Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
red-detector — Scanner automatizzato di vulnerabilità, errori di configurazione e rootkit per istanze AWS EC2 utilizzando Vuls, Lynis e Chkrootkit tramite analisi offline basata su snapshot. | Kitploit
Strumenti/GitHubGitHub/lightspin-tech/red-detector
Scanner di VulnerabilitàAnalisi MalwareSicurezza CloudConfigurazione Errata
GitHublightspin-tech/red-detector

red-detector

Scanner automatizzato di vulnerabilità, errori di configurazione e rootkit per istanze AWS EC2 utilizzando Vuls, Lynis e Chkrootkit tramite analisi offline basata su snapshot.

Vedi Repository
89224 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

red-detector

Red-Detector

Descrizione

Scansiona la tua istanza EC2 per trovare vulnerabilità utilizzando Vuls (https://vuls.io/en/).

Controlla la tua istanza EC2 per individuare configurazioni di sicurezza errate utilizzando Lynis (https://cisofy.com/solutions/#lynis).

Scansiona la tua istanza EC2 alla ricerca di segni di rootkit con Chkrootkit (http://www.chkrootkit.org/).

Requisiti

  1. Un account AWS configurato con le azioni EC2 indicate di seguito. La policy che contiene questi requisiti si trova in red-detector-policy.json.

Dettagli delle azioni:

Azione richiestaPerché è richiesta
"AttachVolume"Consente di collegare il volume con lo snapshot effettuato all'istanza EC2 utilizzata per la scansione delle vulnerabilità.
"AuthorizeSecurityGroupIngress"Consente di allegare un gruppo di sicurezza all'istanza EC2. Contiene permessi IP per la porta SSH e una porta casuale generata per l'accesso all'interfaccia utente della scansione.
"DescribeInstances"Consente l'accesso ai dettagli delle istanze EC2 del cliente.
"CreateKeyPair"Consente la creazione di una coppia di chiavi utilizzata come chiave dell'istanza EC2.
"CreateTags"Consente la creazione di tag sul volume e sullo snapshot.
"DescribeRegions"Consente l'accesso alle regioni attive del cliente per permettere all'utente di selezionare quella pertinente per la scansione.
"RunInstances"Consente la creazione di un'istanza EC2 sotto l'account del cliente.
"ReportInstanceStatus"Consente di ottenere lo stato corrente dell'istanza EC2 creata per assicurarsi che sia in esecuzione.
"DescribeSnapshots"Consente di ottenere lo stato corrente dello snapshot effettuato per assicurarsi che sia disponibile.
"DescribeImages"Consente di interrogare le AMI per ottenere l'ultima AMI Ubuntu.
"DescribeVolumeStatus"Consente di ottenere lo stato corrente del volume in fase di creazione.
"DescribeVolumes"Consente di ottenere dettagli su un volume.
"CreateVolume"Consente la creazione di un volume, per allegarvi lo snapshot effettuato e collegarlo all'istanza EC2 utilizzata per la scansione delle vulnerabilità.
"DescribeAvailabilityZones"Consente l'accesso alle zone di disponibilità attive del cliente per selezionarne una per il volume creato che verrà collegato all'istanza EC2.
"DescribeVpcs"Consente di ottenere il VPC predefinito del cliente. Utilizzato per la generazione del gruppo di sicurezza dell'EC2.
"CreateSecurityGroup"Consente la creazione di un gruppo di sicurezza che verrà allegato all'istanza EC2.
"CreateSnapshot"Consente di effettuare uno snapshot. Utilizzato per fare uno snapshot dell'istanza EC2 scelta.
"DeleteSnapshot"Consente di eliminare lo snapshot obsoleto creato durante il processo.
  1. Istanza EC2 in esecuzione - Assicurati di conoscere la regione e l'ID dell'istanza EC2 che desideri scansionare. Versioni supportate:
    • Ubuntu: 14, 16, 18, 19, 20
    • Debian: 6, 8, 9
    • Redhat: 7, 8
    • Suse: 12
    • Amazon: 2
    • Oracle: 8

Installazione

root@kitploit:~
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt

Utilizzo

Interattivo

root@kitploit:~
python3 main.py

Argomenti da riga di comando

root@kitploit:~
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]

optional arguments:
  -h, --help                mostra questo messaggio di aiuto e termina
  --region REGION           nome della regione
  --instance-id INSTANCE_ID ID dell'istanza EC2
  --keypair KEYPAIR         nome della coppia di chiavi esistente
  --log-level LOG_LEVEL     livello di log

Flusso

  1. Esegui main.py.
  2. Selezione della regione: usa la regione predefinita (us-east-1) o scegli una regione. Nota: se la regione selezionata non contiene istanze EC2, ti verrà chiesto di scegliere un'altra regione.
  3. Selezione dell'ID dell'istanza EC2: riceverai un elenco di tutti gli ID delle istanze EC2 nella regione selezionata e ti verrà chiesto di scegliere l'istanza da scansionare. Assicurati di scegliere una risposta valida (il numero a sinistra dell'ID desiderato).
  4. Segui l'avanzamento del processo... Richiede circa 30 minuti.
  5. Ricevi un link al tuo report!

Risoluzione dei problemi

Registrazione dettagliata (verbose)

python3 main.py --log-level DEBUG

Aggiornamento dei database degli scanner

  1. Connettiti all'istanza EC2 creata: ssh ubuntu@PUBLICIP -i KEYPAIR.pem
  2. Controlla l'avanzamento: tail /var/log/user-data.log

Contattaci

Per informazioni tecniche, contattaci all'indirizzo [email protected].

Vuoi vedere questa capacità potenziata? Dai un'occhiata a Lightspin.io

Licenza

Questo repository è disponibile sotto la Apache License 2.0.

Scarica lo strumento