Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CloudPrivs — क्लाउड क्रेडेंशियल्स से ब्रूट-फोर्स परीक्षण के माध्यम से विशेषाधिकार निर्धारित करें। | Kitploit
उपकरण/GitHubGitHub/abstractclass/cloudprivs
विशेषाधिकार वृद्धिभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubabstractclass/cloudprivs

CloudPrivs

क्लाउड क्रेडेंशियल्स से ब्रूट-फोर्स परीक्षण के माध्यम से विशेषाधिकार निर्धारित करें।

रिपॉजिटरी देखें
69226 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CloudPrivs

मेरे पास क्रेडेंशियल्स हैं, अब क्या?

अवलोकन

CloudPrivs एक ऐसा उपकरण है जो Boto3 जैसे SDK की मौजूदा शक्ति का लाभ उठाकर सभी क्लाउड सेवाओं की विशेषाधिकारों का पता लगाने के लिए ब्रूट फ़ोर्स करता है, ताकि यह निर्धारित किया जा सके कि क्रेडेंशियल्स के एक निश्चित सेट के लिए कौन से विशेषाधिकार मौजूद हैं।

यह उपकरण पेंटेस्टर्स, रेड टीमर्स और अन्य सुरक्षा पेशेवरों के लिए उपयोगी है। क्लाउड सेवाएँ आमतौर पर यह निर्धारित करने का कोई तरीका नहीं देती हैं कि क्रेडेंशियल्स के एक सेट के पास कौन सी अनुमतियाँ हैं, और सेवाओं और संचालन की विशाल संख्या मैन्युअल रूप से पुष्टि करना एक कठिन कार्य बनाती है। इसका मतलब यह हो सकता है कि क्रेडेंशियल्स के एक सेट से विशेषाधिकार वृद्धि संभव हो सकती है, लेकिन कोई इसके बारे में कभी नहीं जान पाएगा क्योंकि वे बस यह नहीं जानते कि उन्हें मिले AWS क्रेडेंशियल्स Lambda निष्पादित कर सकते हैं।

स्थापना

वर्तमान में PyPi पर उपलब्ध नहीं है, लेकिन इस पर काम कर रहा हूँ

Pip (सरल)

root@kitploit:~
git clone https://github.com/AbstractClass/CloudPrivs
cd CloudPrivs
python -m pip install -e .

यह वर्चुअल वातावरण के बिना है और यदि आप कई पायथन प्रोग्राम चलाते हैं तो अनुशंसित नहीं है

Pip (अनुशंसित)

root@kitploit:~
git clone https://github.com/AbstractClass/CloudPrivs
cd CloudPrivs
python -m  venv venv/
./venv/bin/activate # activate.ps1 on windows
python -m pip install -e .

यदि उपलब्ध हो तो आप Pyenv+virtualenv का भी उपयोग कर सकते हैं:

root@kitploit:~
git clone https://github.com/AbstractClass/CloudPrivs
cd CloudPrivs
pyenv virtualenv CloudPrivs
pyenv local CloudPrivs
python -m pip install -e .

उपयोग

cloudprivs [PROVIDER] [ARGS]

प्रदाता

वर्तमान में एकमात्र उपलब्ध प्रदाता AWS है, लेकिन मैं GCP पर काम कर रहा हूँ। यदि आप मदद करना चाहते हैं तो #Customizing देखें।

AWS

root@kitploit:~
Options:
  -v, --verbose                आउटपुट में असफल और त्रुटिपूर्ण परीक्षण दिखाएँ
  -s, --services TEXT          सभी उपलब्ध सेवाओं के बजाय केवल दी गई सेवाओं का परीक्षण करें
  -p, --profile TEXT           स्कैन करने के लिए AWS प्रोफ़ाइल का नाम, यदि निर्दिष्ट नहीं है तो ENV वेरिएबल का उपयोग किया जाएगा
  -t, --custom-tests FILENAME  कस्टम परीक्षण YAML फ़ाइल का स्थान। अधिक जानकारी के लिए दस्तावेज़ पढ़ें
  -r, --regions TEXT           क्षेत्रों से मिलान करने के लिए फ़िल्टर की सूची, जैसे "us", "eu-west", "ap-north-1"
  --help                       यह संदेश दिखाएँ और बाहर निकलें।

