Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nimbostratus-target — 此仓库包含可用于运行 nimbostratus 工具的目标基础设施。 | Kitploit
工具/GitHubGitHub/andresriancho/nimbostratus-target
云基础设施安全漏洞分析渗透测试云安全错误配置学习与教育实验室与实践
GitHubandresriancho/nimbostratus-target

nimbostratus-target

此仓库包含可用于运行 nimbostratus 工具的目标基础设施。

查看仓库
2418211年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Nimbostratus 靶标

此仓库包含一个靶标基础设施,可用于测试 nimbostratus。

此代码部署了一个存在多种漏洞和弱配置设置的 Amazon AWS 基础设施,可使用 nimbostratus 进行利用。

如果你不确定这是什么,最好不要使用这里的任何代码。

安装

root@kitploit:~
sudo apt-get install python-mysqldb
git clone [email protected]:andresriancho/nimbostratus-target.git
cd nimbostratus-target
pip install -r requirements.txt

使用

启动环境

在运行 fabric 脚本之前,请确保你已在 ~/.boto 中配置了 "root" AWS 凭证。

root@kitploit:~
fab deploy

控制台消息会显示进度,帮助你了解部署了哪些内容以及位置。 最终你将得到以下 AWS 组件:

  • 前端 EC2 实例,具有:
    • HTTP 服务器和存在漏洞的 Web 应用程序
    • Celery 配置为使用 SQS 作为代理
    • 使用用户数据脚本部署
    • 带有允许访问 SQS 的实例配置文件
  • 后端工作进程:
    • 消费前端实例发送的 SQS 消息
    • 使用 pickle 作为序列化方法
    • 未配置实例配置文件,硬编码的 AWS 凭证
    • AWS 凭证可访问 RDS:* 和 IAM:*
    • 使用低权限用户将信息存储在 RDS 数据库中
  • RDS 数据库
  • 后端工作进程的 IAM 用户

成功运行的结果应类似于此。

销毁环境

完成对该 Amazon 云的操作后,只需使用以下命令删除:

root@kitploit:~
fab teardown

免责声明

  • 此代码并非为可重用性而开发。
  • 运行此代码将产生 Amazon AWS 费用!
  • teardown 命令可能会失败,即使运行该命令后 Amazon 仍可能收费。你负责在运行此工具后检查服务状态。
下载工具