Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cloudtoolkit — Boîte à outils autorisée de simulation et de validation d'adversaires cloud | Kitploit
Outils/GitHubGitHub/404tk/cloudtoolkit
Audit de ConfigurationCollecte d'InformationsTests d'IntrusionSécurité CloudMauvaise ConfigurationRed Teaming
GitHub404tk/cloudtoolkit

cloudtoolkit

Boîte à outils autorisée de simulation et de validation d'adversaires cloud

Voir le dépôt
10812il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CloudToolKit

Anglais | 简体中文

Kit de validation défensive multi-cloud pour les workflows de détection, télémétrie et investigation CSPM/CNAPP dans des environnements autorisés.

CloudToolKit offre aux équipes de sécurité un moyen pratique de vérifier si les contrôles cloud sont découvrables, détectables, alertables et investigables avant que ces lacunes n'aient d'importance en production.

Pourquoi CloudToolKit

AvantageCe qu'il apporte aux défenseurs
Couverture de 9 cloudsUn workflow unique couvrant les principaux fournisseurs de cloud mondiaux et chinois.
Inventaire axé sur les actifsHôtes, bases de données, buckets, domaines, comptes, logs, actifs SMS et signaux de facturation là où c'est supporté.
Payloads de validationVérifications ciblées pour le cycle de vie des identités, le cycle de vie des identifiants, les liaisons de rôles, l'exposition du stockage, les événements d'audit, la télémétrie des commandes d'instance et les modifications des comptes de base de données.
Mode rejeudemo pilote les fournisseurs avec des fixtures de rejeu en mémoire, permettant de tester la logique de détection sans appels cloud réels.
Revendications prudentesLes capacités ne sont annoncées que lorsque les drivers, les chemins de rejeu et les tests ciblés sont en place.

Matrice des capacités

Chaque fournisseur supporte l'énumération des actifs via cloudlist. Les catégories d'actifs incluent hôte / base de données / bucket / domaine / compte / journal / sms / solde là où le cloud a un équivalent natif.

Couverture des payloads de validation :

Légende : iam = cycle de vie utilisateur · bucket = visibilité des objets · event = révision des journaux d'audit · cmd = télémétrie des commandes d'instance · rds = cycle de vie des comptes de base de données · role = changement de liaison de privilège · acl = exposition du stockage · cred = cycle de vie des identifiants à longue durée. — = pas d'équivalent natif ou validation en attente.

Démarrage rapide

root@kitploit:~
go build --ldflags "-s -w" -trimpath -o ctk cmd/main.go
./ctk                                    # interactive REPL
./ctk <provider> <action> [args] [flags] # headless one-shot

Essayez demo dans le REPL pour piloter n'importe quel fournisseur avec un rejeu en mémoire (sans appels cloud réels).

Utilisation responsable

Utilisez uniquement sur des environnements dont vous êtes propriétaire, des laboratoires, des environnements internes ou explicitement autorisés par le client pour vérifier la couverture de détection, la qualité de la télémétrie, le workflow d'investigation et l'efficacité des contrôles. CloudToolKit n'est pas un utilitaire de furtivité, de contournement ou d'intrusion non autorisée et ne doit pas être utilisé contre des environnements tiers sans autorisation.

Documentation

  • Wiki — utilisation, références des payloads, tutoriels de rejeu

Remerciements

  • c-bata/go-prompt
  • projectdiscovery/cloudlist
Télécharger l’outil
Cloudiambucketeventcmdrdsroleaclcred
AWS icon AWS✓✓✓✓✓✓✓✓
Azure icon Azure✓—✓✓✓✓✓✓
GCP icon GCP✓✓✓✓✓✓✓✓
Alibaba icon Alibaba✓✓✓✓✓✓✓✓
Tencent icon Tencent✓✓✓✓✓✓✓✓
Huawei icon Huawei✓✓✓✓✓✓✓✓
Volcengine icon Volcengine✓✓✓✓✓✓✓✓
JDCloud icon JDCloud✓✓✓✓✓✓✓✓
UCloud icon UCloud✓✓✓—✓✓✓✓