Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
red-detector — AWS EC2 इंस्टेंसेस के लिए Vuls, Lynis, और Chkrootkit का उपयोग करते हुए स्नैपशॉट-आधारित ऑफलाइन विश्लेषण के माध्यम से स्वचालित भेद्यता, गलत कॉन्फ़िगरेशन और रूटकिट स्कैनर। | Kitploit
उपकरण/GitHubGitHub/lightspin-tech/red-detector
भेद्यता स्कैनरमालवेयर विश्लेषणक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHublightspin-tech/red-detector

red-detector

AWS EC2 इंस्टेंसेस के लिए Vuls, Lynis, और Chkrootkit का उपयोग करते हुए स्नैपशॉट-आधारित ऑफलाइन विश्लेषण के माध्यम से स्वचालित भेद्यता, गलत कॉन्फ़िगरेशन और रूटकिट स्कैनर।

रिपॉजिटरी देखें
89224 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

red-detector

Red-Detector

विवरण

अपने EC2 इंस्टेंस को स्कैन करें और Vuls (https://vuls.io/en/) का उपयोग करके इसकी कमजोरियों का पता लगाएं।

Lynis (https://cisofy.com/solutions/#lynis) का उपयोग करके अपने EC2 इंस्टेंस की सुरक्षा गलत कॉन्फ़िगरेशन की जाँच करें।

Chkrootkit (http://www.chkrootkit.org/) का उपयोग करके अपने EC2 इंस्टेंस में रूटकिट के संकेतों की जाँच करें।

आवश्यकताएँ

  1. कॉन्फ़िगर की गई AWS खाता, जिसमें नीचे उल्लिखित EC2 क्रियाएँ हों। इन आवश्यकताओं वाली नीति red-detector-policy.json में पाई जा सकती है।

क्रियाओं का विवरण:

आवश्यक क्रिया अनुमतिइसकी आवश्यकता क्यों है
"AttachVolume"स्कैनिंग के लिए लिए गए स्नैपशॉट के साथ वॉल्यूम को EC2 इंस्टेंस से अटैच करने में सक्षम बनाता है।
"AuthorizeSecurityGroupIngress"EC2 इंस्टेंस के लिए सुरक्षा समूह अटैच करने में सक्षम बनाता है। इसमें SSH पोर्ट और स्कैन UI एक्सेस के लिए उत्पन्न एक यादृच्छिक पोर्ट के IP अनुमतियाँ शामिल हैं।
"DescribeInstances"क्लाइंट के EC2 इंस्टेंस विवरण तक पहुँच प्रदान करता है।
"CreateKeyPair"एक कुंजी जोड़ी बनाने में सक्षम बनाता है, जिसका उपयोग EC2 इंस्टेंस की कुंजी के रूप में किया जाता है।
"CreateTags"वॉल्यूम और स्नैपशॉट पर टैग बनाने में सक्षम बनाता है।
"DescribeRegions"क्लाइंट के सक्रिय क्षेत्रों तक पहुँच प्रदान करता है ताकि उपयोगकर्ता स्कैन के लिए प्रासंगिक क्षेत्र चुन सके।
"RunInstances"उपयोगकर्ता के खाते के अंतर्गत एक EC2 इंस्टेंस बनाने में सक्षम बनाता है।
"ReportInstanceStatus"बनाए गए EC2 इंस्टेंस की वर्तमान स्थिति प्राप्त करने में सक्षम बनाता है ताकि यह सुनिश्चित हो सके कि यह चल रहा है।
"DescribeSnapshots"लिए गए स्नैपशॉट की वर्तमान स्थिति प्राप्त करने में सक्षम बनाता है ताकि यह सुनिश्चित हो सके कि यह उपलब्ध है।
"DescribeImages"नवीनतम Ubuntu AMI प्राप्त करने के लिए AMI की क्वेरी करने में सक्षम बनाता है।
"DescribeVolumeStatus"बनाए जा रहे वॉल्यूम की वर्तमान स्थिति प्राप्त करने में सक्षम बनाता है।
"DescribeVolumes"वॉल्यूम के बारे में विवरण प्राप्त करने में सक्षम बनाता है।
"CreateVolume"एक वॉल्यूम बनाने में सक्षम बनाता है, ताकि इसे लिए गए स्नैपशॉट से अटैच किया जा सके और स्कैनिंग के लिए उपयोग किए जाने वाले EC2 इंस्टेंस से जोड़ा जा सके।
"DescribeAvailabilityZones"क्लाइंट के सक्रिय उपलब्धता क्षेत्रों तक पहुँच प्रदान करता है, ताकि EC2 इंस्टेंस से अटैच किए जाने वाले बनाए गए वॉल्यूम के लिए एक का चयन किया जा सके।
"DescribeVpcs"क्लाइंट के डिफ़ॉल्ट VPC को प्राप्त करने में सक्षम बनाता है। EC2 के सुरक्षा समूह निर्माण के लिए उपयोग किया जाता है।
"CreateSecurityGroup"एक सुरक्षा समूह बनाने में सक्षम बनाता है जो EC2 इंस्टेंस से अटैच किया जाता है।
"CreateSnapshot"एक स्नैपशॉट लेने में सक्षम बनाता है। चुने गए EC2 इंस्टेंस का स्नैपशॉट लेने के लिए उपयोग किया जाता है।
"DeleteSnapshot"प्रक्रिया के दौरान बनाए गए पुराने स्नैपशॉट को हटाने में सक्षम बनाता है
  1. चल रहा EC2 इंस्टेंस - सुनिश्चित करें कि आप उस EC2 इंस्टेंस का क्षेत्र और इंस्टेंस आईडी जानते हैं जिसे आप स्कैन करना चाहते हैं। समर्थित संस्करण:
    • Ubuntu: 14, 16, 18, 19, 20
    • Debian: 6, 8, 9
    • Redhat: 7, 8
    • Suse: 12
    • Amazon: 2
    • Oracle: 8

