Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cloudsploit — बहु-क्लाउड सुरक्षा मुद्रा स्कैनर जो AWS, Azure, GCP और OCI में गलत कॉन्फ़िगरेशन, अनुपालन उल्लंघन (HIPAA, PCI, CIS) और सुरक्षा जोखिमों की ऑटोमेटेड प्लगिन-आधारित जांच के माध्यम से ऑडिट करता है। | Kitploit
उपकरण/GitHubGitHub/aquasecurity/cloudsploit
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षा
GitHubaquasecurity/cloudsploit

cloudsploit

बहु-क्लाउड सुरक्षा मुद्रा स्कैनर जो AWS, Azure, GCP और OCI में गलत कॉन्फ़िगरेशन, अनुपालन उल्लंघन (HIPAA, PCI, CIS) और सुरक्षा जोखिमों की ऑटोमेटेड प्लगिन-आधारित जांच के माध्यम से ऑडिट करता है।

रिपॉजिटरी देखेंवेबसाइट
3.8k749258 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Build Status

CloudSploit by Aqua - क्लाउड सुरक्षा स्कैन

त्वरित आरंभ

सामान्य

$ git clone https://github.com/aquasecurity/cloudsploit.git
$ cd cloudsploit
$ npm install
$ ./index.js -h

Docker

$ git clone https://github.com/aquasecurity/cloudsploit.git
$ cd cloudsploit
$ docker build . -t cloudsploit:0.0.1
$ docker run cloudsploit:0.0.1 -h
$ docker run -e AWS_ACCESS_KEY_ID=XX -e AWS_SECRET_ACCESS_KEY=YY cloudsploit:0.0.1 --compliance=pci

दस्तावेज़ीकरण

  • पृष्ठभूमि
  • परिनियोजन विकल्प
    • स्व-होस्टेड
    • Aqua Wave पर होस्टेड
  • स्थापना
  • कॉन्फ़िगरेशन
    • अमेज़न वेब सेवाएँ
    • माइक्रोसॉफ्ट Azure
    • गूगल क्लाउड प्लेटफ़ॉर्म
    • ओरेकल क्लाउड इन्फ्रास्ट्रक्चर
    • CloudSploit कॉन्फ़िग फ़ाइल
    • क्रेडेंशियल फ़ाइलें
      • AWS
      • Azure
      • GCP
      • Oracle OCI
    • पर्यावरण चर
  • चलाना
  • CLI विकल्प
  • अनुपालन
    • HIPAA
    • PCI
    • CIS बेंचमार्क
  • आउटपुट प्रारूप
    • कंसोल आउटपुट
    • पासिंग परिणामों को अनदेखा करना
    • CSV
    • JSON
    • JUnit XML
    • संग्रह आउटपुट
  • दमन
  • एकल प्लगइन चलाना
  • आर्किटेक्चर
  • प्लगइन लिखना
  • अन्य नोट्स

पृष्ठभूमि

CloudSploit by Aqua एक ओपन-सोर्स प्रोजेक्ट है जिसे क्लाउड इन्फ्रास्ट्रक्चर खातों में सुरक्षा जोखिमों का पता लगाने के लिए डिज़ाइन किया गया है, जिनमें शामिल हैं: Amazon Web Services (AWS), Microsoft Azure, Google Cloud Platform (GCP), Oracle Cloud Infrastructure (OCI), और GitHub। ये स्क्रिप्ट संभावित गलत कॉन्फ़िगरेशन और सुरक्षा जोखिमों की एक श्रृंखला वापस करने के लिए डिज़ाइन की गई हैं।

परिनियोजन विकल्प

CloudSploit दो परिनियोजन विकल्पों में उपलब्ध है:

स्व-होस्टेड

अपनी मशीन पर CloudSploit के ओपन-सोर्स संस्करण को कुछ सरल चरणों में तैनात करने के लिए नीचे दिए गए निर्देशों का पालन करें।

Aqua Wave पर होस्टेड

Aqua Wave पर होस्ट किया गया CloudSploit का एक व्यावसायिक संस्करण। आज ही Aqua Wave आज़माएँ!

स्थापना

सुनिश्चित करें कि NodeJS स्थापित है। यदि नहीं, तो इसे यहाँ से स्थापित करें।

$ git clone [email protected]:cloudsploit/scans.git
$ npm install

कॉन्फ़िगरेशन

CloudSploit को आपके क्लाउड खाते में केवल-पढ़ने की अनुमति की आवश्यकता है। इस पहुँच को प्रदान करने के लिए नीचे दिए गए गाइड का पालन करें:

  • अमेज़न वेब सेवाएँ
  • माइक्रोसॉफ्ट Azure
  • गूगल क्लाउड प्लेटफ़ॉर्म
  • ओरेकल क्लाउड इन्फ्रास्ट्रक्चर

AWS के लिए, आप CloudSploit को सीधे चला सकते हैं और यह डिफ़ॉल्ट AWS क्रेडेंशियल चेन का उपयोग करके क्रेडेंशियल का पता लगाएगा।

CloudSploit कॉन्फ़िग फ़ाइल

CloudSploit कॉन्फ़िग फ़ाइल आपको क्लाउड प्रदाता क्रेडेंशियल पास करने की अनुमति देती है:

