Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sisu — AWS संसाधनों को स्थानीय फ़ाइलसिस्टम के रूप में माउंट करता है, जिससे बुनियादी ढांचे की खोज, सुरक्षा ऑडिटिंग और कॉन्फ़िगरेशन विश्लेषण के लिए grep, diff और cat जैसे मानक Unix टूल का उपयोग किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/semonte/sisu
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाटोहीभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनाक्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शनगलत कॉन्फ़िगरेशनघटना प्रतिक्रियालॉग विश्लेषण
487 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
semonte/sisu

sisu

AWS संसाधनों को स्थानीय फ़ाइलसिस्टम के रूप में माउंट करता है, जिससे बुनियादी ढांचे की खोज, सुरक्षा ऑडिटिंग और कॉन्फ़िगरेशन विश्लेषण के लिए grep, diff और cat जैसे मानक Unix टूल का उपयोग किया जा सकता है।

रिपॉजिटरी देखें

sisu ⚡

आपका AWS, एक फ़ाइल सिस्टम के रूप में।

Demo

यह:

root@kitploit:~
grep -l "AdministratorAccess" iam/users/*/policies.json

इसके बजाय:

root@kitploit:~
aws iam list-users --query 'Users[].UserName' --output text | \
  xargs -I{} sh -c 'aws iam list-attached-user-policies --user-name {} --query "AttachedPolicies[].PolicyArn" --output text' | \
  grep AdministratorAccess

विषय सूची

  • यह क्या है?
  • इंस्टॉल
  • त्वरित प्रारंभ
  • बढ़िया सामान
  • विकल्प
  • क्या समर्थित है
  • CloudWatch Logs स्ट्रीमिंग कैसे काम करती है
  • एकीकृत लॉग
  • ECS एक्सप्लोरर
  • CloudFront एक्सप्लोरर
  • S3 बकेट मेटाडेटा
  • EC2 कनेक्ट, कंसोल और रिमोट फ़ाइल सिस्टम
  • अच्छे साथी टूल
  • अपने इन्फ्रास्ट्रक्चर के बारे में AI से पूछें
  • वास्तविक दुनिया का डीबगिंग उदाहरण
  • सुझाव

यह क्या है? 🤔

sisu AWS संसाधनों को एक स्थानीय फ़ाइल सिस्टम के रूप में माउंट करता है। अपने जाने-पहचाने टूल - grep, cat, diff, vim - का उपयोग करें, JSON और AWS CLI से जूझने के बजाय।

AI-अनुकूल डिज़ाइन: AI टूल सर्वर में SSH नहीं कर सकते या इंटरैक्टिव AWS CLI सेशन नहीं चला सकते। लेकिन sisu के साथ, आपका पूरा AWS इन्फ्रास्ट्रक्चर सरल फ़ाइल पथ बन जाता है जिसे कोई भी AI पढ़ सकता है। रिमोट EC2 फ़ाइल सिस्टम ec2/<instance>/fs/ पर उपलब्ध हैं - जिससे AI SSH की आवश्यकता के बिना आपके इंस्टेंस पर /var/log, /etc, और किसी भी फ़ाइल को ब्राउज़ कर सकता है।

वर्तमान में S3, SSM, IAM, VPC, Lambda, EC2, ECS, CloudFront, Secrets Manager, Route 53, और CloudWatch Logs का समर्थन करता है।

इंस्टॉल 📦

root@kitploit:~
go install github.com/semonte/sisu@latest

FUSE आवश्यक है:

root@kitploit:~
sudo apt install fuse    # Ubuntu/Debian
sudo yum install fuse    # RHEL/CentOS

त्वरित प्रारंभ 🚀

root@kitploit:~
sisu

आप अंदर हैं। आपका AWS अब आपकी उँगलियों पर:

root@kitploit:~
~/.sisu/mnt/
├── default/              # AWS प्रोफ़ाइल
│   ├── global/           # IAM, S3, Route 53 (क्षेत्र-स्वतंत्र)
│   │   ├── iam/
│   │   ├── route53/
│   │   └── s3/
│   ├── us-east-1/        # क्षेत्रीय सेवाएं
│   │   ├── cloudfront/
│   │   ├── ec2/
│   │   ├── ecs/
│   │   ├── lambda/
│   │   ├── logs/
│   │   ├── secrets/
│   │   ├── ssm/
│   │   └── vpc/
│   └── eu-west-1/
│       └── ...
├── prod/                 # अन्य प्रोफ़ाइल ~/.aws/credentials से
└── staging/

