Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
aws-perimeter — एक टर्मिनल-आधारित AWS सुरक्षा स्कैनर जिसमें VPC, IAM, S3, CloudTrail, कंटेनर (ECS/EKS), और AI हमला पहचान पर 102+ सुरक्षा जाँचें हैं। खतरनाक IAM अनुमतियाँ, उजागर रहस्य, गलत कॉन्फ़िगर किए गए S3 बकेट, कंटेनर कमजोरियाँ, और उभरते LLMjacking खतरों का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/thirukguru/aws-perimeter
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकंटेनर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शनखतरा खुफियापहचान और एक्सेस प्रबंधन (IAM)गलत कॉन्फ़िगरेशन
3187 महीने पहलेअभी तक समीक्षित नहीं
AI सुरक्षा
GitHubthirukguru/aws-perimeter

aws-perimeter

एक टर्मिनल-आधारित AWS सुरक्षा स्कैनर जिसमें VPC, IAM, S3, CloudTrail, कंटेनर (ECS/EKS), और AI हमला पहचान पर 102+ सुरक्षा जाँचें हैं। खतरनाक IAM अनुमतियाँ, उजागर रहस्य, गलत कॉन्फ़िगर किए गए S3 बकेट, कंटेनर कमजोरियाँ, और उभरते LLMjacking खतरों का पता लगाता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

aws-perimeter

Go Version Go Reference Go Report Card License

एक टर्मिनल-आधारित AWS सुरक्षा स्कैनर जिसमें VPC, IAM, S3, CloudTrail, कंटेनर (ECS/EKS) और AI हमले का पता लगाने के लिए 100+ सुरक्षा जाँच शामिल हैं। यह खतरनाक IAM अनुमतियाँ, उजागर रहस्य, गलत कॉन्फ़िगर किए गए S3 बकेट, कंटेनर कमजोरियाँ और उभरते LLMjacking खतरों का पता लगाता है।

उत्पाद अवलोकन: docs/CAPABILITIES_OVERVIEW.md

विशेषताएँ

🔒 VPC सुरक्षा

  • सुरक्षा समूह विश्लेषण (खुले SSH/RDP, डेटाबेस पोर्ट)
  • सार्वजनिक एक्सपोज़र का पता लगाना और प्रबंधन पोर्ट जोखिम
  • नेटवर्क ACL विश्लेषण और VPC Flow Log ऑडिट
  • VPC पीयरिंग जोखिम, बास्टियन होस्ट का पता लगाना
  • NAT गेटवे स्थिति और VPC एंडपॉइंट कवरेज

🔑 IAM सुरक्षा

  • विशेषाधिकार वृद्धि का पता लगाना (17 पैटर्न)
  • पुराने क्रेडेंशियल्स (90+ दिन)
  • क्रॉस-अकाउंट विश्वास विश्लेषण
  • MFA प्रवर्तन अंतराल
  • अत्यधिक अनुमेय नीतियाँ (*:*)
  • भूमिका श्रृंखलन, बाहरी ID, अनुमति सीमाएँ

📦 S3 सुरक्षा

  • सार्वजनिक बकेट का पता लगाना
  • एन्क्रिप्शन ऑडिट और जोखिमपूर्ण बकेट नीतियाँ
  • सार्वजनिक पहुँच ब्लॉक स्थिति
  • संवेदनशील फ़ाइल/ऑब्जेक्ट खोज (.env, .git, क्रेडेंशियल्स)
  • S3 ऑब्जेक्ट्स में डीप टेक्स्ट-कंटेंट रहस्य का पता लगाना

📋 CloudTrail और लॉगिंग

  • ट्रेल कवरेज अंतराल और मल्टी-रीजन लॉगिंग
  • लॉग सत्यापन स्थिति
  • CloudWatch Logs एकीकरण

🔍 रहस्यों का पता लगाना

  • Lambda env vars (10 रहस्य पैटर्न)
  • Lambda डिप्लॉयमेंट पैकेज (ZIP) स्कैनिंग
  • EC2 यूज़र डेटा स्कैनिंग
  • सार्वजनिक S3 ऑब्जेक्ट सामग्री स्कैनिंग
  • एम्बेडेड क्रेडेंशियल्स के लिए ECR इमेज लेयर स्कैनिंग
  • AWS कुंजियाँ, GitHub/Slack/Stripe टोकन

