Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cloudtoolkit — Autorisiertes Cloud-Adversary-Simulations- und Validierungstoolkit | Kitploit
Tools/GitHubGitHub/404tk/cloudtoolkit
KonfigurationsprüfungInformationsbeschaffungPenetrationstestsCloud-SicherheitFehlkonfigurationRed Teaming
GitHub404tk/cloudtoolkit

cloudtoolkit

Autorisiertes Cloud-Adversary-Simulations- und Validierungstoolkit

Repository anzeigen
10812vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CloudToolKit

Englisch | 简体中文

Multi-Cloud-Verteidigungsvalidierungs-Toolkit für CSPM-/CNAPP-Erkennung, Telemetrie und Untersuchungs-Workflows in autorisierten Umgebungen.

CloudToolKit bietet Sicherheitsteams eine praktische Möglichkeit zu überprüfen, ob Cloud-Kontrollen auffindbar, erkennbar, alarmierbar und untersuchbar sind, bevor diese Lücken in der Produktion relevant werden.

Warum CloudToolKit

VorteilWas es Verteidigern bietet
Abdeckung von 9 CloudsEin Workflow für die wichtigsten globalen und chinesischen Cloud-Anbieter.
Asset-zentrierte InventarisierungHosts, Datenbanken, Buckets, Domains, Konten, Logs, SMS-Assets und Abrechnungssignale, wo unterstützt.
Validierungs-PayloadsFokussierte Prüfungen für Identitätslebenszyklus, Credential-Lebenszyklus, Rollenbindungen, Speicher-Exposition, Audit-Ereignisse, Befehls-Telemetrie von Instanzen und Datenbankkontoänderungen.
Wiedergabemodusdemo treibt Anbieter gegen In-Memory-Wiedergabefixtures an, sodass Erkennungslogik ohne Live-Cloud-Aufrufe getestet werden kann.
Konservative AngabenFähigkeiten werden nur beworben, wenn Treiber, Wiedergabepfade und fokussierte Tests vorhanden sind.

Fähigkeitsmatrix

Jeder Anbieter unterstützt die cloudlist-Asset-Enumeration. Asset-Kategorien umfassen: Host / Datenbank / Bucket / Domain / Konto / Log / SMS / Guthaben, wo die Cloud ein natives Äquivalent hat.

Validierungs-Payload-Abdeckung:

Legende: iam = Benutzerlebenszyklus · bucket = Objektsichtbarkeit · event = Audit-Log-Prüfung · cmd = Instanzbefehlstelemetrie · rds = Datenbankkontolebenszyklus · role = Berechtigungsbindungsänderung · acl = Speicher-Exposition · cred = Lebenszyklus langlebiger Anmeldeinformationen. — = kein natives Äquivalent oder Validierung ausstehend.

Schnellstart

root@kitploit:~
go build --ldflags "-s -w" -trimpath -o ctk cmd/main.go
./ctk                                    # interaktive REPL
./ctk <provider> <action> [args] [flags] # headless One-Shot

Versuche demo in der REPL, um einen beliebigen Anbieter gegen eine In-Memory-Wiedergabe zu testen (keine Live-Cloud-Aufrufe).

Verantwortungsvolle Nutzung

Nur in eigenen, Labor-, internen oder ausdrücklich autorisierten Kundenumgebungen verwenden, um die Erkennungsabdeckung, Telemetriequalität, Untersuchungs-Workflows und die Wirksamkeit von Kontrollen zu überprüfen. CloudToolKit ist kein Werkzeug für Stealth, Umgehung oder unbefugtes Eindringen und darf nicht ohne Erlaubnis gegen Umgebungen Dritter eingesetzt werden.

Dokumentation

  • Wiki — Nutzung, Payload-Referenzen, Wiedergabe-Durchläufe

Danksagungen

  • c-bata/go-prompt
  • projectdiscovery/cloudlist
Tool herunterladen
Cloudiambucketeventcmdrdsroleaclcred
AWS icon AWS✓✓✓✓✓✓✓✓
Azure icon Azure✓—✓✓✓✓✓✓
GCP icon GCP✓✓✓✓✓✓✓✓
Alibaba icon Alibaba✓✓✓✓✓✓✓✓
Tencent icon Tencent✓✓✓✓✓✓✓✓
Huawei icon Huawei✓✓✓✓✓✓✓✓
Volcengine icon Volcengine✓✓✓✓✓✓✓✓
JDCloud icon JDCloud✓✓✓✓✓✓✓✓
UCloud icon UCloud✓✓✓—✓✓✓✓