जब हो जाए तो exit टाइप करें।

बढ़िया सामान 🔥

अपने इन्फ्रास्ट्रक्चर का अन्वेषण करें

root@kitploit:~
# किसके पास व्यवस्थापक पहुँच है?
grep -l "AdministratorAccess" */global/iam/users/*/policies.json

# SSH खुले वाले सुरक्षा समूह
grep -r '"FromPort": 22' */us-east-1/vpc/*/security-groups/

# भूमिकाएँ जो Lambda मान सकता है
grep -l "lambda.amazonaws.com" */global/iam/roles/*/info.json

# SSM में रहस्य?
grep -r "password" */us-east-1/ssm/

# Lambda फ़ंक्शन जिनमें एन्व वेरिएबल में रहस्य हैं
grep -r "PASSWORD\|SECRET\|API_KEY" */us-east-1/lambda/*/env.json

# पुराने रनटाइम का उपयोग करने वाले फ़ंक्शन
grep -r "python3.8\|nodejs16" */*/lambda/*/config.json

# सार्वजनिक IP वाले EC2 इंस्टेंस
grep -r "PublicIpAddress" */*/ec2/*/info.json

# रुके हुए इंस्टेंस ढूँढें (पैसा बर्बाद?)
grep -r '"Name": "stopped"' */*/ec2/*/info.json

# SSM के माध्यम से EC2 इंस्टेंस से कनेक्ट करें (कोई SSH कुंजी आवश्यक नहीं!)
./default/us-east-1/ec2/i-abc123/connect

# EC2 बूट लॉग और कर्नल संदेश देखें
cat default/us-east-1/ec2/i-abc123/console.log

# सभी रहस्य देखें
ls */us-east-1/secrets/

# कोई रहस्य पढ़ें
cat default/us-east-1/secrets/myapp/database/value

# सभी DNS ज़ोन सूचीबद्ध करें
ls */global/route53/

# किसी ज़ोन के DNS रिकॉर्ड देखें
cat default/global/route53/example.com/records.json

# सभी CNAME रिकॉर्ड खोजें
grep -r '"Type": "CNAME"' */global/route53/*/records.json

# हाल के लॉग में त्रुटियाँ खोजें
grep -i "error" default/us-east-1/logs/aws/lambda/my-function/latest.log

# सभी लॉग समूह देखें
ls */us-east-1/logs/

# लॉग स्ट्रीम सूचीबद्ध करें (20 सबसे हाल के दिखाता है)
ls default/us-east-1/logs/aws/lambda/my-function/

# किसी विशिष्ट स्ट्रीम से घटनाएँ देखें
cat default/us-east-1/logs/aws/lambda/my-function/2024_01_15_abc123/events.log

# ECS: क्लस्टर, सेवाएँ और कार्य ब्राउज़ करें
ls default/us-east-1/ecs/my-cluster/my-service/
cat default/us-east-1/ecs/my-cluster/my-service/logs/latest.log

# CloudFront: वितरण और फ़ंक्शन देखें
ls default/us-east-1/cloudfront/distributions/
cat default/us-east-1/cloudfront/functions/my-auth/code.js

# S3: बकेट नीतियाँ और एक्सेस सेटिंग्स जाँचें
cat default/global/s3/my-bucket/.meta/policy.json
cat default/global/s3/my-bucket/.meta/public-access-block.json

अपने वातावरण की तुलना करें

root@kitploit:~
# खातों के बीच IAM भूमिकाओं की तुलना
diff prod/global/iam/roles/api/info.json staging/global/iam/roles/api/info.json

# क्षेत्रों के बीच सुरक्षा समूह बहाव
diff default/us-east-1/vpc/vpc-xxx/security-groups/sg-xxx.json default/eu-west-1/vpc/vpc-yyy/security-groups/sg-yyy.json

# Lambda कॉन्फ़िग अंतर
diff prod/us-east-1/lambda/my-func/config.json staging/us-east-1/lambda/my-func/config.json

किसी भी चीज़ में पाइप करें

root@kitploit:~
# jq के साथ सुंदर प्रिंट
cat default/global/iam/roles/my-role/info.json | jq '.AssumeRolePolicyDocument'

