Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sisu — Monta los recursos de AWS como un sistema de archivos local para exploración de infraestructura, auditoría de seguridad y análisis de configuración utilizando herramientas Unix estándar como grep, diff y cat. | Kitploit
Herramientas/GitHubGitHub/semonte/sisu
Seguridad de Infraestructura en la NubeReconocimientoAnálisis de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónSeguridad en la NubeDevSecOpsDetección de SecretosMala ConfiguraciónRespuesta a IncidentesAnálisis de Registros
4815hace 9 mesesRevisado por Kitploit
GitHubsemonte/sisu

sisu

Monta los recursos de AWS como un sistema de archivos local para exploración de infraestructura, auditoría de seguridad y análisis de configuración utilizando herramientas Unix estándar como grep, diff y cat.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sisu ⚡

Tu AWS, como un sistema de archivos.

Demo

Esto:

grep -l "AdministratorAccess" iam/users/*/policies.json

En lugar de esto:

aws iam list-users --query 'Users[].UserName' --output text | \
  xargs -I{} sh -c 'aws iam list-attached-user-policies --user-name {} --query "AttachedPolicies[].PolicyArn" --output text' | \
  grep AdministratorAccess

Tabla de Contenidos

  • ¿Qué es esto?
  • Instalación
  • Inicio Rápido
  • Lo Bueno
  • Opciones
  • Qué es compatible
  • Cómo funciona la transmisión de CloudWatch Logs
  • Registros integrados
  • Explorador de ECS
  • Explorador de CloudFront
  • Metadatos de buckets S3
  • EC2 Connect, Consola y Sistema de Archivos Remoto
  • Herramientas que combinan bien
  • Pregúntale a la IA sobre tu infraestructura
  • Ejemplo de depuración del mundo real
  • Consejos

¿Qué es esto? 🤔

sisu monta los recursos de AWS como un sistema de archivos local. Usa las herramientas que ya conoces - grep, cat, diff, vim - en lugar de lidiar con JSON y la CLI de AWS.

Diseñado para ser amigable con la IA: Las herramientas de IA no pueden hacer SSH en servidores ni ejecutar sesiones interactivas de la CLI de AWS. Pero con sisu, toda tu infraestructura de AWS se convierte en rutas de archivo simples que cualquier IA puede leer. Los sistemas de archivos remotos de EC2 son accesibles en ec2/<instance>/fs/ - permitiendo a la IA navegar /var/log, /etc y cualquier archivo en tus instancias sin SSH.

Actualmente es compatible con S3, SSM, IAM, VPC, Lambda, EC2, ECS, CloudFront, Secrets Manager, Route 53 y CloudWatch Logs.

Instalación 📦

go install github.com/semonte/sisu@latest

Requiere FUSE:

sudo apt install fuse    # Ubuntu/Debian
sudo yum install fuse    # RHEL/CentOS

Inicio Rápido 🚀

sisu

Estás dentro. Tu AWS ahora está al alcance de tus dedos:

~/.sisu/mnt/
├── default/              # Perfil de AWS
│   ├── global/           # IAM, S3, Route 53 (independiente de región)
│   │   ├── iam/
│   │   ├── route53/
│   │   └── s3/
│   ├── us-east-1/        # Servicios regionales
│   │   ├── cloudfront/
│   │   ├── ec2/
│   │   ├── ecs/
│   │   ├── lambda/
│   │   ├── logs/
│   │   ├── secrets/
│   │   ├── ssm/
│   │   └── vpc/
│   └── eu-west-1/
│       └── ...
├── prod/                 # Otros perfiles de ~/.aws/credentials
└── staging/

Escribe exit cuando termines.

