Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
red-detector — Scanner automatisé de vulnérabilités, de mauvaises configurations et de rootkits pour les instances AWS EC2 utilisant Vuls, Lynis et Chkrootkit via une analyse hors ligne basée sur des snapshots. | Kitploit
Outils/GitHubGitHub/lightspin-tech/red-detector
Scanners de VulnérabilitésAnalyse de MalwareSécurité CloudMauvaise Configuration
GitHublightspin-tech/red-detector

red-detector

Scanner automatisé de vulnérabilités, de mauvaises configurations et de rootkits pour les instances AWS EC2 utilisant Vuls, Lynis et Chkrootkit via une analyse hors ligne basée sur des snapshots.

Voir le dépôt
8922il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

red-detector

Red-Detector

Description

Scannez votre instance EC2 pour trouver ses vulnérabilités à l'aide de Vuls (https://vuls.io/en/).

Auditez votre instance EC2 pour trouver des erreurs de configuration de sécurité à l'aide de Lynis (https://cisofy.com/solutions/#lynis).

Scannez votre instance EC2 pour détecter les signes d'un rootkit à l'aide de Chkrootkit (http://www.chkrootkit.org/).

Exigences

  1. Compte AWS configuré avec les actions EC2 mentionnées ci-dessous. La politique contenant ces exigences se trouve dans red-detector-policy.json.

Détails des actions :

Permission d'action requisePourquoi elle est requise
"AttachVolume"Permet d'attacher le volume contenant l'instantané pris à l'instance EC2 utilisée pour le scan des vulnérabilités.
"AuthorizeSecurityGroupIngress"Permet d'attacher un groupe de sécurité à l'instance EC2. Contient les permissions IP pour le port SSH et un port aléatoire généré pour l'accès à l'interface utilisateur du scan.
"DescribeInstances"Permet l'accès aux détails des instances EC2 du client.
"CreateKeyPair"Permet la création d'une paire de clés utilisée comme clé de l'instance EC2.
"CreateTags"Permet la création de balises (Tags) sur le volume et l'instantané.
"DescribeRegions"Permet l'accès aux régions actives du client pour permettre à l'utilisateur de sélectionner celle appropriée pour le scan.
"RunInstances"Permet la création d'une instance EC2 sous le compte client.
"ReportInstanceStatus"Permet d'obtenir le statut actuel de l'instance EC2 créée pour s'assurer qu'elle est en cours d'exécution.
"DescribeSnapshots"Permet d'obtenir le statut actuel de l'instantané pris pour s'assurer qu'il est disponible.
"DescribeImages"Permet d'interroger les AMI pour obtenir la dernière AMI Ubuntu.
"DescribeVolumeStatus"Permet d'obtenir le statut actuel du volume en cours de création.
"DescribeVolumes"Permet d'obtenir les détails d'un volume.
"CreateVolume"Permet la création d'un volume, afin de lui attacher l'instantané pris et de l'attacher à l'instance EC2 utilisée pour le scan des vulnérabilités.
"DescribeAvailabilityZones"Permet l'accès aux zones de disponibilité actives du client pour en sélectionner une pour le volume créé qui sera attaché à l'instance EC2.
"DescribeVpcs"Permet d'obtenir le VPC par défaut du client. Utilisé pour la génération du groupe de sécurité de l'EC2.
"CreateSecurityGroup"Permet la création d'un groupe de sécurité qui sera attaché à l'instance EC2.
"CreateSnapshot"Permet de prendre un instantané. Utilisé pour prendre un instantané de l'instance EC2 choisie.
"DeleteSnapshot"Permet de supprimer l'instantané obsolète créé pendant le processus.
  1. Instance EC2 en cours d'exécution - Assurez-vous de connaître la région et l'ID de l'instance EC2 que vous souhaitez scanner. Versions prises en charge :
    • Ubuntu : 14, 16, 18, 19, 20
    • Debian : 6, 8, 9
    • Redhat : 7, 8
    • Suse : 12
    • Amazon : 2
    • Oracle : 8

Installation

root@kitploit:~
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt

Utilisation

Interactif

root@kitploit:~
python3 main.py

Arguments de la commande

root@kitploit:~
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]

arguments optionnels :
  -h, --help                affiche ce message d'aide et quitte
  --region REGION           nom de la région
  --instance-id INSTANCE_ID ID de l'instance EC2
  --keypair KEYPAIR         nom de la paire de clés existante
  --log-level LOG_LEVEL niveau de journalisation

Déroulement

  1. Exécutez main.py.
  2. Sélection de la région : utilisez la région par défaut (us-east-1) ou sélectionnez une région. Notez que si la région sélectionnée ne contient aucune instance EC2, il vous sera demandé de choisir une autre région.
  3. Sélection de l'ID d'instance EC2 : vous obtiendrez une liste de tous les IDs d'instances EC2 dans la région sélectionnée et il vous sera demandé de choisir l'instance que vous souhaitez scanner. Assurez-vous de choisir une réponse valide (le nombre à gauche de l'ID souhaité).
  4. Suivez la progression du processus... Cela prend environ 30 minutes.
  5. Obtenez un lien vers votre rapport !

Dépannage

Journalisation détaillée (verbose)

python3 main.py --log-level DEBUG

Processus de mise à jour des bases de données des scanners

  1. connectez-vous à l'instance EC2 créée ssh ubuntu@PUBLICIP -i KEYPAIR.pem
  2. surveillez la progression tail /var/log/user-data.log

Contactez-nous

Pour des informations techniques, contactez-nous à [email protected].

Vous voulez voir cette capacité en mode avancé ? Consultez Lightspin.io

Licence

Ce dépôt est disponible sous la licence Apache 2.0.

Télécharger l’outil