Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nuvola — 基于图的AWS安全分析工具,能够导出云配置、检测错误配置,并通过使用Neo4j数字孪生和可扩展的YAML规则来映射攻击路径。 | Kitploit
工具/GitHubGitHub/primait/nuvola
云基础设施安全漏洞分析配置审计信息收集渗透测试云安全错误配置红队
GitHubprimait/nuvola

nuvola

基于图的AWS安全分析工具,能够导出云配置、检测错误配置,并通过使用Neo4j数字孪生和可扩展的YAML规则来映射攻击路径。

查看仓库
1441916天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

nuvola

Golang CI

nuvola(小写 n)是一款工具,用于转储 AWS 环境配置和服务,并利用预定义、可扩展的自定义规则(通过简单 Yaml 语法创建)执行自动和手动安全分析。

该项目背后的核心理念是为云平台创建一个抽象的数字化孪生。举个更具体的例子:nuvola 借鉴了用于 Active Directory 分析的 BloodHound 特性,但应用于云环境(目前仅限 AWS)。

使用图数据库还增加了发现不同创新攻击路径的可能性,并可将其用作离线、集中且轻量级的数字化孪生。

快速开始

前提条件

  • 已安装 docker-compose
  • 配置了与 awscli 配合使用的 AWS 账户,并对云资源具有完全访问权限,最好处于 ReadOnly 模式(arn:aws:iam::aws:policy/ReadOnlyAccess 策略即可)

设置

  1. 克隆仓库
root@kitploit:~
git clone --depth=1 https://github.com/primait/nuvola.git; cd nuvola
  1. 创建并根据需要编辑 .env 文件,设置数据库用户名/密码/URL
root@kitploit:~
cp .env_example .env;

如果设备内存较低,可能需要编辑分配给 Neo4j 的内存大小。

  1. 启动 Neo4j Docker 实例
root@kitploit:~
make start-containers
  1. 构建工具
root@kitploit:~
make build

使用

  1. 首先需要转储所有支持的 AWS 服务配置,并将数据加载到 Neo4j 数据库中:
root@kitploit:~
./nuvola dump --aws-profile default_RO --output-dir ~/DumpDumpFolder --output-format zip
  1. 将之前执行的转储操作导入 Neo4j 数据库:
root@kitploit:~
./nuvola assess --import ~/DumpDumpFolder/nuvola-default_RO_20220901.zip
  1. 使用预定义规则集仅对加载到 Neo4j 数据库中的数据执行静态评估:
root@kitploit:~
./nuvola assess
  1. 或者使用 Neo4j Browser 手动探索数字化孪生。

Screenshot_20220904_185619

故障排除

如果使用 .env_example,NEO4J_server_memory_* 的 Neo4j 内存设置可能过大,导致 Docker 容器因宿主机内存不足而崩溃。删除 NEO4J_server_memory_* 行将强制 Neo4j 根据可用系统资源计算这些值(参考)。

关于 nuvola

要开始使用 nuvola 及其数据库模式,请查看 nuvola Wiki。

不会向 Prima Assicurazioni 发送或共享任何数据。

如何贡献

  • 报告错误和问题
  • 报告新的改进
  • 审查问题和拉取请求
  • 修复错误和问题
  • 创建新规则
  • 提升整体质量

演讲

  • RomHack 2022

    • 幻灯片
    • 演示
  • DevSecCon 2024

    • 议程
    • 视频

许可证

nuvola 利用图论揭示云环境中可能的攻击路径和安全配置错误。

本程序是自由软件:你可以根据自由软件基金会发布的 GNU 通用公共许可证(许可证第 3 版,或(根据你的选择)任何更高版本)重新分发和/或修改本程序。

分发本程序的目的是希望它有用,但不提供任何担保;甚至没有隐含的适销性或特定用途的适用性担保。详情请参阅 GNU 通用公共许可证。

你应该已经随本仓库和程序收到了一份 GNU 通用公共许可证副本。如果没有,请访问 http://www.gnu.org/licenses/。

下载工具