Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cs-suite — Cloud Security Suite - AWS/GCP/Azure बुनियादी ढांचे की सुरक्षा स्थिति के ऑडिट के लिए एक-स्टॉप टूल। | Kitploit
उपकरण/GitHubGitHub/securityftw/cs-suite
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubsecurityftw/cs-suite

cs-suite

Cloud Security Suite - AWS/GCP/Azure बुनियादी ढांचे की सुरक्षा स्थिति के ऑडिट के लिए एक-स्टॉप टूल।

रिपॉजिटरी देखें
1.2k2095 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

क्लाउड सुरक्षा सूट (cs-suite) - संस्करण 3.0

उपयोग

root@kitploit:~
usage: cs.py [-h] -env {aws,gcp,azure,digitalocean} -aip AUDIT_IP -u USER_NAME -pem
             PEM_FILE [-p] [-pId PROJECT_ID] [-az_u AZURE_USER]
             [-az_p AZURE_PASS] [-o OUTPUT] [-w] [-n NUMBER]

this is to get IP address for lynis audit only

optional arguments:
  -h, --help            show this help message and exit
  -env {aws,gcp,azure,digitalocean}, --environment {aws,gcp,azure,digitalocean}
                        The cloud on which the test-suite is to be run
  -aip AUDIT_IP, --audit_ip AUDIT_IP
                        The IP for which lynis Audit needs to be done .... by
                        default tries root/Administrator if username not
                        provided
  -u USER_NAME, --user_name USER_NAME
                        The username of the user to be logged in,for a
                        specific user
  -pem PEM_FILE, --pem_file PEM_FILE
                        The pem file to access to AWS instance
  -p, --password        hidden password prompt
  -pId PROJECT_ID, --project_id PROJECT_ID
                        Project ID for which GCP Audit needs to be run. Can be
                        retrivied using `gcloud projects list`
  -az_u AZURE_USER, --azure_user AZURE_USER
                        username of azure account, optionally used if you want
                        to run the azure audit with no user interaction.
  -az_p AZURE_PASS, --azure_pass AZURE_PASS
                        username of azure password, optionally used if you
                        want to run the azure audit with no user interaction.
  -o OUTPUT, --output OUTPUT
                        writes a log in JSON of an audit, ideal for
                        consumptions into SIEMS like ELK and Splunk. Defaults
                        to cs-audit.log
  -w, --wipe            rm -rf reports/ folder before executing an audit
  -n, --number          Retain number of report to store for a particular 
                        environment and user/project.

आवश्यकताएँ

  • ऑपरेटिंग सिस्टम OSX या Linux केवल
  • python 2.7
  • pip
  • git
  • jq
  • gcc (sshpass स्थापना के लिए (OS ऑडिट)। यह अनिवार्य पूर्व-आवश्यकता नहीं है)
  • AWS ऑडिट - AWS ReadOnly कुंजियाँ
  • GCP ऑडिट - gcloud सेटअप
  • Azure ऑडिट - Azure उपयोगकर्ता केवल-पढ़ने का एक्सेस
  • DigitalOcean ऑडिट - DigitalOcean API कुंजी और SPACES access_key और access_secret

स्थापना

(पहले से स्थापित पायथन लाइब्रेरीज़ के साथ टकराव से बचने के लिए)

  • प्रोजेक्ट प्राप्त करें git clone https://github.com/SecurityFTW/cs-suite.git && cd cs-suite/
  • virtualenv स्थापित करें pip install virtualenv
  • एक पायथन 2.7 स्थानीय वातावरण बनाएं virtualenv -p python2.7 venv
  • वर्चुअल वातावरण सक्रिय करें source venv/bin/activate
  • प्रोजेक्ट निर्भरताएँ स्थापित करें pip install -r requirements.txt
  • टूल को चलाएं python cs.py --help

AWS कॉन्फ़िगरेशन

  • AWS में कम से कम निम्नलिखित नीति के साथ एक IAM उपयोगकर्ता बनाएं arn:aws:iam::aws:policy/ReadOnlyAccess
  • अपने स्थानीय aws cli स्थापित करें brew install awscli OSX के लिए
  • AWS cli कॉन्फ़िगर करें aws configure

