Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nimbostratus-target — Questo repository contiene un'infrastruttura target che puoi utilizzare per eseguire gli strumenti nimbostratus. | Kitploit
Strumenti/GitHubGitHub/andresriancho/nimbostratus-target
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàPenetration TestingSicurezza CloudConfigurazione ErrataApprendimento e FormazioneLab e Pratica
GitHubandresriancho/nimbostratus-target

nimbostratus-target

Questo repository contiene un'infrastruttura target che puoi utilizzare per eseguire gli strumenti nimbostratus.

Vedi Repository
241811 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Nimbostratus target

Questo repository contiene un'infrastruttura target che puoi usare per testare nimbostratus.

Questo codice distribuisce un'infrastruttura Amazon AWS che presenta diverse vulnerabilità e impostazioni di configurazione deboli che possono essere sfruttate usando nimbostratus.

Se non sei sicuro di cosa si tratti, è meglio evitare di usare qualsiasi codice presente qui.

Installazione

root@kitploit:~
sudo apt-get install python-mysqldb
git clone [email protected]:andresriancho/nimbostratus-target.git
cd nimbostratus-target
pip install -r requirements.txt

Uso

Avvio dell'ambiente

Assicurati di aver configurato le credenziali AWS "root" in ~/.boto prima di eseguire lo script fabric.

root@kitploit:~
fab deploy

I messaggi della console mostreranno lo stato di avanzamento per capire cosa viene distribuito e dove. Alla fine dovresti ritrovarti con i seguenti componenti AWS:

  • Istanza EC2 front-end con:
    • Server HTTP e applicazione Web vulnerabile
    • Celery configurato per usare SQS come broker
    • Distribuita tramite script user-data
    • Con un profilo di istanza che consente l'accesso a SQS
  • Worker back-end:
    • Consuma i messaggi SQS inviati dall'istanza front-end
    • Usa pickle come metodo di serializzazione
    • Nessun profilo di istanza configurato, credenziali AWS hard-coded
    • Le credenziali AWS possono accedere a RDS:* e IAM:*
    • Salva le informazioni nel database RDS usando un utente con privilegi limitati
  • Database RDS
  • Utente IAM per il worker back-end

Un'esecuzione riuscita dovrebbe essere simile a questa.

Eliminazione dell'ambiente

Quando hai finito di giocare con questo cloud Amazon, eliminalo semplicemente con:

root@kitploit:~
fab teardown

Avvertenze

  • Questo codice non è stato sviluppato per essere riutilizzabile.
  • Eseguire questo codice comporterà dei costi Amazon AWS!
  • Il comando teardown potrebbe fallire e Amazon potrebbe addebitare costi anche dopo la sua esecuzione. Sei responsabile di verificare lo stato dei tuoi servizi dopo aver eseguito questo strumento.
Scarica lo strumento