Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
derf — Framework basato su cloud per l'emulazione di attacchi, che esegue tecniche offensive e genera campioni di rilevamento ripetibili su AWS e GCP tramite un'interfaccia utente o flussi di lavoro programmatici. | Kitploit
Strumenti/GitHubGitHub/vectra-ai-research/derf
Penetration TestingSicurezza CloudRed Teaming
GitHubvectra-ai-research/derf

derf

Framework basato su cloud per l'emulazione di attacchi, che esegue tecniche offensive e genera campioni di rilevamento ripetibili su AWS e GCP tramite un'interfaccia utente o flussi di lavoro programmatici.

Vedi RepositorySito web
101122 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

The DeRF

Terraform Last-Commit Downloads

DeRF (Detection Replay Framework) è un framework "Attacks As A Service" che consente l'emulazione di tecniche offensive e la generazione di campioni di rilevamento ripetibili da un'interfaccia utente, senza che gli utenti finali debbano installare software, utilizzare la CLI o possedere credenziali nell'ambiente di destinazione.

Leggi l'annuncio di rilascio

Leggi la Documentazione completa

Distribuzione

DeRF è un framework per eseguire attacchi e generare campioni di rilevamento contro risorse in un account AWS e un progetto GCP. Questo framework viene distribuito su un account AWS target e un progetto GCP con Terraform. Per istruzioni più dettagliate sulla distribuzione, vedi qui.

Passaggi per la distribuzione

  1. Completare i prerequisiti - vedi Prerequisiti.
  2. Completare i requisiti di sistema - vedi Requisiti di sistema.
  3. Clonare il repository Github sul proprio sistema locale.
    git clone https://github.com/vectra-ai-research/derf.git
  4. Distribuire The DeRF tramite Terraform dalla directory ./env-prod.
    export AWS_PROFILE=PROFILE
    terraform init -backend-config=derf.conf
    terraform plan -var-file=derf.tfvars
    terraform apply -var-file=derf.tfvars

Esecuzione degli attacchi

L'esecuzione degli attacchi che prendono di mira sia AWS che GCP viene eseguita invocando un Google Cloud Workflow. I workflow possono essere invocati tramite la Google Cloud Console o programmaticamente con gcloud cli

Esecuzione degli attacchi sulla Console

  1. Accedere alla Google Cloud Console e navigare alla pagina dei workflow.
  2. Fare clic sul nome del workflow corrispondente all'attacco che si desidera eseguire.
  3. Fare clic sul pulsante EXECUTE.
  4. Fare riferimento al pannello Code sul lato destro e selezionare con quale utente eseguire l'attacco copiando uno degli input possibili.
  5. Incollare il json selezionato nel pannello Input sul lato sinistro.
  6. Infine, selezionare il pulsante EXECUTE nella parte inferiore dello schermo. I risultati dell'attacco verranno visualizzati sul lato destro dello schermo.

Esecuzione programmatica degli attacchi

  1. Assicurarsi che lo strumento a riga di comando di Google sia installato localmente. Fare riferimento alla documentazione ufficiale di Google per istruzioni sull'installazione di gcloud cli
  2. Autenticarsi al progetto Google Cloud in cui DeRF è distribuito
root@kitploit:~
gcloud auth login --project PROJECT_ID
  1. Invocare un workflow specifico di una tecnica di attacco con gcloud cli. Vedi la documentazione di Google per istruzioni più complete sul servizio workflows.
root@kitploit:~
gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}` 

Documentazione

Creazione della documentazione in locale

La documentazione di questo progetto è realizzata con mkdocs with material. Dalla radice di questo progetto è possibile eseguire mkdocs per vedere la documentazione resa localmente o utilizzare il comando Makedocs, make docs-serve.

  1. Installare i requisiti Python
root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin
  1. Avviare il server mkdocs
root@kitploit:~
mkdocs serve --livereload
  1. Navigare alla documentazione ospitata localmente con il proprio browser 127.0.0.1:8000

Riconoscimenti

Manutentore: @KatTraxler

Progetti simili

  • Status Red Team di DataDog
  • CNAPPGoat di Ermetic
  • Atomic Red Team di Red Canary
  • Leonidas di F-Secure
  • pacu di Rhino Security Labs
  • Amazon GuardDuty Tester
  • CloudGoat di Rhino Security Labs

Contatti

Se hai trovato utile questo strumento, vuoi condividere un caso d'uso interessante, segnalare problemi, qualunque sia il motivo — condividili. Puoi inviare un'email a: [email protected].

Scarica lo strumento