Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pacu — AWS शोषण ढांचा, जो Amazon Web Services वातावरण की सुरक्षा के परीक्षण के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/rhinosecuritylabs/pacu
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिशोषण फ्रेमवर्कसर्वरलेस सुरक्षाडेटा निष्कासनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाक्लाउड इन्फ्रास्ट्रक्चर सुरक्षा में शीर्ष #11
5.3k791366 महीने पहलेKitploit द्वारा समीक्षित
क्लाउड सुरक्षा में शीर्ष #6
सर्वरलेस सुरक्षा में शीर्ष #3
GitHubrhinosecuritylabs/pacu

pacu

AWS शोषण ढांचा, जो Amazon Web Services वातावरण की सुरक्षा के परीक्षण के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

त्वरित संदर्भ

  • सहायता कहाँ प्राप्त करें: Rhino Security Labs Discord, या Stack Overflow

  • समस्याएँ कहाँ दर्ज करें: https://github.com/RhinoSecurityLabs/pacu/issues

  • द्वारा अनुरक्षित: Rhino Security Labs

Pacu क्या है?

Pacu एक ओपन-सोर्स AWS शोषण ढांचा (फ्रेमवर्क) है, जिसे क्लाउड वातावरणों के विरुद्ध आक्रामक सुरक्षा परीक्षण के लिए डिज़ाइन किया गया है। Rhino Security Labs द्वारा निर्मित और अनुरक्षित, Pacu पैठ परीक्षकों को AWS खाते के भीतर कॉन्फ़िगरेशन दोषों का शोषण करने की अनुमति देता है, इसकी कार्यक्षमता को आसानी से विस्तारित करने के लिए मॉड्यूल का उपयोग करता है। वर्तमान मॉड्यूल कई प्रकार के हमलों को सक्षम करते हैं, जिनमें उपयोगकर्ता विशेषाधिकार वृद्धि, IAM उपयोगकर्ताओं का बैकडोरिंग, कमजोर Lambda फ़ंक्शंस पर हमला, और बहुत कुछ शामिल है।

स्थापना (Installation)

Pacu एक काफी हल्का प्रोग्राम है, क्योंकि इसे Python लाइब्रेरीज़ के एक सेट को स्थापित करने के लिए केवल Python3.7+ और pip3 की आवश्यकता होती है।

त्वरित स्थापना

root@kitploit:~
  pip3 install -U pip
  pip3 install -U pacu
  pacu

Pipx के साथ स्थापित करें

यह Kali Linux पर पसंदीदा तरीका है क्योंकि pip अब डिफ़ॉल्ट रूप से स्थापित नहीं है। यह Pacu को नवीनतम अपडेट के साथ स्थापित करेगा जो आधिकारिक रिलीज़ में शामिल नहीं हो सकते हैं।

root@kitploit:~
pipx install git+https://github.com/RhinoSecurityLabs/pacu.git

अधिक विस्तृत और उपयोगकर्ता-अनुकूल निर्देशों के लिए, कृपया विकी का स्थापना गाइड देखें।

Pacu के Docker इमेज का उपयोग कैसे करें

Try in PWD

विकल्प 1: डिफ़ॉल्ट एंट्रीपॉइंट के साथ चलाएँ जो सीधे Pacu चलाता है

root@kitploit:~
docker run -it rhinosecuritylabs/pacu:latest

विकल्प 2: डिफ़ॉल्ट एंट्रीपॉइंट के बिना चलाएँ

root@kitploit:~
docker run -it --entrypoint /bin/sh rhinosecuritylabs/pacu:latest

विकल्प 3: AWS कॉन्फ़िगरेशन और क्रेडेंशियल्स के साथ चलाएँ

चेतावनी: इस कमांड को चलाने से आपके स्थानीय AWS कॉन्फ़िगरेशन फ़ाइलें लॉन्च होने पर Docker कंटेनर में माउंट हो जाएँगी। इसका मतलब है कि कंटेनर तक पहुँच रखने वाले किसी भी उपयोगकर्ता के पास आपके होस्ट कंप्यूटर के AWS क्रेडेंशियल्स तक पहुँच होगी।

root@kitploit:~
docker run -it -v ~/.aws:/root/.aws rhinosecuritylabs/pacu:latest

आरंभ करना (Getting Started)

पहली बार Pacu लॉन्च होने पर, आपको एक नया सत्र शुरू करने और उसका नाम देने का संकेत दिया जाएगा। इस सत्र का उपयोग AWS की-पेयर्स, साथ ही विभिन्न मॉड्यूल चलाने से प्राप्त किसी भी डेटा को संग्रहीत करने के लिए किया जाएगा। आप Pacu में कितने भी अलग-अलग सत्र रख सकते हैं, प्रत्येक के अपने AWS कुंजियाँ और डेटा होते हैं, और किसी भी समय एक सत्र फिर से शुरू कर सकते हैं (हालांकि सत्रों के बीच स्विच करने के लिए वर्तमान में पुनः आरंभ की आवश्यकता है)।

