Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cloudmapper — CloudMapper आपको अपने Amazon Web Services (AWS) वातावरण का विश्लेषण करने में मदद करता है। | Kitploit
उपकरण/GitHubGitHub/duo-labs/cloudmapper
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षापासवर्ड क्रैकिंगभेद्यता स्कैनरनेटवर्क मैपिंगपासवर्ड हमलेकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनाक्लाउड सुरक्षागलत कॉन्फ़िगरेशनक्लाउड इन्फ्रास्ट्रक्चर सुरक्षा में शीर्ष #7
6.3k832412 साल पहलेKitploit द्वारा समीक्षित
क्लाउड सुरक्षा में शीर्ष #8
कॉन्फ़िगरेशन ऑडिटिंग में शीर्ष #19
गलत कॉन्फ़िगरेशन में शीर्ष #19
पासवर्ड हमले में शीर्ष #12
पासवर्ड क्रैकिंग में शीर्ष #12
GitHubduo-labs/cloudmapper

cloudmapper

CloudMapper आपको अपने Amazon Web Services (AWS) वातावरण का विश्लेषण करने में मदद करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CloudMapper

नोट नेटवर्क विज़ुअलाइज़ेशन कार्यक्षमता (कमांड prepare) अब अनुरक्षित नहीं है।

CloudMapper आपको आपके Amazon Web Services (AWS) वातावरण का विश्लेषण करने में मदद करता है। मूल उद्देश्य नेटवर्क आरेख उत्पन्न करना और उन्हें आपके ब्राउज़र में प्रदर्शित करना था (कार्यक्षमता अब अनुरक्षित नहीं है)। अब इसमें सुरक्षा मुद्दों के ऑडिट सहित और अधिक कार्यक्षमता शामिल है।

  • नेटवर्क मैपिंग डेमो
  • रिपोर्ट डेमो
  • परिचय पोस्ट
  • नेटवर्क में गलत कॉन्फ़िगरेशन का पता लगाने पर पोस्ट
  • निरंतर ऑडिटिंग पर पोस्ट

कमांड्स

  • audit: संभावित गलत कॉन्फ़िगरेशन की जाँच करें।
  • collect: किसी खाते के बारे में मेटाडेटा एकत्र करें। अधिक विवरण यहाँ।
  • find_admins: IAM नीतियों को देखकर व्यवस्थापक उपयोगकर्ताओं और भूमिकाओं, या विशिष्ट अनुमतियों वाले प्रिंसिपलों की पहचान करें। अधिक विवरण यहाँ।
  • find_unused: खाते में अप्रयुक्त संसाधनों की खोज करें। अप्रयुक्त सुरक्षा समूह, इलास्टिक IP, नेटवर्क इंटरफ़ेस, वॉल्यूम और इलास्टिक लोड बैलेंसर ढूँढता है।
  • prepare/webserver: देखें नेटवर्क विज़ुअलाइज़ेशन
  • public: सार्वजनिक होस्ट और पोर्ट रेंज खोजें। अधिक विवरण यहाँ।
  • sg_ips: सुरक्षा समूहों में विश्वसनीय CIDR पर जियोआईपी जानकारी प्राप्त करें। अधिक विवरण यहाँ।
  • stats: खातों के लिए संसाधनों की गणना दिखाएं। अधिक विवरण यहाँ।
  • weboftrust: वेब ऑफ ट्रस्ट दिखाएं। अधिक विवरण यहाँ।
  • report: HTML रिपोर्ट उत्पन्न करें। इसमें खातों का सारांश और ऑडिट निष्कर्ष शामिल हैं। अधिक विवरण यहाँ।
  • iam_report: किसी खाते की IAM जानकारी के लिए HTML रिपोर्ट उत्पन्न करें। अधिक विवरण यहाँ।

यदि आप अपने स्वयं के निजी कमांड जोड़ना चाहते हैं, तो आप एक private_commands निर्देशिका बना सकते हैं और उन्हें वहाँ जोड़ सकते हैं।

स्क्रीनशॉट्स

आदर्श लेआउट
रिपोर्ट स्क्रीनशॉट निष्कर्ष सारांश
निष्कर्ष IAM रिपोर्ट
कमांड-लाइन ऑडिट कमांड-लाइन सार्वजनिक कमांड

स्थापना

आवश्यकताएँ:

  • python 3 (3.7.0rc1 ज्ञात है कि काम करता है), pip, और virtualenv
  • आपको jq (https://stedolan.github.io/jq/) और लाइब्रेरी pyjq (https://github.com/doloopwhile/pyjq) की भी आवश्यकता होगी, जिनके लिए कुछ अतिरिक्त उपकरण स्थापित करने होंगे जो दिखाए जाएंगे।

macOS पर:

