Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sisu — Mounts AWS resources as a local filesystem for infrastructure exploration, security auditing, and configuration analysis using standard Unix tools like grep, diff, and cat. | Kitploit
工具/GitHubGitHub/semonte/sisu
云基础设施安全侦察漏洞分析配置审计信息收集云安全DevSecOps秘密检测错误配置事件响应日志分析
48169个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
semonte/sisu

sisu

Mounts AWS resources as a local filesystem for infrastructure exploration, security auditing, and configuration analysis using standard Unix tools like grep, diff, and cat.

查看仓库

sisu ⚡

你的 AWS,直接当成文件系统。

Demo

这样:

grep -l "AdministratorAccess" iam/users/*/policies.json

而不是这样:

aws iam list-users --query 'Users[].UserName' --output text | \
  xargs -I{} sh -c 'aws iam list-attached-user-policies --user-name {} --query "AttachedPolicies[].PolicyArn" --output text' | \
  grep AdministratorAccess

目录

  • 这是什么?
  • 安装
  • 快速开始
  • 进阶用法
  • 选项
  • 支持的服务
  • CloudWatch Logs 流式读取原理
  • 集成日志
  • ECS 资源浏览器
  • CloudFront 资源浏览器
  • S3 存储桶元数据
  • EC2 连接、控制台日志与远程文件系统
  • 绝佳搭档
  • 让 AI 问诊你的基础设施
  • 真实排障案例
  • 小贴士

这是什么?🤔

sisu 将 AWS 资源挂载为本地文件系统。用你熟悉的工具 —— grep、cat、diff、vim —— 而不是和 JSON 以及 AWS CLI 搏斗。

AI 友好设计: AI 工具无法 SSH 到服务器或运行交互式 AWS CLI 会话。但有了 sisu,你的整个 AWS 基础设施就变成了简单的文件路径,任何 AI 都能读取。远程 EC2 文件系统位于 ec2/<instance>/fs/ —— 让 AI 无需 SSH 即可浏览 /var/log、/etc 和实例上的任何文件。

目前支持 S3、SSM、IAM、VPC、Lambda、EC2、ECS、CloudFront、Secrets Manager、Route 53 和 CloudWatch Logs。

安装 📦

go install github.com/semonte/sisu@latest

需要 FUSE:

sudo apt install fuse    # Ubuntu/Debian
sudo yum install fuse    # RHEL/CentOS

快速开始 🚀

sisu

搞定。你的 AWS 现在就在指尖:

~/.sisu/mnt/
├── default/              # AWS 配置文件
│   ├── global/           # IAM, S3, Route 53(区域无关)
│   │   ├── iam/
│   │   ├── route53/
│   │   └── s3/
│   ├── us-east-1/        # 区域服务
│   │   ├── cloudfront/
│   │   ├── ec2/
│   │   ├── ecs/
│   │   ├── lambda/
│   │   ├── logs/
│   │   ├── secrets/
│   │   ├── ssm/
│   │   └── vpc/
│   └── eu-west-1/
│       └── ...
├── prod/                 # ~/.aws/credentials 中的其他配置文件
└── staging/

