Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
leonidas — Simulation automatisée d'attaques dans le cloud, avec des cas d'utilisation de détection. | Kitploit
Outils/GitHubGitHub/reverseclabs/leonidas
Tests d'IntrusionSécurité CloudRed Teaming
GitHubreverseclabs/leonidas

leonidas

Simulation automatisée d'attaques dans le cloud, avec des cas d'utilisation de détection.

Voir le dépôt
617723il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Leonidas

Ce dépôt contient Leonidas, un framework pour exécuter des actions d'attaquant dans le cloud. Il fournit un format basé sur YAML pour définir les tactiques, techniques et procédures (TTP) des attaquants cloud ainsi que leurs propriétés de détection associées. Ces définitions peuvent ensuite être compilées en :

  • Une API web exposant chaque cas de test en tant que point de terminaison individuel
  • Des règles Sigma (https://github.com/Neo23x0/sigma) pour la détection
  • De la documentation – voir http://detectioninthe.cloud/ pour un exemple

Le projet a été initialement conçu pour être utilisé dans des environnements AWS, avec l'architecture suivante :

Leonidas Architecture En 2024, Leonidas a été étendu pour prendre en charge les environnements Kubernetes. Ses ressources peuvent être déployées dans le cluster cible, selon l'architecture suivante : Leonidas K8S Architecture

Déploiement de l'API

L'API est déployée dans un compte AWS via un pipeline CI/CD natif AWS, et dans un cluster Kubernetes à l'aide de manifests YAML générés automatiquement. Les instructions pour les deux environnements se trouvent dans Déploiement de Leonidas.

Utilisation de l'API

L'API est invoquée via des requêtes web sécurisées par une clé API. Les détails sur l'utilisation de l'API se trouvent dans Utilisation de Leonidas

Installation locale du générateur

Pour construire la documentation ou les règles Sigma, vous devrez installer le générateur localement. Vous pouvez le faire en :

  • cd generator
  • poetry install

Génération des règles Sigma

Les règles Sigma peuvent être générées comme suit :

  • poetry run ./generator.py sigma

Les règles apparaîtront alors dans ./output/sigma

Génération de la documentation

La documentation est générée comme suit :

  • poetry run ./generator.py docs

Cela produira des versions Markdown de la documentation disponibles dans output/docs. Celles-ci peuvent être téléchargées dans un système de documentation basé sur Markdown existant, ou la commande suivante peut être utilisée pour créer une version HTML embellie de la documentation :

  • cd ../output
  • mkdocs build

Cela créera un dossier output/site contenant le site HTML. Il est également possible de visualiser cela localement en exécutant mkdocs serve dans le même dossier.

Écriture des définitions

Les définitions sont écrites dans un format basé sur YAML, dont un exemple est fourni ci-dessous. La documentation sur la façon de les rédiger se trouve dans Écriture des définitions

root@kitploit:~
---
name: Enumerate Cloudtrails for a Given Region
author: Nick Jones
description: |
  An adversary may attempt to enumerate the configured trails, to identify what actions will be logged and where they will be logged to. In AWS, this may start with a single call to enumerate the trails applicable to the default region.
category: Discovery
mitre_ids:
  - T1526
platform: aws
permissions:
  - cloudtrail:DescribeTrails
input_arguments:
executors:
  sh:
    code: |
      aws cloudtrail describe-trails
  leonidas_aws:
    implemented: True
    clients:
      - cloudtrail
    code: |
      result = clients["cloudtrail"].describe_trails()
detection:
  sigma_id: 48653a63-085a-4a3b-88be-9680e9adb449
  status: experimental
  level: low
  sources:
    - name: "cloudtrail"
      attributes:
        eventName: "DescribeTrails"
        eventSource: "*.cloudtrail.amazonaws.com"

Crédits

Projet construit et maintenu par Nick Jones ( NJonesUK / @nojonesuk ).

Prise en charge de Kubernetes ajoutée par Leo Tsaousis ( @laripping ).

Remerciements particuliers également à Mohit Gupta ( @Skybound1 ) pour son inestimable contribution.

Ce projet s'est inspiré et a tiré des idées d'un éventail de sources, notamment :

  • Pacu
  • Rhino Security's AWS IAM Privilege Escalations
  • Tout le travail de Scott Piper sur la sécurité AWS ( https://github.com/0xdabbad00 / @0xdabbad00 )
  • MITRE ATT&CK
  • MITRE CALDERA
  • Red Canary's Atomic Red Team
  • Sigma
Télécharger l’outil