  1. आपकी फ़ाइल सिस्टम पर एक JSON फ़ाइल
  2. पर्यावरण चर
  3. हार्ड-कोडिंग (अनुशंसित नहीं)

उदाहरण कॉन्फ़िग फ़ाइल को कॉपी करके शुरू करें:

$ cp config_example.js config.js

कॉन्फ़िग फ़ाइल को संपादित करें और जिस क्लाउड प्रदाता का आप परीक्षण कर रहे हैं, उसके लिए प्रासंगिक अनुभागों को अनकमेंट करें। प्रत्येक क्लाउड में एक credential_file विकल्प, साथ ही इनलाइन विकल्प होते हैं। उदाहरण के लिए:

azure: {
    // OPTION 1: यदि क्रेडेंशियल JSON फ़ाइल का उपयोग कर रहे हैं, तो नीचे पथ दर्ज करें
    // credential_file: '/path/to/file.json',
    // OPTION 2: यदि हार्ड-कोडेड क्रेडेंशियल का उपयोग कर रहे हैं, तो उन्हें नीचे दर्ज करें
    // application_id: process.env.AZURE_APPLICATION_ID || '',
    // key_value: process.env.AZURE_KEY_VALUE || '',
    // directory_id: process.env.AZURE_DIRECTORY_ID || '',
    // subscription_id: process.env.AZURE_SUBSCRIPTION_ID || ''
}

क्रेडेंशियल फ़ाइलें

यदि आप credential_file विकल्प का उपयोग करते हैं, तो अपनी फ़ाइल सिस्टम में एक फ़ाइल को इंगित करें जो आपके द्वारा उपयोग किए जा रहे क्लाउड के लिए सही प्रारूप का पालन करती है।

AWS

{
  "accessKeyId": "YOURACCESSKEY",
  "secretAccessKey": "YOURSECRETKEY"
}

Azure

{
  "ApplicationID": "YOURAZUREAPPLICATIONID",
  "KeyValue": "YOURAZUREKEYVALUE",
  "DirectoryID": "YOURAZUREDIRECTORYID",
  "SubscriptionID": "YOURAZURESUBSCRIPTIONID"
}

GCP

नोट: GCP के लिए, आप GCP कंसोल से सीधे एक JSON फ़ाइल उत्पन्न करते हैं, जिसे आपको संपादित नहीं करना चाहिए।

{
    "type": "service_account",
    "project": "GCPPROJECTNAME",
    "client_email": "GCPCLIENTEMAIL",
    "private_key": "GCPPRIVATEKEY"
}

Oracle OCI

{
  "tenancyId": "YOURORACLETENANCYID",
  "compartmentId": "YOURORACLECOMPARTMENTID",
  "userId": "YOURORACLEUSERID",
  "keyFingerprint": "YOURORACLEKEYFINGERPRINT",
  "keyValue": "YOURORACLEKEYVALUE",
}

पर्यावरण चर

CloudSploit पर्यावरण चर पास करने का समर्थन करता है, लेकिन आपको पहले अपनी config.js फ़ाइल के उस अनुभाग को अनकमेंट करना होगा जो स्कैन किए जा रहे क्लाउड प्रदाता से संबंधित है।

फिर आप प्रत्येक अनुभाग में सूचीबद्ध चर पास कर सकते हैं। उदाहरण के लिए, AWS के लिए:

{
  access_key: process.env.AWS_ACCESS_KEY_ID || '',
  secret_access_key: process.env.AWS_SECRET_ACCESS_KEY || '',
  session_token: process.env.AWS_SESSION_TOKEN || '',
}

चलाना

एक मानक स्कैन चलाने के लिए, सभी आउटपुट और परिणाम दिखाते हुए, बस चलाएँ:

$ ./index.js

CLI विकल्प

CloudSploit रन टाइम को अनुकूलित करने के लिए कई विकल्पों का समर्थन करता है। कुछ लोकप्रिय विकल्पों में शामिल हैं:

  • AWS GovCloud समर्थन: --govcloud
  • AWS China समर्थन: --china
  • रॉ क्लाउड प्रदाता प्रतिक्रिया डेटा सहेजें: --collection=file.json
  • पासिंग (OK) परिणामों को अनदेखा करें: --ignore-ok
  • यदि गैर-पासिंग परिणाम मिलते हैं तो गैर-शून्य कोड के साथ बाहर निकलें: --exit-code
    • यह CI/CD सिस्टम के लिए एक अच्छा विकल्प है
  • आउटपुट को तालिका से रॉ टेक्स्ट में बदलें: --console=text

अधिक आउटपुट विकल्पों के लिए नीचे आउटपुट प्रारूप देखें।

विकल्पों की पूरी सूची के लिए क्लिक करें
$ ./index.js -h

  _____ _                 _  _____       _       _ _
  / ____| |               | |/ ____|     | |     (_) |
| |    | | ___  _   _  __| | (___  _ __ | | ___  _| |_
| |    | |/ _ \| | | |/ _` |\___ \| '_ \| |/ _ \| | __|
| |____| | (_) | |_| | (_| |____) | |_) | | (_) | | |_
  \_____|_|\___/ \__,_|\__,_|_____/| .__/|_|\___/|_|\__|
                                  | |
                                  |_|
टूल डाउनलोड करें