Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
coalmine — क्लाउड कैनरी ऑब्जेक्ट ऑर्केस्ट्रेशन प्रबंधन प्लेटफ़ॉर्म | Kitploit
उपकरण/GitHubGitHub/johnearle/coalmine
रक्षात्मक उपकरणक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)घुसपैठ का पता लगानाघटना प्रतिक्रिया
GitHubjohnearle/coalmine

coalmine

क्लाउड कैनरी ऑब्जेक्ट ऑर्केस्ट्रेशन प्रबंधन प्लेटफ़ॉर्म

रिपॉजिटरी देखें
826 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Coalmine — Canary Token Management

Cloud Canary Token Management — अवैध पहुँच का पता लगाने के लिए AWS और GCP पर भ्रामक क्रेडेंशियल्स को तैनात, मॉनिटर और रोटेट करें।

License

[!WARNING] अल्फा संस्करण — Coalmine प्रारंभिक विकास में है। बुनियादी कार्यक्षमता वर्तमान प्राथमिकता है, और एप्लिकेशन को उत्पादन उपयोग के लिए पूर्ण रूप से सुरक्षा परीक्षित नहीं माना जाना चाहिए।

स्थिति

कार्यात्मकविकास (अस्थिर)कार्य सूची
AWS IAM उपयोगकर्ता कैनरीGCP सेवा खाता कैनरीAzure समर्थन
AWS S3 बकेट कैनरीGCP बकेट कैनरीSIEM एकीकरण
CloudTrail निगरानीGCP ऑडिट लॉग निगरानी
PostgreSQL स्थिति बैकएंडस्वचालित रोटेशन
REST API (API कुंजी + सत्र प्रमाणीकरण)
WebUI डैशबोर्ड
ईमेल और वेबहुक अलर्ट
क्रेडेंशियल और खाता प्रबंधन
RBAC (Casbin)

अवलोकन

Coalmine स्वचालित रूप से "कैनरी टोकन" — डिकॉय क्रेडेंशियल्स और संसाधनों को तैनात और मॉनिटर करता है जो हमलावरों द्वारा एक्सेस किए जाने पर अलर्ट ट्रिगर करते हैं।

समर्थित प्रदाता:

  • AWS: IAM उपयोगकर्ता, S3 बकेट
  • GCP: सेवा खाता, क्लाउड स्टोरेज बकेट

विशेषताएँ

  • मल्टी-क्लाउड समर्थन — एक इंटरफ़ेस से AWS और GCP
  • क्रेडेंशियल और खाता मॉडल — CLI, API, या YAML सिंक के माध्यम से क्लाउड क्रेडेंशियल्स और खातों का प्रबंधन
  • स्वचालित रोटेशन — क्रेडेंशियल कॉन्फ़िगर करने योग्य अंतराल पर रोटेट होते हैं
  • केंद्रीकृत निगरानी — CloudTrail और GCP ऑडिट लॉग का एकीकरण
  • लचीला अलर्टिंग — ईमेल, वेबहुक और सिसलॉग सूचनाएँ
  • इंफ्रास्ट्रक्चर एज़ कोड — OpenTofu-प्रबंधित संसाधन
  • REST API — API कुंजी या सत्र प्रमाणीकरण के साथ प्रोग्रामेटिक एक्सेस
  • WebUI — /ui पर ब्राउज़र-आधारित डैशबोर्ड
  • RBAC — Casbin के माध्यम से भूमिका-आधारित पहुँच नियंत्रण
  • CLI — समूहित उपकमांड संरचना (coalmine <resource> <action>)

त्वरित प्रारंभ

पूर्वापेक्षाएँ

  • Docker और Docker Compose
  • AWS क्रेडेंशियल्स (AWS कैनरी के लिए)
  • GCP क्रेडेंशियल्स (GCP कैनरी के लिए)

1. क्लोन और कॉन्फ़िगर करें

root@kitploit:~
git clone https://github.com/yourorg/coalmine.git
cd coalmine
cp .env.example .env
# अपने डेटाबेस और क्लाउड क्रेडेंशियल्स के साथ .env संपादित करें

2. सेवाएँ प्रारंभ करें

root@kitploit:~
docker compose up -d

यह API, Celery वर्कर, Redis और PostgreSQL प्रारंभ करता है। WebUI http://localhost:8000/ui पर उपलब्ध है।

3. क्रेडेंशियल्स और खाते पंजीकृत करें

root@kitploit:~
# AWS क्रेडेंशियल जोड़ें
docker compose exec app coalmine credentials add my-aws-cred AWS \
  --secrets '{"access_key_id": "...", "secret_access_key": "...", "region": "us-east-1"}'

# उस क्रेडेंशियल के तहत खाता जोड़ें
docker compose exec app coalmine accounts add prod-east --credential my-aws-cred \
  --account-id 111111111111

