Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
red-detector — Vuls, Lynis, Chkrootkit을 사용하여 스냅샷 기반 오프라인 분석을 통해 AWS EC2 인스턴스의 취약점, 잘못된 구성 및 루트킷을 자동으로 스캔하는 도구입니다. | Kitploit
도구/GitHubGitHub/lightspin-tech/red-detector
Vulnerability ScannersMalware AnalysisCloud SecurityMisconfiguration
GitHublightspin-tech/red-detector

red-detector

Vuls, Lynis, Chkrootkit을 사용하여 스냅샷 기반 오프라인 분석을 통해 AWS EC2 인스턴스의 취약점, 잘못된 구성 및 루트킷을 자동으로 스캔하는 도구입니다.

저장소 보기
89224년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

red-detector

Red-Detector

설명

Vuls(https://vuls.io/en/)를 사용하여 EC2 인스턴스를 스캔하여 취약점을 찾습니다.

Lynis(https://cisofy.com/solutions/#lynis)를 사용하여 EC2 인스턴스를 감사하여 보안 설정 오류를 찾습니다.

Chkrootkit(http://www.chkrootkit.org/)을 사용하여 EC2 인스턴스에서 루트킷 징후를 스캔합니다.

요구 사항

  1. 아래에 언급된 EC2 작업이 구성된 AWS 계정. 이러한 요구 사항이 포함된 정책은 red-detector-policy.json에서 찾을 수 있습니다.

작업 세부 정보:

필요한 작업 권한필요한 이유
"AttachVolume"취약점 스캔에 사용되는 EC2 인스턴스에 스냅샷이 포함된 볼륨을 연결할 수 있습니다.
"AuthorizeSecurityGroupIngress"EC2 인스턴스에 보안 그룹을 연결할 수 있습니다. SSH 포트 및 스캔 UI 접근을 위해 생성된 임의 포트에 대한 IP 권한이 포함됩니다.
"DescribeInstances"클라이언트의 EC2 인스턴스 세부 정보에 접근할 수 있습니다.
"CreateKeyPair"EC2 인스턴스의 키로 사용되는 키 쌍 생성을 활성화합니다.
"CreateTags"볼륨 및 스냅샷에 태그를 생성할 수 있습니다.
"DescribeRegions"클라이언트의 활성 리전에 접근하여 사용자가 스캔에 적합한 리전을 선택할 수 있습니다.
"RunInstances"사용자 클라이언트 아래에 EC2 인스턴스를 생성할 수 있습니다.
"ReportInstanceStatus"생성된 EC2 인스턴스의 현재 상태를 가져와 실행 중인지 확인할 수 있습니다.
"DescribeSnapshots"생성된 스냅샷의 현재 상태를 가져와 사용 가능한지 확인할 수 있습니다.
"DescribeImages"AMI를 쿼리하여 최신 Ubuntu AMI를 가져올 수 있습니다.
"DescribeVolumeStatus"생성 중인 볼륨의 현재 상태를 가져올 수 있습니다.
"DescribeVolumes"볼륨에 대한 세부 정보를 가져올 수 있습니다.
"CreateVolume"취약점 스캔에 사용되는 EC2 인스턴스에 연결할 스냅샷을 포함할 볼륨을 생성할 수 있습니다.
"DescribeAvailabilityZones"클라이언트의 활성 가용 영역에 접근하여 EC2 인스턴스에 연결할 생성된 볼륨을 위해 하나를 선택할 수 있습니다.
"DescribeVpcs"클라이언트의 기본 VPC를 가져올 수 있습니다. EC2 보안 그룹 생성에 사용됩니다.
"CreateSecurityGroup"EC2 인스턴스에 연결되는 보안 그룹을 생성할 수 있습니다.
"CreateSnapshot"스냅샷을 생성할 수 있습니다. 선택한 EC2 인스턴스의 스냅샷을 생성하는 데 사용됩니다.
"DeleteSnapshot"프로세스 중 생성된 오래된 스냅샷을 삭제할 수 있습니다.
  1. 실행 중인 EC2 인스턴스 - 스캔하려는 EC2 인스턴스의 리전과 인스턴스 ID를 알고 있어야 합니다. 지원되는 버전:
    • Ubuntu: 14, 16, 18, 19, 20
    • Debian: 6, 8, 9
    • Redhat: 7, 8
    • Suse: 12
    • Amazon: 2
    • Oracle: 8

설치

root@kitploit:~
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt

사용법

대화형

root@kitploit:~
python3 main.py

명령 인수

root@kitploit:~
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]

선택적 인수:
  -h, --help                이 도움말 메시지를 표시하고 종료합니다.
  --region REGION           리전 이름
  --instance-id INSTANCE_ID EC2 인스턴스 ID
  --keypair KEYPAIR         기존 키 페어 이름
  --log-level LOG_LEVEL     로그 레벨

흐름

  1. main.py를 실행합니다.
  2. 리전 선택: 기본 리전(us-east-1)을 사용하거나 리전을 선택합니다. 참고: 선택한 리전에 EC2 인스턴스가 없으면 다른 리전을 선택하라는 메시지가 표시됩니다.
  3. EC2 인스턴스 ID 선택: 선택한 리전 아래의 모든 EC2 인스턴스 ID 목록이 표시되고 스캔할 인스턴스를 선택하라는 메시지가 표시됩니다. 유효한 답변(원하는 ID 왼쪽의 숫자)을 선택해야 합니다.
  4. 프로세스 진행 상황을 추적합니다... 약 30분이 소요됩니다.
  5. 보고서 링크를 받습니다!

문제 해결

상세 로깅

python3 main.py --log-level DEBUG

스캐너 데이터베이스 업데이트 프로세스

  1. 생성된 EC2 인스턴스에 연결 ssh ubuntu@PUBLICIP -i KEYPAIR.pem
  2. 진행 상황 확인 tail /var/log/user-data.log

문의

기술 정보는 [email protected]로 문의하십시오.

이 기능을 더욱 강력하게 사용해보시겠습니까? Lightspin.io를 확인하세요.

라이선스

이 저장소는 Apache 라이선스 2.0에 따라 제공됩니다.

도구 다운로드