Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CloudGrappler — Führen Sie hochpräzise Cloud-Erkennungen für bekannte Bedrohungsakteure in AWS, Azure und GCP durch, indem Sie CloudTrail-Logs und benutzerdefinierte Threat-Intelligence-Regeln abfragen. | Kitploit
Tools/GitHubGitHub/permiso-io-tools/cloudgrappler
DefensivwerkzeugeCloud-SicherheitBedrohungsanalyseIncident ResponseLog-Analyse
GitHubpermiso-io-tools/cloudgrappler

CloudGrappler

Führen Sie hochpräzise Cloud-Erkennungen für bekannte Bedrohungsakteure in AWS, Azure und GCP durch, indem Sie CloudTrail-Logs und benutzerdefinierte Threat-Intelligence-Regeln abfragen.

Repository anzeigen
26728vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LogLicker

CloudGrappler

Permiso: https://permiso.io
Lesen Sie unseren Veröffentlichungsblog: https://permiso.io/blog/cloudgrappler-a-powerful-open-source-threat-detection-tool-for-cloud-environments

CloudGrappler ist ein speziell entwickeltes Tool, das eine mühelose Abfrage von hochpräzisen Einzelereigniserkennungen im Zusammenhang mit bekannten Bedrohungsakteuren in gängigen Cloud-Umgebungen wie AWS und Azure ermöglicht.

Anmerkungen

Um die Nutzung von CloudGrappler zu optimieren, empfehlen wir die Verwendung kürzerer Zeiträume bei der Abfrage von Ergebnissen. Dieser Ansatz verbessert die Effizienz und beschleunigt den Informationsabruf, was eine nahtlosere Erfahrung mit dem Tool gewährleistet.

Erforderliche Pakete

root@kitploit:~
pip3 install -r requirements.txt

Eingabe

Dieses Tool bietet eine CLI (Befehlszeilenschnittstelle). Daher wird hier die Verwendung erläutert:

Beispiel 1 – Ausführen des Tools mit der Standard-Abfragedatei

Definieren Sie den Scanumfang in der Datei data_sources.json basierend auf Ihrer Cloud-Infrastrukturkonfiguration. Das folgende Beispiel zeigt eine strukturierte data_sources.json-Datei für AWS- und Azure-Umgebungen:

Hinweis

Wenn Sie die Quelle in der Datei queries.json auf das Platzhalterzeichen (*) ändern, wird die entsprechende Abfrage sowohl in AWS- als auch in Azure-Umgebungen ausgeführt.

root@kitploit:~
{
  "AWS": [
    {
      "bucket": "cloudtrail-logs-00000000-ffffff",
      "prefix": [
        "testTrails/AWSLogs/00000000/CloudTrail/eu-east-1/2024/03/03",
        "testTrails/AWSLogs/00000000/CloudTrail/us-west-1/2024/03/04"
      ]
    },
    {
      "bucket": "aws-kosova-us-east-1-00000000"
    }

  ],
  "AZURE": [
    {
      "accountname": "logs",
      "container": [
        "cloudgrappler"
      ]
    }
  ],
 "GCP": [
    {
      "gcp_bucket": "buketi"
    }
  ]
}

Befehl ausführen

python3 main.py

Beispiel 2 – Permiso Intel Anwendungsfall

python3 main.py -p

root@kitploit:~
[+] Running GetFileDownloadUrls.*secrets_ for AWS 
[+] Threat Actor: LUCR3 
[+] Severity: MEDIUM 
[+] Description: Review use of CloudShell. Permiso seldom witnesses use of CloudShell outside of known attackers.This however may be a part of your normal business use case. 

Beispiel 3 – Bericht erstellen

python3 main.py -p -jo

root@kitploit:~
reports
└── json
    ├── AWS
    │   └── 2024-03-04 01:01 AM
    │       └── cloudtrail-logs-00000000-ffffff--
    │           └── testTrails/AWSLogs/00000000/CloudTrail/eu-east-1/2024/03/03
    │               └── GetFileDownloadUrls.*secrets_.json
    └── AZURE
    │    └── 2024-03-04 01:01 AM
    │        └── logs
    │            └── cloudgrappler
    │                └── okta_key.json
    └── GCP
        └── 2024-03-04 01:01 AM
            └── buketi
                    └── modified_firewall.json

Beispiel 4 – Filtern von Protokollen nach Datum oder Uhrzeit

python3 main.py -p -sd 2024-02-15 -ed 2024-02-16

Beispiel 5 – Manuelles Hinzufügen von Abfragen und Datenquellentypen

python3 main.py -q “GetFileDownloadUrls.*secret”, ”UpdateAccessKey” -s '*'

Beispiel 6 – Ausführen des Tools mit einer eigenen Abfragedatei

python3 main.py -f new_file.json

Ausführen in Ihrer Cloud und Authentifizierung cloudgrep

AWS

Ihr System benötigt Zugriff auf den S3-Bucket. Wenn Sie es beispielsweise auf Ihrem Laptop ausführen, müssen Sie die AWS CLI konfigurieren. Wenn Sie es auf einer EC2-Instanz ausführen, ist wahrscheinlich ein Instance Profile die beste Wahl.

Wenn Sie auf einer EC2-Instanz in derselben Region wie der S3-Bucket mit einem VPC-Endpunkt für S3 ausführen, können Sie Ausgangsgebühren vermeiden. Sie können sich auf verschiedene Weise authentifizieren (siehe Dokumentation).

Azure

Die einfachste Möglichkeit, sich bei Azure zu authentifizieren, besteht darin, zuerst Folgendes auszuführen:

az login

Dadurch wird ein Browserfenster geöffnet und Sie werden aufgefordert, sich bei Azure anzumelden.

GCP

Sie müssen ein Dienstkonto erstellen und die Anmeldeinformationsdatei herunterladen, dann mit folgendem Befehl festlegen:

root@kitploit:~
export GOOGLE_APPLICATION_CREDENTIALS="/Users/creds.json"
Tool herunterladen