स्थापना

root@kitploit:~
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt

उपयोग

इंटरएक्टिव

root@kitploit:~
python3 main.py

कमांड आर्गुमेंट्स

root@kitploit:~
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]

optional arguments:
  -h, --help                show this help message and exit
  --region REGION           region name
  --instance-id INSTANCE_ID EC2 instance id
  --keypair KEYPAIR         existing key pair name
  --log-level LOG_LEVEL log level

प्रक्रिया

  1. main.py चलाएँ।
  2. क्षेत्र चयन: डिफ़ॉल्ट क्षेत्र (us-east-1) का उपयोग करें या कोई क्षेत्र चुनें। ध्यान दें कि यदि चयनित क्षेत्र में कोई EC2 इंस्टेंस नहीं है, तो आपको दूसरा क्षेत्र चुनने के लिए कहा जाएगा।
  3. EC2 इंस्टेंस-आईडी चयन: आपको आपके चयनित क्षेत्र के अंतर्गत सभी EC2 इंस्टेंस आईडी की एक सूची दिखाई जाएगी, और आपको उस इंस्टेंस को चुनने के लिए कहा जाएगा जिसे आप स्कैन करना चाहते हैं। सुनिश्चित करें कि आप एक वैध उत्तर चुनें (वांछित आईडी के बाईं ओर की संख्या)।
  4. प्रक्रिया की प्रगति को ट्रैक करें... इसमें लगभग 30 मिनट लगते हैं।
  5. अपनी रिपोर्ट का लिंक प्राप्त करें!

समस्या निवारण

विस्तृत लॉगिंग

python3 main.py --log-level DEBUG

स्कैनर डेटाबेस अपडेट प्रक्रिया

  1. बनाए गए EC2 इंस्टेंस से कनेक्ट करें ssh ubuntu@PUBLICIP -i KEYPAIR.pem
  2. प्रगति देखें tail /var/log/user-data.log

हमसे संपर्क करें

तकनीकी जानकारी के लिए, [email protected] पर हमसे संपर्क करें।

इस क्षमता को और अधिक उन्नत रूप में देखना चाहते हैं? Lightspin.io देखें।

लाइसेंस

यह रिपॉजिटरी Apache License 2.0 के तहत उपलब्ध है।

टूल डाउनलोड करें