सुझाव

--region और --service के लिए एकाधिक तर्क समर्थित हैं, हालाँकि उन्हें हर बार फ़्लैग के साथ प्रदान किया जाना चाहिए, जैसे cloudprivs aws -r us -r eu -s ec2 -s lambda। मुझे भी यह पसंद नहीं है, लेकिन यह Click की एक सीमा है जिसका समाधान मुझे अभी तक नहीं मिला है।

ध्यान दें कि region फ़्लैग आंशिक मिलान का समर्थन करता है, सबसे सामान्य तर्क सामान्य क्षेत्रों को कवर करने के लिए -r us -r eu हैं

परिणाम क्षेत्र के अनुसार समूहित होकर प्रदर्शित होते हैं और प्रत्येक पंक्ति में एक परीक्षण मामला और परीक्षण का परिणाम होता है।

त्रुटियाँ

यदि उपकरण परीक्षण के दौरान अप्रत्याशित त्रुटियों का सामना करता है, तो वे घटित होने पर stderr पर उत्सर्जित होंगी, जिसका अर्थ है कि वे आउटपुट के प्रवाह को बाधित कर सकती हैं, यदि आप उन्हें नहीं देखना चाहते हैं तो आप stderr को पुनर्निर्देशित कर सकते हैं।

यह कैसे काम करता है

WeirdAAL जैसे अन्य उपकरणों के विपरीत जो प्रत्येक परीक्षण मामले को हाथ से लिखते हैं, CloudPrivs सीधे Boto3 SDK से क्वेरी करके सभी उपलब्ध सेवाओं और प्रत्येक सेवा के लिए सभी उपलब्ध क्षेत्रों की एक सूची गतिशील रूप से उत्पन्न करता है।

एक बार पूरी सूची उत्पन्न हो जाने के बाद, डिफ़ॉल्ट रूप से प्रत्येक फ़ंक्शन को बिना तर्कों के कॉल किया जाता है, हालाँकि प्रति संचालन में कस्टम तर्क जोड़ने का विकल्प समर्थित है (अधिक जानकारी के लिए #Customizing देखें)

नोट: कुछ AWS फ़ंक्शन कॉल करने पर लागत लग सकती है, मैंने केवल get_, list_, और describe_ से शुरू होने वाले संचालन की अनुमति दी है ताकि आकस्मिक लागत को कम किया जा सके, जो मेरे अपने परीक्षण में सुरक्षित प्रतीत होता है, लेकिन कृपया सावधानी से उपयोग करें। यह enumerate-iam जैसे अन्य उपकरणों के लिए सुरक्षित प्रतीत होता है, मैं गारंटी नहीं देता कि सभी फ़ंक्शन (भले ही बिना तर्कों के) को कॉल करने पर आपको अनजाने में लागत नहीं लगेगी

अनुकूलन

CloudPrivs दो क्षेत्रों में आसान विस्तार/अनुकूलन का समर्थन करता है:

  • प्रदाता
  • कस्टम परीक्षण

प्रदाता

एक नया प्रदाता (जैसे GCP) लागू करना सरल है

  1. परीक्षण करने के लिए तर्क लिखें, नामकरण परंपरा और संरचना मायने नहीं रखती
  2. CloudPrivs/providers फ़ोल्डर के अंतर्गत, अपने प्रदाता के लिए एक नया फ़ोल्डर बनाएं (जैसे 'gcp')
  3. CloudPrivs/providers/__init__.py फ़ाइल में, अपने प्रदाता को __all__ वेरिएबल में जोड़ें, यह फ़ोल्डर के नाम से मेल खाना चाहिए
  4. अपने प्रदाता फ़ोल्डर में cli.py नामक एक फ़ाइल बनाएं
  5. अपने प्रदाता के लिए CLI बनाने के लिए Click का उपयोग करें और अपने CLI एंट्री फ़ंक्शन का नाम cli रखें (संदर्भ के लिए AWS प्रदाता देखें)
  6. हो गया! अब cloudprivs <provider> चलाने पर आपका CLI दिखना चाहिए