# अपनी भूमिकाएँ गिनें
ls default/global/iam/roles/ | wc -l

# बिना टैग वाले संसाधन खोजें
cat default/us-east-1/vpc/vpc-xxx/info.json | jq 'select(.Tags == null)'

# उपयोग में सभी Lambda रनटाइम सूचीबद्ध करें
grep -h "Runtime" */*/lambda/*/config.json | sort | uniq -c

SSM को फ़ाइल की तरह संपादित करें

root@kitploit:~
cat default/us-east-1/ssm/myapp/database-url          # पढ़ें
echo "postgres://prod:5432" > default/us-east-1/ssm/database-url  # लिखें
vim default/us-east-1/ssm/myapp/config                # संपादित करें

S3, यूनिक्स शैली में

root@kitploit:~
cp local.txt default/global/s3/my-bucket/backup/
cat default/global/s3/my-bucket/logs/app.log | grep ERROR
rm default/global/s3/my-bucket/old-file.txt

विकल्प ⚙️

root@kitploit:~
sisu                                    # रूट से शुरू करें
sisu --profile prod                     # prod/ से शुरू करें
sisu --profile prod --region us-east-1  # prod/us-east-1/ से शुरू करें
sisu stop                               # अनमाउंट करें
sisu --debug                            # डीबग लॉगिंग

क्या समर्थित है ✅

CloudWatch Logs स्ट्रीमिंग कैसे काम करती है 📜

लॉग स्ट्रीम events.log फ़ाइलें मेमोरी में पूरी तरह लोड होने के बजाय AWS से आलसी रूप से स्ट्रीम की जाती हैं:

  • ऑन-डिमांड फ़ेचिंग: जैसे-जैसे आप फ़ाइल पढ़ते हैं, घटनाएँ 100 के बैच में प्राप्त की जाती हैं
  • मेमोरी कुशल: केवल प्राप्त सामग्री बफर की जाती है, पूरी स्ट्रीम नहीं
  • अनुक्रमिक पठन: cat, grep, head, less के साथ काम करता है
root@kitploit:~
# मिलान खोजने के लिए केवल पर्याप्त बैच प्राप्त करता है
grep "ERROR" .../my-stream/events.log

# केवल पहला बैच प्राप्त करता है
head -50 .../my-stream/events.log

# ऑन-डिमांड लोडिंग के साथ स्क्रॉल करें
less .../my-stream/events.log

# सभी घटनाएँ प्राप्त करेगा
cat .../my-stream/events.log | wc -l

नोट: tail स्ट्रीमिंग फ़ाइलों के साथ सही ढंग से काम नहीं करता क्योंकि यह फ़ाइल के अंत में जाता है, लेकिन वास्तविक फ़ाइल आकार पूरी तरह लोड होने तक अज्ञात रहता है। वैकल्पिक समाधान के रूप में cat ... | tail का उपयोग करें।

एकीकृत लॉग 📋

प्रत्येक सेवा के लॉग सीधे उसके संसाधन के अंतर्गत होते हैं - लॉग समूहों की खोज करने की आवश्यकता नहीं:

root@kitploit:~
# Lambda फ़ंक्शन लॉग
cat default/us-east-1/lambda/my-function/logs/latest.log

# EC2 इंस्टेंस लॉग (इंस्टेंस ID वाले लॉग समूहों की खोज करता है)
cat default/us-east-1/ec2/i-abc123/logs/latest.log

# ECS सेवा लॉग
cat default/us-east-1/ecs/my-cluster/my-service/logs/latest.log

# CloudFront फ़ंक्शन लॉग
cat default/us-east-1/cloudfront/functions/my-auth/logs/latest.log

सभी एकीकृत लॉग स्ट्रीमिंग का उपयोग करते हैं - जैसे-जैसे आप पढ़ते हैं, वे ऑन-डिमांड घटनाएँ प्राप्त करते हैं।

ECS एक्सप्लोरर 🐳

ECS क्लस्टर, सेवाएँ और कार्य ब्राउज़ करें:

root@kitploit:~
ecs/
├── my-cluster/
│   ├── web-service/
│   │   ├── info.json          # सेवा कॉन्फ़िगरेशन
│   │   ├── logs/
│   │   │   └── latest.log     # स्ट्रीमिंग सेवा लॉग
│   │   └── tasks/
│   │       └── abc123/
│   │           └── info.json  # कार्य विवरण
│   └── api-service/
│       └── ...
root@kitploit:~
# सभी ECS क्लस्टर सूचीबद्ध करें
ls default/us-east-1/ecs/

