Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
leonidas — Автоматизированная имитация атак в облаке, включая сценарии обнаружения. | Kitploit
Инструменты/GitHubGitHub/reverseclabs/leonidas
Тестирование на ПроникновениеБезопасность облачных средRed Teaming
GitHubreverseclabs/leonidas

leonidas

Автоматизированная имитация атак в облаке, включая сценарии обнаружения.

Репозиторий
617721 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Leonidas

Это репозиторий, содержащий Leonidas — фреймворк для выполнения действий атакующего в облаке. Он предоставляет формат на основе YAML для определения облачных тактик, техник и процедур (TTP) атакующего и связанных с ними свойств обнаружения. Эти определения могут быть скомпилированы в:

  • Веб-API, предоставляющее каждый тестовый пример в виде отдельной конечной точки
  • Правила Sigma (https://github.com/Neo23x0/sigma) для обнаружения
  • Документация — см. пример на http://detectioninthe.cloud/

Изначально проект был разработан для использования в среде AWS со следующей архитектурой:

Leonidas Architecture В 2024 году Leonidas был расширен для поддержки сред Kubernetes. Его ресурсы могут быть развернуты внутри целевого кластера, согласно следующей архитектуре: Leonidas K8S Architecture

Развертывание API

API развертывается в учетной записи AWS через собственный конвейер CI/CD от AWS и в кластере Kubernetes с использованием автоматически сгенерированных манифестов YAML. Инструкции для обеих сред можно найти в Развертывание Leonidas.

Использование API

API вызывается через веб-запросы, защищенные API-ключом. Подробности об использовании API можно найти в Использование Leonidas

Локальная установка генератора

Для сборки документации или правил Sigma необходимо установить генератор локально. Это можно сделать следующим образом:

  • cd generator
  • poetry install

Генерация правил Sigma

Правила Sigma можно сгенерировать следующим образом:

  • poetry run ./generator.py sigma

Правила появятся в ./output/sigma

Генерация документации

Документация генерируется следующим образом:

  • poetry run ./generator.py docs

Это создаст Markdown-версии документации, доступные в output/docs. Их можно загрузить в существующую систему документации на основе Markdown, или можно использовать следующее для создания более красивой HTML-версии документации:

  • cd ../output
  • mkdocs build

Будет создана папка output/site, содержащая HTML-сайт. Также можно просмотреть это локально, выполнив mkdocs serve в той же папке.

Написание определений

Определения написаны в формате на основе YAML, пример которого приведен ниже. Документацию по их написанию можно найти в Написание определений

root@kitploit:~
---
name: Enumerate Cloudtrails for a Given Region
author: Nick Jones
description: |
  An adversary may attempt to enumerate the configured trails, to identify what actions will be logged and where they will be logged to. In AWS, this may start with a single call to enumerate the trails applicable to the default region.
category: Discovery
mitre_ids:
  - T1526
platform: aws
permissions:
  - cloudtrail:DescribeTrails
input_arguments:
executors:
  sh:
    code: |
      aws cloudtrail describe-trails
  leonidas_aws:
    implemented: True
    clients:
      - cloudtrail
    code: |
      result = clients["cloudtrail"].describe_trails()
detection:
  sigma_id: 48653a63-085a-4a3b-88be-9680e9adb449
  status: experimental
  level: low
  sources:
    - name: "cloudtrail"
      attributes:
        eventName: "DescribeTrails"
        eventSource: "*.cloudtrail.amazonaws.com"

Благодарности

Проект создан и поддерживается Ником Джонсом ( NJonesUK / @nojonesuk).

Поддержка Kubernetes добавлена Лео Цаусисом ( @laripping ).

Особая благодарность также Мохиту Гупте ( @Skybound1 ) за его неоценимый вклад.

Этот проект черпал идеи и вдохновение из ряда источников, включая:

  • Pacu
  • Rhino Security's AWS IAM Privilege Escalations
  • Все работы Скотта Пайпера по безопасности AWS ( https://github.com/0xdabbad00 / @0xdabbad00 )
  • MITRE ATT&CK
  • MITRE CALDERA
  • Red Canary's Atomic Red Team
  • Sigma
Скачать инструмент