Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cloudfox — Automazione della consapevolezza situazionale per test di penetrazione cloud. | Kitploit
Strumenti/GitHubGitHub/bishopfox/cloudfox
Sicurezza dell'Infrastruttura CloudEscalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitMovimento LateraleSicurezza ServerlessRaccolta InformazioniPenetration TestingSicurezza CloudTop in Sicurezza dell'Infrastruttura Cloud n.10
2.6k253921 mese faRevisionato da Kitploit
Top in Sicurezza Cloud n.7
Top in Sicurezza Serverless n.4
GitHubbishopfox/cloudfox

cloudfox

Automazione della consapevolezza situazionale per test di penetrazione cloud.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🦊 CloudFox 🦊

CloudFox ti aiuta a ottenere consapevolezza situazionale in ambienti cloud sconosciuti. È uno strumento a riga di comando open source creato per aiutare penetration tester e altri professionisti della sicurezza offensiva a trovare percorsi di attacco sfruttabili nell'infrastruttura cloud.

AGGIORNAMENTO CLOUDFOX RICHIESTO: (12/2025): Se stai usando cloudfox, devi usare la versione v1.17.0 o successiva. Tutte le versioni precedenti hanno smesso di funzionare dopo un cambio di formato nel file di mappatura dei servizi pubblici di AWS.

Panoramica

CloudFox ti aiuta a rispondere alle seguenti domande comuni (e molte altre):

  • Quali regioni utilizza questo account AWS e più o meno quante risorse ci sono nell'account?
  • Quali segreti si nascondono nei dati utente di EC2 o nelle variabili d'ambiente specifiche del servizio?
  • Quali carichi di lavoro hanno autorizzazioni amministrative associate?
  • Quali azioni/autorizzazioni ha questo [principal]?
  • Quali trust di ruolo sono eccessivamente permissivi o consentono l'assunzione cross-account?
  • Quali endpoint/nomi host/IP posso attaccare da un punto di partenza esterno (Internet pubblico)?
  • Quali endpoint/nomi host/IP posso attaccare da un punto di partenza interno (violazione presunta all'interno del VPC)?
  • Quali filesystem posso potenzialmente montare da una risorsa compromessa all'interno del VPC?

Demo, Esempi, Walkthrough

  • Blog - Introduzione a CloudFox
  • Video - CloudFox + CloudFoxable: un potente duo per padroneggiare l'arte di identificare e sfruttare percorsi di attacco AWS
  • Video - Penetration Testing con CloudFox
  • Video - Demo introduttive di CloudFox
  • Video - Tool Talk: Walkthrough dei sottocomandi AWS di CloudFox

Ambiente di Gioco Intenzionalmente Vulnerabile

  • CloudFoxable - Un Sandbox Gamificato per Hacking Cloud

Vuoi parlare di CloudFox?

Unisciti a noi sul server discord RedSec

Avvio Rapido

CloudFox è modulare (puoi eseguire un comando alla volta), ma esiste un comando aws all-checks che esegue gli altri comandi AWS con impostazioni predefinite sensate:

cloudfox aws --profile [nome-profilo] all-checks

Enumerazione White Box

CloudFox è stato progettato per essere eseguito da un principal con autorizzazioni limitate di sola lettura, ma il suo scopo è aiutarti a trovare percorsi di attacco che possono essere sfruttati in scenari di compromissione simulata (noto anche come penetration testing basato su obiettivi).

Enumerazione Black Box

CloudFox può essere utilizzato con credenziali "trovate", in modo simile a come useresti weirdAAL o enumerate-iam. I controlli che falliscono lo fanno silenziosamente, quindi qualsiasi dato restituito significa che le tue credenziali "trovate" hanno l'accesso necessario per recuperarlo.

Documentazione

Per la documentazione completa, consulta la nostra wiki.

