Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
scour — Модульный фреймворк для эксплуатации AWS для тестирования red team и анализа blue team. Эмулирует шаблоны атак в плоскости управления AWS с уникальным отслеживанием UA для разработки средств обнаружения. | Kitploit
Инструменты/GitHubGitHub/grines/scour
Повышение привилегийЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средRed Teaming
GitHubgrines/scour

scour

Модульный фреймворк для эксплуатации AWS для тестирования red team и анализа blue team. Эмулирует шаблоны атак в плоскости управления AWS с уникальным отслеживанием UA для разработки средств обнаружения.

Репозиторий
12717602 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Scour - Фреймворк обнаружения для AWS

Этот инструмент используется для эмуляции моделей атак внутри плоскости управления AWS. Каждая атака помечается определённым UA для сигнализации синей команде.

Статус

  • Это всё ещё активная работа. **Много багов

  • Не готово к продакшену

  • Куда сообщать об ошибках: https://github.com/grines/scour/issues

  • Поддерживается: grines

Что такое Scour?

Scour — это современный модульный фреймворк для эксплуатации AWS, написанный на Golang, предназначенный для тестирования красных команд и анализа синих команд. Scour содержит современные техники, которые можно использовать для атак на среды или для создания детекций для защиты.

Возможности

  • Автодополнение команд
  • Динамическое перечисление ресурсов
  • История команд
  • Режим синей команды (помечает атаки уникальным User Agent)

Установка

Scour написан на Go, поэтому его легко распространять в виде бинарного файла.

##Загрузка

go get github.com/grines/scour

##Сборка

go build main.go

Для более подробной и удобной инструкции по использованию, пожалуйста, обратитесь к руководству по установке в Wiki. **скоро появится

Модули Scour

Scour использует ряд модулей:

  • Операции (2)
  • Перечисление (7)
  • Повышение привилегий (3)
  • Горизонтальное перемещение (2)
  • Обход (5)
  • Обнаружение учётных данных (4)
  • Выполнение (2)
  • Постоянство (7)
  • Эксфильтрация (1)

Примечания

  • Scour поддерживается на всех Linux/OSX.
  • Scour — это программное обеспечение с открытым исходным кодом, распространяемое по лицензии BSD-3-Clause.

Начало работы

При первом запуске Scour,

Основные команды в Scour

  • token profile <profile_name> <region> выведет список доступных профилей AWS, хранящихся в ~/aws/credentials.
  • token AssumeRole <role_name> <region> выполнит принятие роли из той же или другой учётной записи. **требуется активная сессия
  • help module выведет соответствующую справочную информацию по указанному модулю. **справка TBD
  • attack evasion <tactic> запустит указанный модуль с параметрами по умолчанию.

Запуск Scour из командной строки

  • scour войдёт в режим CLI
  • Not Connected <> token profile apiuser us-east-1 устанавливает сессию для использования в командах, которым она требуется.
  • Connected <apiuser/us-east-1> активно подключено к профилю AWS из (~,/aws/credentials) в (регион)
  • Connected <apiuser/us-east-1> attack enum <attack> автодополнение с перечислением доступных тактик перечисления
  • Connected <apiuser/us-east-1> attack privesc <attack> автодополнение с перечислением доступных тактик повышения привилегий
  • Connected <apiuser/us-east-1> attack lateral <attack> автодополнение с перечислением доступных тактик горизонтального перемещения
  • Connected <apiuser/us-east-1> attack evasion <attack> автодополнение с перечислением доступных тактик обхода
  • Connected <apiuser/us-east-1> attack creds <attack> автодополнение с перечислением доступных тактик обнаружения учётных данных
  • Connected <apiuser/us-east-1> attack execute <attack> автодополнение с перечислением доступных тактик выполнения
  • Connected <apiuser/us-east-1> attack persist <attack> автодополнение с перечислением доступных тактик постоянства
  • Connected <apiuser/us-east-1> attack exfil <attack> автодополнение с перечислением доступных тактик эксфильтрации
Скачать инструмент