Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
scour — मॉड्यूल-आधारित AWS शोषण ढांचा रेड टीम परीक्षण और ब्लू टीम विश्लेषण के लिए। AWS नियंत्रण विमान में हमले के पैटर्न का अनुकरण अद्वितीय UA ट्रैकिंग के साथ पहचान विकास के लिए। | Kitploit
उपकरण/GitHubGitHub/grines/scour
विशेषाधिकार वृद्धिशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंग
GitHubgrines/scour

scour

मॉड्यूल-आधारित AWS शोषण ढांचा रेड टीम परीक्षण और ब्लू टीम विश्लेषण के लिए। AWS नियंत्रण विमान में हमले के पैटर्न का अनुकरण अद्वितीय UA ट्रैकिंग के साथ पहचान विकास के लिए।

रिपॉजिटरी देखें
12717602 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Scour - AWS पहचान ढाँचा

यह उपकरण AWS नियंत्रण तल के अंदर आक्रमण पैटर्न का अनुकरण करने के लिए उपयोग किया जाता है। प्रत्येक आक्रमण को एक विशिष्ट UA से टैग किया जाता है ताकि नीली टीम संकेत कर सके।

स्थिति

  • यह अभी भी सक्रिय कार्य प्रगति पर है। बहुत सारे बग

  • उत्पादन के लिए तैयार नहीं

  • समस्याएँ दर्ज करने का स्थान: https://github.com/grines/scour/issues

  • द्वारा अनुरक्षित: grines

Scour क्या है?

Scour गोलैंग में लिखा एक आधुनिक मॉड्यूल-आधारित AWS शोषण ढाँचा है, जिसे रेड टीम परीक्षण और ब्लू टीम विश्लेषण के लिए डिज़ाइन किया गया है। Scour में आधुनिक तकनीकें शामिल हैं जिनका उपयोग वातावरण पर हमला करने या रक्षा के लिए पहचान बनाने के लिए किया जा सकता है।

विशेषताएँ

  • कमांड पूर्णता
  • गतिशील संसाधन सूची
  • कमांड इतिहास
  • ब्लू टीम मोड (अनोखे User Agent से आक्रमणों को टैग करता है)

स्थापना

Scour गोलैंग में लिखा है इसलिए इसे बाइनरी के रूप में भेजना आसान है।

##Gettable

go get github.com/grines/scour

##Build

go build main.go

अधिक विस्तृत और उपयोगकर्ता-अनुकूल निर्देशों के लिए, कृपया विकी के स्थापना गाइड को देखें। **जल्द ही आ रहा है

Scour के मॉड्यूल

Scour कई मॉड्यूल का उपयोग करता है:

  • संचालन (2)
  • परिगणना (7)
  • विशेषाधिकार वृद्धि (3)
  • पार्श्व गति (2)
  • परिहार (5)
  • क्रेडेंशियल खोज (4)
  • निष्पादन (2)
  • स्थायित्व (7)
  • निष्कासन (1)

नोट्स

  • Scour सभी Linux/OSX पर समर्थित है।
  • Scour ओपन-सोर्स सॉफ्टवेयर है और BSD-3-Clause लाइसेंस के तहत वितरित किया जाता है।

प्रारंभ करना

Scour पहली बार लॉन्च होने पर,

Scour में बुनियादी कमांड

  • token profile <profile_name> <region> ~/aws/credentials में संग्रहीत उपलब्ध AWS प्रोफाइलों को सूचीबद्ध करेगा।
  • token AssumeRole <role_name> <region> उसी या क्रॉस खाते से भूमिका ग्रहण करेगा। ** सक्रिय सत्र की आवश्यकता है
  • help module निर्दिष्ट मॉड्यूल के लिए लागू सहायता जानकारी लौटाएगा। **सहायता TBD
  • attack evasion <tactic> निर्दिष्ट मॉड्यूल को उसके डिफ़ॉल्ट मापदंडों के साथ चलाएगा।

कमांड लाइन से Scour चलाना

  • scour CLI मोड में प्रवेश करेगा
  • Not Connected <> token profile apiuser us-east-1 उन कमांड के लिए उपयोग का सत्र सेट करता है जिनकी आवश्यकता है
  • Connected <apiuser/us-east-1> (क्षेत्र) में (~,/aws/credentials) से एक AWS प्रोफाइल से सक्रिय रूप से जुड़ा हुआ
  • Connected <apiuser/us-east-1> attack enum <attack> टैब पूर्णता के साथ उपलब्ध परिगणना रणनीतियों की सूची
  • Connected <apiuser/us-east-1> attack privesc <attack> टैब पूर्णता के साथ उपलब्ध विशेषाधिकार वृद्धि रणनीतियों की सूची
  • Connected <apiuser/us-east-1> attack lateral <attack> टैब पूर्णता के साथ उपलब्ध पार्श्व गति रणनीतियों की सूची
  • Connected <apiuser/us-east-1> attack evasion <attack> टैब पूर्णता के साथ उपलब्ध परिहार रणनीतियों की सूची
  • Connected <apiuser/us-east-1> attack creds <attack> टैब पूर्णता के साथ उपलब्ध क्रेडेंशियल खोज रणनीतियों की सूची
  • Connected <apiuser/us-east-1> attack execute <attack> टैब पूर्णता के साथ उपलब्ध निष्पादन रणनीतियों की सूची
  • Connected <apiuser/us-east-1> attack persist <attack> टैब पूर्णता के साथ उपलब्ध स्थायित्व रणनीतियों की सूची
  • Connected <apiuser/us-east-1> attack exfil <attack> टैब पूर्णता के साथ उपलब्ध निष्कासन रणनीतियों की सूची
टूल डाउनलोड करें