कस्टम परीक्षण

AWS प्रदाता AWS फ़ंक्शन को कॉल करते समय तर्कों को इंजेक्ट करने का समर्थन करता है। यह सुविधा प्रदान की गई है क्योंकि अक्सर AWS फ़ंक्शन को कॉल करने के लिए तर्कों की आवश्यकता होती है और कुछ मामलों में ये तर्क निश्चित चर हो सकते हैं। इसका मतलब है कि यदि हम डमी चर प्रदान कर सकते हैं तो हम अपने परीक्षण कवरेज को बढ़ा सकते हैं। अन्य मामलों में हम तर्कों जैसे dryrun=true को इंजेक्ट कर सकते हैं ताकि कॉल तेज़ हो जाएं।

कस्टम परीक्षण cloudprivs/providers/aws/CustomTests.yaml पर एक YAML फ़ाइल में संग्रहीत हैं।

YAML की संरचना इस प्रकार है:

root@kitploit:~
---
<service-name>:
    - <function-name>:
        args:
            - <arg1>
            - <arg2>
        kwargs:
            arg1: val1
            arg2: val2

नोट: फ़ंक्शन नाम आंशिक मिलान के साथ काम करता है, इसका मतलब है कि आप 'describe_' जैसे फ़ंक्शन नाम का उपयोग कर सकते हैं और निर्दिष्ट तर्क उन सभी फ़ंक्शनों में इंजेक्ट किए जाएंगे जिनमें 'describe_' शामिल है। नियम 'पहले पाए गए' आधार पर मिलान किए जाते हैं, इसलिए यदि आप किसी सामान्य नियम को ओवरराइड करना चाहते हैं, तो अपने अधिक विशिष्ट नियम को सामान्य नियम के ऊपर रखें। उदाहरण:

root@kitploit:~
ec2:
    - describe_instances
        args:
        kwargs:
            DryRun: True
            NoPaginate: True
    - describe_
        args:
        kwargs:
            DryRun: True

नए नियम जोड़ना

नए नियमों को या तो मौजूदा CustomTests.yaml फ़ाइल को संशोधित करके या एक नई YAML फ़ाइल बनाकर और --custom-tests फ़्लैग के साथ निर्दिष्ट करके जोड़ा जा सकता है। नई फ़ाइल को मौजूदा परीक्षण फ़ाइल के साथ मर्ज किया जाएगा और किसी भी डुप्लिकेट मान को प्रदान की गई फ़ाइल को प्राथमिकता देते हुए ओवरराइड किया जाएगा।

लाइब्रेरी उपयोग

AWS

AWS प्रदाता को अन्य उपकरणों में एकीकरण के लिए एक लाइब्रेरी के रूप में लिखा गया है। आप इसका उपयोग इस प्रकार कर सकते हैं:

root@kitploit:~
import boto3
from cloudprivs.providers.aws import service
from concurrent.futures import ThreadPoolExecutor

session = boto3.Session('default')
with ThreadPoolExecutor(15) as executor:
  iam = service.Service('iam', session, executor=executor)
  scan_results = iam.scan() # executor में सूचीबद्ध सभी क्षेत्रों को कवर करेगा (डिफ़ॉल्ट रूप से सभी उपलब्ध क्षेत्र)
  formatted_results iam.pretty_print_scan(scan_results)
  print(formatted_results)

कोड में सब कुछ पूरी तरह से दस्तावेज़ीकृत है, इसे पार्स करना काफी आसान होना चाहिए।

रोड मैप

यह उपकरण कार्यात्मक है, लेकिन पूर्ण से बहुत दूर है। मैं सक्रिय रूप से नई सुविधाओं पर काम कर रहा हूँ और योगदान के लिए खुला हूँ, इसलिए कृपया Issues/Feature Requests खोलने और PRs भेजने के लिए स्वतंत्र महसूस करें।

योजनाबद्ध सुविधाएँ

  • उपकरण को PyPi पर जोड़ें
  • GCP समर्थन
  • JSON आउटपुट
  • यूनिट परीक्षण जोड़ें
  • Golang में प्रवासन
टूल डाउनलोड करें