Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
smogcloud — ऐसे क्लाउड संसाधन खोजें जिन्हें कोई उजागर नहीं करना चाहता 🔎 ☁️ | Kitploit
उपकरण/GitHubGitHub/bishopfox/smogcloud
टोहीजानकारी एकत्र करनाक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubbishopfox/smogcloud

smogcloud

ऐसे क्लाउड संसाधन खोजें जिन्हें कोई उजागर नहीं करना चाहता 🔎 ☁️

रिपॉजिटरी देखें
3513326 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

☁️ स्मॉगक्लाउड

उन खुले AWS क्लाउड संपत्तियों को खोजें जिनके बारे में आप नहीं जानते थे। किसी भी सक्षम सुरक्षा कार्यक्रम के लिए एक व्यापक संपत्ति सूची पहला कदम है। हमने स्मॉगक्लाउड को सुरक्षा इंजीनियरों, प्रवेश परीक्षकों और AWS प्रशासकों को एक या सैकड़ों AWS खातों में गतिशील और अस्थायी इंटरनेट-सामना करने वाली संपत्तियों का अधिक बार निरीक्षण करने में सक्षम बनाने के लिए बनाया है। निम्नलिखित की पहचान करने के लिए उपयोगी हो सकता है:

  • इंटरनेट-सामना करने वाले FQDN और IP पते एक या सैकड़ों AWS खातों में
  • गलत कॉन्फ़िगरेशन या कमजोरियाँ
  • वे संपत्तियाँ जो अब उपयोग में नहीं हैं
  • वर्तमान में निगरानी नहीं की जा रही सेवाएँ
  • शैडो IT

🛠 आरंभ करना

  1. गोलैंग इंस्टॉल और सेटअप करें (https://www.callicoder.com/golang-installation-setup-gopath-workspace/)

  2. निम्नलिखित कमांड का उपयोग करके smogcloud इंस्टॉल करें

    root@kitploit:~
        go get -u github.com/BishopFox/smogcloud
    
  3. उस खाते के लिए AWS पर्यावरण चर सेट करें जिसे आप क्वेरी करना चाहते हैं। हम एक केवल-पढ़ने के लिए [सुरक्षा ऑडिटर] भूमिका का उपयोग करने का सुझाव देते हैं। निम्नलिखित कमांड का उपयोग करके पर्यावरण चर सेट किए जा सकते हैं:

    root@kitploit:~
    export AWS_ACCOUNT_ID=''            # खाता का वर्णन
    export AWS_ACCESS_KEY_ID=''         # AWS खाते के लिए एक्सेस कुंजी
    export AWS_SECRET_ACCESS_KEY=''     # AWS खाते के लिए गुप्त कुंजी
    
  4. एप्लिकेशन चलाएँ

    root@kitploit:~
    smogcloud
    

    या

    root@kitploit:~
    go run main.go
    

🕵️ वर्तमान सेवाएँ

इंटरनेट एक्सपोज़र निकालने के लिए समर्थित सेवाएँ:

root@kitploit:~
* API Gateway
* CloudFront
* EC2
* Elastic Kubernetes Service
* Elastic Beanstalk
* Elastic Search
* Elastic Load Balancing 
* IoT
* Lightsail
* MediaStore
* Relational Database Service
* Redshift
* Route53
* S3

🔎 AWS पैटर्न

AWS के RESTful एंडपॉइंट्स पर खुले API दस्तावेज़ीकरण का अध्ययन करने के बाद, हमने निर्धारित किया कि ये एक्सपोज़र URI के पैटर्न हैं जो आपको AWS खातों में मिल सकते हैं। यह समझना महत्वपूर्ण है कि इन मूल सेवाओं के साथ कैसे बातचीत करें ताकि उनमें कमजोरियों और अन्य गलत कॉन्फ़िगरेशन का परीक्षण किया जा सके। सुरक्षा इंजीनियर Cloudtrail लॉग्स की निगरानी करना या इन सेवाओं के लिए अनुरोधों की DNS निगरानी बनाना चाह सकते हैं।

  • s3
    • https://{user_provided}.s3.amazonaws.com
  • cloudfront
    • https://{random_id}.cloudfront.net
  • ec2
    • ec2-{ip-seperated}.compute-1.amazonaws.com
  • es
    • https://{user_provided}-{random_id}.{region}.es.amazonaws.com
  • elb
    • http://{user_provided}-{random_id}.{region}.elb.amazonaws.com:80
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com:443
  • elbv2
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com
  • rds
    • mysql://{user_provided}.{random_id}.{region}.rds.amazonaws.com:3306
    • postgres://{user_provided}.{random_id}.{region}.rds.amazonaws.com:5432
  • route53
    • {user_provided}
  • execute-api
    • https://{random_id}.execute-api.{region}.amazonaws.com/{user_provided}
  • cloudsearch
    • https://doc-{user_provided}-{random_id}.{region}.cloudsearch.amazonaws.com
  • transfer
    • sftp://s-{random_id}.server.transfer.{region}.amazonaws.com
  • iot
    • mqtt://{random_id}.iot.{region}.amazonaws.com:8883
    • https://{random_id}.iot.{region}.amazonaws.com:8443
    • https://{random_id}.iot.{region}.amazonaws.com:443
  • mq
    • https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162
    • ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617
  • kafka
    • b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
    • {user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
  • cloud9
    • https://{random_id}.vfs.cloud9.{region}.amazonaws.com
  • mediastore
    • https://{random_id}.data.mediastore.{region}.amazonaws.com.
  • kinesisvideo
    • https://{random_id}.kinesisvideo.{region}.amazonaws.com
  • mediaconvert
    • https://{random_id}.mediaconvert.{region}.amazonaws.com
  • mediapackage
    • https://{random_id}.mediapackage.{region}.amazonaws.com/in/v1/{random_id}/channel

📌 संदर्भ

  • AWS SDK Go
  • AWS के लिए API-guru खुला API
  • aws-cli

👨‍💻 लेखक

  • Oscar Salazar - प्रारंभिक कार्य - Bishop Fox
  • Rob Ragan - प्रारंभिक कार्य - Bishop Fox 🐦 @sweepthatleg
  • Brandon Gaudet - प्रारंभिक कार्य - Bishop Fox

✨ योगदान

हम अपने उपकरणों को बनाए रखने की पूरी कोशिश करते हैं, लेकिन हमेशा उन्हें उतना अपडेट नहीं रख पाते जितना हम चाहते हैं। इसलिए, हम कोड योगदान, सुविधा अनुरोध और बग रिपोर्ट की हमेशा सराहना करते हैं।

📣 आभार

प्रेरणा के लिए धन्यवाद

  • Cloudmapper
  • AWS Public IPs
  • John Backes & Tiros
  • IAM Access Analyzer
  • Cartography

📄 लाइसेंस

Smogcloud GPLv3 के तहत लाइसेंस प्राप्त है, कुछ उप-घटकों के अलग-अलग लाइसेंस हैं।

टूल डाउनलोड करें
  • elasticbeanstalk
    • https://{random_id}.{user_provided}.elasticbeanstalk.com
  • cognito
    • https://{user_provided}.auth.{region}.amazoncognito.com