🐳 कंटेनर सुरक्षा (नया)

ECS सुरक्षा (10 जाँचें)

  • विशेषाधिकार प्राप्त कंटेनर
  • पर्यावरण चर में रहस्य
  • सार्वजनिक IP एक्सपोज़र
  • होस्ट नेटवर्क मोड
  • गैर-ECR इमेजेस
  • लिखने योग्य रूट फ़ाइलसिस्टम
  • खतरनाक Linux क्षमताएँ
  • ECS Exec सक्षम
  • Container Insights स्थिति
  • व्यवस्थापक कार्य भूमिका

EKS सुरक्षा (12 जाँचें)

  • सार्वजनिक एंडपॉइंट पहुँच
  • निजी एंडपॉइंट अक्षम
  • कंट्रोल प्लेन लॉगिंग
  • रहस्य एन्क्रिप्शन
  • Kubernetes संस्करण
  • IRSA के लिए OIDC प्रदाता
  • लीगेसी प्रमाणीकरण मोड
  • सार्वजनिक सबनेट नोड्स
  • अप्रतिबंधित SSH पहुँच
  • व्यवस्थापक-स्तरीय नोड IAM भूमिका
  • AMI प्रकार (Bottlerocket प्राथमिकता)

🤖 AI हमले का पता लगाना (नया)

फरवरी 2025 के खतरे की खुफिया जानकारी पर आधारित: 8 मिनट का AWS उल्लंघन

  • GPU इंस्टेंस मॉनिटरिंग: p2/p3/p4/p5, g3/g4/g5, inf1/inf2, trn1 इंस्टेंस का पता लगाना
  • GPU सार्वजनिक एक्सपोज़र: सार्वजनिक IP वाले GPU इंस्टेंस
  • GPU IMDSv1 जोखिम: क्रेडेंशियल चोरी के लिए संवेदनशील GPU इंस्टेंस
  • Bedrock दुरुपयोग: उच्च-क्षमता प्रावधानित थ्रूपुट का पता लगाना
  • कस्टम मॉडल: अनधिकृत Bedrock मॉडल प्रशिक्षण
  • Bedrock लॉगिंग: मॉडल आह्वान लॉगिंग गायब
  • त्वरित प्रावधान: EC2 API थ्रॉटल का पता लगाना (हमला पैटर्न)

सुरक्षा जाँच सारांश

श्रेणीगणना
कोर (IAM, VPC, S3, CloudTrail, रहस्य)38
विस्तारित (Lambda, ELB, Route53, Inspector, आदि)35
कंटेनर सुरक्षा (ECS + EKS)22
AI हमले का पता लगाना7
कुल102

महत्वपूर्ण सुरक्षा जाँचें

जाँचगंभीरताविवरण
विशेषाधिकार वृद्धि🔴 गंभीरउपयोगकर्ता व्यवस्थापक तक बढ़ सकता है
व्यवस्थापक पहुँच (:)🔴 गंभीरपूर्ण AWS पहुँच प्रदान
उजागर रहस्य🔴 गंभीरLambda/EC2 में API कुंजियाँ/टोकन
सार्वजनिक S3 बकेट🔴 गंभीरबकेट सार्वजनिक रूप से सुलभ
कोई CloudTrail नहीं🔴 गंभीरकोई ऑडिट लॉगिंग नहीं
खुला SSH/RDP🔴 गंभीरपोर्ट 22/3389 इंटरनेट के लिए
विशेषाधिकार प्राप्त कंटेनर🔴 गंभीरECS कंटेनर रूट पहुँच के साथ
GPU IMDSv1🔴 गंभीरGPU इंस्टेंस क्रेडेंशियल संवेदनशील
क्रॉस-अकाउंट विश्वास🟠 उच्चबाहरी खाता भूमिका ग्रहण कर सकता है
EKS सार्वजनिक एंडपॉइंट🟠 उच्चKubernetes API सार्वजनिक रूप से सुलभ
Bedrock कोई लॉगिंग नहीं🟠 उच्चAI मॉडल उपयोग ऑडिट नहीं किया गया