# clone the repo
git clone https://github.com/duo-labs/cloudmapper.git
# Install pre-reqs for pyjq
brew install autoconf automake awscli freetype jq libtool python3
cd cloudmapper/
python3 -m venv ./venv && source venv/bin/activate
pip install --prefer-binary -r requirements.txt

Linux पर:

# clone the repo
git clone https://github.com/duo-labs/cloudmapper.git
# (AWS Linux, Centos, Fedora, RedHat etc.):
# sudo yum install autoconf automake libtool python3-devel.x86_64 python3-tkinter python-pip jq awscli
# (Debian, Ubuntu etc.):
# You may additionally need "build-essential"
sudo apt-get install autoconf automake libtool python3.7-dev python3-tk jq awscli
cd cloudmapper/
python3 -m venv ./venv && source venv/bin/activate
pip install -r requirements.txt

डेमो डेटा के साथ चलाएँ

डेमो डेटा का एक छोटा सेट प्रदान किया गया है। यह डेमो साइट https://duo-labs.github.io/cloudmapper/ के समान वातावरण प्रदर्शित करेगा।

# Generate the data for the network map
python cloudmapper.py prepare --config config.json.demo --account demo
# Generate a report
python cloudmapper.py report --config config.json.demo --account demo
python cloudmapper.py webserver

यह http://127.0.0.1:8000/ पर एक स्थानीय वेबसर्वर चलाएगा। उस लिंक से नेटवर्क मैप देखें, या http://127.0.0.1:8000/account-data/report.html पर रिपोर्ट देखें।

सेटअप

  1. अपने खाते के बारे में जानकारी कॉन्फ़िगर करें।
  2. एक AWS खाते के बारे में जानकारी एकत्र करें।

1. अपना खाता कॉन्फ़िगर करें

config.json.demo को config.json में कॉपी करें और इसे अपने खाता आईडी और नाम (जैसे "prod") के साथ-साथ किसी भी बाहरी CIDR नाम को शामिल करने के लिए संपादित करें। CIDR एक IP रेंज है जैसे 1.2.3.4/32 जिसका अर्थ केवल IP 1.2.3.4 है।

2. खाते के बारे में डेटा एकत्र करें

यह चरण CLI का उपयोग करके describe और list कॉल करता है और जॉनसन को account-data के अंतर्गत खाता नाम द्वारा निर्दिष्ट फ़ोल्डर में रिकॉर्ड करता है।

AWS विशेषाधिकार आवश्यक

आपके पास AWS क्रेडेंशियल्स कॉन्फ़िगर होने चाहिए जो CLI द्वारा एकत्रित करने के लिए विभिन्न मेटाडेटा के लिए पढ़ने की अनुमति के साथ उपयोग किए जा सकें। मैं aws-vault का उपयोग करने की सलाह देता हूँ। CloudMapper IAM जानकारी एकत्र करेगा, जिसका अर्थ है कि आपको MFA का उपयोग करना होगा। केवल collect चरण के लिए AWS एक्सेस की आवश्यकता है।

आपके पास निम्नलिखित विशेषाधिकार होने चाहिए (ये विभिन्न मेटाडेटा की रीड एक्सेस प्रदान करते हैं):

  • arn:aws:iam::aws:policy/SecurityAudit
  • arn:aws:iam::aws:policy/job-function/ViewOnlyAccess

डेटा एकत्र करें

डेटा एकत्र करना इस प्रकार किया जाता है:

python cloudmapper.py collect --account my_account

डेटा का विश्लेषण करें

यहाँ से, विभिन्न कमांड चलाने का प्रयास करें, जैसे:

python cloudmapper.py report --account my_account
python cloudmapper.py webserver

फिर अपने ब्राउज़र में 127.0.0.1:8000/account-data/report.html पर रिपोर्ट देखें।

अतिरिक्त कॉन्फ़िगरेशन

कॉन्फ़िग फ़ाइल उत्पन्न करना

सीधे config.json को संशोधित करने के बजाय, वहाँ डेटा कॉन्फ़िगर करने के लिए एक कमांड है, यदि आवश्यक हो:

python cloudmapper.py configure {add-account|remove-account} --config-file CONFIG_FILE --name NAME --id ID [--default DEFAULT]
python cloudmapper.py configure {add-cidr|remove-cidr} --config-file CONFIG_FILE --cidr CIDR --name NAME

यह आपको अपने वातावरण में उपयोग किए जाने वाले विभिन्न AWS खातों और ज्ञात CIDR IP को परिभाषित करने की अनुमति देगा।

यदि आप AWS Organizations का उपयोग करते हैं, तो आप config.json में संगठन सदस्य खातों को स्वचालित रूप से जोड़ सकते हैं:

python cloudmapper.py configure discover-organization-accounts

इस कमांड को चलाने से पहले आपको AWS CLI में प्रमाणित होना चाहिए और organization:ListAccounts की अनुमति होनी चाहिए।

टूल डाउनलोड करें