرات الأمنية وسوء التهيئة وبرامج الروت كيت لمثيلات AWS EC2 باستخدام Vuls وLynis وChkrootkit عبر تحليل غير متصل قائم على اللقطات.

عرض المستودع
8922منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

red-detector

Red-Detector

الوصف

قم بفحص مثيل EC2 الخاص بك للعثور على نقاط الضعف باستخدام Vuls (https://vuls.io/en/).

قم بتدقيق مثيل EC2 الخاص بك للعثور على سوء التهيئة الأمنية باستخدام Lynis (https://cisofy.com/solutions/#lynis).

قم بفحص مثيل EC2 الخاص بك للبحث عن علامات وجود روت كيت باستخدام Chkrootkit (http://www.chkrootkit.org/).

المتطلبات

حساب AWS مهيأ مع إجراءات EC2 المذكورة أدناه. يمكن العثور على السياسة التي تحتوي على هذه المتطلبات في red-detector-policy.json.

تفاصيل الإجراءات:

الإذن المطلوب للإجراءسبب الحاجة إليه
"AttachVolume"يتيح إرفاق الحجم باللقطة المأخوذة بمثيل EC2 المستخدم لفحص نقاط الضعف.
"AuthorizeSecurityGroupIngress"يتيح إرفاق مجموعة الأمان بمثيل EC2. يحتوي على أذونات IP لمنفذ ssh ومنفذ عشوائي تم إنشاؤه للوصول إلى واجهة الفحص.
"DescribeInstances"يتيح الوصول إلى تفاصيل مثيلات EC2 للعملاء.
"CreateKeyPair"يتيح إنشاء زوج مفاتيح يُستخدم كمفتاح لمثيل EC2.
"CreateTags"يتيح إنشاء علامات على الحجم واللقطة.
"DescribeRegions"يتيح الوصول إلى المناطق النشطة للعميل لتمكين المستخدم من اختيار المنطقة المناسبة للفحص.
"RunInstances"يتيح إنشاء مثيل EC2 ضمن حساب العميل.
"ReportInstanceStatus"يتيح الحصول على الحالة الحالية لمثيل EC2 الذي تم إنشاؤه للتأكد من أنه قيد التشغيل.
"DescribeSnapshots"يتيح الحصول على الحالة الحالية للقطة المأخوذة للتأكد من أنها متاحة.
"DescribeImages"يتيح الاستعلام عن صور AMI للحصول على أحدث صورة AMI لنظام Ubuntu.
"DescribeVolumeStatus"يتيح الحصول على الحالة الحالية للحجم الذي يتم إنشاؤه.
"DescribeVolumes"يتيح الحصول على تفاصيل عن حجم.
"CreateVolume"يتيح إنشاء حجم، من أجل إرفاقه باللقطة المأخوذة وإرفاقه بمثيل EC2 المستخدم لفحص نقاط الضعف.
"DescribeAvailabilityZones"يتيح الوصول إلى مناطق التوفر النشطة للعميل لاختيار واحدة للحجم الذي تم إنشاؤه والذي يتم إرفاقه بمثيل EC2.
"DescribeVpcs"يتيح الحصول على VPC الافتراضي للعميل. يُستخدم لإنشاء مجموعة أمان EC2.
"CreateSecurityGroup"يتيح إنشاء مجموعة أمان يتم إرفاقها بمثيل EC2.
"CreateSnapshot"يتيح أخذ لقطة. يُستخدم لأخذ لقطة من مثيل EC2 المختار.
"DeleteSnapshot"يتيح حذف اللقطة القديمة التي تم إنشاؤها أثناء العملية.
  1. مثيل EC2 قيد التشغيل - تأكد من معرفتك بالمنطقة ومعرف المثيل لمثيل EC2 الذي ترغب في فحصه. الإصدارات المدعومة:
    • Ubuntu: 14, 16, 18, 19, 20
    • Debian: 6, 8, 9
    • Redhat: 7, 8
    • Suse: 12
    • Amazon: 2
    • Oracle: 8

التثبيت

root@kitploit:~
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt

الاستخدام

تفاعلي

root@kitploit:~
python3 main.py

معاملات الأمر

root@kitploit:~
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]

optional arguments:
  -h, --help                show this help message and exit
  --region REGION           region name
  --instance-id INSTANCE_ID EC2 instance id
  --keypair KEYPAIR         existing key pair name
  --log-level LOG_LEVEL log level

سير العمل

  1. تشغيل main.py.
  2. اختيار المنطقة: استخدم المنطقة الافتراضية (us-east-1) أو اختر منطقة. لاحظ أنه إذا كانت المنطقة المحددة لا تحتوي على أي مثيلات EC2، فسيُطلب منك اختيار منطقة أخرى.
  3. اختيار معرف مثيل EC2: ستحصل على قائمة بجميع معرفات مثيلات EC2 ضمن المنطقة المحددة وسيُطلب منك اختيار المثيل الذي ترغب في فحصه. تأكد من اختيار إجابة صالحة (الرقم الموجود على يسار المعرف المطلوب).
  4. تتبع تقدم العملية... يستغرق حوالي 30 دقيقة.
  5. احصل على رابط لتقريرك!

استكشاف الأخطاء وإصلاحها

تسجيل مفصل

python3 main.py --log-level DEBUG

عملية تحديث قواعد بيانات الماسحات الضوئية

  1. الاتصال بمثيل EC2 الذي تم إنشاؤه ssh ubuntu@PUBLICIP -i KEYPAIR.pem
  2. مراقبة التقدم tail /var/log/user-data.log

اتصل بنا

للمعلومات التقنية، اتصل بنا على [email protected].

هل ترغب في رؤية هذه الإمكانية بشكل أقوى؟ تحقق من Lightspin.io

الترخيص

هذا المستودع متاح بموجب رخصة Apache 2.0.

تنزيل الأداة