Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awspx — Uno strumento basato su grafi per visualizzare le relazioni effettive di accesso e risorse negli ambienti AWS. | Kitploit
Strumenti/GitHubGitHub/reverseclabs/awspx
Sicurezza dell'Infrastruttura CloudRicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingSicurezza Cloud
GitHubreverseclabs/awspx

awspx

Uno strumento basato su grafi per visualizzare le relazioni effettive di accesso e risorse negli ambienti AWS.

Vedi Repository
1.0k10855 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

auspex [ˈau̯s.pɛks] sostantivo: Un augure dell'antica Roma, in particolare chi interpretava i presagi derivati dall'osservazione degli uccelli.

Panoramica

awspx è uno strumento basato su grafi per visualizzare l'accesso effettivo e le relazioni tra le risorse in AWS. Risolve le informazioni sulle policy per determinare quali azioni influenzano quali risorse, tenendo conto di come queste azioni possano essere combinate per produrre percorsi di attacco. A differenza di strumenti come Bloodhound, awspx richiede autorizzazioni per funzionare — non si prevede che sia utile nei casi in cui questi privilegi non siano stati concessi.

Indice

  • Per Iniziare
    • Installazione
    • Utilizzo
  • Contributi
  • Licenza

Per maggiori informazioni, consulta la awspx Wiki

Per Iniziare

Per istruzioni dettagliate sull'installazione, l'utilizzo e le risposte alle domande frequenti, consulta le sezioni: Configurazione; Raccolta Dati ed Esplorazione; e FAQ, rispettivamente.

Installazione

awspx può essere installato su Linux o macOS. In ogni caso è richiesto Docker.

  1. Clona questo repository
root@kitploit:~
git clone https://github.com/FSecureLABS/awspx.git
  1. Esegui lo script INSTALL
root@kitploit:~
cd awspx && ./INSTALL

Utilizzo

awspx è composto da due componenti principali: l'ingestor, che raccoglie i dati dell'account AWS; e l'interfaccia web, che permette di esplorarli.

  1. Esegui l'ingestor su un account a tua scelta. Ti verranno richieste le credenziali.

    root@kitploit:~
    awspx ingest
    

    OPPURE opzionalmente salta questo passaggio e carica il dataset di esempio invece.

    root@kitploit:~
    awspx db --load-zip sample.zip
    awspx attacks
    
  2. Accedi all'interfaccia web — http://localhost di default — ed esplora questo ambiente.


Contributi

Questo progetto è agli inizi e c'è ancora molto da fare. Che si tratti di inviare una correzione, individuare bug, suggerire miglioramenti, creare o aggiornare documentazione, rifattorizzare codice non ottimale, o anche estendere questa lista — tutti i contributi sono utili e più che benvenuti. Sentiti libero di usare il tuo giudizio e fare ciò che ritieni possa essere più vantaggioso per la comunità.

Vedi Contributi per maggiori informazioni.

Licenza

awspx è uno strumento basato su grafi per visualizzare l'accesso effettivo e le relazioni tra le risorse in AWS. (C) 2018-2020 F-SECURE.

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, sia la versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.

Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedi la GNU General Public License per maggiori dettagli.

Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma. Se non l'hai ricevuta, vedi https://www.gnu.org/licenses/.

Scarica lo strumento