
ChatGPT का उपयोग करके AWS ग्राहक प्रबंधित नीतियों के लिए भेद्यता स्कैनर
ChatGPT का उपयोग करके ग्राहक-प्रबंधित AWS नीतियों में भेद्यताओं की जाँच करें।
यह टूल ग्राहक खाता संख्या को यादृच्छिक रूप से उत्पन्न खाता संख्या से बदलकर स्वचालित रूप से हटा देता है, इससे पहले कि नीतियाँ ChatGPT को भेजी जाएँ। किसी भेद्य नीति की जानकारी, उस खाते की जानकारी के बिना जिसमें नीति प्रदान की गई है, OpenAI के लिए बेकार है। इसके अतिरिक्त, आंतरिक प्रॉम्प्ट ने लगातार Yes या No से शुरू होने वाले उत्तर लौटाए हैं, इसलिए हम भेद्यता निर्धारित करने के लिए उत्तर के इस भाग को पार्स कर रहे हैं। टूल का उपयोग करने वालों को उत्तर का संदर्भ निर्धारित करने के लिए आउटपुट में प्रतिक्रियाओं की मैन्युअल रूप से समीक्षा करनी चाहिए। यह पूर्ण नहीं है लेकिन निश्चित रूप से सहायक है।
मुझे Twitter पर फ़ॉलो करें (Mike Felch - @ustayready)
usage: scan.py [-h] --key KEY [--profile PROFILE] [--redact]
Retrieve all customer managed policies and check the default policy version for vulnerabilities
optional arguments:
-h, --help show this help message and exit
--key KEY OpenAI API key
--profile PROFILE AWS profile name to use (default: default)
--redact Redact sensitive information in the policy document (default: True)
CloudGPT the AWS vulnerability scanner
python scan.py --key ABC --profile AWSPROFILE
आप इसे निम्न कमांड से इंस्टॉल और चला सकते हैं:
$ git clone https://github.com/ustayready/cloudgpt
$ cd cloudgpt
~/cloudgpt $ virtualenv -p python3 .
~/cloudgpt $ source bin/activate
(cloudgpt) ~/cloudgpt $ python scan.py