Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
outpost — Strumento di gestione dei test e dei report per AWS | Kitploit
Strumenti/GitHubGitHub/ustayready/outpost
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàAudit di ConfigurazionePenetration TestingSicurezza CloudDevSecOps
GitHubustayready/outpost

outpost

Strumento di gestione dei test e dei report per AWS

Vedi Repository
20323 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Outpost

Gestione dei test e della reportistica AWS

Outpost è un semplice strumento per generare file di configurazione AWS per AssumeRole, una funzionalità di test per verificare che gli account funzionino, e un generatore di report per i risultati delle scansioni ScoutSuite.

  • Esegui ScoutSuite
  • Analizza i risultati
  • ✨Genera i Findings del Report✨

Installazione

Outpost richiede Python3 e boto3 per funzionare.

Installa le dipendenze.

root@kitploit:~
virtualenv -p python3 .
source bin/activate
pip install -r requirements.txt
python outpost.py --help

Utilizzo

root@kitploit:~
usage: outpost.py [-h] --command COMMAND [--config-creds] [--assume ASSUME] [--accounts ACCOUNTS] [--primary PRIMARY] [--token TOKEN]
                  [--secret-key SECRET_KEY] [--access-key ACCESS_KEY] [--directory DIRECTORY] [--risk RISK] [--project PROJECT]

optional arguments:
  -h, --help            show this help message and exit
  --command COMMAND     Commands: generate, report, testaccounts
  --config-creds        Configure creds while using the generate command
  --assume ASSUME       Optional assume role ARN, use ACCOUNT_ID for placeholder. (i.e. arn:aws:iam::ACCOUNT_ID:role/ROLENAME
  --accounts ACCOUNTS   File containing account numbers (one account per line)
  --primary PRIMARY     Primary account used to assume roles
  --token TOKEN         Primary AWS session token
  --secret-key SECRET_KEY
                        Primary AWS secret access key
  --access-key ACCESS_KEY
                        Primary AWS access key
  --directory DIRECTORY
                        Parent directory of ScoutSuite report(s)
  --risk RISK           Select finding risk to report: danger, warning
  --project PROJECT     Project name for report details
Scarica lo strumento

Esempio di utilizzo

Outpost attraverserà ricorsivamente tutte le cartelle dei report alla ricerca dei file scoutsuite_results*.js da analizzare. Questo significa che se la cartella principale dei report contiene report ScoutSuite separati, devi fornire la cartella principale come flag --directory. Una struttura di esempio potrebbe essere: ~/Engagements/CustomerName/reports/account1/ ~/Engagements/CustomerName/reports/account2/ ~/Engagements/CustomerName/reports/account3/ Per analizzare tutti e 3 i report degli account, dovresti eseguire il seguente comando:

root@kitploit:~
python outpost.py --command report --directory ~/Engagements/CustomerName/reports/ --project Customer_2022-123

Risultati

Lo strumento crea una cartella chiamata data_archive all'interno della cartella principale dei risultati di ScoutSuite. Genera un file chiamato <project name>.txt con i findings che possono essere copiati/incollati direttamente nel report. Inoltre, verranno creati file supplementari per ogni finding all'interno della cartella, che descrivono l'account e le risorse specifiche vulnerabili.