Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pacu — إطار استغلال AWS، مصمم لاختبار أمان بيئات خدمات أمازون ويب. | Kitploit
أدوات/GitHubGitHub/rhinosecuritylabs/pacu
أطر اختبار الاختراقتصعيد الامتيازاتأطر الاستغلالتسريب البياناتجمع المعلوماتما بعد الاستغلالاختبار الاختراقأمن السحابة
GitHubrhinosecuritylabs/pacu

pacu

إطار استغلال AWS، مصمم لاختبار أمان بيئات خدمات أمازون ويب.

عرض المستودع
5.3k791منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

مرجع سريع

  • أين تحصل على المساعدة: سيرفر ديسكورد Rhino Security Labs، أو Stack Overflow

  • أين تبلغ عن المشكلات: https://github.com/RhinoSecurityLabs/pacu/issues

  • يُدار بواسطة: Rhino Security Labs

ما هو Pacu؟

Pacu هو إطار عمل هجومي مفتوح المصدر لـ AWS، مصمم لاختبار الأمان الهجومي ضد البيئات السحابية. تم إنشاؤه وصيانته بواسطة Rhino Security Labs، يتيح Pacu لمختبرِي الاختراق استغلال ثغرات التهيئة داخل حساب AWS، باستخدام وحدات لتوسيع وظائفه بسهولة. تتيح الوحدات الحالية مجموعة من الهجمات، بما في ذلك تصعيد صلاحيات المستخدم، وإضافة أبواب خلفية لمستخدمي IAM، ومهاجمة دوال Lambda الضعيفة، وغير ذلك الكثير.

التثبيت

Pacu هو برنامج خفيف إلى حد ما، حيث يتطلب فقط Python3.7+ و pip3 لتثبيت مجموعة من مكتبات Python.

التثبيت السريع

root@kitploit:~
  pip3 install -U pip
  pip3 install -U pacu
  pacu

التثبيت باستخدام Pipx

هذه هي الطريقة المفضلة عند استخدام Kali Linux نظرًا لأن pip لم يعد مثبتًا افتراضيًا. سيقوم هذا بتثبيت Pacu مع أحدث التحديثات التي قد لا تكون مضمنة في الإصدار الرسمي.

root@kitploit:~
pipx install git+https://github.com/RhinoSecurityLabs/pacu.git

للحصول على مجموعة أكثر تفصيلاً وسهولة من تعليمات المستخدم، يرجى مراجعة دليل التثبيت في الويكي.

كيفية استخدام صورة Docker الخاصة بـ Pacu

Try in PWD

الخيار 1: التشغيل مع نقطة الدخول الافتراضية التي تشغل Pacu مباشرة

root@kitploit:~
docker run -it rhinosecuritylabs/pacu:latest

الخيار 2: التشغيل بدون نقطة الدخول الافتراضية

root@kitploit:~
docker run -it --entrypoint /bin/sh rhinosecuritylabs/pacu:latest

الخيار 3: التشغيل مع تكوين وبيانات اعتماد AWS

تحذير: تشغيل هذا الأمر سيقوم بتحميل ملفات تكوين AWS المحلية الخاصة بك داخل حاوية Docker عند تشغيلها. هذا يعني أن أي مستخدم لديه وصول إلى الحاوية سيكون لديه إمكانية الوصول إلى بيانات اعتماد AWS لجهاز الكمبيوتر المضيف الخاص بك.

root@kitploit:~
docker run -it -v ~/.aws:/root/.aws rhinosecuritylabs/pacu:latest

البدء

في المرة الأولى التي يتم فيها تشغيل Pacu، سيُطلب منك بدء جلسة جديدة وتسميتها. ستستخدم هذه الجلسة لتخزين أزواج مفاتيح AWS، بالإضافة إلى أي بيانات يتم الحصول عليها من تشغيل الوحدات المختلفة. يمكن أن يكون لديك أي عدد من الجلسات المختلفة في Pacu، كل منها بمجموعاتها الخاصة من مفاتيح AWS والبيانات، ويمكنك استئناف جلسة في أي وقت (على الرغم من أن إعادة التشغيل مطلوبة حاليًا للتبديل بين الجلسات).

