Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
leonidas — Automatisierte Angriffssimulation in der Cloud, inklusive Erkennungs-Anwendungsfällen. | Kitploit
Tools/GitHubGitHub/reverseclabs/leonidas
PenetrationstestsCloud-SicherheitRed Teaming
GitHubreverseclabs/leonidas

leonidas

Automatisierte Angriffssimulation in der Cloud, inklusive Erkennungs-Anwendungsfällen.

Repository anzeigen
61772vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Leonidas

Dies ist das Repository, das Leonidas enthält, ein Framework zur Ausführung von Angreiferaktionen in der Cloud. Es bietet ein YAML-basiertes Format zur Definition von cloudbasierten Angreifertaktiken, -techniken und -verfahren (TTPs) und deren zugehörigen Erkennungseigenschaften. Diese Definitionen können dann kompiliert werden in:

  • Eine Web-API, die jeden Testfall als individuellen Endpunkt bereitstellt
  • Sigma-Regeln (https://github.com/Neo23x0/sigma) zur Erkennung
  • Dokumentation – siehe http://detectioninthe.cloud/ für ein Beispiel

Das Projekt wurde ursprünglich für den Einsatz in AWS-Umgebungen entwickelt, mit der folgenden Architektur:

Leonidas Architektur

Im Jahr 2024 wurde Leonidas um Unterstützung für Kubernetes-Umgebungen erweitert. Seine Ressourcen können innerhalb des Zielclusters bereitgestellt werden, entsprechend der folgenden Architektur:

Leonidas K8S Architektur

Bereitstellen der API

Die API wird über eine AWS-native CI/CD-Pipeline in ein AWS-Konto und über automatisch generierte YAML-Manifeste in einen Kubernetes-Cluster bereitgestellt. Anleitungen für beide Umgebungen finden Sie unter Bereitstellen von Leonidas.

Verwenden der API

Die API wird über Webanfragen aufgerufen, die durch einen API-Schlüssel gesichert sind. Details zur Nutzung der API finden Sie unter Leonidas verwenden.

Lokales Installieren des Generators

Um Dokumentation oder Sigma-Regeln zu erstellen, müssen Sie den Generator lokal installieren. Dies können Sie wie folgt tun:

  • cd generator
  • poetry install

Generieren von Sigma-Regeln

Sigma-Regeln können wie folgt generiert werden:

  • poetry run ./generator.py sigma

Die Regeln erscheinen dann in ./output/sigma.

Generieren der Dokumentation

Die Dokumentation wird wie folgt generiert:

  • poetry run ./generator.py docs

Dies erzeugt Markdown-Versionen der Dokumentation, die unter output/docs verfügbar sind. Diese können in ein bestehendes markdown-basiertes Dokumentationssystem hochgeladen werden, oder es kann Folgendes verwendet werden, um eine hübsch formatierte HTML-Version der Dokumentation zu erstellen:

  • cd ../output
  • mkdocs build

Dies erstellt einen output/site-Ordner mit der HTML-Seite. Es ist auch möglich, diese lokal anzuzeigen, indem Sie im selben Ordner mkdocs serve ausführen.

Schreiben von Definitionen

Die Definitionen sind in einem YAML-basierten Format geschrieben, für das unten ein Beispiel gegeben ist. Die Dokumentation zum Schreiben dieser Definitionen finden Sie unter Definitionen schreiben.

root@kitploit:~
---
name: Enumerate Cloudtrails for a Given Region
author: Nick Jones
description: |
  An adversary may attempt to enumerate the configured trails, to identify what actions will be logged and where they will be logged to. In AWS, this may start with a single call to enumerate the trails applicable to the default region.
category: Discovery
mitre_ids:
  - T1526
platform: aws
permissions:
  - cloudtrail:DescribeTrails
input_arguments:
executors:
  sh:
    code: |
      aws cloudtrail describe-trails
  leonidas_aws:
    implemented: True
    clients:
      - cloudtrail
    code: |
      result = clients["cloudtrail"].describe_trails()
detection:
  sigma_id: 48653a63-085a-4a3b-88be-9680e9adb449
  status: experimental
  level: low
  sources:
    - name: "cloudtrail"
      attributes:
        eventName: "DescribeTrails"
        eventSource: "*.cloudtrail.amazonaws.com"

Danksagungen

Projekt erstellt und gepflegt von Nick Jones ( NJonesUK / @nojonesuk ).

Kubernetes-Unterstützung hinzugefügt von Leo Tsaousis ( @laripping ).

Besonderer Dank gilt auch Mohit Gupta ( @Skybound1 ) für seinen unschätzbaren Beitrag.

Dieses Projekt hat Ideen und Inspiration aus einer Reihe von Quellen geschöpft, darunter:

  • Pacu
  • Rhino Security's AWS IAM Privilege Escalations
  • All of Scott Piper's AWS security work ( https://github.com/0xdabbad00 / @0xdabbad00 )
  • MITRE ATT&CK
  • MITRE CALDERA
  • Red Canary's Atomic Red Team
  • Sigma
Tool herunterladen