Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
leonidas — क्लाउड में स्वचालित हमला सिमुलेशन, पहचान उपयोग मामलों सहित। | Kitploit
उपकरण/GitHubGitHub/reverseclabs/leonidas
पेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंग
GitHubreverseclabs/leonidas

leonidas

क्लाउड में स्वचालित हमला सिमुलेशन, पहचान उपयोग मामलों सहित।

रिपॉजिटरी देखें
6177231 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Leonidas

यह लियोनिदास वाला रिपॉजिटरी है, जो क्लाउड में हमलावर कार्यों को निष्पादित करने के लिए एक ढांचा है। यह क्लाउड हमलावर रणनीति, तकनीक और प्रक्रियाओं (TTPs) और उनसे संबंधित पहचान गुणों को परिभाषित करने के लिए YAML-आधारित प्रारूप प्रदान करता है। इन परिभाषाओं को फिर निम्न में संकलित किया जा सकता है:

  • एक वेब API जो प्रत्येक परीक्षण मामले को एक अलग एंडपॉइंट के रूप में उजागर करता है
  • पहचान के लिए Sigma नियम (https://github.com/Neo23x0/sigma)
  • दस्तावेज़ीकरण - उदाहरण के लिए http://detectioninthe.cloud/ देखें

यह परियोजना मूल रूप से AWS वातावरण में उपयोग के लिए डिज़ाइन की गई थी, निम्नलिखित आर्किटेक्चर के साथ:

Leonidas Architecture 2024 में, लियोनिदास को Kubernetes वातावरण का समर्थन करने के लिए विस्तारित किया गया। इसके संसाधनों को लक्ष्य क्लस्टर के भीतर तैनात किया जा सकता है, निम्नलिखित आर्किटेक्चर के अनुसार: Leonidas K8S Architecture

एपीआई की तैनाती

एपीआई को एक AWS-नेटिव CI/CD पाइपलाइन के माध्यम से AWS खाते में, और ऑटो-जनरेटेड YAML मैनिफेस्ट का उपयोग करके Kubernetes क्लस्टर में तैनात किया जाता है। दोनों वातावरणों के निर्देश लियोनिदास को तैनात करना पर पाए जा सकते हैं।

एपीआई का उपयोग

एपीआई को एक API कुंजी द्वारा सुरक्षित वेब अनुरोधों के माध्यम से लागू किया जाता है। एपीआई का उपयोग करने के विवरण पर पाए जा सकते हैं।

लियोनिदास का उपयोग करना

जनरेटर को स्थानीय रूप से स्थापित करना

दस्तावेज़ीकरण या Sigma नियम बनाने के लिए, आपको जनरेटर को स्थानीय रूप से स्थापित करना होगा। आप ऐसा इस प्रकार कर सकते हैं:

  • cd generator
  • poetry install

Sigma नियम उत्पन्न करना

Sigma नियम निम्नानुसार उत्पन्न किए जा सकते हैं:

  • poetry run ./generator.py sigma

नियम तब ./output/sigma में दिखाई देंगे।

दस्तावेज़ीकरण उत्पन्न करना

दस्तावेज़ीकरण निम्नानुसार उत्पन्न होता है:

  • poetry run ./generator.py docs

इससे output/docs पर उपलब्ध दस्तावेज़ीकरण के मार्कडाउन संस्करण तैयार होंगे। इसे किसी मौजूदा मार्कडाउन-आधारित दस्तावेज़ीकरण प्रणाली पर अपलोड किया जा सकता है, या दस्तावेज़ों का एक सुंदर HTML संस्करण बनाने के लिए निम्नलिखित का उपयोग किया जा सकता है:

  • cd ../output
  • mkdocs build

इससे output/site फ़ोल्डर बनेगा जिसमें HTML साइट होगी। उसी फ़ोल्डर में mkdocs serve चलाकर इसे स्थानीय रूप से देखना भी संभव है।

परिभाषाएँ लिखना

परिभाषाएँ YAML-आधारित प्रारूप में लिखी जाती हैं, जिसका एक उदाहरण नीचे दिया गया है। इन्हें लिखने का तरीका परिभाषाएँ लिखना में पाया जा सकता है।

root@kitploit:~
---
name: Enumerate Cloudtrails for a Given Region
author: Nick Jones
description: |
  An adversary may attempt to enumerate the configured trails, to identify what actions will be logged and where they will be logged to. In AWS, this may start with a single call to enumerate the trails applicable to the default region.
category: Discovery
mitre_ids:
  - T1526
platform: aws
permissions:
  - cloudtrail:DescribeTrails
input_arguments:
executors:
  sh:
    code: |
      aws cloudtrail describe-trails
  leonidas_aws:
    implemented: True
    clients:
      - cloudtrail
    code: |
      result = clients["cloudtrail"].describe_trails()
detection:
  sigma_id: 48653a63-085a-4a3b-88be-9680e9adb449
  status: experimental
  level: low
  sources:
    - name: "cloudtrail"
      attributes:
        eventName: "DescribeTrails"
        eventSource: "*.cloudtrail.amazonaws.com"

क्रेडिट्स

परियोजना निक जोन्स ( NJonesUK / @nojonesuk ) द्वारा निर्मित और अनुरक्षित है।

Kubernetes का समर्थन लियो त्साओसिस ( @laripping ) द्वारा जोड़ा गया।

मोहित गुप्ता ( @Skybound1 ) को उनके अमूल्य योगदान के लिए विशेष धन्यवाद।

इस परियोजना ने कई स्रोतों से विचार और प्रेरणा ली, जिनमें शामिल हैं:

  • Pacu
  • Rhino Security's AWS IAM Privilege Escalations
  • स्कॉट पाइपर के सभी AWS सुरक्षा कार्य ( https://github.com/0xdabbad00 / @0xdabbad00 )
  • MITRE ATT&CK
  • MITRE CALDERA
  • Red Canary's Atomic Red Team
  • Sigma
टूल डाउनलोड करें