Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sisu — يقوم بتركيب موارد AWS كنظام ملفات محلي لاستكشاف البنية التحتية، وتدقيق الأمان، وتحليل التهيئة باستخدام أدوات يونكس القياسية مثل grep وdiff وcat. | Kitploit
أدوات/GitHubGitHub/semonte/sisu
أمن البنية التحتية السحابيةالاستطلاعتحليل الثغرات الأمنيةتدقيق التكوينجمع المعلوماتأمن السحابةDevSecOpsكشف الأسرارسوء التكوينالاستجابة للحوادثتحليل السجلات
48منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
semonte/sisu

sisu

يقوم بتركيب موارد AWS كنظام ملفات محلي لاستكشاف البنية التحتية، وتدقيق الأمان، وتحليل التهيئة باستخدام أدوات يونكس القياسية مثل grep وdiff وcat.

عرض المستودع

sisu ⚡

منطقة AWS الخاصة بك، كنظام ملفات.

Demo

هذا:

root@kitploit:~
grep -l "AdministratorAccess" iam/users/*/policies.json

بدلاً من هذا:

root@kitploit:~
aws iam list-users --query 'Users[].UserName' --output text | \
  xargs -I{} sh -c 'aws iam list-attached-user-policies --user-name {} --query "AttachedPolicies[].PolicyArn" --output text' | \
  grep AdministratorAccess

جدول المحتويات

  • ما هذا؟
  • التثبيت
  • بداية سريعة
  • الأشياء الجيدة
  • الخيارات
  • ما المدعوم
  • كيفية عمل بث سجلات CloudWatch
  • السجلات المتكاملة
  • مستكشف ECS
  • مستكشف CloudFront
  • بيانات تعريف دلو S3
  • الاتصال بـ EC2 والكونسول ونظام الملفات البعيد
  • أدوات متكاملة جيداً
  • اسأل الذكاء الاصطناعي عن بنيتك التحتية
  • مثال تصحيح أخطاء واقعي
  • نصائح

ما هذا؟ 🤔

يقوم sisu بتركيب موارد AWS كنظام ملفات محلي. استخدم الأدوات التي تعرفها بالفعل - grep، cat، diff، vim - بدلاً من التعامل مع JSON و AWS CLI.

مصمم للذكاء الاصطناعي: لا تستطيع أدوات الذكاء الاصطناعي تسجيل الدخول إلى الخوادم أو تشغيل جلسات AWS CLI تفاعلية. ولكن مع sisu، تصبح بنيتك التحتية بأكملها في AWS عبارة عن مسارات ملفات بسيطة يمكن لأي ذكاء اصطناعي قراءتها. أنظمة ملفات EC2 البعيدة متاحة في ec2/<instance>/fs/ - مما يسمح للذكاء الاصطناعي بتصفح /var/log و /etc وأي ملف على مثيلاتك بدون SSH.

يدعم حالياً: S3، SSM، IAM، VPC، Lambda، EC2، ECS، CloudFront، Secrets Manager، Route 53، و CloudWatch Logs.

التثبيت 📦

root@kitploit:~
go install github.com/semonte/sisu@latest

يتطلب FUSE:

root@kitploit:~
sudo apt install fuse    # Ubuntu/Debian
sudo yum install fuse    # RHEL/CentOS

بداية سريعة 🚀

root@kitploit:~
sisu

لقد دخلت. منطقة AWS الخاصة بك أصبحت الآن في متناول يديك:

root@kitploit:~
~/.sisu/mnt/
├── default/              # ملف تعريف AWS
│   ├── global/           # IAM، S3، Route 53 (مستقلة عن المنطقة)
│   │   ├── iam/
│   │   ├── route53/
│   │   └── s3/
│   ├── us-east-1/        # خدمات إقليمية
│   │   ├── cloudfront/
│   │   ├── ec2/
│   │   ├── ecs/
│   │   ├── lambda/
│   │   ├── logs/
│   │   ├── secrets/
│   │   ├── ssm/
│   │   └── vpc/
│   └── eu-west-1/
│       └── ...
├── prod/                 # ملفات تعريف أخرى من ~/.aws/credentials
└── staging/

اكتب exit عند الانتهاء.

