Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Scout2 — Sicherheits-Audit-Tool für AWS-Umgebungen | Kitploit
Tools/GitHubGitHub/nccgroup/scout2
Cloud-Infrastruktur-SicherheitAufklärungSchwachstellenscannerKonfigurationsprüfungInformationsbeschaffungCloud-SicherheitFehlkonfigurationArchived
GitHubnccgroup/scout2

Scout2

Sicherheits-Audit-Tool für AWS-Umgebungen

Repository anzeigen
1.7k28811vor 7 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

########## AWS Scout2 ##########

.. image:: https://travis-ci.org/nccgroup/Scout2.svg?branch=master :target: https://travis-ci.org/nccgroup/Scout2

.. image:: https://coveralls.io/repos/github/nccgroup/Scout2/badge.svg?branch=master :target: https://coveralls.io/github/nccgroup/Scout2

.. image:: https://badge.fury.io/py/AWSScout2.svg :target: https://badge.fury.io/py/AWSScout2 :align: right

AWS Scout2 wird nicht mehr weiterentwickelt. Die neueste (und letzte) Version von Scout2 finden Sie unter https://github.com/nccgroup/Scout2/releases und https://pypi.org/project/AWSScout2.

Das Projekt wurde nach https://github.com/nccgroup/ScoutSuite migriert.


Beschreibung


Scout2 ist ein Sicherheitstool, das AWS-Administratoren bei der Bewertung der Sicherheitslage ihrer Umgebung unterstützt. Über die AWS-API sammelt Scout2 Konfigurationsdaten zur manuellen Überprüfung und hebt automatisch Bereiche mit hohem Risiko hervor. Anstatt sich durch Dutzende von Seiten im Web zu wühlen, bietet Scout2 automatisch eine klare Ansicht der Angriffsfläche.

Hinweis: Scout2 ist stabil und wird aktiv gewartet, aber einige Funktionen und Interne Abläufe können sich ändern. Bitte haben Sie daher etwas Geduld, während wir Zeit finden, das Tool zu bearbeiten und zu verbessern. Melden Sie gerne einen Fehler mit Details (z.B. Konsolenausgabe unter Verwendung des Arguments "--debug"), fordern Sie eine neue Funktion an oder senden Sie einen Pull Request.


Installation


Installation über pip_:

::

root@kitploit:~
$ pip install awsscout2
Tool herunterladen

Installation aus dem Quellcode:

::

root@kitploit:~
$ git clone https://github.com/nccgroup/Scout2
$ cd Scout2
$ pip install -r requirements.txt
$ python setup.py install

Anforderungen


Rechenressourcen

Scout2 ist ein multi-threaded Tool, das die Konfigurationseinstellungen Ihres AWS-Kontos abruft und während der Laufzeit im Speicher speichert. Es wird erwartet, dass das Tool auf jedem modernen Laptop oder einer vergleichbaren VM problemlos läuft. Scout2 in einer VM mit begrenzten Rechenressourcen wie einer t2.micro-Instanz auszuführen, ist nicht vorgesehen und wird höchstwahrscheinlich dazu führen, dass der Prozess beendet wird.

Python

Scout2 ist in Python geschrieben und unterstützt die folgenden Versionen:

  • 2.7
  • 3.3
  • 3.4
  • 3.5
  • 3.6

AWS-Anmeldeinformationen

Um Scout2 auszuführen, benötigen Sie gültige AWS-Anmeldeinformationen (z.B. Zugriffsschlüssel-ID und geheimer Zugriffsschlüssel). Die Rolle oder das Benutzerkonto, das mit diesen Anmeldeinformationen verknüpft ist, benötigt schreibgeschützten Zugriff auf alle Ressourcen in einer Reihe von Diensten, einschließlich, aber nicht beschränkt auf CloudTrail, EC2, IAM, RDS, Redshift und S3.

Die folgenden von AWS verwalteten Richtlinien können dem Prinzipal zugewiesen werden, um die erforderlichen Berechtigungen zu gewähren:

  • ReadOnlyAccess
  • SecurityAudit

Einhaltung der AWS-Nutzungsbedingungen

Die Verwendung von Scout2 erfordert nicht, dass AWS-Benutzer das AWS-Formular zur Anfrage von Schwachstellen-/Penetrationstests ausfüllen und einreichen. Scout2 führt nur AWS-API Aufrufe durch, um Konfigurationsdaten abzurufen und Sicherheitslücken zu identifizieren, was nicht als Sicherheitsscan angesehen wird, da es das AWS-Netzwerk und die Anwendungen nicht beeinträchtigt.

Verwendung

Nach Durchführung einer Reihe von AWS-API-Aufrufen erstellt Scout2 einen lokalen HTML-Bericht und öffnet ihn im Standardbrowser.

Wenn Sie einen Computer verwenden, der bereits für die Verwendung der AWS CLI, boto3 oder eines anderen AWS SDK konfiguriert ist, können Sie Scout2 mit dem folgenden Befehl verwenden:

::

root@kitploit:~
$ Scout2

Hinweis: EC2-Instanzen mit einer IAM-Rolle fallen in diese Kategorie.

Wenn mehrere Profile in Ihren .aws/credentials- und .aws/config-Dateien konfiguriert sind, können Sie mit dem folgenden Befehl angeben, welche Anmeldeinformationen verwendet werden sollen:

::

root@kitploit:~
$ Scout2 --profile <PROFIL_NAME>

Wenn Sie eine CSV-Datei mit der API-Zugriffsschlüssel-ID und dem Geheimschlüssel haben, können Sie Scout2 mit dem folgenden Befehl ausführen:

::

root@kitploit:~
$ Scout2 --csv-credentials <ANMELDEDATEN.CSV>

Erweiterte Dokumentation


Der folgende Befehl zeigt die Liste der verfügbaren Befehlszeilenoptionen an:

::

root@kitploit:~
$ Scout2 --help

Weitere Details finden Sie auf unseren Wiki-Seiten unter https://github.com/nccgroup/Scout2/wiki.


Lizenz


GPLv2: Siehe LICENSE.

.. _pip: https://pip.pypa.io/en/stable/index.html