Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Thunderstorm — Ein Sammler und Ableitungs-Engine. Es kartiert Ihre Umgebung, bewertet effektive Berechtigungen und Vertrauen und schreibt einen vollständigen Angriffsgraphen als einzelne .rage.ndjson-Datei. Die Eingabe für alles andere. | Kitploit
Tools/GitHubGitHub/ustayready/thunderstorm
Cloud-Infrastruktur-SicherheitPrivilege EscalationSchwachstellenanalyseLaterale BewegungKonfigurationsprüfungInformationsbeschaffungPenetrationstestsCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)Red Teaming
83786vor 22 TagenNoch nicht geprüft
GitHub
ustayready/thunderstorm

Thunderstorm

Ein Sammler und Ableitungs-Engine. Es kartiert Ihre Umgebung, bewertet effektive Berechtigungen und Vertrauen und schreibt einen vollständigen Angriffsgraphen als einzelne .rage.ndjson-Datei. Die Eingabe für alles andere.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Thunderstorm

Sie haben nicht 4.000 Findings. Sie haben sechs Pfade zu Ihren Kronjuwelen.

Ein AWS-Angriffspfad in Blaze Lite: anonymes Internet zur Produktionsdatenbank in sechs Hops

Ein CSPM liefert Ihnen eine flache, deduplizierte, nach Schweregrad sortierte Liste von Fehlkonfigurationen und überlässt es Ihnen zu raten, welche davon relevant sind. Thunderstorm argumentiert über Erreichbarkeit: Es sammelt Ihre Cloud read-only, modelliert sie als Graph von Sicherheitsfähigkeiten und sagt Ihnen, dass ein GitHub-Actions-OIDC-Trust in vier Hops zu Ihrem Produktions-Data-Lake führt.

Keiner der obigen Hops ist für sich genommen ein Finding. Ein öffentlicher Bucket, ein Schlüssel in einer State-Datei, eine annehmbare Rolle, eine zu weit gefasste IAM-Aktion. Der Pfad ist das Finding, und der Pfad ist das, was fast nichts anderes berechnet.

Tiefgehend auf der Plattform, auf die Sie es richten. Führen Sie es gegen ein AWS-Konto, ein Azure-Abonnement oder ein GCP-Projekt aus, und es kartiert diese eine Umgebung in den eigenen Begriffen des Providers: STS Assume-Role und IAM-Privilegien- eskalation in AWS, RBAC- und Managed-Identity-Ketten in Azure, Service-Account- Impersonation in GCP. Eine Umgebung, ein Graph, modelliert so, wie diese Cloud tatsächlich funktioniert.

Viele Tools zählen mehr auf. Die Behauptung hier ist, dass Thunderstorm über das, was es aufzählt, mit echter Tiefe argumentiert: 219 Ressourcentypen, 80 Edge-Typen, 2.400+ Ableitungsregeln und 1.049 kartierte Credential-Leak-Stellen, alle bezogen aus RAGE.

RAGE ist das Format, Thunderstorm erzeugt es, Blaze erkundet es.


Sehen Sie, wie es eine echte Angriffskette durchläuft

Sie sind das, was Thunderstorm aus einem einzigen scan erzeugt.

AWS: eine öffentliche Terraform-State-Datei zur vollständigen Kontoübernahme

Ein fehlkonfigurierter S3-Bucket. Thunderstorm verfolgt ihn über sechs Hops zur Produktions-Kundendatenbank und einen zweiten Weg direkt zum Master-Secret der Datenbank.

Internet ──public s3:GetObject──▶ acme-terraform-state (public bucket)
         ──ExposesCredential────▶ AKIA…            (access key leaked in tfstate)
         ──CredentialsFor───────▶ ec2-app-role
         ──CanAssume────────────▶ terraform-exec    (sts:AssumeRole)
         ──CanEscalateTo────────▶ OrganizationAdmin (iam:AttachRolePolicy)
         ──CanReadData──────────▶ acme-prod-customers (PII)

Jeder Hop trägt die Berechtigung, die ihn gewährt, den Nachweis, der ihn belegt, und eine Erzählung in klarer Sprache. Die geleakten Werte kommen mit heraus:

AWS-sensible-Expositionen mit offengelegten Credential-Werten

Azure: ein öffentlicher Storage-Container zum Subscription-Owner

Ein öffentlich lesbares Blob leakt ein Service-Principal-Secret. Ein Contributor mit einer zusätzlichen Berechtigung befördert sich selbst zum Subscription-Owner. Kein App-Exploit; nur Cloud-Fehlkonfiguration und IAM.