الأشياء الجيدة 🔥

استكشاف بنيتك التحتية

root@kitploit:~
# من لديه صلاحيات المسؤول؟
grep -l "AdministratorAccess" */global/iam/users/*/policies.json

# مجموعات الأمان مع SSH مفتوح
grep -r '"FromPort": 22' */us-east-1/vpc/*/security-groups/

# الأدوار التي يمكن لـ Lambda افتراضها
grep -l "lambda.amazonaws.com" */global/iam/roles/*/info.json

# أسرار في SSM؟
grep -r "password" */us-east-1/ssm/

# دوال Lambda مع أسرار في متغيرات البيئة
grep -r "PASSWORD\|SECRET\|API_KEY" */us-east-1/lambda/*/env.json

# دوال تستخدم أنظمة تشغيل قديمة
grep -r "python3.8\|nodejs16" */*/lambda/*/config.json

# مثيلات EC2 بعناوين IP عامة
grep -r "PublicIpAddress" */*/ec2/*/info.json

# ابحث عن المثيلات المتوقفة (تهدر المال؟)
grep -r '"Name": "stopped"' */*/ec2/*/info.json

# الاتصال بمثيل EC2 عبر SSM (لا حاجة لمفاتيح SSH!)
./default/us-east-1/ec2/i-abc123/connect

# عرض سجلات تمهيد EC2 ورسائل النواة
cat default/us-east-1/ec2/i-abc123/console.log

# عرض جميع الأسرار
ls */us-east-1/secrets/

# قراءة قيمة سر
cat default/us-east-1/secrets/myapp/database/value

# سرد جميع مناطق DNS
ls */global/route53/

# عرض سجلات DNS لمنطقة ما
cat default/global/route53/example.com/records.json

# ابحث عن جميع سجلات CNAME
grep -r '"Type": "CNAME"' */global/route53/*/records.json

# ابحث عن الأخطاء في السجلات الحديثة
grep -i "error" default/us-east-1/logs/aws/lambda/my-function/latest.log

# عرض جميع مجموعات السجلات
ls */us-east-1/logs/

# سرد تدفقات السجلات (يظهر أحدث 20)
ls default/us-east-1/logs/aws/lambda/my-function/

# عرض الأحداث من تدفق معين
cat default/us-east-1/logs/aws/lambda/my-function/2024_01_15_abc123/events.log

# ECS: تصفح المجموعات والخدمات والمهام
ls default/us-east-1/ecs/my-cluster/my-service/
cat default/us-east-1/ecs/my-cluster/my-service/logs/latest.log

# CloudFront: عرض التوزيعات والدوال
ls default/us-east-1/cloudfront/distributions/
cat default/us-east-1/cloudfront/functions/my-auth/code.js

# S3: التحقق من سياسات الدلو وإعدادات الوصول
cat default/global/s3/my-bucket/.meta/policy.json
cat default/global/s3/my-bucket/.meta/public-access-block.json

مقارنة بيئاتك

root@kitploit:~
# مقارنة أدوار IAM بين الحسابات
diff prod/global/iam/roles/api/info.json staging/global/iam/roles/api/info.json

# انحراف مجموعة الأمان بين المناطق
diff default/us-east-1/vpc/vpc-xxx/security-groups/sg-xxx.json default/eu-west-1/vpc/vpc-yyy/security-groups/sg-yyy.json

# اختلافات تكوين Lambda
diff prod/us-east-1/lambda/my-func/config.json staging/us-east-1/lambda/my-func/config.json

الإخراج إلى أي شيء

root@kitploit:~
# طباعة جميلة باستخدام jq
cat default/global/iam/roles/my-role/info.json | jq '.AssumeRolePolicyDocument'

# عد أدوارك
ls default/global/iam/roles/ | wc -l

# ابحث عن الموارد غير الموسومة
cat default/us-east-1/vpc/vpc-xxx/info.json | jq 'select(.Tags == null)'

# سرد جميع بيئات تشغيل Lambda المستخدمة
grep -h "Runtime" */*/lambda/*/config.json | sort | uniq -c

تحرير SSM كملف

root@kitploit:~
cat default/us-east-1/ssm/myapp/database-url          # قراءة
echo "postgres://prod:5432" > default/us-east-1/ssm/database-url  # كتابة
vim default/us-east-1/ssm/myapp/config                # تحرير

S3، بطريقة Unix

root@kitploit:~
cp local.txt default/global/s3/my-bucket/backup/
cat default/global/s3/my-bucket/logs/app.log | grep ERROR
rm default/global/s3/my-bucket/old-file.txt

الخيارات ⚙️

root@kitploit:~
sisu                                    # البدء من الجذر
sisu --profile prod                     # البدء في prod/
sisu --profile prod --region us-east-1  # البدء في prod/us-east-1/
sisu stop                               # فك التركيب
sisu --debug                            # تسجيل التصحيح

ما المدعوم ✅

كيفية عمل بث سجلات CloudWatch 📜

يتم بث ملفات events.log الخاصة بتدفق السجلات بشكل كسول من AWS بدلاً من تحميلها بالكامل في الذاكرة:

  • الجلب عند الطلب: يتم جلب الأحداث في دفعات من 100 أثناء قراءة الملف
  • فعال في استخدام الذاكرة: يتم تخزين المحتوى الذي تم جلبه فقط في المخزن المؤقت، وليس التدفق بأكمله
  • قراءات متسلسلة: يعمل مع cat و grep و head و less
root@kitploit:~
# يجلب فقط عدد كافٍ من الدفعات للعثور على المطابقة
grep "ERROR" .../my-stream/events.log

# يجلب الدفعة الأولى فقط
head -50 .../my-stream/events.log

# التمرير مع التحميل عند الطلب
less .../my-stream/events.log

# سيجلب جميع الأحداث
cat .../my-stream/events.log | wc -l

ملاحظة: لا يعمل tail بشكل صحيح مع الملفات المبثوثة لأنه يبحث عن نهاية الملف، ولكن الحجم الفعلي غير معروف حتى يتم التحميل الكامل. استخدم cat ... | tail كحل بديل.