मॉड्यूल को AWS कुंजी की आवश्यकता होती है, जो आपको AWS वातावरण तक न्यूनतम पहुँच प्रदान करती है और इसमें एक एक्सेस की आईडी और एक सीक्रेट एक्सेस की शामिल होती है। अपने सत्र की कुंजियाँ सेट करने के लिए, set_keys कमांड का उपयोग करें, और फिर एक कुंजी उपनाम (संदर्भ के लिए उपनाम), एक AWS एक्सेस की आईडी, एक AWS सीक्रेट एक्सेस की, और एक AWS सत्र टोकन (यदि आप एक का उपयोग कर रहे हैं) प्रदान करने के लिए संकेतों का पालन करें।

यदि आप कभी अटक जाते हैं, तो help उपलब्ध कमांड की एक सूची लाएगा।

Pacu में बुनियादी कमांड

  • list वर्तमान सत्र में सेट किए गए क्षेत्रों के लिए उपलब्ध मॉड्यूल सूचीबद्ध करेगा।
  • help module_name निर्दिष्ट मॉड्यूल के लिए लागू सहायता जानकारी लौटाएगा।
  • run module_name निर्दिष्ट मॉड्यूल को उसके डिफ़ॉल्ट मापदंडों के साथ चलाएगा।
  • run module_name --regions eu-west-1,us-west-1 निर्दिष्ट मॉड्यूल को eu-west-1 और us-west-1 क्षेत्रों के विरुद्ध चलाएगा (उन मॉड्यूल के लिए जो --regions तर्क का समर्थन करते हैं)

CLI से Pacu चलाना

  • pacu --help सहायता मेनू प्रदर्शित करेगा
  • pacu --session <session name> उन कमांड के लिए उपयोग करने के लिए सत्र सेट करता है जिन्हें एक की आवश्यकता है
  • pacu --list-modules सभी उपलब्ध मॉड्यूल सूचीबद्ध करेगा (सत्र की आवश्यकता नहीं है)
  • pacu --pacu-help pacu सहायता विंडो सूचीबद्ध करेगा (सत्र की आवश्यकता नहीं है)
  • pacu --module-name <module name> उस मॉड्यूल का नाम जिस पर कार्रवाई करनी है, आप मॉड्यूल को निष्पादित या उसके बारे में जानकारी प्राप्त कर सकते हैं
  • pacu --exec --module-name में प्रदान किए गए मॉड्यूल को निष्पादित करें
  • pacu --module-info --module-name में प्रदान किए गए मॉड्यूल के बारे में जानकारी प्राप्त करें
  • pacu --data <service name || all> गणना की गई जानकारी पुनर्प्राप्त करने के लिए स्थानीय SQLAlchemy डेटाबेस क्वेरी करें
  • pacu --module-args="<arg1> <value> <arg2> <value>" निष्पादित किए जा रहे मॉड्यूल को वैकल्पिक मॉड्यूल तर्क प्रदान करें
  • pacu --set-regions <region1 region2 || all> सत्र में उपयोग करने के लिए क्षेत्र सेट करें, क्षेत्रों को स्पेस से अलग करें या सभी क्षेत्रों के लिए all दर्ज करें
  • pacu --whoami वर्तमान उपयोगकर्ता के बारे में जानकारी प्राप्त करें

Pacu की मॉड्यूलर शक्ति

Pacu AWS वातावरणों के भीतर गणना, विशेषाधिकार वृद्धि, डेटा निष्कासन, सेवा शोषण, और लॉग हेरफेर में एक हमलावर की सहायता के लिए प्लग-इन मॉड्यूल की एक श्रृंखला का उपयोग करता है। नए मॉड्यूल के लिए योगदान या विचारों का स्वागत है।

चल रहे AWS उत्पाद विकास के साथ तालमेल बनाए रखने के लिए, हमने Pacu को शुरू से ही विस्तारशीलता को ध्यान में रखकर डिज़ाइन किया है। एक सामान्य सिंटैक्स और डेटा संरचना मॉड्यूल को बनाने और विस्तारित करने में आसान रखती है - AWS क्षेत्रों को निर्दिष्ट करने या मॉड्यूल के बीच अनावश्यक अनुमति जाँच करने की कोई आवश्यकता नहीं है। पुनर्प्राप्त डेटा को प्रबंधित और हेरफेर करने के लिए एक स्थानीय SQLite डेटाबेस का उपयोग किया जाता है, जो API कॉल (और संबंधित लॉग) को कम करता है। रिपोर्टिंग और हमला ऑडिटिंग भी ढांचे में बनाया गया है; Pacu कमांड लॉगिंग और निर्यात के माध्यम से दस्तावेज़ीकरण प्रक्रिया में सहायता करता है, परीक्षण प्रक्रिया के लिए एक समयरेखा बनाने में मदद करता है।

समुदाय (Community)

हम Pacu ढांचे में बग रिपोर्ट, विभिन्न मॉड्यूल पर परीक्षण और प्रतिक्रिया, और सामान्य रूप से ढांचे को परिष्कृत करने में मदद करने वाली आलोचनात्मक प्रतिक्रिया पाकर हमेशा खुश होते हैं। Pacu के लिए उपयोग, परीक्षण, सुधार, या केवल शब्द फैलाने के माध्यम से कोई भी समर्थन बहुत सराहा जाएगा।