完成后输入 exit。

进阶用法 🔥

浏览你的基础设施

# 谁有管理员权限?
grep -l "AdministratorAccess" */global/iam/users/*/policies.json

# 开放 SSH 的安全组
grep -r '"FromPort": 22' */us-east-1/vpc/*/security-groups/

# Lambda 可以代入的角色
grep -l "lambda.amazonaws.com" */global/iam/roles/*/info.json

# SSM 中有密码?
grep -r "password" */us-east-1/ssm/

# 环境变量里藏了敏感信息的 Lambda 函数
grep -r "PASSWORD\|SECRET\|API_KEY" */us-east-1/lambda/*/env.json

# 使用已弃用运行时的函数
grep -r "python3.8\|nodejs16" */*/lambda/*/config.json

# 带有公网 IP 的 EC2 实例
grep -r "PublicIpAddress" */*/ec2/*/info.json

# 已停止的实例(白烧钱?)
grep -r '"Name": "stopped"' */*/ec2/*/info.json

# 通过 SSM 连接到 EC2 实例(无需 SSH 密钥!)
./default/us-east-1/ec2/i-abc123/connect

# 查看 EC2 启动日志和内核消息
cat default/us-east-1/ec2/i-abc123/console.log

# 查看所有密钥
ls */us-east-1/secrets/

# 读取一个密钥的值
cat default/us-east-1/secrets/myapp/database/value

# 列出所有 DNS 区域
ls */global/route53/

# 查看某个区域的 DNS 记录
cat default/global/route53/example.com/records.json

# 找出所有 CNAME 记录
grep -r '"Type": "CNAME"' */global/route53/*/records.json

# 在最近日志中搜索错误
grep -i "error" default/us-east-1/logs/aws/lambda/my-function/latest.log

# 查看所有日志组
ls */us-east-1/logs/

# 列出日志流(显示最近 20 条)
ls default/us-east-1/logs/aws/lambda/my-function/

# 查看某个日志流的事件
cat default/us-east-1/logs/aws/lambda/my-function/2024_01_15_abc123/events.log

# ECS:浏览集群、服务和任务
ls default/us-east-1/ecs/my-cluster/my-service/
cat default/us-east-1/ecs/my-cluster/my-service/logs/latest.log

# CloudFront:查看分发和函数
ls default/us-east-1/cloudfront/distributions/
cat default/us-east-1/cloudfront/functions/my-auth/code.js

# S3:检查存储桶策略和访问设置
cat default/global/s3/my-bucket/.meta/policy.json
cat default/global/s3/my-bucket/.meta/public-access-block.json

差异对比你的环境

# 跨账号对比 IAM 角色
diff prod/global/iam/roles/api/info.json staging/global/iam/roles/api/info.json

# 跨区域对比安全组差异
diff default/us-east-1/vpc/vpc-xxx/security-groups/sg-xxx.json default/eu-west-1/vpc/vpc-yyy/security-groups/sg-yyy.json

# Lambda 配置差异
diff prod/us-east-1/lambda/my-func/config.json staging/us-east-1/lambda/my-func/config.json

管道到任何工具

# 用 jq 美化输出
cat default/global/iam/roles/my-role/info.json | jq '.AssumeRolePolicyDocument'

# 统计角色数量
ls default/global/iam/roles/ | wc -l

# 查找没有标签的资源
cat default/us-east-1/vpc/vpc-xxx/info.json | jq 'select(.Tags == null)'

# 列出所有 Lambda 运行时的使用情况
grep -h "Runtime" */*/lambda/*/config.json | sort | uniq -c

像文件一样编辑 SSM 参数

cat default/us-east-1/ssm/myapp/database-url          # 读取
echo "postgres://prod:5432" > default/us-east-1/ssm/database-url  # 写入
vim default/us-east-1/ssm/myapp/config                # 编辑

S3,UNIX 风格

cp local.txt default/global/s3/my-bucket/backup/
cat default/global/s3/my-bucket/logs/app.log | grep ERROR
rm default/global/s3/my-bucket/old-file.txt

选项 ⚙️

sisu                                    # 从根目录启动
sisu --profile prod                     # 从 prod/ 启动
sisu --profile prod --region us-east-1  # 从 prod/us-east-1/ 启动
sisu stop                               # 卸载
sisu --debug                            # 调试日志

支持的服务 ✅

服务读取写入删除
S3(对象、存储桶策略、访问设置)✓✓✓
SSM 参数存储✓✓✓
IAM(用户、角色、策略、组)✓--
VPC(子网、安全组、路由)✓--
Lambda(配置、策略、环境变量、日志)✓--
EC2(实例、安全组、标签、日志、远程文件系统)✓--
ECS(集群、服务、任务、日志)✓--
CloudFront(分发、函数、日志)✓--
Secrets Manager✓--
Route 53(区域、记录)✓--
CloudWatch Logs✓--

