Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
derf — क्लाउड-आधारित आक्रमण अनुकरण ढांचा जो आक्रामक तकनीकों को निष्पादित करने और AWS और GCP पर UI या प्रोग्रामेटिक वर्कफ़्लो के माध्यम से दोहराने योग्य डिटेक्शन नमूने उत्पन्न करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/vectra-ai-research/derf
पेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंग
GitHubvectra-ai-research/derf

derf

क्लाउड-आधारित आक्रमण अनुकरण ढांचा जो आक्रामक तकनीकों को निष्पादित करने और AWS और GCP पर UI या प्रोग्रामेटिक वर्कफ़्लो के माध्यम से दोहराने योग्य डिटेक्शन नमूने उत्पन्न करने के लिए है।

रिपॉजिटरी देखेंवेबसाइट
101122 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

द डीआरएफ

Terraform Last-Commit Downloads

डीआरएफ (डिटेक्शन रीप्ले फ्रेमवर्क) एक "अटैक्स ऐज़ अ सर्विस" फ्रेमवर्क है, जो एक UI से आक्रामक तकनीकों का अनुकरण और दोहराए जाने योग्य डिटेक्शन नमूने उत्पन्न करने की अनुमति देता है - अंत उपयोगकर्ताओं को सॉफ़्टवेयर स्थापित करने, CLI का उपयोग करने या लक्ष्य वातावरण में क्रेडेंशियल्स रखने की आवश्यकता के बिना।

रिलीज़ घोषणा पढ़ें

पूर्ण दस्तावेज़ीकरण पढ़ें

तैनाती

डीआरएफ एक फ्रेमवर्क है जो एक AWS खाते और GCP प्रोजेक्ट के विरुद्ध हमलों को निष्पादित करने और डिटेक्शन नमूने उत्पन्न करने के लिए है। यह फ्रेमवर्क Terraform के साथ एक लक्षित AWS खाते और GCP प्रोजेक्ट में तैनात किया जाता है। तैनाती के अधिक विस्तृत निर्देशों के लिए यहाँ देखें।

तैनाती के चरण

  1. पूर्वापेक्षाएँ पूरी करें - पूर्वापेक्षाएँ देखें।
  2. सिस्टम आवश्यकताएँ पूरी करें - सिस्टम आवश्यकताएँ देखें।
  3. Github रिपॉजिटरी को अपने स्थानीय सिस्टम पर क्लोन करें।
    git clone https://github.com/vectra-ai-research/derf.git
  4. ./env-prod निर्देशिका से Terraform के माध्यम से डीआरएफ तैनात करें।
    export AWS_PROFILE=PROFILE
    terraform init -backend-config=derf.conf
    terraform plan -var-file=derf.tfvars
    terraform apply -var-file=derf.tfvars

हमला निष्पादन

AWS और GCP दोनों को लक्षित करने वाले हमलों का निष्पादन Google क्लाउड वर्कफ़्लो को आह्वान करके किया जाता है। वर्कफ़्लो को या तो Google क्लाउड कंसोल पर या gcloud cli के साथ प्रोग्रामेटिक रूप से आह्वान किया जा सकता है।

कंसोल पर हमले निष्पादित करना

  1. Google क्लाउड कंसोल में लॉग इन करें और वर्कफ़्लो पेज पर जाएँ।
  2. उस वर्कफ़्लो के नाम पर क्लिक करें जो आपके द्वारा निष्पादित किए जाने वाले हमले से मेल खाता है।
  3. EXECUTE बटन पर क्लिक करें।
  4. दाईं ओर कोड पैनल देखें और संभावित इनपुट में से एक को कॉपी करके चुनें कि हमले को किस उपयोगकर्ता के रूप में चलाना है।
  5. चयनित json को बाईं ओर इनपुट पैनल में चिपकाएँ।
  6. अंत में, स्क्रीन के नीचे EXECUTE बटन चुनें। हमले के परिणाम स्क्रीन के दाईं ओर प्रदर्शित होंगे।

प्रोग्रामेटिक रूप से हमले निष्पादित करना

  1. सुनिश्चित करें कि Google कमांड लाइन टूल स्थानीय रूप से स्थापित है। gcloud cli स्थापित करने के निर्देशों के लिए Google द्वारा अनुरक्षित दस्तावेज़ीकरण देखें।
  2. Google क्लाउड प्रोजेक्ट में प्रमाणित करें जहाँ डीआरएफ तैनात है।
root@kitploit:~
gcloud auth login --project PROJECT_ID
  1. gcloud cli के साथ एक विशेष हमला तकनीक के वर्कफ़्लो को आह्वान करें। वर्कफ़्लो सेवा पर अधिक पूर्ण निर्देशों के लिए Google दस्तावेज़ीकरण देखें।
root@kitploit:~
gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}` 

दस्तावेज़ीकरण

स्थानीय रूप से दस्तावेज़ीकरण बनाना

इस परियोजना का दस्तावेज़ीकरण mkdocs के साथ मटेरियल का उपयोग करके बनाया गया है। इस परियोजना के रूट से आप रेंडर किए गए दस्तावेज़ीकरण को स्थानीय रूप से देखने के लिए हमेशा mkdocs चला सकते हैं या Makedocs शॉर्टकट make docs-serve का उपयोग कर सकते हैं।

  1. Python आवश्यकताएँ स्थापित करें
root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin
  1. mkdocs सर्वर प्रारंभ करें
root@kitploit:~
mkdocs serve --livereload
  1. अपने ब्राउज़र से स्थानीय रूप से होस्ट किए गए दस्तावेज़ीकरण पर नेविगेट करें 127.0.0.1:8000

स्वीकृतियाँ

अनुरक्षक: @KatTraxler

समान परियोजनाएँ

  • Status Red Team DataDog द्वारा
  • CNAPPGoat Ermetic द्वारा
  • Atomic Red Team Red Canary द्वारा
  • Leonidas F-Secure द्वारा
  • pacu Rhino Security Labs द्वारा
  • Amazon GuardDuty Tester
  • CloudGoat Rhino Security Labs द्वारा

संपर्क

यदि आपको यह उपकरण उपयोगी लगा, कोई दिलचस्प उपयोग-मामला साझा करना चाहते हैं, मुद्दों पर ध्यान दिलाना चाहते हैं, कोई भी कारण हो - उन्हें साझा करें। आप ईमेल कर सकते हैं: [email protected]।

टूल डाउनलोड करें