
Framework serverless per la distribuzione di task che parallelizza strumenti CLI su migliaia di funzioni cloud per rapida ricognizione ed elaborazione dati.
ShadowClone ti permette di distribuire dinamicamente i tuoi task a lunga esecuzione su migliaia di funzioni serverless e ti fornisce i risultati in secondi, dove altrimenti ci sarebbero volute ore per completarli.
Puoi sfruttare appieno i livelli gratuiti offerti dai provider cloud e potenziare i tuoi banali strumenti da riga di comando con lo shadow clone jutsu (Naruto style)!
Visita il wiki per le istruzioni di installazione e configurazione iniziale
⚡ python shadowclone.py -h
usage: shadowclone.py [-h] -i INPUT [-s SPLITNUM] [-o OUTPUT] -c COMMAND
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
-s SPLITNUM, --split SPLITNUM
Number of lines per chunk of file
-o OUTPUT, --output OUTPUT
-c COMMAND, --command COMMAND
command to execute
--no-split NOSPLIT File to be used without splitting
Creiamo un'immagine contenitore durante la configurazione iniziale e la registriamo come runtime per la nostra funzione su AWS/GCP/Azure o altro. Quando esegui ShadowClone sul tuo computer, le istanze di quel contenitore vengono attivate automaticamente e rimangono attive solo per la durata dell'esecuzione. Il numero di istanze da attivare viene deciso dinamicamente in fase di esecuzione in base alla dimensione del file di input fornito e al fattore di suddivisione. L'input viene quindi suddiviso in blocchi e distribuito equamente tra tutte le istanze per essere eseguito in parallelo. Ad esempio, se il file di input ha 10.000 righe e imposti il fattore di suddivisione a 100 righe, verrà suddiviso in 100 blocchi da 100 righe ciascuno e 100 istanze verranno eseguite in parallelo!
Questo strumento è stato ispirato dagli awesome progetti Axiom e Fleex e va oltre il concetto di VPS per l'esecuzione degli strumenti utilizzando funzioni serverless e contenitori.
*La maggior parte dei provider cloud non consente di attivare troppe istanze per impostazione predefinita, quindi sei limitato a circa 10-15 istanze al massimo. Devi fare una richiesta al supporto per aumentare questo numero.
** AWS e Azure consentono 1 milione di invocazioni al mese gratuitamente. Google consente 2 milioni di invocazioni al mese gratuitamente. Verrai addebitato solo se superi questi limiti.
DNS Bruteforcing utilizzando un file da 43 MB - 34 secondi
Esecuzione di httpx su 94K sottodomini in 1 minuto
Ovviamente, puoi effettuare qualsiasi numero di invocazioni di funzioni al mese. La tabella sopra mostra solo quante invocazioni sono gratuite.
Se ti piace ShadowClone e vuoi mostrare un po' di apprezzamento, inviami i bug che trovi usando questo strumento ;)
Oppure puoi offrirmi un caffè :)
Questo strumento è progettato come implementazione proof-of-concept e il suo utilizzo è inteso solo a scopo educativo. L'uso per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
| Caratteristiche | Axiom/Fleex | ShadowClone |
|---|
| Istanze | 10-100s* | 1000s |
| Costo | Per istanza/minuto | Per lo più gratuito** |
| Tempo di avvio | 4-5 minuti | 2-3 secondi |
| Tempo massimo di esecuzione | Illimitato | 15 minuti |
| Costo a riposo | $++ | Gratuito |
| Scalabilità on demand | No | ∞ |
| Provider Cloud | Indennità gratuita | Link |
|---|
| Google Functions | 2 Milioni di invocazioni, 400.000 GB-secondi al mese | Google Cloud Free Program |
| AWS Lambda | 1 Milione di invocazioni, Fino a 3,2 milioni di secondi di tempo di calcolo al mese | Free Cloud Computing Services - AWS Free Tier |
| Azure Functions | 1 Milione di invocazioni | Microsoft Azure Free Services |