Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/reverseclabs/leonidas
Pruebas de PenetraciónSeguridad en la NubeRed Teaming
GitHubreverseclabs/leonidas

leonidas

Simulación automatizada de ataques en la nube, completa con casos de uso de detección.

Ver Repositorio
617723hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Leonidas

Este es el repositorio que contiene Leonidas, un framework para ejecutar acciones de atacante en la nube. Proporciona un formato basado en YAML para definir tácticas, técnicas y procedimientos (TTPs) de atacante en la nube y sus propiedades de detección asociadas. Estas definiciones pueden ser compiladas en:

  • Una API web que expone cada caso de prueba como un endpoint individual
  • Reglas Sigma (https://github.com/Neo23x0/sigma) para detección
  • Documentación - ver http://detectioninthe.cloud/ para un ejemplo

El proyecto fue diseñado originalmente para su uso en entornos AWS, con la siguiente arquitectura:

Leonidas Architecture En 2024, Leonidas se amplió para soportar entornos Kubernetes. Sus recursos pueden desplegarse dentro del clúster objetivo, según la siguiente arquitectura: Leonidas K8S Architecture

Desplegando la API

La API se despliega en una cuenta de AWS a través de un pipeline CI/CD nativo de AWS, y en un clúster de Kubernetes utilizando manifiestos YAML generados automáticamente. Las instrucciones para ambos entornos se encuentran en Desplegando Leonidas.

Usando la API

La API se invoca mediante solicitudes web aseguradas por una clave API. Los detalles sobre el uso de la API se encuentran en

Usando Leonidas

Instalando el Generador Localmente

Para construir documentación o reglas Sigma, necesitarás instalar el generador localmente. Puedes hacerlo mediante:

  • cd generator
  • poetry install

Generando Reglas Sigma

Las reglas Sigma se pueden generar de la siguiente manera:

  • poetry run ./generator.py sigma

Las reglas aparecerán en ./output/sigma

Generando Documentación

La documentación se genera de la siguiente manera:

  • poetry run ./generator.py docs

Esto producirá versiones markdown de la documentación disponibles en output/docs. Esto se puede subir a un sistema de documentación basado en markdown existente, o se puede utilizar lo siguiente para crear una versión HTML embellecida de la documentación:

  • cd ../output
  • mkdocs build

Esto creará una carpeta output/site que contiene el sitio HTML. También es posible ver esto localmente ejecutando mkdocs serve en la misma carpeta.

Escribiendo Definiciones

Las definiciones se escriben en un formato basado en YAML, del cual se proporciona un ejemplo a continuación. La documentación sobre cómo escribirlas se encuentra en Escribiendo Definiciones

root@kitploit:~
---
name: Enumerate Cloudtrails for a Given Region
author: Nick Jones
description: |
  An adversary may attempt to enumerate the configured trails, to identify what actions will be logged and where they will be logged to. In AWS, this may start with a single call to enumerate the trails applicable to the default region.
category: Discovery
mitre_ids:
  - T1526
platform: aws
permissions:
  - cloudtrail:DescribeTrails
input_arguments:
executors:
  sh:
    code: |
      aws cloudtrail describe-trails
  leonidas_aws:
    implemented: True
    clients:
      - cloudtrail
    code: |
      result = clients["cloudtrail"].describe_trails()
detection:
  sigma_id: 48653a63-085a-4a3b-88be-9680e9adb449
  status: experimental
  level: low
  sources:
    - name: "cloudtrail"
      attributes:
        eventName: "DescribeTrails"
        eventSource: "*.cloudtrail.amazonaws.com"

Créditos

Proyecto construido y mantenido por Nick Jones ( NJonesUK / @nojonesuk).

Soporte para Kubernetes añadido por Leo Tsaousis ( @laripping ).

Agradecimientos especiales también a Mohit Gupta ( @Skybound1 ) por su invaluable contribución.

Este proyecto tomó ideas e inspiración de una variedad de fuentes, incluyendo:

  • Pacu
  • Rhino Security's AWS IAM Privilege Escalations
  • Todo el trabajo de seguridad en AWS de Scott Piper ( https://github.com/0xdabbad00 / @0xdabbad00 )
  • MITRE ATT&CK
  • MITRE CALDERA
  • Red Canary's Atomic Red Team
  • Sigma
Descargar herramienta