Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sisu — Monte les ressources AWS comme un système de fichiers local pour l'exploration d'infrastructure, l'audit de sécurité et l'analyse de configuration en utilisant des outils Unix standard comme grep, diff et cat. | Kitploit
Outils/GitHubGitHub/semonte/sisu
Sécurité de l'Infrastructure CloudReconnaissanceAnalyse des VulnérabilitésAudit de ConfigurationCollecte d'InformationsSécurité CloudDevSecOpsDétection de SecretsMauvaise ConfigurationRéponse aux IncidentsAnalyse de Journaux
4815il y a 9 moisVérifié par Kitploit
GitHubsemonte/sisu

sisu

Monte les ressources AWS comme un système de fichiers local pour l'exploration d'infrastructure, l'audit de sécurité et l'analyse de configuration en utilisant des outils Unix standard comme grep, diff et cat.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

sisu ⚡

Votre AWS, comme un système de fichiers.

Demo

Ceci :

grep -l "AdministratorAccess" iam/users/*/policies.json

Au lieu de ceci :

aws iam list-users --query 'Users[].UserName' --output text | \
  xargs -I{} sh -c 'aws iam list-attached-user-policies --user-name {} --query "AttachedPolicies[].PolicyArn" --output text' | \
  grep AdministratorAccess

Table des matières

  • Qu'est-ce que c'est ?
  • Installation
  • Démarrage rapide
  • Les trucs sympas
  • Options
  • Ce qui est pris en charge
  • Comment fonctionne la diffusion des logs CloudWatch
  • Logs intégrés
  • Explorateur ECS
  • Explorateur CloudFront
  • Métadonnées des buckets S3
  • Connexion EC2, Console et Système de fichiers distant
  • Outils qui s'associent bien
  • Interrogez l'IA sur votre infrastructure
  • Exemple de débogage concret
  • Astuces

Qu'est-ce que c'est ? 🤔

sisu monte les ressources AWS comme un système de fichiers local. Utilisez les outils que vous connaissez déjà - grep, cat, diff, vim - au lieu de vous battre avec le JSON et l'AWS CLI.

Conçu pour l'IA : Les outils d'IA ne peuvent pas se connecter en SSH aux serveurs ni exécuter des sessions AWS CLI interactives. Mais avec sisu, toute votre infrastructure AWS devient de simples chemins de fichiers que n'importe quelle IA peut lire. Les systèmes de fichiers EC2 distants sont accessibles à ec2/<instance>/fs/ - permettant à l'IA de parcourir /var/log, /etc, et n'importe quel fichier de vos instances sans SSH.

Prend actuellement en charge S3, SSM, IAM, VPC, Lambda, EC2, ECS, CloudFront, Secrets Manager, Route 53 et CloudWatch Logs.

Installation 📦

go install github.com/semonte/sisu@latest

Nécessite FUSE :

sudo apt install fuse    # Ubuntu/Debian
sudo yum install fuse    # RHEL/CentOS

Démarrage rapide 🚀

sisu

Vous y êtes. Votre AWS est désormais à portée de main :

~/.sisu/mnt/
├── default/              # AWS profile
│   ├── global/           # IAM, S3, Route 53 (region-independent)
│   │   ├── iam/
│   │   ├── route53/
│   │   └── s3/
│   ├── us-east-1/        # Regional services
│   │   ├── cloudfront/
│   │   ├── ec2/
│   │   ├── ecs/
│   │   ├── lambda/
│   │   ├── logs/
│   │   ├── secrets/
│   │   ├── ssm/
│   │   └── vpc/
│   └── eu-west-1/
│       └── ...
├── prod/                 # Other profiles from ~/.aws/credentials
└── staging/

Tapez exit lorsque vous avez terminé.