تتطلب الوحدات مفتاح AWS، الذي يمنحك وصولًا محدودًا إلى بيئة AWS ويتكون من معرف مفتاح الوصول ومفتاح الوصول السري. لتعيين مفاتيح جلستك، استخدم الأمر set_keys، ثم اتبع التعليمات لتوفير اسم مستعار للمفتاح (لقب مرجعي)، ومعرف مفتاح وصول AWS، ومفتاح وصول سري لـ AWS، ورمز جلسة AWS (إذا كنت تستخدم واحدًا).

إذا كنت عالقًا في أي وقت، سيظهر help قائمة بالأوامر المتاحة.

الأوامر الأساسية في Pacu

  • list سيسرد الوحدات المتاحة للمناطق التي تم تعيينها في الجلسة الحالية.
  • help module_name سيعيد معلومات المساعدة المطبقة للوحدة المحددة.
  • run module_name سيشغل الوحدة المحددة بمعاملاتها الافتراضية.
  • run module_name --regions eu-west-1,us-west-1 سيشغل الوحدة المحددة ضد منطقتي eu-west-1 و us-west-1 (للحصول على الوحدات التي تدعم وسيط --regions)

تشغيل Pacu من سطر الأوامر

  • pacu --help سيعرض قائمة المساعدة
  • pacu --session <session name> يضبط الجلسة لاستخدامها للأوامر التي تتطلب واحدة
  • pacu --list-modules سيسرد جميع الوحدات المتاحة (لا يتطلب جلسة)
  • pacu --pacu-help سيعرض نافذة مساعدة pacu (لا تتطلب جلسة)
  • pacu --module-name <module name> اسم وحدة لتنفيذ إجراء عليها، يمكنك تنفيذها أو الحصول على معلومات عنها
  • pacu --exec تنفيذ الوحدة المقدمة في --module-name
  • pacu --module-info الحصول على معلومات حول الوحدة المقدمة في --module-name
  • pacu --data <service name || all> الاستعلام عن قاعدة بيانات SQLAlchemy المحلية لاسترجاع المعلومات التي تم تعدادها
  • pacu --module-args="<arg1> <value> <arg2> <value>" توفير وسيطات اختيارية للوحدة الجاري تنفيذها
  • pacu --set-regions <region1 region2 || all> تعيين المناطق لاستخدامها في الجلسة، افصل المناطق بمسافة أو أدخل لجميع المناطق

القوة النمطية لـ Pacu

يستخدم Pacu مجموعة من الوحدات الإضافية لمساعدة المهاجم في التعداد، تصعيد الصلاحيات، استخراج البيانات، استغلال الخدمات، والتلاعب بالسجلات داخل بيئات AWS. المساهمات أو الأفكار للوحدات الجديدة مرحب بها.

لمواكبة التطورات المستمرة لمنتجات AWS، قمنا بتصميم Pacu من البداية مع مراعاة قابلية التوسع. تحافظ البنية النحوية وهيكل البيانات المشتركة على سهولة بناء الوحدات وتوسيعها - لا حاجة لتحديد مناطق AWS أو إجراء فحوصات إذن زائدة بين الوحدات. يتم استخدام قاعدة بيانات SQLite محلية لإدارة ومعالجة البيانات المسترجعة، مما يقلل من استدعاءات API (وسجلاتها المرتبطة). تم دمج إعداد التقارير وتدقيق الهجمات أيضًا في الإطار؛ يساعد Pacu عملية التوثيق من خلال تسجيل الأوامر وتصديرها، مما يساعد في بناء جدول زمني لعملية الاختبار.

المجتمع

نحن سعداء دائمًا بتلقي تقارير الأخطاء في إطار Pacu نفسه، وكذلك اختبار وملاحظات حول الوحدات المختلفة، وبشكل عام، النقد البناء للمساعدة في تحسين الإطار. أي دعم لـ Pacu من خلال الاستخدام، الاختبار، التحسين، أو حتى بنشر الكلمة، سيكون موضع تقدير كبير.

