Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sadcloud — Uno strumento per creare (e smantellare!) infrastrutture cloud volutamente insicure | Kitploit
Strumenti/GitHubGitHub/nccgroup/sadcloud
Sicurezza dell'Infrastruttura CloudPenetration TestingSicurezza CloudConfigurazione ErrataApprendimento e FormazioneLab e Pratica
GitHubnccgroup/sadcloud

sadcloud

Uno strumento per creare (e smantellare!) infrastrutture cloud volutamente insicure

Vedi Repository
7841132 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Sadcloud

sadcloud è uno strumento per creare infrastrutture AWS insicure con Terraform.

Supporta circa 84 configurazioni errate su 22 servizi AWS. Il set iniziale di configurazioni errate è stato tratto da ScoutSuite, lo strumento di audit multi-cloud di NCCGroup.

sadcloud è stato creato per permettere ai ricercatori di sicurezza di creare facilmente configurazioni AWS errate per scopi di formazione, o per valutare gli strumenti di sicurezza AWS – inclusi quelli integrati e di terze parti.

Nota di sicurezza - da leggere assolutamente

Questo strumento crea risorse AWS configurate intenzionalmente vulnerabili. Per favore, non eseguirlo nel tuo cloud di produzione, né in qualsiasi ambiente che debba essere sicuro. Valuta di creare un nuovo account AWS su cui eseguire questo strumento. Poiché questo strumento crea risorse cloud, comporterà dei costi sul tuo account AWS. Sono stati fatti sforzi per ridurre al minimo i costi sostenuti, ma NCC Group e i manutentori di questo strumento non sono responsabili di eventuali addebiti o problemi di sicurezza che potrebbero derivare dall'uso di questo strumento. Assicurati di eliminare tutte le risorse Terraform quando non le usi!

Costi

Un test di 24 ore di sadcloud ha generato una fattura di circa $10. La maggior parte di questo costo deriva dal modulo Redshift (25c/ora = $6/giorno) e dal modulo EKS (10c/ora = $2.40/giorno).

Esempi di audit con sadcloud

Usiamo periodicamente sadcloud per dimostrare vari strumenti di audit per AWS e Terraform. Tutti gli audit vengono eseguiti sull'intero corpus di possibili configurazioni errate.

Configurazione

Software richiesto: Terraform

Assicurati che le tue chiavi SSH siano scritte in data/ssh_keys/terraform_rsa{,.pub}.

root@kitploit:~
ssh-keygen -t rsa -b 4096 -f data/ssh_keys/terraform_rsa
  1. git clone https://github.com/nccgroup/sadcloud.git
  2. cd sadcloud/sadcloud

Configurazione dell'ambiente

Configura il provider AWS (vedi la sezione "Uso dei provider invece delle variabili d'ambiente" più sotto per istruzioni su come evitare questo passaggio):

root@kitploit:~
export AWS_ACCESS_KEY_ID="accesskey"
export AWS_SECRET_ACCESS_KEY="secretkey"
export AWS_DEFAULT_REGION="us-east-1"

Prepara Terraform:

root@kitploit:~
terraform init

Configurare sadcloud

Configura sadcloud con le configurazioni errate desiderate:

  • Per abilitare tutte le segnalazioni (... esclusi quelli in conflitto con altre segnalazioni):

    1. Decommenta tutti i moduli in sadcloud/main.tf
    2. Modifica il flag all_findings in sadcloud/terraform.tfvars impostandolo a true, oppure esegui terraform apply con il flag --var="all_findings=true"
  • Per abilitare tutte le segnalazioni in uno o più servizi:

    1. Decommenta i servizi pertinenti in sadcloud/main.tf
    2. Per un singolo servizio, modifica il flag all_{service}_findings pertinente in sadcloud/terraform.tfvars impostandolo a true, oppure esegui terraform apply con il flag --var="all_{service}_findings=true"

Nota: Tutte le configurazioni errate in sadcloud sono disabilitate per impostazione predefinita. Tutti i servizi sono disabilitati per impostazione predefinita per evitare di creare risorse non necessarie. Impostare la variabile di una configurazione errata a true comporta sempre una configurazione errata. Eseguire all_findings può richiedere 10-15 minuti.

Verifica:

root@kitploit:~
terraform plan

Distribuisci:

root@kitploit:~
terraform apply

Smantella:

root@kitploit:~
terraform destroy

Nota: terraform apply creerà servizi in AWS. Questi costano denaro. Non dimenticare di eseguire terraform destroy quando hai finito. Assicurati di eseguire terraform plan prima di lanciare all_findings per capire a cosa vai incontro!

Extra

Uso dei provider invece delle variabili d'ambiente

È possibile configurare un provider AWS in modo da non dover impostare ogni volta le variabili d'ambiente.

Crea un file chiamato sadcloud/providers.tf con il seguente contenuto:

root@kitploit:~
provider "aws" {
  access_key = "YOUR_AWS_ACCESS_KEY"
  secret_key = "YOUR_AWS_SECRET_KEY"
  region     = "us-east-1"
}
Scarica lo strumento
StrumentoReport di esempio
ScoutSuitehttps://ramimac.github.io/sadcloud-reports/scoutsuite-reports/scoutsuite-report_03_2020/aws.html
prowlerhttps://ramimac.github.io/sadcloud-reports/prowler-report/report.html
cloudmapperhttps://ramimac.github.io/sadcloud-reports/cloudmapper-reports/web_03_2020/account-data/report.html
cloudsploithttps://ramimac.github.io/sadcloud-reports/cloudsploit-scans-reports/scans.04_2020.txt
tfsechttps://ramimac.github.io/sadcloud-reports/tfsec/tfsec.03_27_2020.txt
  • Per più servizi, modifica il flag all_findings in sadcloud/terraform.tfvars impostandolo a true, oppure esegui terraform apply con il flag --var="all_findings=true" NOTA: Attualmente esiste un bug di Terraform con il servizio Cloudformation. Per generare le segnalazioni Cloudformation, dovrai eseguire terraform apply due volte
  • Per abilitare specifiche segnalazioni in modo granulare:

    1. Decommenta il servizio pertinente in sadcloud/main.tf
    2. Modifica direttamente le variabili di interesse in sadcloud/main.tf, impostandole a true dove desiderato.
    3. Per i servizi che richiedono una VPC, assicurati di impostare needs_network a true in sadcloud/main.tf