Les trucs sympas 🔥

Explorez votre infrastructure

# Who has admin access?
grep -l "AdministratorAccess" */global/iam/users/*/policies.json

# Security groups with SSH open
grep -r '"FromPort": 22' */us-east-1/vpc/*/security-groups/

# Roles that Lambda can assume
grep -l "lambda.amazonaws.com" */global/iam/roles/*/info.json

# Secrets in SSM?
grep -r "password" */us-east-1/ssm/

# Lambda functions with secrets in env vars
grep -r "PASSWORD\|SECRET\|API_KEY" */us-east-1/lambda/*/env.json

# Functions using deprecated runtimes
grep -r "python3.8\|nodejs16" */*/lambda/*/config.json

# EC2 instances with public IPs
grep -r "PublicIpAddress" */*/ec2/*/info.json

# Find stopped instances (wasting money?)
grep -r '"Name": "stopped"' */*/ec2/*/info.json

# Connect to an EC2 instance via SSM (no SSH keys needed!)
./default/us-east-1/ec2/i-abc123/connect

# View EC2 boot logs and kernel messages
cat default/us-east-1/ec2/i-abc123/console.log

# View all secrets
ls */us-east-1/secrets/

# Read a secret value
cat default/us-east-1/secrets/myapp/database/value

# List all DNS zones
ls */global/route53/

# View DNS records for a zone
cat default/global/route53/example.com/records.json

# Find all CNAME records
grep -r '"Type": "CNAME"' */global/route53/*/records.json

# Grep recent logs for errors
grep -i "error" default/us-east-1/logs/aws/lambda/my-function/latest.log

# View all log groups
ls */us-east-1/logs/

# List log streams (shows 20 most recent)
ls default/us-east-1/logs/aws/lambda/my-function/

# View events from a specific stream
cat default/us-east-1/logs/aws/lambda/my-function/2024_01_15_abc123/events.log

# ECS: Browse clusters, services, and tasks
ls default/us-east-1/ecs/my-cluster/my-service/
cat default/us-east-1/ecs/my-cluster/my-service/logs/latest.log

# CloudFront: View distributions and functions
ls default/us-east-1/cloudfront/distributions/
cat default/us-east-1/cloudfront/functions/my-auth/code.js

# S3: Check bucket policies and access settings
cat default/global/s3/my-bucket/.meta/policy.json
cat default/global/s3/my-bucket/.meta/public-access-block.json

Comparez vos environnements

# Compare IAM roles between accounts
diff prod/global/iam/roles/api/info.json staging/global/iam/roles/api/info.json

# Security group drift between regions
diff default/us-east-1/vpc/vpc-xxx/security-groups/sg-xxx.json default/eu-west-1/vpc/vpc-yyy/security-groups/sg-yyy.json

# Lambda config differences
diff prod/us-east-1/lambda/my-func/config.json staging/us-east-1/lambda/my-func/config.json

Envoyez vers n'importe quoi

# Pretty print with jq
cat default/global/iam/roles/my-role/info.json | jq '.AssumeRolePolicyDocument'

# Count your roles
ls default/global/iam/roles/ | wc -l

# Find untagged resources
cat default/us-east-1/vpc/vpc-xxx/info.json | jq 'select(.Tags == null)'

# List all Lambda runtimes in use
grep -h "Runtime" */*/lambda/*/config.json | sort | uniq -c

Modifiez SSM comme un fichier

cat default/us-east-1/ssm/myapp/database-url          # read
echo "postgres://prod:5432" > default/us-east-1/ssm/database-url  # write
vim default/us-east-1/ssm/myapp/config                # edit

S3, façon Unix

cp local.txt default/global/s3/my-bucket/backup/
cat default/global/s3/my-bucket/logs/app.log | grep ERROR
rm default/global/s3/my-bucket/old-file.txt

Options ⚙️

sisu                                    # Start at root
sisu --profile prod                     # Start in prod/
sisu --profile prod --region us-east-1  # Start in prod/us-east-1/
sisu stop                               # Unmount
sisu --debug                            # Debug logging

Ce qui est pris en charge ✅

ServiceLectureÉcritureSuppression
S3 (objects, bucket policies, access settings)✓✓✓
SSM Parameter Store✓✓✓
IAM (users, roles, policies, groups)✓--
VPC (subnets, security groups, routes)✓--
Lambda (config, policy, env vars, logs)✓--
EC2 (instances, security groups, tags, logs, remote fs)✓--
ECS (clusters, services, tasks, logs)✓--
CloudFront (distributions, functions, logs)✓--
Secrets Manager✓--
Route 53 (zones, records)✓--
CloudWatch Logs✓--

Comment fonctionne la diffusion des logs CloudWatch 📜

Les fichiers events.log des flux de journaux sont diffusés en continu à la demande depuis AWS, plutôt que chargés entièrement en mémoire :

  • Récupération à la demande : Les événements sont récupérés par lots de 100 au fur et à mesure que vous lisez le fichier
  • Efficace en mémoire : Seul le contenu récupéré est mis en mémoire tampon, pas la totalité du flux
  • Lectures séquentielles : Fonctionne avec cat, grep, head, less
# Fetches only enough batches to find the match
grep "ERROR" .../my-stream/events.log
Télécharger l’outil