Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nimbostratus-target — यह रिपॉजिटरी एक लक्ष्य बुनियादी ढांचा रखती है जिसका उपयोग आप nimbostratus tools चलाने के लिए कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/andresriancho/nimbostratus-target
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubandresriancho/nimbostratus-target

nimbostratus-target

यह रिपॉजिटरी एक लक्ष्य बुनियादी ढांचा रखती है जिसका उपयोग आप nimbostratus tools चलाने के लिए कर सकते हैं।

रिपॉजिटरी देखें
241811 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Nimbostratus लक्ष्य

यह रिपॉजिटरी एक लक्ष्य बुनियादी ढांचा रखता है जिसका उपयोग आप nimbostratus के परीक्षण के लिए कर सकते हैं।

यह कोड एक Amazon AWS बुनियादी ढांचा तैनात करता है जिसमें विभिन्न कमजोरियां और कमजोर कॉन्फ़िगरेशन सेटिंग्स हैं जिनका nimbostratus का उपयोग करके शोषण किया जा सकता है।

यदि आपको यकीन नहीं है कि यह सब किस बारे में है, तो बेहतर होगा कि आप यहां मौजूद किसी भी कोड का उपयोग करने से बचें।

स्थापना

root@kitploit:~
sudo apt-get install python-mysqldb
git clone [email protected]:andresriancho/nimbostratus-target.git
cd nimbostratus-target
pip install -r requirements.txt

उपयोग

वातावरण शुरू करना

सुनिश्चित करें कि आपने फ़ैब्रिक स्क्रिप्ट चलाने से पहले ~/.boto में अपनी "रूट" AWS क्रेडेंशियल्स कॉन्फ़िगर की हैं।

root@kitploit:~
fab deploy

कंसोल संदेश आपको यह समझने के लिए प्रगति दिखाएंगे कि क्या और कहां तैनात किया गया है। अंत में आपके पास निम्नलिखित AWS घटक होंगे:

  • फ्रंट-एंड EC2 इंस्टेंस जिसमें:
    • HTTP सर्वर और कमजोर वेब एप्लिकेशन
    • SQS को ब्रोकर के रूप में उपयोग करने के लिए कॉन्फ़िगर किया गया Celery
    • यूज़र-डेटा स्क्रिप्ट का उपयोग करके तैनात किया गया
    • एक इंस्टेंस प्रोफ़ाइल के साथ जो SQS तक पहुंच की अनुमति देता है
  • बैकएंड वर्कर:
    • फ्रंट-एंड इंस्टेंस द्वारा भेजे गए SQS संदेशों का उपभोग करता है
    • सीरियलाइज़ेशन विधि के रूप में pickle का उपयोग करता है
    • कोई इंस्टेंस प्रोफ़ाइल कॉन्फ़िगर नहीं, हार्ड-कोडेड AWS क्रेडेंशियल्स
    • AWS क्रेडेंशियल्स RDS:* और IAM:* तक पहुंच सकते हैं
    • कम-विशेषाधिकार वाले उपयोगकर्ता का उपयोग करके RDS डेटाबेस में जानकारी संग्रहीत करता है
  • RDS डेटाबेस
  • बैकएंड वर्कर के लिए IAM उपयोगकर्ता

एक सफल रन इस तरह दिखना चाहिए।

वातावरण को समाप्त करना

जब आप इस Amazon क्लाउड के साथ खेलना समाप्त कर लें, तो इसे इसके साथ हटा दें:

root@kitploit:~
fab teardown

अस्वीकरण

  • यह कोड पुन: उपयोग के लिए विकसित नहीं किया गया था।
  • इस कोड को चलाने से Amazon AWS शुल्क उत्पन्न होंगे!
  • teardown कमांड विफल हो सकता है, इसे चलाने के बाद भी Amazon द्वारा शुल्क लगाए जा सकते हैं। इस टूल को चलाने के बाद अपनी सेवाओं की स्थिति की जांच करना आपकी जिम्मेदारी है।
टूल डाउनलोड करें