Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cloudtoolkit — Kit autorizado de simulação e validação de adversário na nuvem | Kitploit
Ferramentas/GitHubGitHub/404tk/cloudtoolkit
Auditoria de ConfiguraçãoColeta de InformaçõesTestes de PenetraçãoSegurança na NuvemConfiguração IncorretaRed Teaming
GitHub404tk/cloudtoolkit

cloudtoolkit

Kit autorizado de simulação e validação de adversário na nuvem

Ver Repositório
10812há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CloudToolKit

Inglês | 简体中文

Kit de validação defensiva multi-nuvem para fluxos de detecção, telemetria e investigação de CSPM / CNAPP em ambientes autorizados.

CloudToolKit oferece às equipes de segurança uma forma prática de verificar se os controles de nuvem são detectáveis, alertáveis e investigáveis antes que essas lacunas importem em produção.

Por que CloudToolKit

VantagemO que oferece aos defensores
Cobertura de 9 nuvensUm único fluxo de trabalho nos principais provedores de nuvem globais e da China.
Inventário baseado em ativosHosts, bancos de dados, buckets, domínios, contas, logs, ativos de SMS e sinais de faturamento onde houver suporte.
Payloads de validaçãoVerificações focadas no ciclo de vida de identidades, ciclo de vida de credenciais, vínculos de função, exposição de armazenamento, eventos de auditoria, telemetria de comandos em instâncias e alterações em contas de banco de dados.
Modo replayO demo aciona provedores contra fixtures de replay em memória, permitindo testar a lógica de detecção sem chamadas reais à nuvem.
Afirmações conservadorasCapacidades são anunciadas apenas quando drivers, caminhos de replay e testes focados estão implementados.

Matriz de Capacidades

Todo provedor suporta enumeração de ativos cloudlist. As categorias de ativos incluem host / banco de dados / bucket / domínio / conta / log / sms / saldo onde a nuvem possui um equivalente nativo.

Cobertura de payloads de validação:

Legenda: iam = ciclo de vida do usuário · bucket = visibilidade de objetos · event = revisão de logs de auditoria · cmd = telemetria de comandos em instâncias · rds = ciclo de vida de contas de banco de dados · role = alteração de vínculo de privilégios · acl = exposição de armazenamento · cred = ciclo de vida de credenciais de longa duração. — = sem equivalente nativo ou validação pendente.

Início Rápido

root@kitploit:~
go build --ldflags "-s -w" -trimpath -o ctk cmd/main.go
./ctk                                    # REPL interativo
./ctk <provider> <action> [args] [flags] # disparo único sem interface

Experimente demo dentro do REPL para acionar qualquer provedor contra um replay em memória (sem chamadas reais à nuvem).

Uso Responsável

Use apenas em ambientes próprios, laboratoriais, internos ou explicitamente autorizados pelo cliente para verificar cobertura de detecção, qualidade de telemetria, fluxo de investigação e eficácia de controles. CloudToolKit não é uma ferramenta de ocultação, bypass ou intrusão não autorizada e não deve ser usada contra ambientes de terceiros sem permissão.

Documentação

  • Wiki — uso, referências de payloads, tutoriais de replay

Agradecimentos

  • c-bata/go-prompt
  • projectdiscovery/cloudlist
Baixar ferramenta
Nuvemiambucketeventcmdrdsroleaclcred
Ícone AWS AWS✓✓✓✓✓✓✓✓
Ícone Azure Azure✓—✓✓✓✓✓✓
Ícone GCP GCP✓✓✓✓✓✓✓✓
Ícone Alibaba Alibaba✓✓✓✓✓✓✓✓
Ícone Tencent Tencent✓✓✓✓✓✓✓✓
Ícone Huawei Huawei✓✓✓✓✓✓✓✓
Ícone Volcengine Volcengine✓✓✓✓✓✓✓✓
Ícone JDCloud JDCloud✓✓✓✓✓✓✓✓
Ícone UCloud UCloud✓✓✓—✓✓✓✓