GCP कॉन्फ़िगरेशन

  • GCP में एक प्रोजेक्ट बनाएं
  • क्लाउड रिसोर्स मैनेजर API सक्षम करें
  • एक सेवा खाता बनाएं, इसकी कुंजी JSON डाउनलोड करें और इसे cs-suite/tools/G-Scout/keyfile.json के अंतर्गत रखें
  • गूगल क्लाउड SDK स्थापित करें
  • गूगल क्लाउड SDK कॉन्फ़िगर करें gcloud init

Azure कॉन्फ़िगरेशन

  • azure.microsoft.com पर साइनअप करें और पहले से लॉग इन करें
  • Azure CLI स्थापित करें brew install az
  • Azure CLI प्रमाणित करें az login, सफल होने पर आपको अपनी सदस्यता प्रकार देखना चाहिए, नीचे दिए गए प्रतिक्रिया के समान:
root@kitploit:~
[
  {
    "cloudName": "AzureCloud",
    "id": "xxxxx-5595-4da5-bc27-xxxeeee",
    "isDefault": true,
    "name": "Free Trial",
    "state": "Enabled",
    "tenantId": "xxxxx-18e9-41a4-961b-xxxxx",
    "user": {
      "name": "[email protected]",
      "type": "user"
    }
  }
]

DigitalOcean कॉन्फ़िगरेशन

  • cloud.digitalocean.com पर पर्सनल एक्सेस टोकन और Spaces एक्सेस कुंजियाँ बनाएं
  • क्रेडेंशियल्स को export चलाकर सेट करें

export DO_KEY=*********************

export DO_ACCESS_KEY=*******************

export DO_SECRET_KEY=****************************

cs-suite चलाना

root@kitploit:~
To run AWS Audit - python cs.py -env aws
To run GCP Audit - python cs.py -env gcp -pId <project_name>
To run Azure Audit - python cs.py -env azure
To run DigitalOcean Audit - python cs.py -env digitalocean
  • अंतिम रिपोर्ट reports निर्देशिका में उपलब्ध होगी

  • अंतिम AWS ऑडिट रिपोर्ट नीचे दिए गए अनुसार दिखती है:

AWS ऑडिट रिपोर्ट

  • अंतिम GCP ऑडिट रिपोर्ट नीचे दिए गए अनुसार दिखती है:

GCP ऑडिट रिपोर्ट

Docker सेटअप

  • एक स्थानीय निर्देशिका aws बनाएं जिसमें credentials और config फ़ाइलें हों

  • config फ़ाइल नीचे दिए गए अनुसार दिखती है

root@kitploit:~
$ cat aws/config

[default]
output = json
region = us-east-1
  • credentials फ़ाइल नीचे दिए गए अनुसार दिखती है
root@kitploit:~
$ cat aws/credentials

[default]
aws_access_key_id = XXXXXXXXXXXXXXX
aws_secret_access_key = XXXXXXXXXXXXXXXXXXXXXXXXX

नोट: इस टूल को arn:aws:iam::aws:policy/ReadOnlyAccess IAM नीति की आवश्यकता है

  • फिर शुरू करने के लिए निम्नलिखित docker कमांड चलाएं (अपना विशिष्ट वातावरण पास करते हुए)
root@kitploit:~
docker run -v `pwd`/aws:/root/.aws -v `pwd`/reports:/app/reports securityftw/cs-suite -env aws

दस्तावेज़ीकरण

https://securityftw.github.io

धन्यवाद

  • Scout2 - https://github.com/nccgroup/Scout2
  • Prowler - https://github.com/Alfresco/prowler
  • Lunar - https://github.com/lateralblast/lunar
  • Lynis - https://github.com/CISOfy/lynis
  • G-Scout - https://github.com/nccgroup/G-Scout
  • @alanrenouf - https://github.com/alanrenouf/Windows-Workstation-and-Server-Audit
  • Ranjeet Sengar - https://github.com/sengar23
टूल डाउनलोड करें