यदि आप सीधे Pacu ढांचे में योगदान देने में रुचि रखते हैं, तो कृपया कोड कन्वेंशन और git-प्रवाह नोट्स के लिए हमारे योगदान दिशानिर्देश पढ़ें।

Pacu मॉड्यूल विकसित करना

यदि आप Pacu के लिए अपने स्वयं के मॉड्यूल लिखने में रुचि रखते हैं, तो हमारे मॉड्यूल विकास विकी पृष्ठ देखें। जैसे-जैसे आप नई क्षमताएँ विकसित करते हैं, कृपया हमसे संपर्क करें - हमें आपके नए मॉड्यूल को Pacu के साथ आने वाले मुख्य संग्रह में जोड़ने में खुशी होगी।

Pacu ढांचा विकास लक्ष्य

  • इंटरफ़ेस फ़ॉर्मेटिंग में सुधार
  • डेटाबेस फ़ॉरवर्ड-माइग्रेशन और संस्करण ट्रैकिंग
  • "अटैक प्लेबुक" जटिल मॉड्यूल निष्पादन श्रृंखलाओं के आसान उपयोग की अनुमति देने के लिए
  • रंगीन कंसोल आउटपुट
  • मॉड्यूल ड्राई-रन कार्यक्षमता
  • स्टैंडअलोन कॉन्फ़िगरेशन फ़ाइलों के उपयोग की अनुमति
  • प्लगइन आर्किटेक्चर में सुधार

नोट्स (Notes)

  • Pacu आधिकारिक तौर पर OSX और Linux में समर्थित है।
  • Pacu ओपन-सोर्स सॉफ़्टवेयर है और BSD-3-Clause लाइसेंस के साथ वितरित किया जाता है।

अनुरोध / बग रिपोर्ट सबमिट करना

  • Pacu में कमजोरियों की रिपोर्ट सीधे हमें ईमेल द्वारा करें: [email protected] ।
  • Pacu प्रत्येक सत्र के फ़ोल्डर के भीतर त्रुटि लॉग बनाता है, साथ ही सत्र से बाहर की त्रुटियों के लिए एक वैश्विक त्रुटि लॉग बनाता है जो मुख्य निर्देशिका में बनाया जाता है। यदि संभव हो, तो कृपया इन लॉग को अपनी बग रिपोर्ट में शामिल करें, क्योंकि इससे डिबगिंग प्रक्रिया बहुत सरल हो जाएगी।
  • यदि आपके पास एक फीचर अनुरोध, एक विचार, या रिपोर्ट करने के लिए एक बग है, तो कृपया उन्हें यहाँ सबमिट करें।
    • कृपया अपने द्वारा पाए गए बग को पुन: उत्पन्न करने के लिए पर्याप्त विवरण शामिल करें, जिसमें ट्रेसेबैक और पुनरुत्पादन चरण शामिल हों, और नई बग रिपोर्ट दर्ज करने से पहले अपने बग की अन्य रिपोर्टों की जाँच करें। डुप्लिकेट सबमिट न करें।

विकी (Wiki)

वॉकथ्रू और पूर्ण दस्तावेज़ीकरण के लिए, कृपया Pacu विकी पर जाएँ।

हमसे संपर्क करें

  • हमें आपसे सुनकर खुशी होगी, चाहे कारण कुछ भी हो। Rhino Security Labs Discord पर हमसे जुड़ें।

अस्वीकरण, और AWS स्वीकार्य उपयोग नीति

  • हमारी सबसे अच्छी जानकारी के अनुसार Pacu की क्षमताएं AWS स्वीकार्य उपयोग नीति के अनुरूप हैं, लेकिन एक लचीले और मॉड्यूलर टूल के रूप में, हम गारंटी नहीं दे सकते कि यह हर स्थिति में सही होगा। Pacu का उपयोग कैसे करें यह सुनिश्चित करना पूरी तरह से आपकी जिम्मेदारी है कि यह AWS स्वीकार्य उपयोग नीति के अनुरूप है।
  • आप किन AWS सेवाओं का उपयोग करते हैं और आपका नियोजित परीक्षण क्या करता है, इसके आधार पर, आपको अपने बुनियादी ढांचे के विरुद्ध Pacu चलाने से पहले AWS ग्राहक सहायता नीति पैठ परीक्षण के लिए की समीक्षा करने की आवश्यकता हो सकती है।
  • किसी भी पैठ परीक्षण उपकरण की तरह, अपने वातावरण के बाहर Pacu का उपयोग करने से पहले उचित प्राधिकरण प्राप्त करना आपकी जिम्मेदारी है।
  • Pacu एक सॉफ्टवेयर है जो बिना किसी वारंटी के आता है। Pacu का उपयोग करके, आप परिणामस्वरूप होने वाले सभी परिणामों की पूरी जिम्मेदारी लेते हैं।
टूल डाउनलोड करें