Provider Cloud Supportati

ProviderComandi CloudFox
AWS34
Azure4
GCP60
KubernetesSupporto Pianificato

Installazione

Opzione 1: Scarica l'ultima release binaria per la tua piattaforma.

Opzione 2: Se usi homebrew: brew install cloudfox

Opzione 3: Installa Go, usa go install github.com/BishopFox/cloudfox@latest per installare dalla sorgente remota

Opzione 4: Modalità sviluppatore:

Installa Go, clona il repository di CloudFox e compila dal sorgente ```

git clone https://github.com/BishopFox/cloudfox.git

cd ./cloudfox

Make any changes necessary

go build .

./cloudfox

**Opzione 5:** Testare una correzione di bug  ```
git clone [email protected]:BishopFox/cloudfox.git
git checkout seth-dev 
go build .
./cloudfox [rest of the command options]

Prerequisiti

AWS

  • AWS CLI installato
  • Supporta profili AWS, variabili d'ambiente AWS o recupero metadati (su un'istanza ec2)
    • Per eseguire comandi su più profili contemporaneamente, puoi specificare il percorso di un file con un elenco di nomi di profilo separati da una nuova riga utilizzando il flag -l o passare tutti i profili memorizzati con il flag -a.
  • Un principal con una delle policy consigliate allegate (descritte di seguito)
  • Policy allegate consigliate: SecurityAudit + CloudFox custom policy

Note aggiuntive sulle policy (al 09/2022):

PolicyNote
CloudFox custom policyContiene un elenco completo di ogni permesso che cloudfox utilizza e nient'altro
arn:aws:iam::aws:policy/SecurityAuditCopre la maggior parte dei controlli cloudfox ma manca di servizi o permessi più recenti come apprunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices
arn:aws:iam::aws:policy/job-function/ViewOnlyAccessCopre la maggior parte dei controlli cloudfox ma manca di servizi o permessi più recenti come AppRunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices - e manca anche iam:SimulatePrincipalPolicy.
arn:aws:iam::aws:policy/ReadOnlyAccessManca solo AppRunner, ma concede anche cose come "s3:Get*" che possono essere eccessivamente permissive.
arn:aws:iam::aws:policy/AdministratorAccessFunzionerà perfettamente con CloudFox, ma se ti è stato concesso questo livello di accesso come penetration tester, probabilmente dovrebbe essere di per sé un riscontro :)

Azure

  • Permessi Viewer o simili applicati.

GCP

  • Google Cloud SDK installato e autenticato
  • Application Default Credentials configurati (gcloud auth application-default login)
  • Permessi consigliati a livelli di gerarchia appropriati (vedi sotto)

Permessi GCP: Minimi vs Completi

Permessi Minimi (Progetto Singolo):

Per un'enumerazione di base di un singolo progetto, il ruolo roles/viewer fornisce accesso in lettura alla maggior parte delle risorse (include la visualizzazione di logging, monitoring e compute/network).

Permessi Completi (A livello di Organizzazione):

Per valutazioni di sicurezza approfondite su un'intera organizzazione:

AmbitoRuoloScopo
Organizzazioneroles/resourcemanager.organizationViewerVisualizza la struttura dell'organizzazione e i metadati
Organizzazioneroles/iam.securityReviewerEsamina le policy IAM in tutta l'organizzazione
Organizzazioneroles/cloudasset.viewerInterroga Cloud Asset Inventory per tutte le risorse
Organizzazioneroles/cloudidentity.groupsViewerEnumera Google Groups e le appartenenze
Cartellaroles/resourcemanager.folderViewerVisualizza la gerarchia delle cartelle e i metadati
Progettoroles/viewerAccesso in lettura alla maggior parte delle risorse del progetto (include logging.viewer, monitoring.viewer, compute.viewer)
Progetto di Strumentazioneroles/serviceusage.serviceUsageAdmin(Opzionale) Gestisci le quote API per le operazioni di CloudFox
Scarica lo strumento