Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AWS-Threat-Simulation-and-Detection — Stratus Red Team (Cloud Attack simulation tool) और SumoLogic के साथ खेलना | Kitploit
उपकरण/GitHubGitHub/sbasu7241/aws-threat-simulation-and-detection
क्लाउड सुरक्षालर्निंग और शिक्षारेड टीमिंगप्रतिकूल हमलालैब और अभ्यास
GitHubsbasu7241/aws-threat-simulation-and-detection

AWS-Threat-Simulation-and-Detection

Stratus Red Team (Cloud Attack simulation tool) और SumoLogic के साथ खेलना

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
3094964 साल पहलेKitploit द्वारा समीक्षित
साझा करें

Stratus Red Team के साथ AWS खतरे का पता लगाना

यह रेपॉजिटरी Stratus Red Team के साथ मेरे अनुभवों का दस्तावेज है - क्लाउड के लिए प्रतिद्वंद्वी अनुकरण का एक उपकरण।

Stratus Red Team, क्लाउड के लिए "Atomic Red Team" है, जो आक्रामक हमले की तकनीकों को एक विस्तृत और स्व-निहित तरीके से अनुकरण करने की अनुमति देता है।

हम Stratus Red Team रेपॉजिटरी में शामिल हमलों को एक-एक करके अपने AWS खाते पर चलाते हैं। उनकी निगरानी के लिए, हम लॉगिंग के लिए CloudTrail और CloudWatch का उपयोग करेंगे और आगे के विश्लेषण के लिए इन लॉग्स को SumoLogic में इंगेस्ट करेंगे।

हमलाविवरणलिंक
aws.credential-access.ec2-get-password-dataEC2 पासवर्ड डेटा प्राप्त करेंलिंक
aws.credential-access.ec2-steal-instance-credentialsEC2 इंस्टेंस क्रेडेंशियल चुराएंलिंक
aws.credential-access.secretsmanager-retrieve-secretsSecrets Manager के बड़ी संख्या में रहस्य प्राप्त करेंलिंक
aws.credential-access.ssm-retrieve-securestring-parametersSSM पैरामीटर्स प्राप्त करें और डिक्रिप्ट करेंलिंक
aws.defense-evasion.cloudtrail-deleteCloudTrail ट्रेल हटाएंलिंक
aws.defense-evasion.cloudtrail-event-selectorsइवेंट सेलेक्टर के माध्यम से CloudTrail लॉगिंग अक्षम करेंलिंक
aws.defense-evasion.cloudtrail-lifecycle-ruleS3 लाइफसाइकिल नियम के माध्यम से CloudTrail लॉग्स को क्षीण करनालिंक
aws.defense-evasion.cloudtrail-stopCloudTrail ट्रेल रोकेंलिंक
aws.defense-evasion.organizations-leaveAWS संगठन छोड़ने का प्रयास करेंलिंक
aws.defense-evasion.vpc-remove-flow-logsVPC फ्लो लॉग्स हटाएंलिंक
aws.discovery.ec2-enumerate-from-instanceEC2 इंस्टेंस पर डिस्कवरी कमांड निष्पादित करेंलिंक
aws.exfiltration.ec2-security-group-open-port-22-ingressसुरक्षा समूह पर इनग्रेस पोर्ट 22 खोलेंलिंक
aws.exfiltration.ec2-share-amiAMI को साझा करके बाहर निकालेंलिंक
aws.exfiltration.ec2-share-ebs-snapshotEBS स्नैपशॉट को साझा करके बाहर निकालेंलिंक
aws.exfiltration.rds-share-snapshotRDS स्नैपशॉट को साझा करके बाहर निकालेंलिंक
aws.exfiltration.s3-backdoor-bucket-policyS3 बकेट को उसकी बकेट नीति के माध्यम से बैकडोर करेंलिंक
aws.persistence.iam-backdoor-roleIAM भूमिका को बैकडोर करेंलिंक
aws.persistence.iam-backdoor-userIAM उपयोगकर्ता पर एक एक्सेस कुंजी बनाएंTBD
aws.persistence.iam-create-admin-userएक प्रशासनिक IAM उपयोगकर्ता बनाएंTBD
aws.persistence.iam-create-user-login-profileIAM उपयोगकर्ता पर एक लॉगिन प्रोफ़ाइल बनाएंTBD
aws.persistence.lambda-backdoor-functionसंसाधन-आधारित नीति के माध्यम से Lambda फ़ंक्शन को बैकडोर करेंTBD

श्रेय

  1. Datadog, Inc. की शानदार टीम को Stratus Red Team के लिए यहाँ
  2. Hacking the Cloud AWS
  3. Falcon Force टीम का ब्लॉग
टूल डाउनलोड करें