Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sadcloud — Uma ferramenta para implantar (e derrubar!) infraestrutura de nuvem propositalmente insegura. | Kitploit
Ferramentas/GitHubGitHub/nccgroup/sadcloud
Segurança de Infraestrutura em NuvemTestes de PenetraçãoSegurança na NuvemConfiguração IncorretaAprendizado e EducaçãoLabs e Prática
GitHubnccgroup/sadcloud

sadcloud

Uma ferramenta para implantar (e derrubar!) infraestrutura de nuvem propositalmente insegura.

Ver Repositório
7841136há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Sadcloud

sadcloud é uma ferramenta para criar infraestrutura AWS insegura com Terraform.

Ela suporta aproximadamente 84 configurações incorretas em 22 serviços AWS. O conjunto inicial de configurações incorretas foi extraído do ScoutSuite, a ferramenta de auditoria multi-nuvem da NCCGroup.

O sadcloud foi criado para permitir que pesquisadores de segurança configurem facilmente a AWS de forma incorreta para fins de treinamento, ou para avaliar ferramentas de segurança AWS — incluindo nativas e de terceiros.

Nota de segurança — leitura obrigatória

Esta ferramenta cria recursos AWS configurados intencionalmente vulneráveis. Não a execute na sua nuvem de produção, nem em qualquer ambiente que deva ser seguro. Considere criar uma nova conta AWS para executar esta ferramenta. Como a ferramenta cria recursos na nuvem, isso resultará em cobranças na sua conta AWS. Foram feitos esforços para minimizar os custos envolvidos, mas a NCC Group e os mantenedores desta ferramenta não são responsáveis por quaisquer cobranças ou problemas de segurança que possam resultar do uso desta ferramenta. Certifique-se de derrubar todos os recursos do Terraform quando não estiver usando-os!

Custos

Um teste de 24 horas com o sadcloud gerou uma conta de aproximadamente US$ 10. A maior parte desse custo vem do módulo Redshift (25 centavos/hora = US$ 6/dia) e do módulo EKS (10 centavos/hora = US$ 2,40/dia).

Exemplos de auditorias usando sadcloud

Periodicamente usamos o sadcloud para demonstrar diversas ferramentas de auditoria AWS e Terraform. Todas as auditorias são feitas contra o conjunto completo de configurações incorretas possíveis.

FerramentaRelatório de exemplo
ScoutSuitehttps://ramimac.github.io/sadcloud-reports/scoutsuite-reports/scoutsuite-report_03_2020/aws.html
prowlerhttps://ramimac.github.io/sadcloud-reports/prowler-report/report.html
cloudmapperhttps://ramimac.github.io/sadcloud-reports/cloudmapper-reports/web_03_2020/account-data/report.html
cloudsploithttps://ramimac.github.io/sadcloud-reports/cloudsploit-scans-reports/scans.04_2020.txt
tfsechttps://ramimac.github.io/sadcloud-reports/tfsec/tfsec.03_27_2020.txt

Configuração

Software necessário: Terraform

Garanta que suas chaves SSH estejam gravadas em data/ssh_keys/terraform_rsa{,.pub}.

root@kitploit:~
ssh-keygen -t rsa -b 4096 -f data/ssh_keys/terraform_rsa
  1. git clone https://github.com/nccgroup/sadcloud.git
  2. cd sadcloud/sadcloud

Configuração do ambiente

Configure o provider AWS (veja a seção "Usando Providers em vez de Variáveis de Ambiente" abaixo para instruções sobre como evitar esta etapa):

root@kitploit:~
export AWS_ACCESS_KEY_ID="accesskey"
export AWS_SECRET_ACCESS_KEY="secretkey"
export AWS_DEFAULT_REGION="us-east-1"

Prepare o Terraform:

root@kitploit:~
terraform init

Configurar o sadcloud

Configure o sadcloud com as configurações incorretas desejadas:

  • Para habilitar todas as descobertas (... excluindo aquelas que entram em conflito com outras descobertas):

    1. Remova o comentário de todos os módulos em sadcloud/main.tf
    2. Altere a flag all_findings em sadcloud/terraform.tfvars para true, ou execute terraform apply com a flag --var="all_findings=true"
  • Para habilitar todas as descobertas em um ou mais serviços:

    1. Remova o comentário do(s) serviço(s) relevante(s) em sadcloud/main.tf
    2. Para um único serviço, altere a flag all_{service}_findings correspondente em sadcloud/terraform.tfvars para true, ou execute terraform apply com a flag --var="all_{service}_findings=true"
    3. Para vários serviços, altere a flag all_findings em sadcloud/terraform.tfvars para true, ou execute terraform apply com a flag --var="all_findings=true" NOTA: Atualmente existe um bug do Terraform com o serviço Cloudformation. Para gerar descobertas do Cloudformation, você precisará executar Terraform apply duas vezes
  • Para habilitar descobertas específicas de forma granular:

    1. Remova o comentário do serviço relevante em sadcloud/main.tf
    2. Edite as variáveis de interesse diretamente em sadcloud/main.tf, alterando-as para true onde desejado.
    3. Para serviços que exigem uma VPC, certifique-se de definir needs_network como true em sadcloud/main.tf

Nota: Todas as configurações incorretas no sadcloud estão desabilitadas por padrão. Todos os serviços estão desabilitados por padrão para evitar a criação de recursos desnecessários. Definir a variável de uma configuração incorreta como true sempre resulta em configuração incorreta. Executar all_findings pode levar de 10 a 15 minutos.

Verifique:

root@kitploit:~
terraform plan

Implante:

root@kitploit:~
terraform apply

Derrube tudo:

root@kitploit:~
terraform destroy

Nota: terraform apply criará serviços na AWS. Isso custa dinheiro. Não se esqueça de executar terraform destroy quando terminar. Certifique-se de executar terraform plan antes de rodar all_findings para entender no que você está se metendo!

Extras

Usando Providers em vez de Variáveis de Ambiente

É possível configurar um provider AWS para não precisar definir variáveis de ambiente toda vez.

Crie um arquivo chamado sadcloud/providers.tf com o seguinte conteúdo:

root@kitploit:~
provider "aws" {
  access_key = "YOUR_AWS_ACCESS_KEY"
  secret_key = "YOUR_AWS_SECRET_KEY"
  region     = "us-east-1"
}
Baixar ferramenta