Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
red-detector — 基于快照的离线分析,利用 Vuls、Lynis 和 Chkrootkit 自动扫描 AWS EC2 实例的漏洞、配置错误和 rootkit。 | Kitploit
工具/GitHubGitHub/lightspin-tech/red-detector
漏洞扫描器恶意软件分析云安全错误配置
GitHublightspin-tech/red-detector

red-detector

基于快照的离线分析,利用 Vuls、Lynis 和 Chkrootkit 自动扫描 AWS EC2 实例的漏洞、配置错误和 rootkit。

查看仓库
89224年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

red-detector

Red-Detector

描述

使用 Vuls (https://vuls.io/en/) 扫描您的 EC2 实例以发现其漏洞。

使用 Lynis (https://cisofy.com/solutions/#lynis) 审计您的 EC2 实例以发现安全配置错误。

使用 Chkrootkit (http://www.chkrootkit.org/) 扫描您的 EC2 实例以寻找 rootkit 迹象。

要求

  1. 已配置的 AWS 账户,并具备以下 EC2 操作权限。包含这些要求的策略可在 red-detector-policy.json 中找到。

操作详情:

所需操作权限为什么需要它
"AttachVolume"允许将带有所拍快照的卷附加到用于漏洞扫描的 EC2 实例。
"AuthorizeSecurityGroupIngress"允许将安全组附加到 EC2 实例。包含用于 SSH 端口和扫描 UI 访问生成的随机端口的 IP 权限。
"DescribeInstances"允许访问客户的 EC2 实例详情。
"CreateKeyPair"允许创建密钥对,用作 EC2 实例的密钥。
"CreateTags"允许在卷和快照上创建标签。
"DescribeRegions"允许访问客户活跃区域,以便用户选择扫描相关的区域。
"RunInstances"允许在用户账户下创建 EC2 实例。
"ReportInstanceStatus"允许获取已创建 EC2 实例的当前状态,以确保其正在运行。
"DescribeSnapshots"允许获取已拍快照的当前状态,以确保其可用。
"DescribeImages"允许查询 AMI 以获取最新的 Ubuntu AMI。
"DescribeVolumeStatus"允许获取正在创建卷的当前状态。
"DescribeVolumes"允许获取卷的详情。
"CreateVolume"允许创建卷,以便将其附加到所拍快照,再附加到用于漏洞扫描的 EC2 实例。
"DescribeAvailabilityZones"允许访问客户活跃可用区,以便为要附加到 EC2 实例的创建的卷选择一个。
"DescribeVpcs"允许获取客户的默认 VPC。用于 EC2 安全组的生成。
"CreateSecurityGroup"允许创建安全组,并附加到 EC2 实例。
"CreateSnapshot"允许拍摄快照。用于拍摄所选 EC2 实例的快照。
"DeleteSnapshot"允许删除过程中创建的过期快照。
  1. 正在运行的 EC2 实例 - 确保您知道要扫描的 EC2 实例的区域和实例 ID。 支持的版本:
    • Ubuntu: 14, 16, 18, 19, 20
    • Debian: 6, 8, 9
    • Redhat: 7, 8
    • Suse: 12
    • Amazon: 2
    • Oracle: 8

安装

root@kitploit:~
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt

使用

交互式

root@kitploit:~
python3 main.py

命令行参数

root@kitploit:~
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]

optional arguments:
  -h, --help                显示此帮助信息并退出
  --region REGION           区域名称
  --instance-id INSTANCE_ID EC2 实例 ID
  --keypair KEYPAIR         已有密钥对名称
  --log-level LOG_LEVEL     日志级别

流程

  1. 运行 main.py。
  2. 选择区域:使用默认区域 (us-east-1) 或选择一个区域。 注意:如果所选区域不包含任何 EC2 实例,您将被要求选择其他区域。
  3. 选择 EC2 实例 ID:您将看到所选区域下所有 EC2 实例 ID 的列表,并被要求选择要扫描的实例。 确保选择有效的答案(所需 ID 左侧的数字)。
  4. 跟踪过程进度...大约需要 30 分钟。
  5. 获取报告的链接!

故障排除

详细日志

python3 main.py --log-level DEBUG

扫描器数据库更新过程

  1. 连接到创建的 EC2 实例 ssh ubuntu@PUBLICIP -i KEYPAIR.pem
  2. 观察进度 tail /var/log/user-data.log

联系我们

如需技术信息,请通过 [email protected] 与我们联系。

想体验更强大的功能?查看 Lightspin.io

许可证

本仓库基于 Apache License 2.0 发布。

下载工具