Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cloudgpt — ChatGPT를 활용한 AWS 고객 관리 정책 취약점 스캐너 | Kitploit
도구/GitHubGitHub/ustayready/cloudgpt
Vulnerability ScannersConfiguration AuditingPenetration TestingCloud SecurityMisconfigurationAI Security
GitHubustayready/cloudgpt

cloudgpt

ChatGPT를 활용한 AWS 고객 관리 정책 취약점 스캐너

저장소 보기
167253년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CloudGPT

AWS 취약점 스캐너

ChatGPT를 사용하여 고객 관리형 AWS 정책에서 취약점을 스캔합니다.

이 도구는 정책을 ChatGPT에 보내기 전에 고객 계정 번호를 무작위로 생성된 계정 번호로 대체하여 자동으로 삭제합니다. 해당 정책이 프로비저닝된 계정에 대한 지식 없이 취약한 정책에 대한 지식만으로는 OpenAI에 쓸모가 없습니다. 또한 내부 프롬프트는 지속적으로 Yes 또는 No로 시작하는 응답을 반환하므로, 취약점 판별을 위해 응답의 해당 부분만 파싱합니다. 이 도구를 사용하는 사람은 응답의 맥락을 파악하기 위해 출력의 응답을 수동으로 검토해야 합니다. 완벽하지는 않지만 확실히 도움이 됩니다.

트위터에서 저를 팔로우하세요 (Mike Felch - @ustayready)

기본 사용법

OpenAI API 키 필요

root@kitploit:~
usage: scan.py [-h] --key KEY [--profile PROFILE] [--redact]

Retrieve all customer managed policies and check the default policy version for vulnerabilities

optional arguments:
  -h, --help         show this help message and exit
  --key KEY          OpenAI API key
  --profile PROFILE  AWS profile name to use (default: default)
  --redact           Redact sensitive information in the policy document (default: True)
  
CloudGPT the AWS vulnerability scanner

python scan.py --key ABC --profile AWSPROFILE

설치

다음 명령으로 설치하고 실행할 수 있습니다:

root@kitploit:~
$ git clone https://github.com/ustayready/cloudgpt
$ cd cloudgpt
~/cloudgpt $ virtualenv -p python3 .
~/cloudgpt $ source bin/activate
(cloudgpt) ~/cloudgpt $ python scan.py
도구 다운로드