Azure-Angriffsgraph

Internet ──anonymous blob read──▶ acmedeploy (public Storage account)
         ──ExposesCredential────▶ automation-sp secret (in a deploy config blob)
         ──CredentialsFor───────▶ automation-sp (Contributor)
         ──CanEscalateTo────────▶ Owner  (Microsoft.Authorization/roleAssignments/write)
         ──CanReadData──────────▶ acmedatalake

GCP: ein committeter Schlüssel zu einer Zwei-Hop-Impersonation-Kette

Service-Account-Impersonation ist für die meisten Tools unsichtbar. Thunderstorm behandelt iam.serviceAccounts.getAccessToken als das Lateral-Movement-Edge, das es ist.

GCP-Angriffsgraph

Internet ──public allUsers───▶ acme-public-exports (GCS)
         ──ExposesCredential─▶ sa-deploy-key
         ──CredentialsFor────▶ sa-deploy
         ──CanImpersonate────▶ sa-data-pipeline
         ──CanImpersonate────▶ sa-org-admin
         ──CanReadData───────▶ acme_customers_pii (BigQuery)

Was Sie bekommen

  • Angriffspfad-Graphen, interaktiv und offline. Wählen Sie einen beliebigen Foothold, filtern Sie nach erreichbar / Kronjuwelen / alles, und finden Sie den kürzesten Pfad zu einem beliebigen Ziel.
  • Sensible Expositionen. Öffentliche Ressourcen sowie Credentials und Secrets, die Thunderstorm tatsächlich von dort gelesen hat, wo sie leaken, mit dem erfassten Wert und seinem genauen Fundort.
  • Privilegieneskalation und Lateral Movement. Assume-Role-, Impersonation-, Managed-Identity-, Self-Grant- und Cross-Account/Tenant-Edges, jeweils gebunden an die Berechtigung, die sie ermöglicht.
  • Erklärbar von Grund auf. Jede Edge trägt Evidenz, Berechtigungen, Bedingungen, Konfidenz und eine Erzählung.
  • Ein druckfertiger Bericht. Chain of Custody, Blast Radius, annotierte Pfade, bestätigte Leaks.
  • Blaze Lite. Ein einzelner, offline HTML-Viewer, eingebettet in die Binary. view öffnet ihn in Ihrem Browser; nichts wird hochgeladen.

Anforderungen

  • Go 1.26+ (zwei Module: collectors/, engine/).
  • Read-only-Credentials für das Ziel, das Sie scannen (z. B. ein AWS-Profil, GCP ADC oder Azure-Login).
  • RAGE: der Katalog, den Thunderstorm konsumiert. Ein vendored Snapshot ist in die Binary eingebettet, sodass kein separater Download zum Bauen oder Ausführen erforderlich ist (siehe unten).

RAGE ist die Quelle der Wahrheit

Thunderstorm führt keine eigene Taxonomie, Mappings oder Regeln mit sich. Es konsumiert den RAGE-Standard Ende-zu-Ende:

BelangLebt in RAGE
Node-/Edge-Taxonomie, Bedingungenvocab/{node-types,edge-types,conditions}.json
Native→generische Mappings + Collection-Rezepteproviders/{aws,gcp,azure}.json
Ableitungsregel-Korpusrules/
Credential-Exposure-Katalogexposure-db/{aws,gcp,azure}.json + vocabulary.json

Versionsbindung: RAGEs spec_version ist die einzelne Zahl, die Thunderstorm an ein RAGE-Release bindet. Der Collector liest sie live aus dem RAGE, gegen das er gebaut wurde (thunderstorm version gibt RAGE <v> aus) und stempelt sie in jeden Graphen, den er ausgibt; Blaze Lite liest diesen Stempel und warnt, wenn ein Graph gegen eine Version gebaut wurde, die es nicht unterstützt.

Wie RAGE aufgelöst wird (erster Treffer gewinnt):

  1. $RAGE_ROOT: ein Live-RAGE-Checkout, falls Sie es setzen (Dev-Override; Änderungen gelten ohne Rebuild).
  2. Standard: der vendored Snapshot unter collectors/rage/, eingebettet in die Binary.

Aktualisieren Sie den Snapshot mit make RAGE_ROOT=/path/to/rage (oder go generate ./... in collectors/). RAGE lebt unter github.com/trustedsec/rage.

Authentifizierung

Thunderstorm scannt read-only mit Ihren vorhandenen Cloud-Credentials; es verwaltet niemals Secrets und schreibt niemals auf das Ziel. Melden Sie sich mit dem normalen Tooling des Providers an und richten Sie dann scan auf das Konto / Projekt / Abonnement.

Tool herunterladen