Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
derf — Marco de emulación de ataques basado en la nube para ejecutar técnicas ofensivas y generar muestras de detección repetibles en AWS y GCP a través de una interfaz de usuario o flujos de trabajo programáticos. | Kitploit
Herramientas/GitHubGitHub/vectra-ai-research/derf
Pruebas de PenetraciónSeguridad en la NubeRed Teaming
GitHubvectra-ai-research/derf

derf

Marco de emulación de ataques basado en la nube para ejecutar técnicas ofensivas y generar muestras de detección repetibles en AWS y GCP a través de una interfaz de usuario o flujos de trabajo programáticos.

Ver RepositorioSitio web
10112hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

The DeRF

Terraform Last-Commit Downloads

DeRF (Detection Replay Framework) es un marco de "Ataques como Servicio" que permite la emulación de técnicas ofensivas y la generación de muestras de detección repetibles desde una interfaz de usuario, sin necesidad de que los usuarios finales instalen software, utilicen la CLI o posean credenciales en el entorno de destino.

Lea el anuncio de lanzamiento

Lea la Documentación completa

Despliegue

DeRF es un marco para ejecutar ataques y generar muestras de detección contra una cuenta de AWS y un proyecto de GCP. Este marco se despliega a través de una cuenta de AWS destino y un proyecto de GCP con Terraform. Para obtener instrucciones más detalladas sobre el despliegue, consulte aquí.

Pasos de despliegue

  1. Complete los requisitos previos - consulte Requisitos previos.
  2. Complete los requisitos del sistema - consulte Requisitos del sistema.
  3. Clone el repositorio de Github en su sistema local.
    git clone https://github.com/vectra-ai-research/derf.git
  4. Despliegue DeRF mediante Terraform desde el directorio ./env-prod.
    export AWS_PROFILE=PROFILE
    terraform init -backend-config=derf.conf
    terraform plan -var-file=derf.tfvars
    terraform apply -var-file=derf.tfvars

Ejecución de ataques

La ejecución de ataques dirigidos tanto a AWS como a GCP se realiza invocando un flujo de trabajo de Google Cloud. Los flujos de trabajo se pueden invocar desde la consola de Google Cloud o programáticamente con la gcloud cli

Ejecutar ataques en la consola

  1. Inicie sesión en la Consola de Google Cloud y navegue hasta la página de flujos de trabajo.
  2. Haga clic en el nombre del flujo de trabajo que coincida con el ataque que desea ejecutar.
  3. Haga clic en el botón EXECUTE.
  4. Consulte el panel de Código en el lado derecho y seleccione qué usuario ejecutará el ataque copiando una de las entradas posibles.
  5. Pegue el json seleccionado en el panel de Entrada del lado izquierdo.
  6. Finalmente, seleccione el botón EXECUTE en la parte inferior de la pantalla. Los resultados del ataque se mostrarán en el lado derecho de la pantalla.

Ejecutar ataques programáticamente

  1. Asegúrese de que la herramienta de línea de comandos de Google esté instalada localmente. Consulte la documentación mantenida por Google para obtener instrucciones sobre cómo instalar gcloud cli.
  2. Autentíquese en el proyecto de Google Cloud donde está desplegado DeRF.
root@kitploit:~
gcloud auth login --project PROJECT_ID
  1. Invoque el flujo de trabajo de una técnica de ataque específica con gcloud cli. Consulte la documentación de Google para obtener instrucciones más completas sobre el servicio de flujos de trabajo.
root@kitploit:~
gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}` 

Documentación

Construir la documentación localmente

La documentación de este proyecto se construye usando mkdocs con material. Desde la raíz de este proyecto siempre puede ejecutar mkdocs para ver la documentación renderizada localmente o usar el atajo de Makedocs make docs-serve.

  1. Instale los requisitos de Python
root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin
  1. Inicie el servidor de mkdocs
root@kitploit:~
mkdocs serve --livereload
  1. Navegue a la documentación alojada localmente con su navegador 127.0.0.1:8000

Agradecimientos

Mantenedor: @KatTraxler

Proyectos similares

  • Status Red Team por DataDog
  • CNAPPGoat por Ermetic
  • Atomic Red Team por Red Canary
  • Leonidas por F-Secure
  • pacu por Rhino Security Labs
  • Amazon GuardDuty Tester
  • CloudGoat por Rhino Security Labs

Contacto

Si esta herramienta le resultó útil, desea compartir un caso de uso interesante, llamar la atención sobre problemas, sea cual sea la razón, compártalos. Puede enviar un correo electrónico a: [email protected].

Descargar herramienta