Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nimbostratus-target — 이 저장소는 nimbostratus 도구를 실행하는 데 사용할 수 있는 대상 인프라를 포함합니다. | Kitploit
도구/GitHubGitHub/andresriancho/nimbostratus-target
Cloud Infrastructure SecurityVulnerability AnalysisPenetration TestingCloud SecurityMisconfigurationLearning & EducationLabs & Practice
GitHubandresriancho/nimbostratus-target

nimbostratus-target

이 저장소는 nimbostratus 도구를 실행하는 데 사용할 수 있는 대상 인프라를 포함합니다.

저장소 보기
2418211년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Nimbostratus 대상

이 저장소에는 nimbostratus를 테스트하는 데 사용할 수 있는 대상 인프라가 포함되어 있습니다.

이 코드는 nimbostratus를 사용하여 악용할 수 있는 다양한 취약점과 취약한 구성 설정을 가진 Amazon AWS 인프라를 배포합니다.

이것이 무엇에 관한 것인지 확실하지 않다면, 여기에 있는 코드는 사용하지 않는 것이 좋습니다.

설치

root@kitploit:~
sudo apt-get install python-mysqldb
git clone [email protected]:andresriancho/nimbostratus-target.git
cd nimbostratus-target
pip install -r requirements.txt

사용법

환경 시작하기

fabric 스크립트를 실행하기 전에 ~/.boto에 "root" AWS 자격 증명을 구성했는지 확인하세요.

root@kitploit:~
fab deploy

콘솔 메시지는 무엇이 어디에 배포되었는지 이해할 수 있도록 진행 상황을 보여줍니다. 결국 다음과 같은 AWS 구성 요소가 생성됩니다:

  • 프런트엔드 EC2 인스턴스:
    • HTTP 서버 및 취약한 웹 애플리케이션
    • SQS를 브로커로 사용하도록 구성된 Celery
    • user-data 스크립트를 사용하여 배포됨
    • SQS에 대한 액세스를 허용하는 인스턴스 프로파일 보유
  • 백엔드 워커:
    • 프런트엔드 인스턴스가 보낸 SQS 메시지 소비
    • 직렬화 방법으로 pickle 사용
    • 인스턴스 프로파일 미구성, 하드코딩된 AWS 자격 증명
    • AWS 자격 증명이 RDS:* 및 IAM:*에 액세스할 수 있음
    • 낮은 권한의 사용자로 RDS 데이터베이스에 정보 저장
  • RDS 데이터베이스
  • 백엔드 워커용 IAM 사용자

성공적인 실행은 이것과 같아야 합니다.

환경 종료하기

이 Amazon 클라우드 사용을 마쳤으면 다음 명령으로 삭제하기만 하면 됩니다:

root@kitploit:~
fab teardown

면책 조항

  • 이 코드는 재사용을 위해 개발되지 않았습니다.
  • 이 코드를 실행하면 Amazon AWS 요금이 발생합니다!
  • teardown 명령이 실패할 수 있으며, 실행한 후에도 Amazon에서 요금이 부과될 수 있습니다. 이 도구를 실행한 후 서비스 상태를 확인하는 것은 사용자의 책임입니다.
도구 다운로드