
IP रोटेशन के लिए AWS Lambda का उपयोग करके पासवर्ड स्प्रेइंग
AWS Lambda का उपयोग करके कई क्षेत्रों में पासवर्ड स्प्रे आसानी से लॉन्च करें, प्रत्येक अनुरोध के साथ IP पतों को घुमाते हुए।
द्वारा प्रस्तुत:

उपयोग: credking.py [-h] --plugin PLUGIN [--threads THREADS] --userfile USERFILE --passwordfile PASSWORDFILE --access_key ACCESS_KEY --secret_access_key SECRET_ACCESS_KEY [--useragentfile USERAGENTFILE]
Arguments:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
--plugin PLUGIN स्प्रेइंग प्लगइन
--threads THREADS थ्रेड गणना (डिफ़ॉल्ट: 1)
--userfile USERFILE उपयोगकर्ता फ़ाइल
--passwordfile PASSWORDFILE पासवर्ड फ़ाइल
--access_key ACCESS_KEY AWS एक्सेस कुंजी
--secret_access_key SECRET_ACCESS_KEY AWS गुप्त एक्सेस कुंजी
--useragentfile उपयोगकर्ता एजेंट फ़ाइल
Gmail प्लगइन को किसी अतिरिक्त तर्क की आवश्यकता नहीं है।
Okta प्लगइन एक नया आवश्यक तर्क जोड़ता है जिसे oktadomain कहा जाता है।
उपयोग: credking.py <सामान्य तर्क> --oktadomain org.okta.com
आप Python 3 का उपयोग करके निम्नलिखित कमांड के साथ स्वचालित रूप से इंस्टॉल और चला सकते हैं:
$ git clone https://github.com/ustayready/CredKing
$ cd CredKing
~/CredKing$ python3 credking.py
ध्यान दें कि Python 3 आवश्यक है।
बग रिपोर्ट, सुविधा अनुरोध और पैच का स्वागत है।
आप निम्न प्रकार से नए प्लगइन बना सकते हैं:
$ cd plugins
$ mkdir newplugin
$ cd newplugin
$ touch __init__.py
$ touch newplugin.py
इसके बाद, अपने newplugin.py में lambda हैंडलर फ़ंक्शन शामिल करना सुनिश्चित करें:
def lambda_handler(event, context):
return your_function(event['username'], event['password'])
CredKing एक डिप्लॉयमेंट जिप फ़ाइल उत्पन्न करता है जो लैम्ब्डा बनने पर उन्हें प्राप्त होती है। इस वजह से, CredKing को प्री-रेक्विज़िट्स को सीधे newplugin फ़ोल्डर में इंस्टॉल करने की आवश्यकता होती है। आप इसे इस प्रकार कर सकते हैं:
$ pip install <pre-req> -t .
प्लगइन विशिष्ट तर्कों को credking.py में कोई संशोधन किए बिना निर्दिष्ट किया जा सकता है, बस उन्हें --argumentname value के रूप में पास करें।
यदि आपके प्लगइन को प्लगइन-विशिष्ट तर्कों की आवश्यकता है, तो आप अपने प्लगइन निर्देशिका के __init__.py फ़ाइल में एक validate फ़ंक्शन लागू कर सकते हैं जिसे सभी वैकल्पिक तर्कों का एक शब्दकोश पास किया जाएगा।
नीचे okta प्लगइन के __init__.py द्वारा उपयोग किए जाने वाले प्लगइन तर्क सत्यापन का एक उदाहरण है।
def validate(args):
if 'oktadomain' in args.keys():
return True,None
else:
error = "Missing oktadomain argument, specify as --oktadomain org.okta.com"
return False,error
okta.py का lambda_handler फ़ंक्शन फिर नीचे दिखाए अनुसार oktadomain तर्क तक पहुँचता है।
def lambda_handler(event, context):
domain = event['args']['oktadomain']
return okta_authenticate(domain, event['username'], event['password'], event['useragent'])
बस इतना ही, आनंद लें!