Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
red-detector — Escáner automatizado de vulnerabilidades, malas configuraciones y rootkits para instancias AWS EC2 utilizando Vuls, Lynis y Chkrootkit mediante análisis offline basado en snapshots. | Kitploit
Herramientas/GitHubGitHub/lightspin-tech/red-detector
Escáneres de VulnerabilidadesAnálisis de MalwareSeguridad en la NubeMala Configuración
GitHublightspin-tech/red-detector

red-detector

Escáner automatizado de vulnerabilidades, malas configuraciones y rootkits para instancias AWS EC2 utilizando Vuls, Lynis y Chkrootkit mediante análisis offline basado en snapshots.

Ver Repositorio
892215hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

red-detector

Red-Detector

Descripción

Escanea tu instancia EC2 para encontrar sus vulnerabilidades usando Vuls (https://vuls.io/en/).

Audita tu instancia EC2 para encontrar configuraciones de seguridad incorrectas usando Lynis (https://cisofy.com/solutions/#lynis).

Escanea tu instancia EC2 en busca de signos de un rootkit usando Chkrootkit (http://www.chkrootkit.org/).

Requisitos

  1. Cuenta de AWS configurada con las acciones EC2 mencionadas a continuación. La política que contiene estos requisitos se puede encontrar en red-detector-policy.json.

Detalles de las acciones:

Acción requeridaPor qué se requiere
"AttachVolume"Permite adjuntar el volumen con la instantánea tomada a la instancia EC2 que se utiliza para el escaneo de vulnerabilidades.
"AuthorizeSecurityGroupIngress"Permite adjuntar un grupo de seguridad a la instancia EC2. Contiene permisos de IP para el puerto ssh y un puerto aleatorio generado para el acceso a la interfaz de usuario del escaneo.
"DescribeInstances"Permite acceder a los detalles de las instancias EC2 del cliente.
"CreateKeyPair"Permite la creación de un par de claves que se utiliza como clave de la instancia EC2.
"CreateTags"Permite la creación de etiquetas en el volumen y la instantánea.
"DescribeRegions"Permite acceder a las regiones activas del cliente para permitir que el usuario seleccione la relevante para el escaneo.
"RunInstances"Permite la creación de una instancia EC2 en la cuenta del usuario.
"ReportInstanceStatus"Permite obtener el estado actual de la instancia EC2 creada para asegurarse de que se está ejecutando.
"DescribeSnapshots"Permite obtener el estado actual de la instantánea tomada para asegurarse de que está disponible.
"DescribeImages"Permite consultar AMIs para obtener la última AMI de Ubuntu.
"DescribeVolumeStatus"Permite obtener el estado actual del volumen que se está creando.
"DescribeVolumes"Permite obtener detalles sobre un volumen.
"CreateVolume"Permite la creación de un volumen, para adjuntarle la instantánea tomada y adjuntarlo a la instancia EC2 utilizada para el escaneo de vulnerabilidades.
"DescribeAvailabilityZones"Permite acceder a las zonas de disponibilidad activas del cliente para seleccionar una para el volumen creado que se adjuntará a la instancia EC2.
"DescribeVpcs"Permite obtener la VPC predeterminada del cliente. Utilizado para la generación del grupo de seguridad de EC2.
"CreateSecurityGroup"Permite la creación de un grupo de seguridad que se adjunta a la instancia EC2.
"CreateSnapshot"Permite tomar una instantánea. Se utiliza para tomar una instantánea de la instancia EC2 elegida.
"DeleteSnapshot"Permite eliminar la instantánea obsoleta creada durante el proceso.
  1. Instancia EC2 en ejecución - Asegúrate de conocer la región y el ID de instancia de la instancia EC2 que deseas escanear. Versiones compatibles:
    • Ubuntu: 14, 16, 18, 19, 20
    • Debian: 6, 8, 9
    • Redhat: 7, 8
    • Suse: 12
    • Amazon: 2
    • Oracle: 8

Instalación

sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt

Uso

Interactivo

python3 main.py

Argumentos de comando

usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]

optional arguments:
  -h, --help                muestra este mensaje de ayuda y sale
  --region REGION           nombre de la región
  --instance-id INSTANCE_ID ID de instancia EC2
  --keypair KEYPAIR         nombre de par de claves existente
  --log-level LOG_LEVEL     nivel de registro

Flujo

  1. Ejecuta main.py.
  2. Selección de región: usa la región predeterminada (us-east-1) o selecciona una región. Ten en cuenta que si la región seleccionada no contiene ninguna instancia EC2, se te pedirá que elijas otra región.
  3. Selección de ID de instancia EC2: obtendrás una lista de todos los IDs de instancias EC2 en tu región seleccionada y se te pedirá que elijas la instancia que deseas escanear. Asegúrate de elegir una respuesta válida (el número a la izquierda del ID deseado).
  4. Sigue el progreso del proceso... Tarda unos 30 minutos.
  5. ¡Obtén un enlace a tu informe!

Solución de problemas

Registro detallado

python3 main.py --log-level DEBUG

Proceso de actualización de bases de datos de escáneres

  1. conéctate a la instancia EC2 creada ssh ubuntu@PUBLICIP -i KEYPAIR.pem
  2. observa el progreso tail /var/log/user-data.log

Contáctanos

Para información técnica, contáctanos en [email protected].

¿Quieres ver esta capacidad al máximo? Visita Lightspin.io

Licencia

Este repositorio está disponible bajo la Apache License 2.0.

Descargar herramienta