Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
red-detector — Automatisierter Schwachstellen-, Fehlkonfigurations- und Rootkit-Scanner für AWS EC2-Instanzen unter Verwendung von Vuls, Lynis und Chkrootkit über snapshot-basierte Offline-Analyse. | Kitploit
Tools/GitHubGitHub/lightspin-tech/red-detector
SchwachstellenscannerMalware-AnalyseCloud-SicherheitFehlkonfiguration
GitHublightspin-tech/red-detector

red-detector

Automatisierter Schwachstellen-, Fehlkonfigurations- und Rootkit-Scanner für AWS EC2-Instanzen unter Verwendung von Vuls, Lynis und Chkrootkit über snapshot-basierte Offline-Analyse.

Repository anzeigen
8922vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

red-detector

Red-Detector

Beschreibung

Scannen Sie Ihre EC2-Instanz, um Schwachstellen mit Vuls zu finden (https://vuls.io/en/).

Prüfen Sie Ihre EC2-Instanz auf Sicherheitsfehlkonfigurationen mit Lynis (https://cisofy.com/solutions/#lynis).

Scannen Sie Ihre EC2-Instanz auf Anzeichen eines Rootkits mit Chkrootkit (http://www.chkrootkit.org/).

Anforderungen

  1. Konfiguriertes AWS-Konto mit den unten genannten EC2-Aktionen. Die Richtlinie mit diesen Anforderungen finden Sie in red-detector-policy.json.

Details zu Aktionen:

Erforderliche AktionsberechtigungWarum sie erforderlich ist
"AttachVolume"Ermöglicht das Anhängen des Volumes mit dem erstellten Snapshot an die EC2-Instanz, die für den Schwachstellenscan verwendet wird.
"AuthorizeSecurityGroupIngress"Ermöglicht das Anhängen einer Sicherheitsgruppe an die EC2-Instanz. Enthält IP-Berechtigungen für den SSH-Port und einen zufällig generierten Port für den Zugriff auf die Scan-Benutzeroberfläche.
"DescribeInstances"Ermöglicht den Zugriff auf die Details der EC2-Instanzen des Clients.
"CreateKeyPair"Ermöglicht die Erstellung eines Schlüsselpaares, das als Schlüssel der EC2-Instanz verwendet wird.
"CreateTags"Ermöglicht die Erstellung von Tags auf dem Volume und Snapshot.
"DescribeRegions"Ermöglicht den Zugriff auf die aktiven Regionen des Clients, damit der Benutzer die relevante für den Scan auswählen kann.
"RunInstances"Ermöglicht die Erstellung einer EC2-Instanz unter dem Client des Benutzers.
"ReportInstanceStatus"Ermöglicht das Abrufen des aktuellen Status der erstellten EC2-Instanz, um sicherzustellen, dass sie läuft.
"DescribeSnapshots"Ermöglicht das Abrufen des aktuellen Status des erstellten Snapshots, um sicherzustellen, dass er verfügbar ist.
"DescribeImages"Ermöglicht das Abfragen von AMIs, um das neueste Ubuntu-AMI zu erhalten.
"DescribeVolumeStatus"Ermöglicht das Abrufen des aktuellen Status des zu erstellenden Volumes.
"DescribeVolumes"Ermöglicht das Abrufen von Details über ein Volume.
"CreateVolume"Ermöglicht die Erstellung eines Volumes, um es mit dem erstellten Snapshot zu verbinden und an die EC2-Instanz anzuhängen, die für den Schwachstellenscan verwendet wird.
"DescribeAvailabilityZones"Ermöglicht den Zugriff auf die aktiven Availability Zones des Clients, um eine für das erstellte Volume auszuwählen, das an die EC2-Instanz angehängt wird.
"DescribeVpcs"Ermöglicht das Abrufen des Standard-VPC des Clients. Wird für die Generierung der Sicherheitsgruppe der EC2 verwendet.
"CreateSecurityGroup"Ermöglicht die Erstellung einer Sicherheitsgruppe, die an die EC2-Instanz angehängt wird.
"CreateSnapshot"Ermöglicht das Erstellen eines Snapshots. Wird verwendet, um einen Snapshot der ausgewählten EC2-Instanz zu erstellen.
"DeleteSnapshot"Ermöglicht das Löschen des veralteten Snapshots, der während des Prozesses erstellt wurde.
  1. Laufende EC2-Instanz – Stellen Sie sicher, dass Sie die Region und die Instanz-ID der EC2-Instanz kennen, die Sie scannen möchten. Unterstützte Versionen:
    • Ubuntu: 14, 16, 18, 19, 20
    • Debian: 6, 8, 9
    • Redhat: 7, 8
    • Suse: 12
    • Amazon: 2
    • Oracle: 8

Installation

root@kitploit:~
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt

Verwendung

Interaktiv

root@kitploit:~
python3 main.py

Befehlsargumente

root@kitploit:~
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]

optional arguments:
  -h, --help                shows this help message and exit
  --region REGION           region name
  --instance-id INSTANCE_ID EC2 instance id
  --keypair KEYPAIR         existing key pair name
  --log-level LOG_LEVEL log level

Ablauf

  1. Führen Sie main.py aus.
  2. Regionsauswahl: Verwenden Sie die Standardregion (us-east-1) oder wählen Sie eine Region aus. Beachten Sie, dass Sie aufgefordert werden, eine andere Region zu wählen, wenn die ausgewählte Region keine EC2-Instanzen enthält.
  3. EC2-Instanz-ID-Auswahl: Sie erhalten eine Liste aller EC2-Instanz-IDs in Ihrer ausgewählten Region und werden aufgefordert, die Instanz auszuwählen, die Sie scannen möchten. Stellen Sie sicher, dass Sie eine gültige Antwort wählen (die Nummer links von der gewünschten ID).
  4. Verfolgen Sie den Prozessfortschritt... Es dauert etwa 30 Minuten.
  5. Erhalten Sie einen Link zu Ihrem Bericht!

Fehlerbehebung

Ausführliche Protokollierung

root@kitploit:~
python3 main.py --log-level DEBUG

Aktualisierungsprozess der Scanner-Datenbanken

  1. Verbinden Sie sich mit der erstellten EC2-Instanz: ssh ubuntu@PUBLICIP -i KEYPAIR.pem
  2. Beobachten Sie den Fortschritt: tail /var/log/user-data.log

Kontakt

Für technische Informationen kontaktieren Sie uns unter [email protected].

Möchten Sie diese Fähigkeit in voller Action sehen? Schauen Sie sich Lightspin.io an.

Lizenz

Dieses Repository steht unter der Apache License 2.0 zur Verfügung.

Tool herunterladen