# या YAML कॉन्फ़िगरेशन से क्रेडेंशियल्स और खाते सिंक करें
docker compose exec app coalmine credentials sync --dry-run

4. लॉगिंग संसाधन बनाएँ

root@kitploit:~
# CloudTrail लॉगिंग गंतव्य बनाएँ
docker compose exec app coalmine logs create my-trail AWS_CLOUDTRAIL \
  --account <ACCOUNT_ID>

# लॉगिंग संसाधन सूचीबद्ध करें
docker compose exec app coalmine logs list

5. कैनरी तैनात करें

root@kitploit:~
# AWS IAM उपयोगकर्ता कैनरी बनाएँ
docker compose exec app coalmine canary create my-canary AWS_IAM_USER \
  --account <ACCOUNT_ID> --logging-id <LOGGING_ID>

# कैनरीज़ सूचीबद्ध करें
docker compose exec app coalmine canary list

6. पहचान सत्यापित करें

root@kitploit:~
# परीक्षण अलर्ट ट्रिगर करें
docker compose exec app coalmine canary trigger my-canary

# निगरानी चक्र (~1 मिनट) की प्रतीक्षा करें फिर अलर्ट जांचें
docker compose exec app coalmine alerts list

आर्किटेक्चर

root@kitploit:~
┌─────────────┐   ┌─────────────┐   ┌─────────────┐
│     CLI     │   │  REST API   │   │   WebUI     │
│  (coalmine) │   │  (FastAPI)  │   │  (React)    │
└──────┬──────┘   └──────┬──────┘   └──────┬──────┘
       │                 │                 │
       └────────┬────────┴────────┬────────┘
                │                 │
                │          ┌──────▼──────┐
                │          │Auth / RBAC  │
                │          │  (Casbin)   │
                │          └──────┬──────┘
                │                 │
         ┌──────▼─────────────────▼──────┐
         │         Celery Workers        │
         │  (Canary · Monitoring · Logs) │
         └──────────────┬────────────────┘
                        │
      ┌─────────────────┼─────────────────┐
      │                 │                 │
┌─────▼─────┐   ┌──────▼──────┐   ┌──────▼──────┐
│ OpenTofu  │   │  Monitors   │   │Notifications│
│ Templates │   │(CloudTrail/ │   │(Email/Hook/ │
│           │   │ Audit Logs) │   │   Syslog)   │
└─────┬─────┘   └──────┬──────┘   └─────────────┘
      │                │
┌─────▼─────┐   ┌──────▼──────┐
│ AWS / GCP │   │   Alerts    │
│(Resources)│   │    (DB)     │
└───────────┘   └─────────────┘

          ┌─────────────────┐
          │   PostgreSQL    │
          │   (Inventory)   │
          └────────┬────────┘
                   │
          ┌────────▼────────┐
          │   Celery Beat   │
          │   (Scheduler)   │
          └─────────────────┘

CLI संदर्भ

कमांड पैटर्न का पालन करते हैं: coalmine <resource> <action> [options]

कैनरी कमांड

क्रेडेंशियल कमांड

खाता कमांड

लॉगिंग कमांड

कमांडविवरण
logs create <name> <type>लॉगिंग संसाधन बनाएँ
logs listलॉगिंग संसाधन सूचीबद्ध करें
logs scan --account <id>मौजूदा CloudTrails स्कैन करें

अलर्ट कमांड

कमांडविवरण
alerts list [--canary <name>]सुरक्षा अलर्ट देखें

प्रमाणीकरण कमांड

कमांडविवरण
auth key listAPI कुंजियाँ सूचीबद्ध करें
auth key add <name>API कुंजी जोड़ें
auth session listसक्रिय सत्र सूचीबद्ध करें

उपयोगकर्ता कमांड

कमांडविवरण
user listसभी उपयोगकर्ता सूचीबद्ध करें
user rolesउपलब्ध भूमिकाएँ सूचीबद्ध करें

कार्य कमांड

कमांडविवरण
task listहाल के एसिंक कार्य देखें
task status <task_id>कार्य परिणाम जांचें

सहायता

root@kitploit:~
docker compose exec app coalmine --help
docker compose exec app coalmine canary --help

REST API

API http://localhost:8000 पर चलता है और API कुंजी हेडर या सत्र कुकी के माध्यम से प्रमाणीकरण की आवश्यकता है।

कॉन्फ़िगरेशन (config/api_keys.yaml)

root@kitploit:~
api_keys:
  - key: "your-api-key-here"
    name: "admin"
    permissions: ["read", "write"]
    scopes: ["all"]

उदाहरण अनुरोध

root@kitploit:~
# कैनरीज़ सूचीबद्ध करें
curl -H "X-API-Key: your-api-key" http://localhost:8000/api/v1/canaries

