Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nuvola — Outil d'analyse de sécurité AWS basé sur un graphe qui exporte les configurations cloud, détecte les mauvaises configurations et cartographie les chemins d'attaque à l'aide d'un jumeau numérique Neo4j avec des règles YAML extensibles. | Kitploit
Outils/GitHubGitHub/primait/nuvola
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésAudit de ConfigurationCollecte d'InformationsTests d'IntrusionSécurité CloudMauvaise ConfigurationRed Teaming
GitHubprimait/nuvola

nuvola

Outil d'analyse de sécurité AWS basé sur un graphe qui exporte les configurations cloud, détecte les mauvaises configurations et cartographie les chemins d'attaque à l'aide d'un jumeau numérique Neo4j avec des règles YAML extensibles.

14419il y a 16 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

nuvola

Golang CI

nuvola (avec un n minuscule) est un outil pour effectuer des dumps et des analyses de sécurité automatiques et manuelles sur les configurations et services des environnements AWS en utilisant des règles prédéfinies, extensibles et personnalisées créées avec une syntaxe YAML simple.

L'idée générale derrière ce projet est de créer un jumeau numérique abstrait d'une plateforme cloud. Pour un exemple plus concret : nuvola reflète les caractéristiques de BloodHound utilisées pour l'analyse d'Active Directory mais sur des environnements cloud (actuellement seulement AWS).

L'utilisation d'une base de données de graphes augmente également la possibilité de trouver des chemins d'attaque différents et innovants et peut être utilisée comme un jumeau numérique hors ligne, centralisé et léger.

Démarrage rapide

Prérequis

  • docker-compose installé
  • un compte AWS configuré pour être utilisé avec awscli avec un accès complet aux ressources cloud, de préférence en mode ReadOnly (la politique arn:aws:iam::aws:policy/ReadOnlyAccess convient)

Configuration

  1. Clonez le dépôt
root@kitploit:~
git clone --depth=1 https://github.com/primait/nuvola.git; cd nuvola
  1. Créez et modifiez, si nécessaire, le fichier .env pour définir votre nom d'utilisateur/mot de passe/URL de la base de données
root@kitploit:~
cp .env_example .env;

Vous devrez peut-être modifier la taille de la mémoire allouée à Neo4j si vous exécutez l'outil sur un appareil à faible RAM.

  1. Démarrez l'instance Docker Neo4j
root@kitploit:~
make start-containers
  1. Compilez l'outil
root@kitploit:~
make build

Utilisation

  1. Tout d'abord, vous devez effectuer un dump de toutes les configurations des services AWS pris en charge et charger les données dans la base de données Neo4j :
root@kitploit:~
./nuvola dump --aws-profile default_RO --output-dir ~/DumpDumpFolder --output-format zip
  1. Pour importer une opération de dump précédemment exécutée dans la base de données Neo4j :
root@kitploit:~
./nuvola assess --import ~/DumpDumpFolder/nuvola-default_RO_20220901.zip
  1. Pour effectuer uniquement des analyses statiques sur les données chargées dans la base de données Neo4j en utilisant l'ensemble de règles prédéfinies :
root@kitploit:~
./nuvola assess
  1. Ou utilisez Neo4j Browser pour explorer manuellement le jumeau numérique.

Screenshot_20220904_185619

Dépannage

Si vous utilisez .env_example, les paramètres de mémoire NEO4J_server_memory_* de neo4j peuvent être trop grands, provoquant le crash du conteneur Docker en raison d'un manque de mémoire sur le système hôte. Supprimer les lignes NEO4J_server_memory_* forcera neo4j à calculer ces valeurs en fonction des ressources système disponibles (ref).

À propos de nuvola

Pour commencer avec nuvola et son schéma de base de données, consultez le Wiki de nuvola.

Aucune donnée n'est envoyée ou partagée avec Prima Assicurazioni.

Comment contribuer

  • signaler des bugs et des problèmes
  • signaler de nouvelles améliorations
  • examiner les problèmes et les pull requests
  • corriger des bugs et des problèmes
  • créer de nouvelles règles
  • améliorer la qualité globale

Présentations

  • RomHack 2022

    • Slides
    • Demos
  • DevSecCon 2024

    • Agenda
    • Video

Licence

nuvola utilise la théorie des graphes pour révéler les chemins d'attaque possibles et les erreurs de configuration de sécurité sur les environnements cloud.

Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre convenance) toute version ultérieure.

Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.

Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec ce dépôt et ce programme. Sinon, consultez http://www.gnu.org/licenses/.

Télécharger l’outil