Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
scour — Modulbasiertes AWS-Exploitation-Framework für Red-Team-Tests und Blue-Team-Analysen. Emuliert Angriffsmuster in der AWS-Steuerungsebene mit einzigartigem UA-Tracking für die Erkennungsentwicklung. | Kitploit
Tools/GitHubGitHub/grines/scour
Privilege EscalationExploitationLaterale BewegungPost-ExploitationPenetrationstestsCloud-SicherheitRed Teaming
GitHubgrines/scour

scour

Modulbasiertes AWS-Exploitation-Framework für Red-Team-Tests und Blue-Team-Analysen. Emuliert Angriffsmuster in der AWS-Steuerungsebene mit einzigartigem UA-Tracking für die Erkennungsentwicklung.

Repository anzeigen
1271760vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Scour - AWS-Erkennungsframework

Dieses Tool wird verwendet, um Angriffsmuster innerhalb der AWS Controlplane zu emulieren. Jeder Angriff wird mit einer spezifischen UA für das blaue Team markiert, um darauf hinzuweisen.

Status

  • Dies ist noch eine aktive Baustelle. **Viele Fehler

  • Noch nicht produktionsreif

  • Wo Sie Probleme melden können: https://github.com/grines/scour/issues

  • Gepflegt von: grines

Was ist Scour?

Scour ist ein modernes modulbasiertes AWS-Exploitation-Framework, geschrieben in Golang, entwickelt für Tests des roten Teams und Analysen des blauen Teams. Scour enthält moderne Techniken, die verwendet werden können, um Umgebungen anzugreifen oder Erkennungen für die Verteidigung aufzubauen.

Funktionen

  • Befehlsvervollständigung
  • Dynamische Auflistung von Ressourcen
  • Befehlsverlauf
  • Blau-Team-Modus (markiert Angriffe mit eindeutigem User Agent)

Installation

Scour ist in golang geschrieben, sodass es einfach als Binärdatei verteilt werden kann.

##Abrufbar

go get github.com/grines/scour

##Erstellen

go build main.go

Für eine detailliertere und benutzerfreundlichere Installationsanleitung besuchen Sie bitte die Wiki's Installationsanleitung. **in Kürze

Scours Module

Scour verwendet eine Reihe von Modulen:

  • Operationen (2)
  • Enumerierung (7)
  • Privilegienerweiterung (3)
  • Seitwärtsbewegung (2)
  • Umgehung (5)
  • Credential Discovery (4)
  • Ausführung (2)
  • Persistenz (7)
  • Exfiltration (1)

Hinweise

  • Scour wird auf allen Linux/OSX-Systemen unterstützt.
  • Scour ist Open-Source-Software und wird unter der BSD-3-Clause-Lizenz vertrieben.

Erste Schritte

Beim ersten Start von Scour,

Grundlegende Befehle in Scour

  • token profile <profile_name> <region> listet die verfügbaren AWS-Profile in ~/aws/credentials auf.
  • token AssumeRole <role_name> <region> nimmt eine Rolle aus demselben oder einem anderen Konto an. ** erfordert aktive Sitzung
  • help module gibt die entsprechenden Hilfeinformationen für das angegebene Modul zurück. **Hilfe folgt
  • attack evasion <tactic> führt das angegebene Modul mit seinen Standardparametern aus.

Ausführen von Scour über die Befehlszeile

  • scour wechselt in den CLI-Modus
  • Not Connected <> token profile apiuser us-east-1 legt die Sitzung für Befehle fest, die eine solche erfordern
  • Connected <apiuser/us-east-1> aktiv mit einem AWS-Profil aus (~,/aws/credentials) in (Region) verbunden
  • Connected <apiuser/us-east-1> attack enum <attack> Tab-Vervollständigung mit Liste der verfügbaren Aufzählungstaktiken
  • Connected <apiuser/us-east-1> attack privesc <attack> Tab-Vervollständigung mit Liste der verfügbaren Privilegienerweiterungstaktiken
  • Connected <apiuser/us-east-1> attack lateral <attack> Tab-Vervollständigung mit Liste der verfügbaren Seitwärtsbewegungstaktiken
  • Connected <apiuser/us-east-1> attack evasion <attack> Tab-Vervollständigung mit Liste der verfügbaren Umgehungstaktiken
  • Connected <apiuser/us-east-1> attack creds <attack> Tab-Vervollständigung mit Liste der verfügbaren Credential-Discovery-Taktiken
  • Connected <apiuser/us-east-1> attack execute <attack> Tab-Vervollständigung mit Liste der verfügbaren Ausführungstaktiken
  • Connected <apiuser/us-east-1> attack persist <attack> Tab-Vervollständigung mit Liste der verfügbaren Persistenztaktiken
  • Connected <apiuser/us-east-1> attack exfil <attack> Tab-Vervollständigung mit Liste der verfügbaren Exfiltrationstaktiken
Tool herunterladen