Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cs-suite — Cloud Security Suite - 一站式工具,用于审计AWS/GCP/Azure基础设施的安全态势。 | Kitploit
工具/GitHubGitHub/securityftw/cs-suite
云基础设施安全漏洞扫描器配置审计渗透测试云安全
GitHubsecurityftw/cs-suite

cs-suite

Cloud Security Suite - 一站式工具,用于审计AWS/GCP/Azure基础设施的安全态势。

查看仓库
1.2k2095年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

云安全套件 (cs-suite) - 版本 3.0

使用方法

root@kitploit:~
usage: cs.py [-h] -env {aws,gcp,azure,digitalocean} -aip AUDIT_IP -u USER_NAME -pem
             PEM_FILE [-p] [-pId PROJECT_ID] [-az_u AZURE_USER]
             [-az_p AZURE_PASS] [-o OUTPUT] [-w] [-n NUMBER]

此参数用于获取 Lynis 审计的 IP 地址

可选参数:
  -h, --help            显示此帮助信息并退出
  -env {aws,gcp,azure,digitalocean}, --environment {aws,gcp,azure,digitalocean}
                        要运行测试套件的云平台
  -aip AUDIT_IP, --audit_ip AUDIT_IP
                        需要进行 Lynis 审计的 IP 地址……如果未提供用户名,默认尝试 root/Administrator
  -u USER_NAME, --user_name USER_NAME
                        要登录的特定用户的用户名
  -pem PEM_FILE, --pem_file PEM_FILE
                        用于访问 AWS 实例的 pem 文件
  -p, --password        隐藏密码提示
  -pId PROJECT_ID, --project_id PROJECT_ID
                        需要运行 GCP 审计的项目 ID。可以使用 `gcloud projects list` 获取
  -az_u AZURE_USER, --azure_user AZURE_USER
                        Azure 帐户的用户名,可选,用于无需用户交互运行 Azure 审计
  -az_p AZURE_PASS, --azure_pass AZURE_PASS
                        Azure 密码的用户名,可选,用于无需用户交互运行 Azure 审计
  -o OUTPUT, --output OUTPUT
                        将审计日志以 JSON 格式写入文件,适合导入 SIEM 系统(如 ELK 和 Splunk)。默认为 cs-audit.log
  -w, --wipe            在执行审计前删除 reports/ 文件夹
  -n, --number          为特定环境和用户/项目保留的报表数量

系统要求

  • 操作系统 OSX 或 Linux 仅支持
  • Python 2.7
  • pip
  • git
  • jq
  • gcc(用于安装 sshpass(OS 审计),非必需前置条件)
  • AWS 审计 - AWS 只读密钥
  • GCP 审计 - 配置好 gcloud
  • Azure 审计 - Azure 用户只读访问权限
  • DigitalOcean 审计 - DigitalOcean API 密钥以及 SPACES access_key 和 access_secret

安装

(为避免与已安装的 Python 库冲突)

  • 获取项目 git clone https://github.com/SecurityFTW/cs-suite.git && cd cs-suite/
  • 安装 virtualenv pip install virtualenv
  • 创建 Python 2.7 本地环境 virtualenv -p python2.7 venv
  • 激活虚拟环境 source venv/bin/activate
  • 安装项目依赖 pip install -r requirements.txt
  • 通过 python cs.py --help 运行工具

AWS 配置

  • 在 AWS 中创建一个 IAM 用户,至少附加以下策略 arn:aws:iam::aws:policy/ReadOnlyAccess
  • 在本地 安装 AWS CLI brew install awscli 适用于 OSX
  • 配置 AWS CLI aws configure

GCP 配置

  • 在 GCP 中创建一个 项目
  • 启用 Cloud Resource Manager API
  • 创建一个 服务账号,下载其密钥 JSON 文件并放置在 cs-suite/tools/G-Scout/keyfile.json 下)
  • 安装 Google Cloud SDK
  • 配置 Google Cloud SDK gcloud init

Azure 配置

  • 已在 azure.microsoft.com 注册并登录
  • 安装 Azure CLI brew install az
  • 进行 Azure CLI 身份验证 az login,如果成功,应看到订阅类型,类似于下面的响应:
root@kitploit:~
[
  {
    "cloudName": "AzureCloud",
    "id": "xxxxx-5595-4da5-bc27-xxxeeee",
    "isDefault": true,
    "name": "Free Trial",
    "state": "Enabled",
    "tenantId": "xxxxx-18e9-41a4-961b-xxxxx",
    "user": {
      "name": "[email protected]",
      "type": "user"
    }
  }
]

DigitalOcean 配置

  • 创建个人访问令牌和 Spaces 访问密钥 cloud.digitalocean.com
  • 通过 export 命令设置凭据

export DO_KEY=*********************

export DO_ACCESS_KEY=*******************

export DO_SECRET_KEY=****************************

运行 cs-suite

root@kitploit:~
运行 AWS 审计 - python cs.py -env aws
运行 GCP 审计 - python cs.py -env gcp -pId <project_name>
运行 Azure 审计 - python cs.py -env azure
运行 DigitalOcean 审计 - python cs.py -env digitalocean
  • 最终报告将保存在 reports 目录中

  • AWS 审计最终报告示例如下:

AWS 审计报告

  • GCP 审计最终报告示例如下:

GCP 审计报告

Docker 设置

  • 创建一个本地目录 aws,包含 credentials 和 config 文件

  • config 文件内容示例如下

root@kitploit:~
$ cat aws/config

[default]
output = json
region = us-east-1
  • credentials 文件内容示例如下
root@kitploit:~
$ cat aws/credentials

[default]
aws_access_key_id = XXXXXXXXXXXXXXX
aws_secret_access_key = XXXXXXXXXXXXXXXXXXXXXXXXX

注意:此工具需要 arn:aws:iam::aws:policy/ReadOnlyAccess IAM 策略

  • 然后运行以下 Docker 命令来启动(传入你的特定环境)
root@kitploit:~
docker run -v `pwd`/aws:/root/.aws -v `pwd`/reports:/app/reports securityftw/cs-suite -env aws

文档

https://securityftw.github.io

致谢

  • Scout2 - https://github.com/nccgroup/Scout2
  • Prowler - https://github.com/Alfresco/prowler
  • Lunar - https://github.com/lateralblast/lunar
  • Lynis - https://github.com/CISOfy/lynis
  • G-Scout - https://github.com/nccgroup/G-Scout
  • @alanrenouf - https://github.com/alanrenouf/Windows-Workstation-and-Server-Audit
  • Ranjeet Sengar - https://github.com/sengar23
下载工具