Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AWS-Threat-Simulation-and-Detection — Herumspielen mit Stratus Red Team (Cloud-Angriffssimulationswerkzeug) und SumoLogic | Kitploit
Tools/GitHubGitHub/sbasu7241/aws-threat-simulation-and-detection
Cloud-SicherheitLernen & BildungRed TeamingAdversarial-AngriffLabs & Praxis
GitHubsbasu7241/aws-threat-simulation-and-detection

AWS-Threat-Simulation-and-Detection

Herumspielen mit Stratus Red Team (Cloud-Angriffssimulationswerkzeug) und SumoLogic

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
30949vor 4 JahrenVon Kitploit geprüft

AWS Bedrohungserkennung mit Stratus Red Team

Dieses Repository dokumentiert meine Abenteuer mit Stratus Red Team - einem Tool zur Gegneremulation für die Cloud.

Stratus Red Team ist "Atomic Red Team für die Cloud und ermöglicht es, offensive Angriffstechniken granular und in sich geschlossen zu emulieren.

Wir führen die im Stratus Red Team Repository behandelten Angriffe nacheinander auf unserem AWS-Konto aus. Um sie zu überwachen, verwenden wir CloudTrail und CloudWatch für die Protokollierung und speisen diese Protokolle zur weiteren Analyse in SumoLogic ein.

AngriffBeschreibungLink
aws.credential-access.ec2-get-password-dataEC2-Passwortdaten abrufenLink
aws.credential-access.ec2-steal-instance-credentialsEC2-Instanz-Anmeldedaten stehlenLink
aws.credential-access.secretsmanager-retrieve-secretsEine große Anzahl von Secrets Manager-Geheimnissen abrufenLink
aws.credential-access.ssm-retrieve-securestring-parametersSSM-Parameter abrufen und entschlüsselnLink
aws.defense-evasion.cloudtrail-deleteCloudTrail-Trail löschenLink
aws.defense-evasion.cloudtrail-event-selectorsCloudTrail-Protokollierung durch Ereignisselektoren deaktivierenLink
aws.defense-evasion.cloudtrail-lifecycle-ruleBeeinträchtigung von CloudTrail-Protokollen durch S3-LebenszyklusregelLink
aws.defense-evasion.cloudtrail-stopCloudTrail-Trail stoppenLink
aws.defense-evasion.organizations-leaveVersuch, die AWS-Organisation zu verlassenLink

Danksagungen

  1. Tolles Team bei Datadog, Inc. für Stratus Red Team hier
  2. Hacking the Cloud AWS
  3. Falcon Force Team Blog
Tool herunterladen
aws.defense-evasion.vpc-remove-flow-logsVPC-Flow-Logs entfernenLink
aws.discovery.ec2-enumerate-from-instanceErkennungsbefehle auf einer EC2-Instanz ausführenLink
aws.exfiltration.ec2-security-group-open-port-22-ingressEingehenden Port 22 auf einer Sicherheitsgruppe öffnenLink
aws.exfiltration.ec2-share-amiAMI durch Freigabe exfiltrierenLink
aws.exfiltration.ec2-share-ebs-snapshotEBS-Snapshot durch Freigabe exfiltrierenLink
aws.exfiltration.rds-share-snapshotRDS-Snapshot durch Freigabe exfiltrierenLink
aws.exfiltration.s3-backdoor-bucket-policyS3-Bucket über seine Bucket-Richtlinie hintertürig machenLink
aws.persistence.iam-backdoor-roleIAM-Rolle hintertürig machenLink
aws.persistence.iam-backdoor-userEinen Zugriffsschlüssel für einen IAM-Benutzer erstellenTBD
aws.persistence.iam-create-admin-userEinen administrativen IAM-Benutzer erstellenTBD
aws.persistence.iam-create-user-login-profileEin Anmeldeprofil für einen IAM-Benutzer erstellenTBD
aws.persistence.lambda-backdoor-functionLambda-Funktion durch ressourcenbasierte Richtlinie hintertürig machenTBD