# सेवा कॉन्फ़िगरेशन देखें
cat default/us-east-1/ecs/my-cluster/web-service/info.json

# सेवा लॉग स्ट्रीम करें
cat default/us-east-1/ecs/my-cluster/web-service/logs/latest.log

# चल रहे कार्य सूचीबद्ध करें
ls default/us-east-1/ecs/my-cluster/web-service/tasks/

CloudFront एक्सप्लोरर 🌐

CloudFront वितरण और फ़ंक्शन ब्राउज़ करें:

root@kitploit:~
cloudfront/
├── distributions/
│   └── E1ABC123/
│       ├── info.json          # वितरण कॉन्फ़िग
│       └── origins.json       # OAC/OAI जानकारी के साथ ओरिजिन
└── functions/
    └── my-auth/
        ├── code.js            # फ़ंक्शन स्रोत कोड
        ├── config.json        # फ़ंक्शन कॉन्फ़िगरेशन
        └── logs/
            └── latest.log     # फ़ंक्शन निष्पादन लॉग
root@kitploit:~
# वितरण सूचीबद्ध करें
ls default/us-east-1/cloudfront/distributions/

# ओरिजिन एक्सेस कॉन्फ़िगरेशन जाँचें (S3 एक्सेस समस्याओं का डीबग करें!)
cat default/us-east-1/cloudfront/distributions/E1ABC123/origins.json

# CloudFront फ़ंक्शन कोड देखें और संपादित करें
cat default/us-east-1/cloudfront/functions/my-auth/code.js

# फ़ंक्शन निष्पादन डीबग करें
cat default/us-east-1/cloudfront/functions/my-auth/logs/latest.log

S3 बकेट मेटाडेटा 🪣

प्रत्येक S3 बकेट में बकेट कॉन्फ़िगरेशन के साथ एक छिपी .meta/ निर्देशिका होती है:

root@kitploit:~
# बकेट नीति देखें
cat default/global/s3/my-bucket/.meta/policy.json

# सार्वजनिक एक्सेस ब्लॉक सेटिंग्स जाँचें
cat default/global/s3/my-bucket/.meta/public-access-block.json

CloudFront-to-S3 एक्सेस समस्याओं के डीबगिंग के लिए उपयोगी!

EC2 कनेक्ट, कंसोल और रिमोट फ़ाइल सिस्टम 🖥️

प्रत्येक EC2 इंस्टेंस प्रदर्शित करता है:

root@kitploit:~
ls default/us-east-1/ec2/i-abc123/
# info.json  security-groups.json  tags.json  console.log  connect  fs/  logs/

SSM के माध्यम से कनेक्ट करें (कोई SSH कुंजी या सार्वजनिक IP आवश्यक नहीं):

root@kitploit:~
./default/us-east-1/ec2/i-abc123/connect

Session Manager प्लगइन आवश्यक है।

बूट लॉग और कर्नल संदेश देखें:

root@kitploit:~
cat default/us-east-1/ec2/i-abc123/console.log

इंस्टेंस के फ़ाइल सिस्टम को दूरस्थ रूप से ब्राउज़ करें (SSM Run Command के माध्यम से):

root@kitploit:~
# इंस्टेंस पर फ़ाइलें सूचीबद्ध करें
ls default/us-east-1/ec2/i-abc123/fs/etc/

# रिमोट फ़ाइलें पढ़ें
cat default/us-east-1/ec2/i-abc123/fs/etc/hostname

# रिमोट लॉग में खोजें
grep ERROR default/us-east-1/ec2/i-abc123/fs/var/log/syslog

# इंस्टेंस के बीच कॉन्फ़िग की तुलना
diff prod/us-east-1/ec2/i-111/fs/etc/nginx/nginx.conf \
     prod/us-east-1/ec2/i-222/fs/etc/nginx/nginx.conf

कोई SSH कुंजी या खुले पोर्ट की आवश्यकता नहीं - अंतर्निहित रूप से SSM Run Command का उपयोग करता है।

अच्छे साथी टूल 🔧

टूलयह क्या करता है
fzfपूर्वावलोकन के साथ फ़ज़ी फ़ाइंडर
jqJSON क्वेरी/रूपांतरण
difftasticसंरचनात्मक अंतर (JSON समझता है)
root@kitploit:~
# किसी भी संसाधन को इंटरैक्टिव रूप से ब्राउज़ और पूर्वावलोकन करें
find */global/iam/roles -name "info.json" | fzf --preview 'jq . {}'

