Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sadcloud — Una herramienta para crear (¡y destruir!) infraestructura cloud deliberadamente insegura | Kitploit
Herramientas/GitHubGitHub/nccgroup/sadcloud
Seguridad de Infraestructura en la NubePruebas de PenetraciónSeguridad en la NubeMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica
GitHubnccgroup/sadcloud

sadcloud

Una herramienta para crear (¡y destruir!) infraestructura cloud deliberadamente insegura

Ver Repositorio
784113hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Sadcloud

sadcloud es una herramienta para crear infraestructura AWS insegura con Terraform.

Es compatible con aprox. 84 configuraciones incorrectas en 22 servicios de AWS. El conjunto inicial de configuraciones incorrectas se basó en ScoutSuite, la herramienta de auditoría multinube de NCCGroup.

sadcloud fue creado para permitir a los investigadores de seguridad configurar incorrectamente AWS fácilmente con fines de formación, o para usarlo para evaluar herramientas de seguridad de AWS, incluidas las integradas y las de terceros.

Nota de seguridad: lectura obligatoria

Esta herramienta crea recursos AWS intencionalmente vulnerables. No la ejecutes en tu nube de producción ni en ningún entorno que deba ser seguro. Considera crear una nueva cuenta de AWS en la que ejecutar esta herramienta. Dado que esta herramienta crea recursos en la nube, se te cobrarán cargos en tu cuenta de AWS. Se han realizado esfuerzos para minimizar los costos incurridos, pero NCC Group y los mantenedores de esta herramienta no son responsables de los cargos ni de los problemas de seguridad que puedan derivarse del uso de esta herramienta. ¡Asegúrate de destruir todos los recursos de Terraform cuando no los estés usando!

Costos

Una ejecución de prueba de sadcloud durante 24 horas generó una factura de aproximadamente $10. La mayor parte de ese costo proviene del módulo Redshift (25c/hora = $6/día) y del módulo EKS (10c/hora = $2.40/día).

Ejemplos de auditorías con sadcloud

Periódicamente usamos sadcloud para demostrar diversas herramientas de auditoría de AWS y Terraform. Todas las auditorías se realizan contra el corpus completo de posibles configuraciones incorrectas.

Configuración

Software requerido: Terraform

Asegúrate de que tus claves SSH se encuentren en data/ssh_keys/terraform_rsa{,.pub}.

root@kitploit:~
ssh-keygen -t rsa -b 4096 -f data/ssh_keys/terraform_rsa
  1. git clone https://github.com/nccgroup/sadcloud.git
  2. cd sadcloud/sadcloud

Configuración del entorno

Configura el proveedor de AWS (consulta la sección "Uso de proveedores en lugar de variables de entorno" a continuación para obtener instrucciones sobre cómo omitir este paso):

root@kitploit:~
export AWS_ACCESS_KEY_ID="accesskey"
export AWS_SECRET_ACCESS_KEY="secretkey"
export AWS_DEFAULT_REGION="us-east-1"

Prepara Terraform:

root@kitploit:~
terraform init

Configura sadcloud

Configura sadcloud con las configuraciones incorrectas que desees:

  • Para habilitar todos los hallazgos (... excluyendo aquellos que están en conflicto con otros hallazgos):

    1. Descomenta todos los módulos en sadcloud/main.tf
    2. Edita la variable all_findings en sadcloud/terraform.tfvars a true, o ejecuta terraform apply con la opción --var="all_findings=true"
  • Para habilitar todos los hallazgos en uno o más servicios:

    1. Descomenta el/los servicio(s) correspondiente(s) en sadcloud/main.tf
    2. Para un solo servicio, edita la variable all_{service}_findings correspondiente en sadcloud/terraform.tfvars a true, o ejecuta terraform apply con la opción --var="all_{service}_findings=true"

Nota: Todas las configuraciones incorrectas en sadcloud están deshabilitadas por defecto. Todos los servicios están deshabilitados por defecto para evitar la creación de recursos innecesarios. Establecer la variable de una configuración incorrecta en true siempre resulta en una configuración incorrecta. Ejecutar all_findings puede tomar de 10 a 15 minutos.

Verifícalo:

root@kitploit:~
terraform plan

Despliégalo:

root@kitploit:~
terraform apply

Destrúyelo:

root@kitploit:~
terraform destroy

Nota: terraform apply creará servicios en AWS. Estos cuestan dinero. No olvides ejecutar terraform destroy cuando termines. Asegúrate de ejecutar terraform plan antes de ejecutar all_findings para que entiendas en qué te estás metiendo.

Extras

Uso de proveedores en lugar de variables de entorno

Es posible configurar un proveedor de AWS para no tener que establecer variables de entorno cada vez.

Crea un archivo llamado sadcloud/providers.tf con el siguiente contenido:

root@kitploit:~
provider "aws" {
  access_key = "YOUR_AWS_ACCESS_KEY"
  secret_key = "YOUR_AWS_SECRET_KEY"
  region     = "us-east-1"
}
Descargar herramienta
HerramientaInforme de muestra
ScoutSuitehttps://ramimac.github.io/sadcloud-reports/scoutsuite-reports/scoutsuite-report_03_2020/aws.html
prowlerhttps://ramimac.github.io/sadcloud-reports/prowler-report/report.html
cloudmapperhttps://ramimac.github.io/sadcloud-reports/cloudmapper-reports/web_03_2020/account-data/report.html
cloudsploithttps://ramimac.github.io/sadcloud-reports/cloudsploit-scans-reports/scans.04_2020.txt
tfsechttps://ramimac.github.io/sadcloud-reports/tfsec/tfsec.03_27_2020.txt
  • Para múltiples servicios, edita la variable all_findings en sadcloud/terraform.tfvars a true, o ejecuta terraform apply con la opción --var="all_findings=true" NOTA: Actualmente hay un error de Terraform con el servicio Cloudformation. Para generar hallazgos de Cloudformation, necesitarás ejecutar Terraform apply dos veces
  • Para habilitar hallazgos específicos de forma granular:

    1. Descomenta el servicio correspondiente en sadcloud/main.tf
    2. Edita las variables de interés directamente en sadcloud/main.tf, cambiándolas a true donde se desee.
    3. Para los servicios que requieren una VPC, asegúrate de establecer needs_network en true en sadcloud/main.tf