CloudWatch Logs 流式读取原理 📜

日志流的 events.log 文件是按需从 AWS 流式拉取,而非一次性加载到内存:

  • 按需获取:当你读取文件时,每批次获取 100 条事件
  • 内存高效:仅缓存已获取的内容,不会缓存整个流
  • 顺序读取:兼容 cat、grep、head、less
# 只拉取足够匹配的批次
grep "ERROR" .../my-stream/events.log

# 只拉取第一批
head -50 .../my-stream/events.log

# 按需加载滚动浏览
less .../my-stream/events.log

# 将拉取所有事件
cat .../my-stream/events.log | wc -l

注意: tail 不能正确用于流式文件,因为它会 seek 到文件末尾,但实际文件大小在完全加载之前是未知的。请使用 cat ... | tail 作为变通方法。

集成日志 📋

每个服务的日志直接位于其资源下 —— 无需四处寻找日志组:

# Lambda 函数日志
cat default/us-east-1/lambda/my-function/logs/latest.log

# EC2 实例日志(自动搜索包含实例 ID 的日志组)
cat default/us-east-1/ec2/i-abc123/logs/latest.log

# ECS 服务日志
cat default/us-east-1/ecs/my-cluster/my-service/logs/latest.log

# CloudFront 函数日志
cat default/us-east-1/cloudfront/functions/my-auth/logs/latest.log

所有集成日志均使用流式读取 —— 按需获取事件。

ECS 资源浏览器 🐳

浏览 ECS 集群、服务和任务:

ecs/
├── my-cluster/
│   ├── web-service/
│   │   ├── info.json          # 服务配置
│   │   ├── logs/
│   │   │   └── latest.log     # 流式服务日志
│   │   └── tasks/
│   │       └── abc123/
│   │           └── info.json  # 任务详情
│   └── api-service/
│       └── ...
# 列出所有 ECS 集群
ls default/us-east-1/ecs/

# 查看服务配置
cat default/us-east-1/ecs/my-cluster/web-service/info.json

# 流式获取服务日志
cat default/us-east-1/ecs/my-cluster/web-service/logs/latest.log

# 列出正在运行的任务
ls default/us-east-1/ecs/my-cluster/web-service/tasks/

CloudFront 资源浏览器 🌐

浏览 CloudFront 分发和函数:

cloudfront/
├── distributions/
│   └── E1ABC123/
│       ├── info.json          # 分发配置
│       └── origins.json       # 包含 OAC/OAI 信息的源站
└── functions/
    └── my-auth/
        ├── code.js            # 函数源代码
        ├── config.json        # 函数配置
        └── logs/
            └── latest.log     # 函数执行日志
# 列出分发
ls default/us-east-1/cloudfront/distributions/

# 检查源站访问配置(排查 S3 访问问题!)
cat default/us-east-1/cloudfront/distributions/E1ABC123/origins.json

# 查看和编辑 CloudFront 函数代码
cat default/us-east-1/cloudfront/functions/my-auth/code.js

# 调试函数执行
cat default/us-east-1/cloudfront/functions/my-auth/logs/latest.log

S3 存储桶元数据 🪣

每个 S3 存储桶都有一个隐藏的 .meta/ 目录,包含存储桶配置:

# 查看存储桶策略
cat default/global/s3/my-bucket/.meta/policy.json

# 检查阻止公开访问的设置
cat default/global/s3/my-bucket/.meta/public-access-block.json

调试 CloudFront 到 S3 的访问问题时非常有用!

EC2 连接、控制台日志与远程文件系统 🖥️

每个 EC2 实例暴露如下内容:

ls default/us-east-1/ec2/i-abc123/
# info.json  security-groups.json  tags.json  console.log  connect  fs/  logs/
下载工具