Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nimbostratus-target — Ce dépôt contient une infrastructure cible que vous pouvez utiliser pour exécuter les outils nimbostratus. | Kitploit
Outils/GitHubGitHub/andresriancho/nimbostratus-target
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésTests d'IntrusionSécurité CloudMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique
GitHubandresriancho/nimbostratus-target

nimbostratus-target

Ce dépôt contient une infrastructure cible que vous pouvez utiliser pour exécuter les outils nimbostratus.

Voir le dépôtSite web
24182il y a 11 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cible Nimbostratus

Ce dépôt contient une infrastructure cible que vous pouvez utiliser pour tester nimbostratus.

Ce code déploie une infrastructure Amazon AWS qui présente diverses vulnérabilités et configurations faibles pouvant être exploitées à l'aide de nimbostratus.

Si vous n'êtes pas sûr de ce dont il s'agit, mieux vaut éviter d'utiliser le code qui se trouve ici.

Installation

root@kitploit:~
sudo apt-get install python-mysqldb
git clone [email protected]:andresriancho/nimbostratus-target.git
cd nimbostratus-target
pip install -r requirements.txt

Utilisation

Démarrage de l'environnement

Assurez-vous d'avoir configuré vos identifiants AWS « root » dans ~/.boto avant d'exécuter le script fabric.

root@kitploit:~
fab deploy

Les messages dans la console vous montreront la progression pour comprendre ce qui est déployé et où. À la fin, vous devriez obtenir les composants AWS suivants :

  • Instance EC2 front-end avec :
    • Serveur HTTP et application Web vulnérable
    • Celery configuré pour utiliser SQS comme courtier (broker)
    • Déployée à l'aide d'un script user-data
    • Avec un profil d'instance permettant l'accès à SQS
  • Worker back-end :
    • Consomme les messages SQS envoyés par l'instance front-end
    • Utilise pickle comme méthode de sérialisation
    • Aucun profil d'instance configuré, identifiants AWS codés en dur
    • Les identifiants AWS peuvent accéder à RDS:* et IAM:*
    • Stocke les informations dans la base de données RDS avec un utilisateur à privilèges réduits
  • Base de données RDS
  • Utilisateur IAM pour le worker back-end

Un déploiement réussi devrait ressembler à ceci.

Suppression de l'environnement

Une fois que vous avez fini de jouer avec ce cloud Amazon, supprimez-le simplement avec :

root@kitploit:~
fab teardown

Avertissement

  • Ce code n'a pas été développé pour être réutilisable.
  • L'exécution de ce code entraînera des frais Amazon AWS !
  • La commande teardown peut échouer, des frais peuvent être facturés par Amazon même après son exécution. Vous êtes responsable de vérifier l'état de vos services après avoir exécuté cet outil.
Télécharger l’outil