Lo Bueno 🔥

Explora tu infraestructura

# Who has admin access?
grep -l "AdministratorAccess" */global/iam/users/*/policies.json

# Security groups with SSH open
grep -r '"FromPort": 22' */us-east-1/vpc/*/security-groups/

# Roles that Lambda can assume
grep -l "lambda.amazonaws.com" */global/iam/roles/*/info.json

# Secrets in SSM?
grep -r "password" */us-east-1/ssm/

# Lambda functions with secrets in env vars
grep -r "PASSWORD\|SECRET\|API_KEY" */us-east-1/lambda/*/env.json

# Functions using deprecated runtimes
grep -r "python3.8\|nodejs16" */*/lambda/*/config.json

# EC2 instances with public IPs
grep -r "PublicIpAddress" */*/ec2/*/info.json

# Find stopped instances (wasting money?)
grep -r '"Name": "stopped"' */*/ec2/*/info.json

# Connect to an EC2 instance via SSM (no SSH keys needed!)
./default/us-east-1/ec2/i-abc123/connect

# View EC2 boot logs and kernel messages
cat default/us-east-1/ec2/i-abc123/console.log

# View all secrets
ls */us-east-1/secrets/

# Read a secret value
cat default/us-east-1/secrets/myapp/database/value

# List all DNS zones
ls */global/route53/

# View DNS records for a zone
cat default/global/route53/example.com/records.json

# Find all CNAME records
grep -r '"Type": "CNAME"' */global/route53/*/records.json

# Grep recent logs for errors
grep -i "error" default/us-east-1/logs/aws/lambda/my-function/latest.log

# View all log groups
ls */us-east-1/logs/

# List log streams (shows 20 most recent)
ls default/us-east-1/logs/aws/lambda/my-function/

# View events from a specific stream
cat default/us-east-1/logs/aws/lambda/my-function/2024_01_15_abc123/events.log

# ECS: Browse clusters, services, and tasks
ls default/us-east-1/ecs/my-cluster/my-service/
cat default/us-east-1/ecs/my-cluster/my-service/logs/latest.log

# CloudFront: View distributions and functions
ls default/us-east-1/cloudfront/distributions/
cat default/us-east-1/cloudfront/functions/my-auth/code.js

# S3: Check bucket policies and access settings
cat default/global/s3/my-bucket/.meta/policy.json
cat default/global/s3/my-bucket/.meta/public-access-block.json

Compara tus entornos

# Compare IAM roles between accounts
diff prod/global/iam/roles/api/info.json staging/global/iam/roles/api/info.json

# Security group drift between regions
diff default/us-east-1/vpc/vpc-xxx/security-groups/sg-xxx.json default/eu-west-1/vpc/vpc-yyy/security-groups/sg-yyy.json

# Lambda config differences
diff prod/us-east-1/lambda/my-func/config.json staging/us-east-1/lambda/my-func/config.json

Canaliza a cualquier cosa

# Pretty print with jq
cat default/global/iam/roles/my-role/info.json | jq '.AssumeRolePolicyDocument'

# Count your roles
ls default/global/iam/roles/ | wc -l

# Find untagged resources
cat default/us-east-1/vpc/vpc-xxx/info.json | jq 'select(.Tags == null)'

# List all Lambda runtimes in use
grep -h "Runtime" */*/lambda/*/config.json | sort | uniq -c

Edita SSM como un archivo

cat default/us-east-1/ssm/myapp/database-url          # read
echo "postgres://prod:5432" > default/us-east-1/ssm/database-url  # write
vim default/us-east-1/ssm/myapp/config                # edit

S3, a la manera unix

cp local.txt default/global/s3/my-bucket/backup/
cat default/global/s3/my-bucket/logs/app.log | grep ERROR
rm default/global/s3/my-bucket/old-file.txt

Opciones ⚙️

sisu                                    # Start at root
sisu --profile prod                     # Start in prod/
sisu --profile prod --region us-east-1  # Start in prod/us-east-1/
sisu stop                               # Unmount
sisu --debug                            # Debug logging

Qué es compatible ✅

ServicioLecturaEscrituraEliminación
S3 (objetos, políticas de bucket, configuraciones de acceso)✓✓✓
SSM Parameter Store✓✓✓
IAM (usuarios, roles, políticas, grupos)✓--
VPC (subredes, grupos de seguridad, rutas)✓--
Lambda (config, política, variables de entorno, logs)✓--
EC2 (instancias, grupos de seguridad, etiquetas, logs, sistema de archivos remoto)✓--
ECS (clústeres, servicios, tareas, logs)✓--
CloudFront (distribuciones, funciones, logs)✓--
Secrets Manager✓--
Route 53 (zonas, registros)✓--
CloudWatch Logs✓--

Cómo funciona la transmisión de CloudWatch Logs 📜

Los archivos de flujo de registros events.log se transmiten de manera perezosa desde AWS en lugar de cargarse completamente en memoria:

  • Obtención bajo demanda: Los eventos se obtienen en lotes de 100 a medida que lees el archivo
  • Eficiente en memoria: Solo se almacena en búfer el contenido obtenido, no todo el flujo
  • Lecturas secuenciales: Funciona con cat, grep, head, less
# Fetches only enough batches to find the match
grep "ERROR" .../my-stream/events.log

# Fetches just the first batch
head -50 .../my-stream/events.log
Descargar herramienta