Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Scout2 — AWS वातावरण के लिए सुरक्षा ऑडिटिंग उपकरण | Kitploit
उपकरण/GitHubGitHub/nccgroup/scout2
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाटोहीभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनाक्लाउड सुरक्षागलत कॉन्फ़िगरेशनArchived
GitHubnccgroup/scout2

Scout2

AWS वातावरण के लिए सुरक्षा ऑडिटिंग उपकरण

रिपॉजिटरी देखें
1.7k2887 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

########## AWS Scout2 ##########

.. image:: https://travis-ci.org/nccgroup/Scout2.svg?branch=master :target: https://travis-ci.org/nccgroup/Scout2

.. image:: https://coveralls.io/repos/github/nccgroup/Scout2/badge.svg?branch=master :target: https://coveralls.io/github/nccgroup/Scout2

.. image:: https://badge.fury.io/py/AWSScout2.svg :target: https://badge.fury.io/py/AWSScout2 :align: right

AWS Scout2 अब विकास के अंतर्गत नहीं है। Scout2 का नवीनतम (और अंतिम) संस्करण https://github.com/nccgroup/Scout2/releases और https://pypi.org/project/AWSScout2 पर पाया जा सकता है।

परियोजना https://github.com/nccgroup/ScoutSuite पर स्थानांतरित हो गई है।


विवरण


Scout2 एक सुरक्षा उपकरण है जो AWS प्रशासकों को अपने वातावरण की सुरक्षा स्थिति का आकलन करने देता है। AWS API का उपयोग करके, Scout2 मैन्युअल निरीक्षण के लिए कॉन्फ़िगरेशन डेटा एकत्र करता है और स्वचालित रूप से उच्च-जोखिम वाले क्षेत्रों को उजागर करता है। वेब पर दर्जनों पृष्ठों को छानने के बजाय, Scout2 स्वचालित रूप से हमले की सतह का स्पष्ट दृश्य प्रदान करता है।

नोट: Scout2 स्थिर है और सक्रिय रूप से बनाए रखा जाता है, लेकिन कई सुविधाएँ और आंतरिक भाग बदल सकते हैं। इसलिए, कृपया हमारे साथ सहन करें क्योंकि हम उपकरण पर काम करने और उसे सुधारने का समय निकालते हैं। बग को विवरण के साथ रिपोर्ट करने में संकोच न करें (जैसे "--debug" तर्क का उपयोग करके कंसोल आउटपुट), एक नई सुविधा का अनुरोध करें, या एक पुल अनुरोध भेजें।


स्थापना


pip के माध्यम से स्थापित करें pip_:

::

root@kitploit:~
$ pip install awsscout2

स्रोत से स्थापित करें:

::

root@kitploit:~
$ git clone https://github.com/nccgroup/Scout2
$ cd Scout2
$ pip install -r requirements.txt
$ python setup.py install

आवश्यकताएँ


कंप्यूटिंग संसाधन

Scout2 एक मल्टी-थ्रेडेड उपकरण है जो रनटाइम के दौरान आपके AWS खाते की कॉन्फ़िगरेशन सेटिंग्स को मेमोरी में प्राप्त और संग्रहीत करता है। यह अपेक्षित है कि उपकरण किसी भी आधुनिक लैपटॉप या समकक्ष VM पर बिना किसी समस्या के चलेगा। Scout2 को सीमित कंप्यूटिंग संसाधनों वाले VM जैसे t2.micro इंस्टेंस पर चलाना अभिप्रेत नहीं है और इसके परिणामस्वरूप प्रक्रिया को मारा जाने की संभावना है।

Python

Scout2 Python में लिखा गया है और निम्नलिखित संस्करणों का समर्थन करता है:

  • 2.7
  • 3.3
  • 3.4
  • 3.5
  • 3.6

AWS क्रेडेंशियल्स

Scout2 चलाने के लिए, आपको मान्य AWS क्रेडेंशियल्स (जैसे एक्सेस कुंजी ID और गुप्त एक्सेस कुंजी) की आवश्यकता होगी। इन क्रेडेंशियल्स से जुड़ी भूमिका या उपयोगकर्ता खाते को कई सेवाओं में सभी संसाधनों के लिए केवल-पढ़ने की पहुँच की आवश्यकता होती है, जिसमें CloudTrail, EC2, IAM, RDS, Redshift और S3 शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है।

आवश्यक अनुमतियाँ प्रदान करने के लिए प्रिंसिपल में निम्नलिखित AWS प्रबंधित नीतियाँ संलग्न की जा सकती हैं:

  • ReadOnlyAccess
  • SecurityAudit

AWS की स्वीकार्य उपयोग नीति के साथ अनुपालन

Scout2 का उपयोग करने के लिए AWS उपयोगकर्ताओं को AWS भेद्यता/पैठ परीक्षण अनुरोध प्रपत्र को पूरा करने और सबमिट करने की आवश्यकता नहीं है। Scout2 केवल कॉन्फ़िगरेशन डेटा प्राप्त करने और सुरक्षा अंतराल की पहचान करने के लिए AWS API कॉल करता है, जिसे सुरक्षा स्कैनिंग नहीं माना जाता है क्योंकि यह AWS के नेटवर्क और अनुप्रयोगों को प्रभावित नहीं करता है।

उपयोग

कई AWS API कॉल करने के बाद, Scout2 एक स्थानीय HTML रिपोर्ट बनाएगा और इसे डिफ़ॉल्ट ब्राउज़र में खोलेगा।

AWS CLI, boto3, या किसी अन्य AWS SDK का उपयोग करने के लिए पहले से कॉन्फ़िगर किए गए कंप्यूटर का उपयोग करके, आप निम्नलिखित कमांड का उपयोग करके Scout2 का उपयोग कर सकते हैं:

::

root@kitploit:~
$ Scout2

नोट: IAM भूमिका वाले EC2 इंस्टेंस इस श्रेणी में आते हैं।

यदि आपकी .aws/credentials और .aws/config फ़ाइलों में कई प्रोफ़ाइल कॉन्फ़िगर हैं, तो आप निम्नलिखित कमांड से निर्दिष्ट कर सकते हैं कि किस क्रेडेंशियल का उपयोग करना है:

::

root@kitploit:~
$ Scout2 --profile <PROFILE_NAME>

यदि आपके पास API एक्सेस कुंजी ID और गुप्त कुंजी वाली CSV फ़ाइल है, तो आप निम्नलिखित कमांड से Scout2 चला सकते हैं:

::

root@kitploit:~
$ Scout2 --csv-credentials <CREDENTIALS.CSV>

उन्नत दस्तावेज़ीकरण


निम्नलिखित कमांड उपलब्ध कमांड लाइन विकल्पों की सूची प्रदान करेगा:

::

root@kitploit:~
$ Scout2 --help

अधिक विवरण के लिए, https://github.com/nccgroup/Scout2/wiki पर हमारे Wiki पृष्ठ देखें।


लाइसेंस


GPLv2: LICENSE देखें।

.. _pip: https://pip.pypa.io/en/stable/index.html

टूल डाउनलोड करें