Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
red-detector — Scanner automatizado de vulnerabilidades, configurações incorretas e rootkits para instâncias AWS EC2 usando Vuls, Lynis e Chkrootkit por meio de análise offline baseada em snapshots. | Kitploit
Ferramentas/GitHubGitHub/lightspin-tech/red-detector
Scanners de VulnerabilidadesAnálise de MalwareSegurança na NuvemConfiguração Incorreta
GitHublightspin-tech/red-detector

red-detector

Scanner automatizado de vulnerabilidades, configurações incorretas e rootkits para instâncias AWS EC2 usando Vuls, Lynis e Chkrootkit por meio de análise offline baseada em snapshots.

Ver Repositório
8922há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

red-detector

Red-Detector

Descrição

Escaneie sua instância EC2 para encontrar vulnerabilidades usando o Vuls (https://vuls.io/en/).

Audite sua instância EC2 para encontrar configurações de segurança incorretas usando o Lynis (https://cisofy.com/solutions/#lynis).

Escaneie sua instância EC2 em busca de sinais de rootkit usando o Chkrootkit (http://www.chkrootkit.org/).

Requisitos

  1. Conta AWS configurada com as ações EC2 mencionadas abaixo. A política contendo esses requisitos pode ser encontrada em red-detector-policy.json.

Detalhes das ações:

Permissão de ação necessáriaPor que é necessária
"AttachVolume"Permite anexar o volume com o snapshot tirado à instância EC2 que está sendo usada para a varredura de vulnerabilidades.
"AuthorizeSecurityGroupIngress"Permite anexar o grupo de segurança à instância EC2. Contém permissões de IP para a porta SSH e uma porta aleatória gerada para acesso à interface de varredura.
"DescribeInstances"Permite acesso aos detalhes das instâncias EC2 do cliente.
"CreateKeyPair"Permite a criação de um par de chaves que será usado como chave da instância EC2.
"CreateTags"Permite a criação de Tags no Volume e no Snapshot.
"DescribeRegions"Permite acesso às regiões ativas do cliente para permitir que o usuário selecione a região relevante para a varredura.
"RunInstances"Permite a criação de uma instância EC2 na conta do cliente.
"ReportInstanceStatus"Permite obter o status atual da instância EC2 criada para garantir que esteja em execução.
"DescribeSnapshots"Permite obter o status atual do snapshot tirado para garantir que esteja disponível.
"DescribeImages"Permite consultar AMIs para obter a última AMI do Ubuntu.
"DescribeVolumeStatus"Permite obter o status atual do volume que está sendo criado.
"DescribeVolumes"Permite obter detalhes sobre um volume.
"CreateVolume"Permite a criação de um volume, a fim de anexar o snapshot tirado e anexá-lo à instância EC2 usada para a varredura de vulnerabilidades.
"DescribeAvailabilityZones"Permite acesso às zonas de disponibilidade ativas do cliente para selecionar uma para o volume criado que será anexado à instância EC2.
"DescribeVpcs"Permite obter a VPC padrão do cliente. Usado para a geração do grupo de segurança da EC2.
"CreateSecurityGroup"Permite a criação de um grupo de segurança que será anexado à instância EC2.
"CreateSnapshot"Permite tirar um snapshot. Usado para tirar um snapshot da instância EC2 escolhida.
"DeleteSnapshot"Permite excluir o snapshot antigo criado durante o processo.
  1. Instância EC2 em execução - Certifique-se de saber a região e o ID da instância EC2 que deseja escanear. Versões suportadas:
    • Ubuntu: 14, 16, 18, 19, 20
    • Debian: 6, 8, 9
    • Redhat: 7, 8
    • Suse: 12
    • Amazon: 2
    • Oracle: 8

Instalação

root@kitploit:~
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt

Uso

Interativo

root@kitploit:~
python3 main.py

Argumentos de comando

root@kitploit:~
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]

optional arguments:
  -h, --help                show this help message and exit
  --region REGION           region name
  --instance-id INSTANCE_ID EC2 instance id
  --keypair KEYPAIR         existing key pair name
  --log-level LOG_LEVEL log level

Fluxo

  1. Execute o main.py.
  2. Seleção de região: use a região padrão (us-east-1) ou selecione uma região. Observe que, se a região selecionada não contiver nenhuma instância EC2, você será solicitado a escolher outra região.
  3. Seleção do ID da instância EC2: você receberá uma lista de todos os IDs das instâncias EC2 na região selecionada e será solicitado a escolher a instância que deseja escanear. Certifique-se de escolher uma resposta válida (o número à esquerda do ID desejado).
  4. Acompanhe o progresso do processo... Leva cerca de 30 minutos.
  5. Obtenha um link para seu relatório!

Solução de problemas

Log detalhado

python3 main.py --log-level DEBUG

Processo de atualização dos bancos de dados dos scanners

  1. Conecte-se à instância EC2 criada ssh ubuntu@PUBLICIP -i KEYPAIR.pem
  2. Acompanhe o progresso tail /var/log/user-data.log

Contato

Para informações técnicas, entre em contato conosco em [email protected].

Quer ver essa capacidade turbinada? Confira Lightspin.io

Licença

Este repositório está disponível sob a Apache License 2.0.

Baixar ferramenta