Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nimbostratus-target — Este repositório contém uma infraestrutura alvo que você pode usar para executar as ferramentas nimbostratus. | Kitploit
Ferramentas/GitHubGitHub/andresriancho/nimbostratus-target
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesTestes de PenetraçãoSegurança na NuvemConfiguração IncorretaAprendizado e EducaçãoLabs e Prática
GitHubandresriancho/nimbostratus-target

nimbostratus-target

Este repositório contém uma infraestrutura alvo que você pode usar para executar as ferramentas nimbostratus.

Ver RepositórioSite
24182há 11 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Alvo Nimbostratus

Este repositório contém uma infraestrutura alvo que você pode usar para testar o nimbostratus.

Este código implanta uma infraestrutura da Amazon AWS que possui diversas vulnerabilidades e configurações fracas que podem ser exploradas usando o nimbostratus.

Se você não tem certeza do que se trata, é melhor evitar usar qualquer um dos códigos que vivem aqui.

Instalação

root@kitploit:~
sudo apt-get install python-mysqldb
git clone [email protected]:andresriancho/nimbostratus-target.git
cd nimbostratus-target
pip install -r requirements.txt

Uso

Iniciando o ambiente

Certifique-se de que você configurou suas credenciais "root" da AWS em ~/.boto antes de executar o script fabric.

root@kitploit:~
fab deploy

As mensagens do console mostrarão o progresso para você entender o que foi implantado e onde. Ao final, você deve terminar com os seguintes componentes da AWS:

  • Instância EC2 front-end com:
    • Servidor HTTP e aplicação Web vulnerável
    • Celery configurado para usar SQS como broker
    • Implantada usando script de user-data
    • Com um perfil de instância que permite acesso ao SQS
  • Worker backend:
    • Consome mensagens SQS enviadas pela instância front-end
    • Usa pickle como método de serialização
    • Nenhum perfil de instância configurado, credenciais AWS codificadas
    • As credenciais AWS podem acessar RDS:* e IAM:*
    • Armazena informações no banco de dados RDS usando usuário de baixo privilégio
  • Banco de dados RDS
  • Usuário IAM para o worker backend

Uma execução bem-sucedida deve se parecer com isto.

Destruindo o ambiente

Quando terminar de brincar com esta nuvem da Amazon, basta excluí-la com:

root@kitploit:~
fab teardown

Aviso legal

  • Este código não foi desenvolvido para reutilização.
  • Executar este código gerará cobranças da Amazon AWS!
  • O comando teardown pode falhar; cobranças podem ser aplicadas pela Amazon mesmo após executá-lo. Você é responsável por verificar o estado dos seus serviços após executar esta ferramenta.
Baixar ferramenta