Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sadcloud — Инструмент для развёртывания (и уничтожения!) заведомо небезопасной облачной инфраструктуры | Kitploit
Инструменты/GitHubGitHub/nccgroup/sadcloud
Безопасность облачной инфраструктурыТестирование на ПроникновениеБезопасность облачных средНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и Практика
GitHubnccgroup/sadcloud

sadcloud

Инструмент для развёртывания (и уничтожения!) заведомо небезопасной облачной инфраструктуры

Репозиторий
7841132 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Sadcloud

sadcloud — это инструмент для развёртывания небезопасной AWS-инфраструктуры с помощью Terraform.

Он поддерживает около 84 неверных конфигураций в 22 сервисах AWS. Исходный набор неверных конфигураций был заимствован из ScoutSuite, мультиоблачного инструмента аудита NCCGroup.

sadcloud был создан, чтобы позволить исследователям безопасности легко создавать неверные конфигурации AWS в учебных целях или для оценки инструментов безопасности AWS — как встроенных, так и сторонних.

Примечание по безопасности — обязательно к прочтению

Этот инструмент развёртывает намеренно уязвимые ресурсы AWS. Пожалуйста, не запускайте его в вашем production-облаке или где-либо ещё, что должно быть защищённым. Рекомендуется создать отдельный AWS-аккаунт для запуска этого инструмента. Поскольку этот инструмент развёртывает облачные ресурсы, это приведёт к списанию средств с вашего AWS-аккаунта. Были предприняты усилия для минимизации расходов, однако NCC Group и сопровождающие этот инструмент не несут ответственности за любые расходы или проблемы безопасности, которые могут возникнуть в результате его использования. Обязательно удаляйте все ресурсы Terraform, когда не используете их!

Стоимость

Суточный тестовый прогон sadcloud сгенерировал счёт примерно на $10. Основная часть этой суммы приходится на модуль Redshift (25 центов/час = $6/день) и модуль EKS (10 центов/час = $2.40/день).

Примеры аудитов с использованием sadcloud

Мы периодически используем sadcloud для демонстрации различных инструментов аудита AWS и Terraform. Все аудиты выполняются по полному набору возможных неверных конфигураций.

Установка

Необходимое ПО: Terraform

Убедитесь, что ваши SSH-ключи записаны в data/ssh_keys/terraform_rsa{,.pub}.

root@kitploit:~
ssh-keygen -t rsa -b 4096 -f data/ssh_keys/terraform_rsa
  1. git clone https://github.com/nccgroup/sadcloud.git
  2. cd sadcloud/sadcloud

Настройка окружения

Настройте AWS-провайдер (см. раздел «Использование провайдеров вместо переменных окружения» ниже, чтобы узнать, как пропустить этот шаг):

root@kitploit:~
export AWS_ACCESS_KEY_ID="accesskey"
export AWS_SECRET_ACCESS_KEY="secretkey"
export AWS_DEFAULT_REGION="us-east-1"

Подготовьте Terraform:

root@kitploit:~
terraform init

Настройка sadcloud

Настройте sadcloud с желаемыми неверными конфигурациями:

  • Чтобы включить все находки (...кроме тех, что конфликтуют с другими находками):

    1. Раскомментируйте все модули в sadcloud/main.tf
    2. Либо измените флаг all_findings в sadcloud/terraform.tfvars на true, либо вызовите terraform apply с флагом --var="all_findings=true"
  • Чтобы включить все находки в одном или нескольких сервисах:

    1. Раскомментируйте соответствующий(-ие) сервис(-ы) в sadcloud/main.tf
    2. Для одного сервиса либо измените соответствующий флаг all_{service}_findings в sadcloud/terraform.tfvars на true, либо вызовите terraform apply с флагом --var="all_{service}_findings=true"

Примечание. Все неверные конфигурации в sadcloud по умолчанию отключены. Все сервисы по умолчанию отключены, чтобы не разворачивать лишние ресурсы. Установка переменной неверной конфигурации в true всегда приводит к неверной конфигурации. Запуск all_findings может занять 10–15 минут.

Проверьте:

root@kitploit:~
terraform plan

Разверните:

root@kitploit:~
terraform apply

Удалите:

root@kitploit:~
terraform destroy

Примечание. terraform apply развернёт сервисы в AWS. Это стоит денег. Не забудьте выполнить terraform destroy после завершения работы. Обязательно выполните terraform plan перед запуском all_findings, чтобы понимать, во что вы ввязываетесь!

Дополнительно

Использование провайдеров вместо переменных окружения

Можно настроить AWS-провайдер, чтобы не задавать переменные окружения каждый раз.

Создайте файл sadcloud/providers.tf со следующим содержимым:

root@kitploit:~
provider "aws" {
  access_key = "YOUR_AWS_ACCESS_KEY"
  secret_key = "YOUR_AWS_SECRET_KEY"
  region     = "us-east-1"
}
Скачать инструмент
ИнструментПример отчёта
ScoutSuitehttps://ramimac.github.io/sadcloud-reports/scoutsuite-reports/scoutsuite-report_03_2020/aws.html
prowlerhttps://ramimac.github.io/sadcloud-reports/prowler-report/report.html
cloudmapperhttps://ramimac.github.io/sadcloud-reports/cloudmapper-reports/web_03_2020/account-data/report.html
cloudsploithttps://ramimac.github.io/sadcloud-reports/cloudsploit-scans-reports/scans.04_2020.txt
tfsechttps://ramimac.github.io/sadcloud-reports/tfsec/tfsec.03_27_2020.txt
  • Для нескольких сервисов либо измените флаг all_findings в sadcloud/terraform.tfvars на true, либо вызовите terraform apply с флагом --var="all_findings=true" ПРИМЕЧАНИЕ. В настоящее время существует ошибка Terraform с сервисом Cloudformation. Чтобы сгенерировать находки Cloudformation, вам нужно будет запустить Terraform apply дважды
  • Чтобы точечно включить конкретные находки:

    1. Раскомментируйте соответствующий сервис в sadcloud/main.tf
    2. Отредактируйте интересующие переменные прямо в sadcloud/main.tf, установив их в true там, где необходимо.
    3. Для сервисов, которым требуется VPC, убедитесь, что вы установили needs_network в true в sadcloud/main.tf