# एक कैनरी बनाएँ
curl -X POST -H "X-API-Key: your-api-key" \
  -H "Content-Type: application/json" \
  -d '{"name": "api-canary", "resource_type": "AWS_IAM_USER", "account_id": "...", "logging_id": "..."}' \
  http://localhost:8000/api/v1/canaries

API दस्तावेज़ीकरण

इंटरैक्टिव API दस्तावेज़ http://localhost:8000/docs (Swagger UI) पर उपलब्ध हैं।

कॉन्फ़िगरेशन

सभी कॉन्फ़िगरेशन config/ निर्देशिका में रहता है। विवरण के लिए config/README.md देखें।

क्रेडेंशियल्स (config/credentials.yaml)

root@kitploit:~
credentials:
  my-aws-cred:
    provider: AWS
    auth_type: STATIC
    secrets:
      access_key_id: ${AWS_ACCESS_KEY_ID}
      secret_access_key: ${AWS_SECRET_ACCESS_KEY}
      region: ${AWS_DEFAULT_REGION:-us-east-1}
    accounts:
      - name: prod-east
        account_id: "111111111111"

सिंक करें: docker compose exec app coalmine credentials sync

अलर्ट आउटपुट (config/alert_outputs.yaml)

root@kitploit:~
outputs:
  email_admin:
    type: "email"
    enabled: true
    smtp_host: "smtp.example.com"
    smtp_port: 587
    to_addrs: ["[email protected]"]
  
  webhook_siem:
    type: "webhook"
    enabled: true
    url: "https://siem.example.com/webhook"

संसाधन प्रकार

विकास

root@kitploit:~
# सभी परीक्षण चलाएँ
docker compose run --rm app pytest -v

# केवल यूनिट परीक्षण चलाएँ
docker compose run --rm app pytest tests/unit/ -v

# एकीकरण परीक्षण चलाएँ
docker compose run --rm app pytest tests/integration/ -v

# वर्कर लॉग देखें
docker compose logs -f worker

# कोड परिवर्तनों के बाद पुनः निर्माण करें
docker compose build && docker compose up -d

सुरक्षा संबंधी विचार

  • क्रेडेंशियल्स को कभी भी प्रतिबद्ध न करें — .env फ़ाइलों या सीक्रेट मैनेजर का उपयोग करें
  • एडमिन क्रेडेंशियल्स को घुमाएँ — कैनरी प्रबंधित करने के लिए उपयोग किए जाने वाले क्लाउड क्रेडेंशियल्स
  • नेटवर्क अलगाव — Coalmine को सुरक्षित नेटवर्क सेगमेंट में चलाएँ
  • न्यूनतम विशेषाधिकार का सिद्धांत — कैनरी क्रेडेंशियल्स में न्यूनतम अनुमतियाँ होनी चाहिए
  • API कुंजी सुरक्षा — API कुंजियों को सुरक्षित रूप से संग्रहीत करें, नियमित रूप से घुमाएँ

लाइसेंस

Apache License 2.0 — विवरण के लिए LICENSE फ़ाइल देखें।

योगदान

योगदान दिशानिर्देशों के लिए CONTRIBUTING.md देखें।

टूल डाउनलोड करें
कमांडविवरण
canary create <name> <type>एक नई कैनरी बनाएँ
canary listसभी कैनरीज़ सूचीबद्ध करें
canary delete <name_or_id>एक कैनरी हटाएँ
canary creds <name>कैनरी क्रेडेंशियल्स प्राप्त करें
canary trigger <name_or_id>कैनरी पहचान का परीक्षण करें
कमांडविवरण
credentials listसभी क्रेडेंशियल्स सूचीबद्ध करें
credentials add <name> <provider>एक क्रेडेंशियल जोड़ें
credentials update <name_or_id>एक क्रेडेंशियल अपडेट करें
credentials remove <name_or_id>एक क्रेडेंशियल हटाएँ
credentials validate <name_or_id>क्रेडेंशियल स्वास्थ्य मान्य करें
credentials sync [--dry-run]YAML कॉन्फ़िगरेशन से सिंक करें
कमांडविवरण
accounts list [--credential <name>]सभी खाते सूचीबद्ध करें
accounts add <name>एक खाता जोड़ें
accounts update <name_or_id>एक खाता अपडेट करें
accounts enable <name_or_id>खाता सक्षम करें
accounts disable <name_or_id>खाता अक्षम करें
accounts remove <name_or_id>खाता हटाएँ
accounts validate <name_or_id>खाता स्वास्थ्य मान्य करें
प्रकारप्रदाताविवरण
AWS_IAM_USERAWSएक्सेस कुंजियों के साथ IAM उपयोगकर्ता
AWS_BUCKETAWSलॉगिंग के साथ S3 बकेट
GCP_SERVICE_ACCOUNTGCPकुंजियों के साथ सेवा खाता
GCP_BUCKETGCPक्लाउड स्टोरेज बकेट