Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sadcloud — Un outil pour déployer (et démanteler !) une infrastructure cloud délibérément non sécurisée | Kitploit
Outils/GitHubGitHub/nccgroup/sadcloud
Sécurité de l'Infrastructure CloudTests d'IntrusionSécurité CloudMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique
GitHubnccgroup/sadcloud

sadcloud

Un outil pour déployer (et démanteler !) une infrastructure cloud délibérément non sécurisée

Voir le dépôt
7841136il y a 2 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sadcloud

sadcloud est un outil permettant de déployer une infrastructure AWS non sécurisée avec Terraform.

Il prend en charge environ 84 mauvaises configurations réparties sur 22 services AWS. L'ensemble initial de mauvaises configurations a été tiré de ScoutSuite, l'outil d'audit multi-cloud de NCCGroup.

sadcloud a été créé pour permettre facilement aux chercheurs en sécurité de mal configurer AWS à des fins de formation, ou pour évaluer des outils de sécurité AWS - y compris les outils intégrés et tiers.

Note de sécurité - à lire absolument

Cet outil déploie des ressources AWS configurées volontairement vulnérables. Veuillez ne pas l'exécuter dans votre cloud de production, ni dans un environnement censé être sécurisé. Pensez à créer un nouveau compte AWS dans lequel exécuter cet outil. Cet outil déployant des ressources cloud, cela entraînera des frais sur votre compte AWS. Des efforts ont été faits pour minimiser les coûts encourus, mais NCC Group et les mainteneurs de cet outil ne sont pas responsables des frais ou des problèmes de sécurité qui pourraient résulter de son utilisation. Assurez-vous de détruire toutes les ressources Terraform lorsque vous ne les utilisez pas !

Coûts

Un test d'exécution de sadcloud sur 24 heures a généré une facture d'environ 10 $. La majeure partie de ce coût provient du module Redshift (25c/heure = 6 $/jour) et du module EKS (10c/heure = 2,40 $/jour).

Exemples d'audits avec sadcloud

Nous utilisons périodiquement sadcloud pour démontrer divers outils d'audit AWS et Terraform. Tous les audits sont effectués sur l'ensemble complet des mauvaises configurations possibles.

OutilExemple de rapport
ScoutSuitehttps://ramimac.github.io/sadcloud-reports/scoutsuite-reports/scoutsuite-report_03_2020/aws.html
prowlerhttps://ramimac.github.io/sadcloud-reports/prowler-report/report.html
cloudmapperhttps://ramimac.github.io/sadcloud-reports/cloudmapper-reports/web_03_2020/account-data/report.html
cloudsploithttps://ramimac.github.io/sadcloud-reports/cloudsploit-scans-reports/scans.04_2020.txt
tfsechttps://ramimac.github.io/sadcloud-reports/tfsec/tfsec.03_27_2020.txt

Installation

Logiciel requis : Terraform

Assurez-vous que vos clés SSH sont écrites dans data/ssh_keys/terraform_rsa{,.pub}.

root@kitploit:~
ssh-keygen -t rsa -b 4096 -f data/ssh_keys/terraform_rsa
  1. git clone https://github.com/nccgroup/sadcloud.git
  2. cd sadcloud/sadcloud

Configuration de l'environnement

Configurez le provider AWS (voir la section « Utiliser des providers au lieu de variables d'environnement » ci-dessous pour éviter cette étape) :

root@kitploit:~
export AWS_ACCESS_KEY_ID="accesskey"
export AWS_SECRET_ACCESS_KEY="secretkey"
export AWS_DEFAULT_REGION="us-east-1"

Préparez Terraform :

root@kitploit:~
terraform init

Configurer sadcloud

Configurez sadcloud avec les mauvaises configurations de votre choix :

  • Pour activer tous les résultats (... à l'exception de ceux qui sont en conflit avec d'autres résultats) :

    1. Décommentez tous les modules dans sadcloud/main.tf
    2. Soit modifiez l'option all_findings dans sadcloud/terraform.tfvars pour la passer à true, soit appelez terraform apply avec l'option --var="all_findings=true"
  • Pour activer tous les résultats d'un ou plusieurs services :

    1. Décommentez le(s) service(s) concerné(s) dans sadcloud/main.tf
    2. Pour un seul service, soit modifiez l'option all_{service}_findings correspondante dans sadcloud/terraform.tfvars pour la passer à true, soit appelez terraform apply avec l'option --var="all_{service}_findings=true"
    3. Pour plusieurs services, soit modifiez l'option all_findings dans sadcloud/terraform.tfvars pour la passer à true, soit appelez terraform apply avec l'option --var="all_findings=true" REMARQUE : Il existe actuellement un bug Terraform avec le service Cloudformation. Pour générer les résultats Cloudformation, vous devrez exécuter Terraform apply deux fois
  • Pour activer des résultats spécifiques de manière granulaire :

    1. Décommentez le service concerné dans sadcloud/main.tf
    2. Modifiez directement les variables d'intérêt dans sadcloud/main.tf, en les passant à true là où vous le souhaitez.
    3. Pour les services qui nécessitent un VPC, assurez-vous de définir needs_network à true dans sadcloud/main.tf

Remarque : Toutes les mauvaises configurations de sadcloud sont désactivées par défaut. Tous les services sont désactivés par défaut afin d'éviter de créer des ressources inutiles. Définir la variable d'une mauvaise configuration à true entraîne toujours une mauvaise configuration. L'exécution de all_findings peut prendre 10 à 15 minutes.

Vérifiez-le :

root@kitploit:~
terraform plan

Déployez-le :

root@kitploit:~
terraform apply

Détruisez-le :

root@kitploit:~
terraform destroy

Remarque : terraform apply va déployer des services dans AWS. Cela coûte de l'argent. N'oubliez pas d'exécuter terraform destroy une fois que vous avez terminé. Assurez-vous d'exécuter terraform plan avant de lancer all_findings afin de comprendre dans quoi vous vous engagez !

Suppléments

Utiliser des providers au lieu de variables d'environnement

Il est possible de configurer un provider AWS afin de ne pas avoir à définir les variables d'environnement à chaque fois.

Créez un fichier nommé sadcloud/providers.tf avec le contenu suivant :

root@kitploit:~
provider "aws" {
  access_key = "YOUR_AWS_ACCESS_KEY"
  secret_key = "YOUR_AWS_SECRET_KEY"
  region     = "us-east-1"
}
Télécharger l’outil