Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
leonidas — Simulação automatizada de ataques na nuvem, completa com casos de uso de detecção. | Kitploit
Ferramentas/GitHubGitHub/reverseclabs/leonidas
Testes de PenetraçãoSegurança na NuvemRed Teaming
GitHubreverseclabs/leonidas

leonidas

Simulação automatizada de ataques na nuvem, completa com casos de uso de detecção.

Ver Repositório
61772há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Leonidas

Este é o repositório que contém Leonidas, um framework para executar ações de ataque na nuvem. Ele fornece um formato baseado em YAML para definir táticas, técnicas e procedimentos (TTPs) de ataque na nuvem e suas propriedades de detecção associadas. Essas definições podem então ser compiladas em:

  • Uma API web expondo cada caso de teste como um endpoint individual
  • Regras Sigma (https://github.com/Neo23x0/sigma) para detecção
  • Documentação - veja http://detectioninthe.cloud/ para um exemplo

O projeto foi originalmente projetado para uso em ambientes AWS, com a seguinte arquitetura:

Arquitetura Leonidas Em 2024, Leonidas foi estendido para suportar ambientes Kubernetes. Seus recursos podem ser implantados dentro do cluster alvo, conforme a seguinte arquitetura: Arquitetura Leonidas K8S

Implantação da API

A API é implantada em uma conta AWS por meio de um pipeline CI/CD nativo da AWS, e em um cluster Kubernetes usando manifestos YAML gerados automaticamente. Instruções para ambos os ambientes podem ser encontradas em Implantação do Leonidas.

Usando a API

A API é invocada por meio de requisições web protegidas por uma chave de API. Detalhes sobre o uso da API podem ser encontrados em Usando o Leonidas

Instalando o Gerador Localmente

Para construir documentação ou regras Sigma, você precisará instalar o gerador localmente. Você pode fazer isso por:

  • cd generator
  • poetry install

Gerando Regras Sigma

As regras Sigma podem ser geradas da seguinte forma:

  • poetry run ./generator.py sigma

As regras aparecerão então em ./output/sigma

Gerando Documentação

A documentação é gerada da seguinte forma:

  • poetry run ./generator.py docs

Isso produzirá versões em markdown da documentação disponível em output/docs. Ela pode ser enviada para um sistema de documentação baseado em markdown existente, ou o seguinte pode ser usado para criar uma versão HTML mais bonita da documentação:

  • cd ../output
  • mkdocs build

Isso criará uma pasta output/site contendo o site HTML. Também é possível visualizar isso localmente executando mkdocs serve na mesma pasta.

Escrevendo Definições

As definições são escritas em um formato baseado em YAML, para o qual um exemplo é fornecido abaixo. Documentação sobre como escrevê-las pode ser encontrada em Escrevendo Definições

root@kitploit:~
---
name: Enumerate Cloudtrails for a Given Region
author: Nick Jones
description: |
  An adversary may attempt to enumerate the configured trails, to identify what actions will be logged and where they will be logged to. In AWS, this may start with a single call to enumerate the trails applicable to the default region.
category: Discovery
mitre_ids:
  - T1526
platform: aws
permissions:
  - cloudtrail:DescribeTrails
input_arguments:
executors:
  sh:
    code: |
      aws cloudtrail describe-trails
  leonidas_aws:
    implemented: True
    clients:
      - cloudtrail
    code: |
      result = clients["cloudtrail"].describe_trails()
detection:
  sigma_id: 48653a63-085a-4a3b-88be-9680e9adb449
  status: experimental
  level: low
  sources:
    - name: "cloudtrail"
      attributes:
        eventName: "DescribeTrails"
        eventSource: "*.cloudtrail.amazonaws.com"

Créditos

Projeto construído e mantido por Nick Jones ( NJonesUK / @nojonesuk ).

Suporte para Kubernetes adicionado por Leo Tsaousis ( @laripping ).

Agradecimentos especiais também a Mohit Gupta ( @Skybound1 ) por sua inestimável contribuição.

Este projeto buscou ideias e inspiração de uma variedade de fontes, incluindo:

  • Pacu
  • Rhino Security's AWS IAM Privilege Escalations
  • Todo o trabalho de segurança AWS de Scott Piper ( https://github.com/0xdabbad00 / @0xdabbad00 )
  • MITRE ATT&CK
  • MITRE CALDERA
  • Red Canary's Atomic Red Team
  • Sigma
Baixar ferramenta