आवश्यक शर्तें

1. AWS CLI स्थापित

# macOS
brew install awscli

# Linux
curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip && sudo ./aws/install

2. AWS क्रेडेंशियल्स कॉन्फ़िगर

aws configure
# या नामित प्रोफ़ाइल का उपयोग करें
aws configure --profile myprofile

3. आवश्यक IAM अनुमतियाँ

आपके AWS क्रेडेंशियल्स में स्कैन की जा रही सेवाओं तक केवल-पढ़ने की पहुँच होनी चाहिए। AWS प्रबंधित नीति ReadOnlyAccess काम करती है, या नीचे आवश्यक अनुमतियाँ देखें।

नोट: aws-perimeter केवल पढ़ने के संचालन करता है और आपके AWS संसाधनों को कभी संशोधित नहीं करता।

स्थापना

त्वरित स्थापना (macOS/Linux)

curl -sSfL https://raw.githubusercontent.com/thirukguru/aws-perimeter/main/install.sh | sh

Go का उपयोग करके

go install github.com/thirukguru/aws-perimeter@latest

उपयोग

aws-perimeter                          # पूर्ण सुरक्षा स्कैन चलाएँ
aws-perimeter --output json            # JSON आउटपुट
aws-perimeter --profile prod           # विशिष्ट AWS प्रोफ़ाइल
aws-perimeter --region us-west-2       # विशिष्ट क्षेत्र
aws-perimeter --regions us-east-1,us-west-2            # बहु-क्षेत्रीय स्कैन
aws-perimeter --regions us-east-1,us-west-2 --max-parallel 4  # नियंत्रित समवर्ती के साथ बहु-क्षेत्रीय
aws-perimeter --regions us-east-1,us-west-2 --max-parallel 4 --best-effort  # कम से कम एक क्षेत्र सफल होने पर सफलता से बाहर निकलें
aws-perimeter --rules                   # stdout पर RULES.md प्रिंट करें (Markdown)
aws-perimeter --capabilities            # stdout पर क्षमताओं का अवलोकन प्रिंट करें (Markdown)
aws-perimeter --all-regions                            # सभी सक्षम क्षेत्रों को स्कैन करें
aws-perimeter --org-scan --org-role-name OrganizationAccountAccessRole  # बहु-खाता संगठन स्कैन
aws-perimeter --org-scan --max-parallel 5              # Org+region fanout समवर्ती
aws-perimeter --output html --output-file report.html  # HTML रिपोर्ट उत्पन्न करें
aws-perimeter --store --profile prod --region us-west-2 # स्कैन चलाएँ + स्थायी रखें
aws-perimeter --trends --trend-days 30 --account-id 123456789012  # ऐतिहासिक प्रवृत्ति तालिका दिखाएँ
aws-perimeter history list --db-path ~/.aws-perimeter/history.db
aws-perimeter dashboard --port 8080

फैनआउट मोड (--regions, --all-regions, --org-scan) के लिए --output html --output-file ... के साथ, aws-perimeter प्रति स्कैन इकाई क्षेत्र/खाता + टाइमस्टैम्प प्रत्यय के साथ एक रिपोर्ट लिखता है (उदाहरण के लिए security-report-us-east-1-20260210-213045.html या security-report-123456789012-us-east-1-20260210-213045.html)। HTML मोड में, टर्मिनल तालिका आउटपुट दबा दिया जाता है और केवल संक्षिप्त सारांश पंक्तियाँ मुद्रित होती हैं।

JSON ऑटोमेशन मोड

जब --output json का उपयोग किया जाता है, तो aws-perimeter बिना किसी बैनर/स्पिनर शोर के एक एकल मान्य JSON दस्तावेज़ उत्सर्जित करता है, इसलिए यह पाइपलाइनों के लिए सुरक्षित है।

aws-perimeter --profile prod --region us-west-2 --output json | jq .

# बहु-क्षेत्रीय JSON एक एकत्रित शीर्ष-स्तरीय JSON दस्तावेज़ उत्सर्जित करता है:
aws-perimeter --profile prod --regions us-east-1,us-west-2 --output json | jq .

# stdout रीडायरेक्शन के माध्यम से दस्तावेज़ निर्यात करें
aws-perimeter --rules > rules.md
aws-perimeter --capabilities > capabilities.md
टूल डाउनलोड करें