Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
scour — Framework de exploração AWS baseado em módulos para testes de red team e análise de blue team. Emula padrões de ataque no plano de controle da AWS com rastreamento de UA único para desenvolvimento de detecção. | Kitploit
Ferramentas/GitHubGitHub/grines/scour
Escalada de PrivilégiosExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoSegurança na NuvemRed Teaming
GitHubgrines/scour

scour

Framework de exploração AWS baseado em módulos para testes de red team e análise de blue team. Emula padrões de ataque no plano de controle da AWS com rastreamento de UA único para desenvolvimento de detecção.

Ver Repositório
1271760há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scour - Framework de Detecção AWS

Esta ferramenta é usada para emular padrões de ataque dentro do AWS Controlplane. Cada ataque é marcado com um UA específico para a equipe azul sinalizar.

Status

  • Este ainda é um trabalho em andamento ativo. **Muitos Bugs

  • Não pronto para produção

  • Onde registrar problemas: https://github.com/grines/scour/issues

  • Mantido por: grines

O que é Scour?

Scour é um framework moderno de exploração AWS baseado em módulos escrito em golang, projetado para testes de equipe vermelha e análise de equipe azul. Scour contém técnicas modernas que podem ser usadas para atacar ambientes ou construir detecções para defesa.

Recursos

  • Autocompletar Comando
  • Listagem dinâmica de recursos
  • Histórico de comandos
  • Modo equipe azul (marca ataques com User Agent único)

Instalação

Scour é escrito em golang, então é fácil distribuir como binário.

##Gettable

go get github.com/grines/scour

##Build

go build main.go

Para um conjunto de instruções mais detalhado e amigável, consulte o guia de instalação da Wiki. **em breve

Módulos do Scour

Scour usa uma variedade de módulos:

  • Operações (2)
  • Enumeração (7)
  • Escalação de Privilégios (3)
  • Movimento Lateral (2)
  • Evasão (5)
  • Descoberta de Credenciais (4)
  • Execução (2)
  • Persistência (7)
  • Exfiltração (1)

Notas

  • Scour é suportado em todos Linux/OSX.
  • Scour é um Software de Código Aberto e distribuído sob a Licença BSD-3-Clause.

Primeiros Passos

Na primeira vez que o Scour é iniciado,

Comandos Básicos no Scour

  • token profile <profile_name> <region> listará os perfis AWS disponíveis armazenados em ~/aws/credentials.
  • token AssumeRole <role_name> <region> assumirá a função da mesma conta ou de conta cruzada. **requer sessão ativa
  • help module retornará as informações de ajuda aplicáveis para o módulo especificado. **ajuda TBD
  • attack evasion <tactic> executará o módulo especificado com seus parâmetros padrão.

Executando Scour a partir da linha de comando

  • scour entrará no modo cli
  • Not Connected <> token profile apiuser us-east-1 define a sessão a ser usada para comandos que exigem uma
  • Connected <apiuser/us-east-1> conectado ativamente a um perfil AWS de (~,/aws/credentials) em (região)
  • Connected <apiuser/us-east-1> attack enum <attack> autocompletar com lista de táticas de enumeração disponíveis
  • Connected <apiuser/us-east-1> attack privesc <attack> autocompletar com lista de táticas de escalação de privilégios disponíveis
  • Connected <apiuser/us-east-1> attack lateral <attack> autocompletar com lista de táticas laterais disponíveis
  • Connected <apiuser/us-east-1> attack evasion <attack> autocompletar com lista de táticas de evasão disponíveis
  • Connected <apiuser/us-east-1> attack creds <attack> autocompletar com lista de táticas de descoberta de credenciais disponíveis
  • Connected <apiuser/us-east-1> attack execute <attack> autocompletar com lista de táticas de execução disponíveis
  • Connected <apiuser/us-east-1> attack persist <attack> autocompletar com lista de táticas de persistência disponíveis
  • Connected <apiuser/us-east-1> attack exfil <attack> autocompletar com lista de táticas de exfiltração disponíveis
Baixar ferramenta