السجلات المتكاملة 📋

تحتوي كل خدمة على سجلات مباشرة تحت موردها - لا حاجة للبحث عن مجموعات السجلات:

root@kitploit:~
# سجلات دالة Lambda
cat default/us-east-1/lambda/my-function/logs/latest.log

# سجلات مثيل EC2 (يبحث عن مجموعات سجلات تحتوي على معرف المثيل)
cat default/us-east-1/ec2/i-abc123/logs/latest.log

# سجلات خدمة ECS
cat default/us-east-1/ecs/my-cluster/my-service/logs/latest.log

# سجلات دالة CloudFront
cat default/us-east-1/cloudfront/functions/my-auth/logs/latest.log

جميع السجلات المتكاملة تستخدم البث - فهي تجلب الأحداث عند الطلب أثناء القراءة.

مستكشف ECS 🐳

تصفح مجموعات ECS وخدماتها ومهامها:

root@kitploit:~
ecs/
├── my-cluster/
│   ├── web-service/
│   │   ├── info.json          # تكوين الخدمة
│   │   ├── logs/
│   │   │   └── latest.log     # سجلات الخدمة المبثوثة
│   │   └── tasks/
│   │       └── abc123/
│   │           └── info.json  # تفاصيل المهمة
│   └── api-service/
│       └── ...
root@kitploit:~
# سرد جميع مجموعات ECS
ls default/us-east-1/ecs/

# عرض تكوين الخدمة
cat default/us-east-1/ecs/my-cluster/web-service/info.json

# بث سجلات الخدمة
cat default/us-east-1/ecs/my-cluster/web-service/logs/latest.log

# سرد المهام الجارية
ls default/us-east-1/ecs/my-cluster/web-service/tasks/

مستكشف CloudFront 🌐

تصفح توزيعات ودوال CloudFront:

root@kitploit:~
cloudfront/
├── distributions/
│   └── E1ABC123/
│       ├── info.json          # تكوين التوزيع
│       └── origins.json       # الأصول مع معلومات OAC/OAI
└── functions/
    └── my-auth/
        ├── code.js            # كود المصدر للدالة
        ├── config.json        # تكوين الدالة
        └── logs/
            └── latest.log     # سجلات تنفيذ الدالة
root@kitploit:~
# سرد التوزيعات
ls default/us-east-1/cloudfront/distributions/

# التحقق من تكوين الوصول إلى الأصل (تصحيح مشكلات الوصول إلى S3!)
cat default/us-east-1/cloudfront/distributions/E1ABC123/origins.json

# عرض وتحرير كود دالة CloudFront
cat default/us-east-1/cloudfront/functions/my-auth/code.js

# تصحيح تنفيذ الدالة
cat default/us-east-1/cloudfront/functions/my-auth/logs/latest.log

بيانات تعريف دلو S3 🪣

يحتوي كل دلو S3 على دليل مخفي .meta/ مع تكوين الدلو:

root@kitploit:~
# عرض سياسة الدلو
cat default/global/s3/my-bucket/.meta/policy.json

# التحقق من إعدادات حظر الوصول العام
cat default/global/s3/my-bucket/.meta/public-access-block.json

مفيد لتصحيح مشكلات الوصول من CloudFront إلى S3!

الاتصال بـ EC2 والكونسول ونظام الملفات البعيد 🖥️

كل مثيل EC2 يعرض:

root@kitploit:~
ls default/us-east-1/ec2/i-abc123/
# info.json  security-groups.json  tags.json  console.log  connect  fs/  logs/

الاتصال عبر SSM (لا حاجة لمفاتيح SSH أو عنوان IP عام):

root@kitploit:~
./default/us-east-1/ec2/i-abc123/connect

يتطلب إضافة Session Manager plugin.

