Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/andresriancho/nimbostratus-target
Безопасность облачной инфраструктурыАнализ уязвимостейТестирование на ПроникновениеБезопасность облачных средНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и Практика
GitHubandresriancho/nimbostratus-target

nimbostratus-target

Этот репозиторий содержит целевую инфраструктуру, которую вы можете использовать для запуска инструментов nimbostratus.

РепозиторийСайт
2418211 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Целевая инфраструктура Nimbostratus

В этом репозитории находится целевая инфраструктура, которую вы можете использовать для тестирования nimbostratus.

Этот код разворачивает инфраструктуру Amazon AWS, в которой присутствуют различные уязвимости и слабые настройки конфигурации, которые можно эксплуатировать с помощью nimbostratus.

Если вы не уверены, что это такое, лучше не используйте ни один из фрагментов кода из этого репозитория.

Установка

root@kitploit:~
sudo apt-get install python-mysqldb
git clone [email protected]:andresriancho/nimbostratus-target.git
cd nimbostratus-target
pip install -r requirements.txt

Использование

Запуск окружения

Убедитесь, что ваши «root» учётные данные AWS настроены в ~/.boto, прежде чем запускать fabric-скрипт.

root@kitploit:~
fab deploy

Сообщения в консоли покажут вам прогресс, чтобы вы понимали, что разворачивается и где. В итоге у вас должны появиться следующие компоненты AWS:

  • Внешний EC2-инстанс:
    • HTTP-сервер и уязвимое веб-приложение
    • Celery, настроенный на использование SQS в качестве брокера
    • Развёртывается с помощью user-data скрипта
    • С профилем инстанса, который даёт доступ к SQS
  • Фоновый (backend) воркер:
    • Потребляет сообщения SQS, отправляемые внешним инстансом
    • Использует pickle как метод сериализации
    • Профиль инстанса не настроен, используются захардкоженные учётные данные AWS
    • Учётные данные AWS имеют доступ к RDS:* и IAM:*
    • Сохраняет информацию в базе RDS под пользователем с низкими привилегиями
  • База данных RDS
  • Пользователь IAM для фонового воркера

Успешный запуск должен выглядеть так.

Уничтожение окружения

Как только вы закончите эксперименты с этим облаком Amazon, просто удалите его с помощью:

root@kitploit:~
fab teardown

Отказ от ответственности

  • Этот код не предназначен для повторного использования.
  • Запуск этого кода приведёт к расходам в Amazon AWS!
  • Команда teardown может завершиться с ошибкой; Amazon может списать расходы даже после её выполнения. Вы сами отвечаете за проверку состояния своих сервисов после запуска этого инструмента.
Скачать инструмент