Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sadcloud — 意図的に安全でないクラウドインフラを構築(そして破棄!)するためのツール | Kitploit
ツール/GitHubGitHub/nccgroup/sadcloud
クラウドインフラストラクチャセキュリティペネトレーションテストクラウドセキュリティ設定ミス学習と教育ラボと実践
GitHubnccgroup/sadcloud

sadcloud

意図的に安全でないクラウドインフラを構築(そして破棄!)するためのツール

リポジトリを見る
7841132年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Sadcloud

sadcloud は、Terraform を使用して安全でない AWS インフラストラクチャを立ち上げるためのツールです。

約 84 の誤設定を、22 の AWS サービスにわたってサポートしています。初期の誤設定群は、NCCGroup のマルチクラウド監査ツールである ScoutSuite から抽出されました。

sadcloud は、セキュリティ研究者がトレーニング目的で AWS を簡単に誤設定できるようにし、また AWS セキュリティツール(組み込みツールやサードパーティ製ツールを含む)を評価するために使用できるように作成されました。

セキュリティに関する注意 - 必読

このツールは、意図的に脆弱な AWS 構成リソースを立ち上げます。本番クラウドや、安全であるべき環境では実行しないでください。 このツールを実行するために新しい AWS アカウントを作成することを検討してください。このツールはクラウドリソースを立ち上げるため、AWS アカウントに費用が発生します。発生するコストを最小限に抑える努力はされていますが、NCC Group およびこのツールのメンテナは、このツールの使用によって生じる可能性のある料金やセキュリティ上の問題について責任を負いません。使用しないときは、必ずすべての Terraform リソースを破棄してください!

コスト

sadcloud の 24 時間のテスト実行で、約 10 ドルの請求が発生しました。そのコストの大半は、Redshift モジュール(25 セント/時 = 6 ドル/日)と EKS モジュール(10 セント/時 = 2.40 ドル/日)によるものです。

sadcloud を使用した監査サンプル

私たちは定期的に sadcloud を使用して、さまざまな AWS および Terraform 監査ツールをデモンストレーションしています。すべての監査は、可能な誤設定の全セットに対して実施されます。

セットアップ

必要なソフトウェア: Terraform

SSH キーが data/ssh_keys/terraform_rsa{,.pub} に書き込まれていることを確認してください。

root@kitploit:~
ssh-keygen -t rsa -b 4096 -f data/ssh_keys/terraform_rsa
  1. git clone https://github.com/nccgroup/sadcloud.git
  2. cd sadcloud/sadcloud

環境設定

AWS プロバイダーを設定します(この手順を回避する手順については、以下の「環境変数の代わりにプロバイダーを使用する」セクションを参照してください):

root@kitploit:~
export AWS_ACCESS_KEY_ID="accesskey"
export AWS_SECRET_ACCESS_KEY="secretkey"
export AWS_DEFAULT_REGION="us-east-1"

Terraform を準備します:

root@kitploit:~
terraform init

sadcloud の設定

必要な誤設定を指定して sadcloud を構成します:

  • すべての検出結果を有効にするには(...他の検出結果と競合するものを除く):

    1. sadcloud/main.tf 内のすべてのモジュールのコメントを解除します。
    2. sadcloud/terraform.tfvars の all_findings フラグを true に編集するか、フラグ --var="all_findings=true" を指定して terraform apply を実行します。
  • 1 つ以上のサービス内のすべての検出結果を有効にするには:

    1. sadcloud/main.tf 内の該当するサービス(複数可)のコメントを解除します。
    2. 単一のサービスの場合は、sadcloud/terraform.tfvars の該当する all_{service}_findings フラグを true に編集するか、フラグ --var="all_{service}_findings=true" を指定して terraform apply を実行します。
    3. 複数のサービスの場合は、sadcloud/terraform.tfvars の フラグを に編集するか、フラグ を指定して を実行します。

注: sadcloud のすべての誤設定はデフォルトで無効になっています。不要なリソースの立ち上げを防ぐため、すべてのサービスもデフォルトで無効になっています。誤設定の変数を true に設定すると、常に誤設定が発生します。all_findings の実行には 10〜15 分かかる場合があります。

確認:

root@kitploit:~
terraform plan

デプロイ:

root@kitploit:~
terraform apply

破棄:

root@kitploit:~
terraform destroy

注: terraform apply は AWS にサービスを立ち上げます。これには費用がかかります。完了後は terraform destroy を忘れないでください。all_findings を実行する前に、何を実行しようとしているのかを理解するために、必ず terraform plan を実行してください。

その他

環境変数の代わりにプロバイダーを使用する

AWS プロバイダーを設定すれば、毎回環境変数を設定する必要がなくなります。

sadcloud/providers.tf というファイルを次の内容で作成します:

root@kitploit:~
provider "aws" {
  access_key = "YOUR_AWS_ACCESS_KEY"
  secret_key = "YOUR_AWS_SECRET_KEY"
  region     = "us-east-1"
}
ツールをダウンロード
ツールサンプルレポート
ScoutSuitehttps://ramimac.github.io/sadcloud-reports/scoutsuite-reports/scoutsuite-report_03_2020/aws.html
prowlerhttps://ramimac.github.io/sadcloud-reports/prowler-report/report.html
cloudmapperhttps://ramimac.github.io/sadcloud-reports/cloudmapper-reports/web_03_2020/account-data/report.html
cloudsploithttps://ramimac.github.io/sadcloud-reports/cloudsploit-scans-reports/scans.04_2020.txt
tfsechttps://ramimac.github.io/sadcloud-reports/tfsec/tfsec.03_27_2020.txt
all_findings
true
--var="all_findings=true"
terraform apply
注: 現在、Cloudformation サービスに関する Terraform のバグ があります。Cloudformation の検出結果を生成するには、Terraform apply を2回実行する必要があります
  • 特定の検出結果を細かく有効にするには:

    1. sadcloud/main.tf 内の該当するサービスのコメントを解除します。
    2. sadcloud/main.tf 内の対象となる変数を直接編集し、必要な箇所を true にします。
    3. VPC を必要とするサービスの場合は、sadcloud/main.tf で needs_network を true に設定してください。