عرض سجلات التمهيد ورسائل النواة:

root@kitploit:~
cat default/us-east-1/ec2/i-abc123/console.log

تصفح نظام ملفات المثيل عن بعد (عبر SSM Run Command):

root@kitploit:~
# سرد الملفات على المثيل
ls default/us-east-1/ec2/i-abc123/fs/etc/

# قراءة ملفات بعيدة
cat default/us-east-1/ec2/i-abc123/fs/etc/hostname

# البحث عبر السجلات البعيدة
grep ERROR default/us-east-1/ec2/i-abc123/fs/var/log/syslog

# مقارنة التكوينات بين المثيلات
diff prod/us-east-1/ec2/i-111/fs/etc/nginx/nginx.conf \
     prod/us-east-1/ec2/i-222/fs/etc/nginx/nginx.conf

لا حاجة لمفاتيح SSH أو منافذ مفتوحة - يستخدم SSM Run Command في الخلفية.

أدوات متكاملة جيداً 🔧

الأداةما تفعله
fzfأداة بحث ضبابي مع معاينة
jqاستعلام/تحويل JSON
difftasticفرق هيكلي (يفهم JSON)
root@kitploit:~
# تصفح ومعاينة أي مورد بشكل تفاعلي
find */global/iam/roles -name "info.json" | fzf --preview 'jq . {}'

# البحث عن دوال Lambda ذات ذاكرة عالية
jq -r 'select(.MemorySize > 512) | .FunctionName' */us-east-1/lambda/*/config.json

# مقارنة تكوين prod و staging
difft prod/us-east-1/lambda/api/config.json staging/us-east-1/lambda/api/config.json

اسأل الذكاء الاصطناعي عن بنيتك التحتية 🤖

نظراً لأنها مجرد ملفات، يمكن لأدوات الذكاء الاصطناعي قراءة وتحليل AWS مباشرة:

root@kitploit:~
cd ~/.sisu/mnt && claude

"ابحث عن مجموعات الأمان التي تسمح بـ SSH من 0.0.0.0/0"
"راجع أدوار IAM للسياسات المسموحة بشكل مفرط"
"قارن تكوينات Lambda بين prod و staging"

مثال تصحيح أخطاء واقعي 🔍

المشكلة: فشل خدمة ECS مع "لم يتم العثور على مثيلات حاوية في مجموعتك"

باستخدام sisu للتشخيص بدون SSH:

root@kitploit:~
# تحقق من حالة المجموعة - لا توجد مثيلات مسجلة
cat ecs/jobdeck-cluster/info.json | jq '.RegisteredContainerInstancesCount'
# → 0

# تحقق من تكوين الخدمة - تستخدم نوع إطلاق EC2
cat ecs/jobdeck-cluster/jobdeck-api/info.json | jq '.LaunchType, .FailedTasks'
# → "EC2", 136

# يوجد مثيل EC2 - تحقق من تكوين ECS الخاص به
cat ec2/i-xxx/fs/etc/ecs/ecs.config
# → ECS_CLUSTER=jobdeck-cluster ✓

# تحقق من سجلات وكيل ECS - لا يوجد سجل للوكيل!
ls ec2/i-xxx/fs/var/log/ecs/
# → ecs-volume-plugin.log (ecs-agent.log مفقود!)

# تحقق من صورة AMI الجاري تشغيلها
cat ec2/i-xxx/fs/etc/image-id
# → image_name="amzn2-ami-minimal-hvm"  ← ليست محسّنة لـ ECS!

السبب الجذري: يستخدم مثيل EC2 صورة Amazon Linux 2 Minimal بدلاً من الصورة المحسّنة لـ ECS. الصورة الـ Minimal تحتوي على حزم ECS مثبتة ولكن خدمة الوكيل غير مفعلة افتراضياً.

الإصلاح: استخدم الصورة المحسّنة لـ ECS، أو أضف systemctl enable --now ecs إلى بيانات المستخدم.

تم كل هذا التصحيح بواسطة Claude AI يتصفح نظام الملفات عبر sisu - لا حاجة لـ SSH يدوي!

نصائح 💡

  • يتم تخزين النتائج مؤقتاً لمدة 5 دقائق
  • حد قوائم S3 عند 100 عنصر لكل دليل
  • تجلب سجلات CloudWatch الأحداث في دفعات من 100

الترخيص 📄

MIT

تنزيل الأداة
الخدمةقراءةكتابةحذف
S3 (الكائنات، سياسات الدلو، إعدادات الوصول)✓✓✓
مخزن معلمات SSM✓✓✓
IAM (المستخدمون، الأدوار، السياسات، المجموعات)✓--
VPC (الشبكات الفرعية، مجموعات الأمان، المسارات)✓--
Lambda (التكوين، السياسة، متغيرات البيئة، السجلات)✓--
EC2 (المثيلات، مجموعات الأمان، العلامات، السجلات، نظام الملفات البعيد)✓--
ECS (المجموعات، الخدمات، المهام، السجلات)✓--
CloudFront (التوزيعات، الدوال، السجلات)✓--
مدير الأسرار✓--
Route 53 (المناطق، السجلات)✓--
سجلات CloudWatch✓--