Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
aws-suture — OpenSSL Heartbleed (CVE-2014-0160) भेद्यता स्कैनर। | Kitploit
उपकरण/GitHubGitHub/pblittle/aws-suture
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षा
GitHubpblittle/aws-suture

aws-suture

OpenSSL Heartbleed (CVE-2014-0160) भेद्यता स्कैनर।

रिपॉजिटरी देखें
21311 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

संक्षेप में

root@kitploit:~
$ git clone [email protected]:pblittle/suture.git
$ cd suture
$ bundle install
$ bundle exec ./bin/suture --help
$ bundle exec ./bin/suture <options> check

Suture

Suture एक ऐसा उपकरण है जो आपके AWS EC2 इंस्टेंस के विरुद्ध मनमाने कमांड चलाने के लिए है। आप इसे एक अलग इंस्टेंस या पूरे क्षेत्र के विरुद्ध चला सकते हैं। Suture मूल रूप से यह जाँचने के लिए लिखा गया था कि क्या हमारे चल रहे किसी EC2 इंस्टेंस में OpenSSL का ऐसा संस्करण उपयोग हो रहा है जो Heartbleed भेद्यता के प्रति संवेदनशील है।

एक suture जाँच आपके प्रत्येक EC2 इंस्टेंस में ssh करेगी और एक दिए गए कमांड को निष्पादित करेगी। कमांड के आउटपुट की तुलना सत्यापन के लिए प्रदान की गई स्ट्रिंग या रेगुलर एक्सप्रेशन से की जाएगी।

डिफ़ॉल्ट रूप से, Suture OpenSSL संस्करण की जाँच करने के लिए openssl version -v चलाएगा। यदि कमांड का आउटपुट 1.0.(1[a-f]|2-beta1) से मेल खाता है, तो हम जानते हैं कि बिल्ड में Heartbleed भेद्यता शामिल नहीं है। एक रिपोर्ट तुलना परिणाम को इंगित करेगी।

यदि आप इसका उपयोग OpenSSL भेद्यता जाँच के लिए नहीं कर रहे हैं, तो बस --check-command का उपयोग करके एक कस्टम चेक कमांड और --check-result का उपयोग करके वांछित परिणाम पास करें। परिणाम निर्धारित करने के लिए एक regex मिलान किया जाएगा।

यदि आप केवल एक इंस्टेंस की जाँच करना पसंद करते हैं, तो प्रश्न में इंस्टेंस ID के साथ --instance-id फ़्लैग पास करें। इससे क्वेरी एक इंस्टेंस तक कम हो जाएगी।

यदि आप us-east-1 के अलावा किसी अन्य क्षेत्र की जाँच कर रहे हैं, तो --region फ़्लैग का उपयोग करके वांछित क्षेत्र प्रदान करें।

उपयोग

आपको अपने AWS क्रेडेंशियल्स suture को देकर शुरू करना होगा। आप या तो AWS_ACCESS_KEY_ID और AWS_SECRET_ACCESS_KEY क्रेडेंशियल्स को export कर सकते हैं:

root@kitploit:~
$ export AWS_ACCESS_KEY_ID='your-access-key'
$ export AWS_SECRET_ACCESS_KEY='your-secret-key'

वैकल्पिक रूप से, आप प्रमाणीकरण के लिए कमांड-लाइन फ़्लैग --aws-access-key और --aws-secret-access-key का उपयोग कर सकते हैं।

डिफ़ॉल्ट रूप से, suture इंस्टेंस से कनेक्ट करने के लिए ubuntu उपयोगकर्ता का उपयोग करता है। इसे --ssh-user फ़्लैग का उपयोग करके बदला जा सकता है। डिफ़ॉल्ट निजी कुंजी पथ ~/.ec2 है। आप --identity-file-path फ़्लैग का उपयोग करके इस पथ को ओवरराइट कर सकते हैं।

अंत में, अपने इंस्टेंस की स्थिति देखने के लिए check कमांड चलाएँ:

root@kitploit:~
$ bundle install
$ bundle exec ./bin/suture [<options>] check

अतिरिक्त कमांड विकल्पों के लिए, ./bin/suture --help:

root@kitploit:~
 Usage: suture [<options>] check
    -A, --aws-access-key-id KEY      the access key identifier
    -K SECRET,                       the access key identifier
        --aws-secret-access-key
    -x, --ssh-user USERNAME          the ssh username
    -i IDENTITY_FILE_PATH,           the SSH identity file used for authentication
        --identity-file-path
    -I, --instance-id INSTANCE_ID    the instance to check
        --region REGION              your AWS region
    -c CHECK_COMMAND,                the check command to run
        --check-command
    -r, --check-result CHECK_RESULT  the check result to match

आप options हैश में डिफ़ॉल्ट कॉन्फ़िग मान पाएंगे। आपको उपरोक्त कमांड-लाइन फ़्लैग का उपयोग करके इन मानों को ओवरराइट करना चाहिए।

root@kitploit:~
  options = {
    :aws => {
      :access_key_id => ENV['AWS_ACCESS_KEY_ID'],
      :secret_access_key => ENV['AWS_SECRET_ACCESS_KEY'],
      :ec2 => {
        :ssh_user => 'ubuntu',
        :instance_id => nil,
        :identity_file_path => ::File.join(Dir.home, '.ec2')
      },
      :region => 'us-east-1'
    },
    :check_command => 'openssl version -v',
    :check_result => 'OpenSSL 1.0.1g 7 Apr 2014'
  }

योगदान

  1. इसे फोर्क करें
  2. अपनी फीचर ब्रांच बनाएँ (git checkout -b my-new-feature)
  3. अपने परिवर्तनों को कमिट करें (git commit -am 'Add some feature')
  4. ब्रांच पर पुश करें (git push origin my-new-feature)
  5. नया पुल अनुरोध बनाएँ

लाइसेंस

यह एप्लिकेशन Apache License, Version 2.0 के अंतर्गत वितरित किया गया है।

टूल डाउनलोड करें