Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sadcloud — أداة لإنشاء (وإزالة!) بنية تحتية سحابية غير آمنة عن قصد | Kitploit
أدوات/GitHubGitHub/nccgroup/sadcloud
أمن البنية التحتية السحابيةاختبار الاختراقأمن السحابةسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
GitHubnccgroup/sadcloud

sadcloud

أداة لإنشاء (وإزالة!) بنية تحتية سحابية غير آمنة عن قصد

عرض المستودع
784113منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Sadcloud

sadcloud هو أداة لإنشاء بنية تحتية غير آمنة على AWS باستخدام Terraform.

وهو يدعم حوالي 84 من الإعدادات الخاطئة عبر 22 خدمة من خدمات AWS. المجموعة الأولية من الإعدادات الخاطئة مستمدة من ScoutSuite، أداة تدقيق السحابة المتعددة من NCCGroup.

أُنشئ sadcloud لتمكين باحثي الأمن بسهولة من إعداد AWS بشكل خاطئ لأغراض التدريب، أو لاستخدامه في تقييم أدوات أمان AWS - بما في ذلك الأدوات المدمجة وأدوات الطرف الثالث.

ملاحظة أمنية - يجب قراءتها

تقوم هذه الأداة بإنشاء موارد AWS مهيأة بشكل عرضة للاختراق عمدًا. يرجى عدم تشغيلها في بيئة الإنتاج الخاصة بك، أو في أي مكان يُفترض أن يكون آمنًا. فكّر في إنشاء حساب AWS جديد لتشغيل هذه الأداة فيه. نظرًا لأن هذه الأداة تنشئ موارد سحابية، فسوف يترتب عليها رسوم على حساب AWS الخاص بك. لقد بُذلت جهود لتقليل التكاليف المتكبدة، لكن NCC Group والقائمين على هذه الأداة غير مسؤولين عن أي رسوم أو مشكلات أمنية قد تنجم عن استخدام هذه الأداة. تأكد من هدم جميع موارد Terraform عند عدم استخدامها!

التكاليف

أنتج تشغيل اختباري لمدة 24 ساعة لـ sadcloud فاتورة تبلغ حوالي 10 دولارات. معظم هذه التكلفة تأتي من وحدة Redshift (25 سنتًا/ساعة = 6 دولارات/يوم) ووحدة EKS (10 سنتات/ساعة = 2.40 دولار/يوم).

نماذج تدقيقات باستخدام sadcloud

نستخدم sadcloud بشكل دوري لعرض أدوات تدقيق AWS وterraform المختلفة. جميع التدقيقات تستهدف المجموعة الكاملة من الإعدادات الخاطئة المحتملة.

الإعداد

البرامج المطلوبة: Terraform

تأكد من كتابة مفاتيح SSH الخاصة بك في data/ssh_keys/terraform_rsa{,.pub}.

root@kitploit:~
ssh-keygen -t rsa -b 4096 -f data/ssh_keys/terraform_rsa
  1. git clone https://github.com/nccgroup/sadcloud.git
  2. cd sadcloud/sadcloud

إعداد البيئة

قم بإعداد موفر AWS (انظر قسم "استخدام الموفرين بدلاً من متغيرات البيئة" أدناه للحصول على تعليمات لتجنب هذه الخطوة):

root@kitploit:~
export AWS_ACCESS_KEY_ID="accesskey"
export AWS_SECRET_ACCESS_KEY="secretkey"
export AWS_DEFAULT_REGION="us-east-1"

جهّز Terraform:

root@kitploit:~
terraform init

تكوين sadcloud

قم بتكوين sadcloud بالإعدادات الخاطئة التي تريدها:

  • لتفعيل جميع النتائج (... باستثناء تلك التي تتعارض مع نتائج أخرى):

    1. قم بإلغاء تعليق جميع الوحدات في sadcloud/main.tf
    2. إما بتعديل علامة all_findings في sadcloud/terraform.tfvars إلى true، أو باستدعاء terraform apply مع العلامة --var="all_findings=true"
  • لتفعيل جميع النتائج في خدمة واحدة أو أكثر:

    1. قم بإلغاء تعليق الخدمة (الخدمات) ذات الصلة في sadcloud/main.tf
    2. بالنسبة لخدمة واحدة، إما بتعديل علامة all_{service}_findings ذات الصلة في sadcloud/terraform.tfvars إلى true، أو باستدعاء terraform apply مع العلامة --var="all_{service}_findings=true"

ملاحظة: جميع الإعدادات الخاطئة في sadcloud معطلة افتراضيًا. جميع الخدمات معطلة افتراضيًا لمنع إنشاء موارد غير ضرورية. ضبط المتغير لإعداد خاطئ على true يؤدي دائمًا إلى إعداد خاطئ. قد يستغرق تشغيل all_findings من 10 إلى 15 دقيقة.

تحقق منه:

root@kitploit:~
terraform plan

انشره:

root@kitploit:~
terraform apply

قم بهدمه:

root@kitploit:~
terraform destroy

ملاحظة: سيقوم terraform apply بإنشاء خدمات في AWS. هذه الخدمات تكلف أموالًا. لا تنسَ تشغيل terraform destroy بعد الانتهاء. تأكد من تشغيل terraform plan قبل تشغيل all_findings حتى تفهم ما الذي ستقوم به!

إضافات

استخدام الموفرين بدلاً من متغيرات البيئة

من الممكن إعداد موفر AWS بحيث لا تضطر إلى ضبط متغيرات البيئة في كل مرة.

أنشئ ملفًا باسم sadcloud/providers.tf بالمحتوى التالي:

root@kitploit:~
provider "aws" {
  access_key = "YOUR_AWS_ACCESS_KEY"
  secret_key = "YOUR_AWS_SECRET_KEY"
  region     = "us-east-1"
}
تنزيل الأداة
الأداةتقرير نموذجي
ScoutSuitehttps://ramimac.github.io/sadcloud-reports/scoutsuite-reports/scoutsuite-report_03_2020/aws.html
prowlerhttps://ramimac.github.io/sadcloud-reports/prowler-report/report.html
cloudmapperhttps://ramimac.github.io/sadcloud-reports/cloudmapper-reports/web_03_2020/account-data/report.html
cloudsploithttps://ramimac.github.io/sadcloud-reports/cloudsploit-scans-reports/scans.04_2020.txt
tfsechttps://ramimac.github.io/sadcloud-reports/tfsec/tfsec.03_27_2020.txt
  • بالنسبة لخدمات متعددة، إما بتعديل علامة all_findings في sadcloud/terraform.tfvars إلى true، أو باستدعاء terraform apply مع العلامة --var="all_findings=true" ملاحظة: توجد حاليًا مشكلة في Terraform مع خدمة Cloudformation. لتوليد نتائج Cloudformation، ستحتاج إلى تشغيل Terraform apply مرتين
  • لتفعيل نتائج محددة بشكل دقيق:

    1. قم بإلغاء تعليق الخدمة ذات الصلة في sadcloud/main.tf
    2. قم بتحرير المتغيرات محل الاهتمام مباشرة في sadcloud/main.tf، مع ضبطها إلى true حيث يكون ذلك مرغوبًا.
    3. بالنسبة للخدمات التي تتطلب VPC، تأكد من ضبط needs_network على true في sadcloud/main.tf