Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AWS-Threat-Simulation-and-Detection — اللعب مع Stratus Red Team (أداة محاكاة الهجمات السحابية) وSumoLogic | Kitploit
أدوات/GitHubGitHub/sbasu7241/aws-threat-simulation-and-detection
أمن السحابةالتعلم والتعليمالفريق الأحمرالهجوم العدائيمختبرات وتدريب عملي
GitHubsbasu7241/aws-threat-simulation-and-detection

AWS-Threat-Simulation-and-Detection

اللعب مع Stratus Red Team (أداة محاكاة الهجمات السحابية) وSumoLogic

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
30949منذ 4 سنواتتمت المراجعة من قبل Kitploit

كشف التهديدات في AWS باستخدام Stratus Red Team

هذا المستودع هو توثيق لمغامراتي مع Stratus Red Team - أداة لمحاكاة الخصم في السحابة.

Stratus Red Team هو "Atomic Red Team للسحابة، مما يسمح بمحاكاة تقنيات الهجوم الهجومية بطريقة دقيقة ومستقلة.

نقوم بتشغيل الهجمات المغطاة في مستودع Stratus Red Team واحدة تلو الأخرى على حساب AWS الخاص بنا. لمراقبتها، سنستخدم CloudTrail و CloudWatch لتسجيل الدخول وإدخال هذه السجلات في SumoLogic لمزيد من التحليل.

الهجومالوصفالرابط
aws.credential-access.ec2-get-password-dataاسترداد بيانات كلمة مرور EC2رابط
aws.credential-access.ec2-steal-instance-credentialsسرقة بيانات اعتماد مثيل EC2رابط
aws.credential-access.secretsmanager-retrieve-secretsاسترداد عدد كبير من أسرار Secrets Managerرابط
aws.credential-access.ssm-retrieve-securestring-parametersاسترداد وفك تشفير معلمات SSMرابط
aws.defense-evasion.cloudtrail-deleteحذف مسار CloudTrailرابط
aws.defense-evasion.cloudtrail-event-selectorsتعطيل تسجيل CloudTrail من خلال منتقي الأحداثرابط
aws.defense-evasion.cloudtrail-lifecycle-ruleإضعاف سجلات CloudTrail من خلال قاعدة دورة حياة S3رابط
aws.defense-evasion.cloudtrail-stopإيقاف مسار CloudTrailرابط
aws.defense-evasion.organizations-leaveمحاولة مغادرة منظمة AWSرابط

الاعتمادات

  1. فريق رائع في Datadog, Inc. لـ Stratus Red Team هنا
  2. اختراق السحابة AWS
  3. فريق Falcon Force مدونة
تنزيل الأداة
aws.defense-evasion.vpc-remove-flow-logsإزالة سجلات تدفق VPCرابط
aws.discovery.ec2-enumerate-from-instanceتنفيذ أوامر اكتشاف على مثيل EC2رابط
aws.exfiltration.ec2-security-group-open-port-22-ingressفتح منفذ الدخول 22 على مجموعة أمانرابط
aws.exfiltration.ec2-share-amiإخراج AMI عن طريق مشاركتهرابط
aws.exfiltration.ec2-share-ebs-snapshotإخراج لقطة EBS عن طريق مشاركتهارابط
aws.exfiltration.rds-share-snapshotإخراج لقطة RDS عن طريق المشاركةرابط
aws.exfiltration.s3-backdoor-bucket-policyإضافة باب خلفي إلى دلو S3 عبر سياسة الدلورابط
aws.persistence.iam-backdoor-roleإضافة باب خلفي إلى دور IAMرابط
aws.persistence.iam-backdoor-userإنشاء مفتاح وصول على مستخدم IAMTBD
aws.persistence.iam-create-admin-userإنشاء مستخدم IAM إداريTBD
aws.persistence.iam-create-user-login-profileإنشاء ملف تعريف تسجيل دخول على مستخدم IAMTBD
aws.persistence.lambda-backdoor-functionإضافة باب خلفي إلى دالة Lambda من خلال سياسة قائمة على المواردTBD