Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cloudgpt — Escáner de vulnerabilidades para políticas administradas por el cliente de AWS utilizando ChatGPT | Kitploit
Herramientas/GitHubGitHub/ustayready/cloudgpt
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónPruebas de PenetraciónSeguridad en la NubeMala ConfiguraciónSeguridad de IA
GitHubustayready/cloudgpt

cloudgpt

Escáner de vulnerabilidades para políticas administradas por el cliente de AWS utilizando ChatGPT

Ver Repositorio
16725hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CloudGPT

Escáner de vulnerabilidades de AWS

Escanea las políticas administradas por el cliente de AWS en busca de vulnerabilidades mediante ChatGPT.

Esta herramienta enmascara automáticamente el número de cuenta del cliente reemplazándolo con un número de cuenta generado aleatoriamente antes de enviar las políticas a ChatGPT. Conocer una política vulnerable sin conocer la cuenta que tiene la política aprovisionada es inútil para OpenAI. Además, el prompt interno ha devuelto continuamente respuestas que comienzan con Yes o No, por lo que solo analizamos esta parte de la respuesta para determinar la vulnerabilidad. Quienes utilicen la herramienta deben revisar manualmente las respuestas de la salida para determinar el contexto de la respuesta. No es perfecta, pero es de gran ayuda.

Sígueme en Twitter (Mike Felch - @ustayready)

Uso básico

Requiere clave de API de OpenAI

root@kitploit:~
usage: scan.py [-h] --key KEY [--profile PROFILE] [--redact]

Retrieve all customer managed policies and check the default policy version for vulnerabilities

optional arguments:
  -h, --help         show this help message and exit
  --key KEY          OpenAI API key
  --profile PROFILE  AWS profile name to use (default: default)
  --redact           Redact sensitive information in the policy document (default: True)
  
CloudGPT the AWS vulnerability scanner

python scan.py --key ABC --profile AWSPROFILE

Instalación

Puedes instalarlo y ejecutarlo con el siguiente comando:

root@kitploit:~
$ git clone https://github.com/ustayready/cloudgpt
$ cd cloudgpt
~/cloudgpt $ virtualenv -p python3 .
~/cloudgpt $ source bin/activate
(cloudgpt) ~/cloudgpt $ python scan.py
Descargar herramienta