Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/grines/scour
特権昇格エクスプロイト横移動ポストエクスプロイトペネトレーションテストクラウドセキュリティレッドチーミング
GitHubgrines/scour

scour

モジュールベースのAWSエクスプロイテーションフレームワークで、レッドチームテストとブルーチーム分析を目的としています。AWSコントロールプレーンにおける攻撃パターンをエミュレートし、検出開発向けの独自のUAトラッキングを備えています。

リポジトリを見る
12717602年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Scour - AWS 検出フレームワーク

このツールは、AWS Controlplane 内部で攻撃パターンをエミュレートするために使用されます。各攻撃には、ブルーチームが検知するための特定の UA がタグ付けされています。

ステータス

  • これはまだ進行中の作業です。**バグが多数あります

  • プロダクション準備はできていません

  • 問題を報告する場所: https://github.com/grines/scour/issues

  • メンテナー: grines

Scour とは?

Scour は、golang で書かれたモダンなモジュールベースの AWS エクスプロイテーションフレームワークで、レッドチームテストとブルーチーム分析のために設計されています。Scour には、環境を攻撃したり、防御のための検出ルールを構築するために使用できる最新のテクニックが含まれています。

機能

  • コマンド補完
  • 動的リソース一覧表示
  • コマンド履歴
  • ブルーチームモード(攻撃にユニークな User Agent をタグ付け)

インストール

Scour は golang で書かれているため、バイナリとして簡単に配布できます。

##Gettable

go get github.com/grines/scour

##Build

go build main.go

より詳細でユーザーフレンドリーなユーザー指示については、Wikiのインストールガイドを参照してください。 **近日公開予定

Scour's Modules

Scour uses a range modules:

  • Operations (2)
  • Enumeration (7)
  • Privilege Escalation (3)
  • Lateral Movement (2)
  • Evasion (5)
  • Credential Discovery (4)
  • Execution (2)
  • Persistance (7)
  • Exfiltration (1)

注意事項

  • Scour はすべての Linux/OSX でサポートされています。
  • Scour はオープンソースソフトウェアであり、BSD-3-Clause ライセンスで配布されています。

はじめに

Scour を初めて起動すると、

Scour の基本コマンド

  • token profile <profile_name> <region> は ~/aws/credentials に保存されている利用可能な aws profiels を一覧表示します。
  • token AssumeRole <role_name> <region> は同一アカウントまたはクロスアカウントからロールを引き受けます。 **アクティブなセッションが必要です
  • help module は指定されたモジュールの該当するヘルプ情報を返します。 **help TBD
  • attack evasion <tactic> は指定されたモジュールをデフォルトパラメータで実行します。

コマンドラインからの Scour の実行

  • scour は CLI モードに入ります
  • Not Connected <> token profile apiuser us-east-1 は、セッションを設定してコマンドに使用します
  • Connected <apiuser/us-east-1> は (~,/aws/credentials) の AWS プロファイルに (region) でアクティブに接続されています
  • Connected <apiuser/us-east-1> attack enum <attack> タブ補完で利用可能な列挙戦術の一覧を表示
  • Connected <apiuser/us-east-1> attack privesc <attack> タブ補完で利用可能な権限昇格戦術の一覧を表示
  • Connected <apiuser/us-east-1> attack lateral <attack> タブ補完で利用可能な水平移動戦術の一覧を表示
  • Connected <apiuser/us-east-1> attack evasion <attack> タブ補完で利用可能な回避戦術の一覧を表示
  • Connected <apiuser/us-east-1> attack creds <attack> タブ補完で利用可能な資格情報発見戦術の一覧を表示
  • Connected <apiuser/us-east-1> attack execute <attack> タブ補完で利用可能な実行戦術の一覧を表示
  • Connected <apiuser/us-east-1> attack persist <attack> タブ補完で利用可能な永続化戦術の一覧を表示
  • Connected <apiuser/us-east-1> attack exfil <attack> タブ補完で利用可能な外部流出戦術の一覧を表示
ツールをダウンロード