# उच्च मेमोरी वाले Lambda फ़ंक्शन खोजें
jq -r 'select(.MemorySize > 512) | .FunctionName' */us-east-1/lambda/*/config.json

# prod बनाम staging कॉन्फ़िग की तुलना करें
difft prod/us-east-1/lambda/api/config.json staging/us-east-1/lambda/api/config.json

अपने इन्फ्रास्ट्रक्चर के बारे में AI से पूछें 🤖

चूंकि यह सिर्फ़ फ़ाइलें हैं, AI टूल सीधे आपके AWS को पढ़ और विश्लेषण कर सकते हैं:

root@kitploit:~
cd ~/.sisu/mnt && claude

"0.0.0.0/0 से SSH की अनुमति देने वाले सुरक्षा समूह खोजें"
"अत्यधिक अनुमति वाली नीतियों के लिए IAM भूमिकाओं की समीक्षा करें"
"prod और staging Lambda कॉन्फ़िग की तुलना करें"

वास्तविक दुनिया का डीबगिंग उदाहरण 🔍

समस्या: ECS सेवा "No Container Instances were found in your cluster" के साथ विफल हो रही है

sisu का उपयोग करके SSH के बिना निदान:

root@kitploit:~
# क्लस्टर स्थिति जाँचें - कोई इंस्टेंस पंजीकृत नहीं
cat ecs/jobdeck-cluster/info.json | jq '.RegisteredContainerInstancesCount'
# → 0

# सेवा कॉन्फ़िग जाँचें - EC2 लॉन्च प्रकार का उपयोग कर रहा है
cat ecs/jobdeck-cluster/jobdeck-api/info.json | jq '.LaunchType, .FailedTasks'
# → "EC2", 136

# EC2 इंस्टेंस मौजूद है - इसका ECS कॉन्फ़िग जाँचें
cat ec2/i-xxx/fs/etc/ecs/ecs.config
# → ECS_CLUSTER=jobdeck-cluster ✓

# ECS एजेंट लॉग जाँचें - कोई एजेंट लॉग नहीं!
ls ec2/i-xxx/fs/var/log/ecs/
# → ecs-volume-plugin.log (ecs-agent.log अनुपस्थित!)

# जाँचें कि कौन सी AMI चल रही है
cat ec2/i-xxx/fs/etc/image-id
# → image_name="amzn2-ami-minimal-hvm"  ← ECS-अनुकूलित नहीं!

मूल कारण मिल गया: EC2 इंस्टेंस ECS-अनुकूलित AMI के बजाय Amazon Linux 2 Minimal AMI का उपयोग कर रहा है। Minimal AMI में ECS पैकेज स्थापित हैं लेकिन एजेंट सेवा डिफ़ॉल्ट रूप से सक्षम नहीं है।

समाधान: ECS-अनुकूलित AMI का उपयोग करें, या user-data में systemctl enable --now ecs जोड़ें।

यह सारा डीबगिंग Claude AI द्वारा sisu के माध्यम से फ़ाइल सिस्टम ब्राउज़ करके किया गया - किसी मैन्युअल SSH की आवश्यकता नहीं!

सुझाव 💡

  • परिणाम 5 मिनट के लिए कैश किए जाते हैं
  • S3 सूची प्रति निर्देशिका 100 आइटम तक सीमित है
  • CloudWatch Logs 100 के बैच में घटनाएँ प्राप्त करता है

लाइसेंस 📄

MIT

टूल डाउनलोड करें
सेवापढ़ेंलिखेंहटाएं
S3 (ऑब्जेक्ट, बकेट नीतियाँ, एक्सेस सेटिंग्स)✓✓✓
SSM Parameter Store✓✓✓
IAM (उपयोगकर्ता, भूमिकाएँ, नीतियाँ, समूह)✓--
VPC (सबनेट, सुरक्षा समूह, रूट)✓--
Lambda (कॉन्फ़िग, नीति, एन्व वेरिएबल, लॉग)✓--
EC2 (इंस्टेंस, सुरक्षा समूह, टैग, लॉग, रिमोट fs)✓--
ECS (क्लस्टर, सेवाएँ, कार्य, लॉग)✓--
CloudFront (वितरण, फ़ंक्शन, लॉग)✓--
Secrets Manager✓--
Route 53 (ज़ोन, रिकॉर्ड)✓--
CloudWatch Logs✓--