إذا كنت مهتمًا بالمساهمة مباشرة في إطار Pacu نفسه، يرجى قراءة إرشادات المساهمة الخاصة بنا.

تطوير وحدات Pacu

إذا كنت مهتمًا بكتابة وحداتك الخاصة لـ Pacu، فراجع صفحة الويكي الخاصة بـ تطوير الوحدات. عند تطوير إمكانيات جديدة، يرجى التواصل معنا -- سنكون سعداء بإضافة وحداتك الجديدة إلى المجموعة الأساسية التي تأتي مع Pacu.

أهداف تطوير إطار Pacu

  • تحسين تنسيق الواجهة
  • الترحيل الأمامي لقاعدة البيانات وتتبع الإصدارات
  • "كتيبات الهجوم" للسماح باستخدام أسهل لسلاسل تنفيذ الوحدات المعقدة
  • إخراج وحدة التحكم بالألوان
  • وظيفة التشغيل التجريبي للوحدة
  • السماح باستخدام ملفات تكوين مستقلة
  • تحسينات بنية الإضافات

ملاحظات

  • يتم دعم Pacu رسميًا في OSX و Linux.
  • Pacu هو برنامج مفتوح المصدر ويتم توزيعه بموجب ترخيص BSD-3-Clause.

تقديم الطلبات / تقارير الأخطاء

  • أبلغ عن الثغرات الأمنية في Pacu مباشرة لنا عبر البريد الإلكتروني: [email protected].
  • ينشئ Pacu سجلات الأخطاء داخل مجلد كل جلسة، بالإضافة إلى سجل خطأ عام للأخطاء خارج الجلسة يتم إنشاؤه في الدليل الرئيسي. إذا أمكن، يرجى تضمين هذه السجلات مع تقارير الأخطاء الخاصة بك، حيث سيبسط ذلك عملية التصحيح بشكل كبير.
  • إذا كان لديك طلب ميزة، فكرة، أو خطأ للإبلاغ، يرجى تقديمها هنا.
    • يرجى تضمين وصف كافٍ لإعادة إنتاج الخطأ الذي وجدته، بما في ذلك التتبعات وخطوات إعادة الإنتاج، وتحقق من تقارير أخرى عن خطأك قبل تقديم تقرير خطأ جديد. لا تقدم تقارير مكررة.

ويكي

للحصول على شروحات خطوة بخطوة ووثائق كاملة، يرجى زيارة ويكي Pacu.

اتصل بنا

  • يسعدنا سماع رأيك، لأي سبب كان. تواصل معنا على سيرفر ديسكورد Rhino Security Labs.

إخلاء المسؤولية وسياسة الاستخدام المقبولة لـ AWS

  • على حد علمنا، إمكانيات Pacu متوافقة مع سياسة الاستخدام المقبولة لـ AWS، ولكن كأداة مرنة ونمطية، لا يمكننا ضمان أن يكون هذا صحيحًا في كل موقف. من مسؤوليتك بالكامل ضمان أن كيفية استخدامك لـ Pacu متوافقة مع سياسة الاستخدام المقبولة لـ AWS.
  • اعتمادًا على خدمات AWS التي تستخدمها وما يتضمنه اختبارك المخطط، قد تحتاج إلى مراجعة سياسة دعم العملاء لاختبار الاختراق في AWS قبل تشغيل Pacu فعليًا ضد بنيتك التحتية.
  • كما هو الحال مع أي أداة اختبار اختراق، من مسؤوليتك الحصول على الإذن المناسب قبل استخدام Pacu خارج بيئتك.
  • Pacu هو برنامج لا يأتي مع أي ضمانات على الإطلاق. باستخدام Pacu، فإنك تتحمل المسؤولية الكاملة عن أي وجميع النتائج المترتبة على ذلك.
تنزيل الأداة
all
  • pacu --whoami الحصول على معلومات حول المستخدم الحالي