Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nccgroup/aws-inventory
أمن البنية التحتية السحابيةأمن السحابةسوء التكوين
GitHubnccgroup/aws-inventory

aws-inventory

اكتشف الموارد التي تم إنشاؤها في حساب AWS.

عرض المستودع
738127منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة

هذه أداة تحاول اكتشاف جميع موارد AWS المُنشأة في حساب. تمتلك AWS العديد من المنتجات (المعروفة أيضًا باسم الخدمات) مع إضافة منتجات جديدة باستمرار وتوسيع المنتجات الحالية بميزات جديدة. يتيح هذا النظام البيئي للمستخدمين دمج العديد من الخدمات المختلفة معًا لتشكيل تجربة سحابية مخصصة. القدرة على تشغيل الخدمات فورًا على نطاق واسع تأتي بتكلفة قابلية للإدارة. يمكن أن يصبح تدقيق حساب AWS بحثًا عن الموارد المستخدمة أمرًا صعبًا بسرعة. إنه أمر مهم ليس فقط لأغراض الفوترة، ولكن أيضًا للأمان. الموارد الخاملة والموارد غير المعروفة أكثر عرضة لنقاط الضعف في التكوين الأمني. بالإضافة إلى ذلك، الموارد ذات التبعيات غير المتوقعة تطرح مشكلات في التوافر والتحكم في الوصول والتفويض.

تستخدم الأداة botocore لاكتشاف خدمات AWS والمناطق التي تعمل فيها. كما تُستخدم أيضًا في استدعاء واجهات برمجة تطبيقات الخدمات. واجهات برمجة التطبيقات التي يتم استدعاؤها هي تلك التي تدرج الموارد أو تصفها. يمكن طباعة النتائج إلى stdout بتنسيق JSON. كما يمكن كتابتها في عدة ملفات:

  • يمكن كتابة الاستجابات الخام من نقاط نهاية واجهة برمجة التطبيقات إلى ملف محدد في سطر الأوامر. تنسيق الملف هو Python pickle.
  • يمكن كتابة الاستثناءات التي تحدث أثناء تنفيذ الأداة إلى ملف محدد في سطر الأوامر. تنسيق الملف هو Python pickle.
  • gui/aws_inventory_data-<environment_name>.json - تنسيق JSON. استجابات محللة منظمة كمدخلات لواجهة المستخدم الرسومية.

التثبيت

أولاً، قم بتثبيت Python2.7.

توجد واجهة مستخدم رسومية صغيرة لعرض التقدم تستخدم وحدة Python القياسية Tkinter. ومع ذلك، قد يتطلب كود المكتبة الأصلية الأساسي لـ Tcl/Tk خطوات إضافية للتثبيت. ثم،

pip install -r requirements.txt

ويندوز

استخدم مثبّت Python لتثبيت Tkinter/Tcl/Tk.

لينكس

استخدم مدير الحزم الخاص بنظام التشغيل لديك:

أوبونتو / دبيان

sudo apt-get install python-tk

الاستخدام

يمكنك تشغيل البرنامج النصي دون أي معاملات. سيبحث عن بيانات اعتماد AWS الخاصة بك في بيئة الصدفة، وبيانات تعريف المثيل، وملف الإعدادات، ثم ملف بيانات الاعتماد. يمكنك أيضًا توفير ملف CSV يحتوي على بيانات الاعتماد الخاصة بك في سطر الأوامر. ستحتاج إلى مستخدم لديه أذونات مشابهة لسياسة AWS المُدارة ViewOnlyAccess. إذا كنت تشعر أنك محظوظ، يمكنك فقط تمرير مخرجات الأداة إلى محلل JSON مثل jq.

قد تستغرق الأداة وقتًا طويلاً (عشرات الدقائق) لإكمال العمل إذا لم تُفرض قيود على العمليات التي سيتم استدعاؤها لكل خدمة عبر كل منطقة. يمكن إجراء التصفية حسب الخدمة والمنطقة في سطر الأوامر بينما يمكن إجراء التصفية حسب عملية الخدمة عبر ملف الإعدادات. تم إنشاء ملف مُعد مسبقًا وإضافته إلى المستودع. سيتم استخدامه افتراضيًا.

بالإضافة إلى مخرجات سطر الأوامر، يمكنك عرض النتائج محليًا في تطبيق صفحة واحدة مبني بإطار عمل React. لا حاجة لخادم ويب. فقط افتح ملف HTML في متصفح وحدد ملف JSON المُنشأ عند الطلب.

يستخدم التطبيق jsTree لعرض البيانات في بنية هرمية شبيهة بالشجرة. تتوفر أيضًا ميزة بحث.

ملاحظة: عند استدعاء واجهات برمجة التطبيقات، لن يتم استخدام تلك التي تثير استثناءً مرة أخرى بغض النظر عن المنطقة. الأسباب المعروفة للاستثناءات هي:

  • معامل API مطلوب غير محدد في نموذج الخدمة (أو أن الأداة لا تقرأ النموذج بشكل صحيح؟)
  • تفويض غير كافٍ لبيانات الاعتماد المحددة
  • خطأ في الشبكة

أمثلة

  • التشغيل بالإعدادات الافتراضية.

$ python aws_inventory.py

  • سرد خدمات AWS المعروفة لدى botocore. يتم كل هذا محليًا من خلال قراءة ملفات نماذج الخدمة.
root@kitploit:~
$ python aws_inventory.py --list-svcs
acm
apigateway
application-autoscaling
appstream
autoscaling
batch
budgets
clouddirectory
cloudformation
cloudfront
.
.
.
  • سرد عمليات الخدمة المعروفة لدى botocore. يتم كل هذا محليًا من خلال قراءة ملفات نماذج الخدمة.
root@kitploit:~
$ python aws_inventory.py --list-operations
[shield]
DescribeSubscription
ListAttacks
ListProtections

[datapipeline]
ListPipelines

[firehose]
ListDeliveryStreams
.
.
.
[glacier]
# NONE

[stepfunctions]
ListActivities
ListStateMachines

Total operations to invoke: 4045
  • طباعة واجهات برمجة التطبيقات التي سيتم استدعاؤها لخدمة معينة. يتم كل هذا محليًا.

$ python aws_inventory.py --debug --dry-run

لقطات الشاشة

invoking apis on commandline

data in browser

تنزيل الأداة