Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
derf — 基于云的攻击模拟框架,用于执行攻击技术并通过UI或编程工作流在AWS和GCP上生成可重复的检测样本。 | Kitploit
工具/GitHubGitHub/vectra-ai-research/derf
渗透测试云安全红队
GitHubvectra-ai-research/derf

derf

基于云的攻击模拟框架,用于执行攻击技术并通过UI或编程工作流在AWS和GCP上生成可重复的检测样本。

查看仓库网站
101122年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DeRF

Terraform Last-Commit Downloads

DeRF(检测回放框架)是一个“攻击即服务”框架,允许从 UI 模拟攻击技术并生成可复现的检测样本——无需最终用户安装软件、使用 CLI 或在目标环境中拥有凭据。

阅读发布公告

阅读完整文档

部署

DeRF 是一个用于针对 AWS 账户和 GCP 项目执行攻击并生成检测样本的框架。该框架通过 Terraform 部署到目标 AWS 账户和 GCP 项目。
更详细的部署说明请参见此处。

部署步骤

  1. 完成前提条件 - 参见前提条件。
  2. 完成系统要求 - 参见系统要求。
  3. 将 Github 仓库克隆到本地系统。
    git clone https://github.com/vectra-ai-research/derf.git
  4. 通过 Terraform 从 ./env-prod 目录部署 DeRF。
    export AWS_PROFILE=PROFILE
    terraform init -backend-config=derf.conf
    terraform plan -var-file=derf.tfvars
    terraform apply -var-file=derf.tfvars

攻击执行

针对 AWS 和 GCP 的攻击执行通过调用 Google Cloud Workflow 进行。工作流既可以在 Google Cloud 控制台上调用,也可以通过 gcloud cli 以编程方式调用。

在控制台上执行攻击

  1. 登录 Google Cloud 控制台,导航到工作流页面。
  2. 点击与要执行的攻击匹配的工作流名称。
  3. 点击 EXECUTE 按钮。
  4. 参考右侧的代码面板,通过复制其中一个可能的输入来选择以哪个用户身份运行攻击。
  5. 将选定的 json 粘贴到左侧的输入面板中。
  6. 最后,选择屏幕底部的 EXECUTE 按钮。 攻击结果将显示在屏幕右侧。

以编程方式执行攻击

  1. 确保 Google 命令行工具已本地安装。参考 Google 维护的文档获取安装 gcloud cli 的说明。
  2. 验证到部署 DeRF 的 Google Cloud Project。
root@kitploit:~
gcloud auth login --project PROJECT_ID
  1. 使用 gcloud cli 调用特定攻击技术的工作流。参考 Google 文档获取关于工作流服务的更完整说明。
root@kitploit:~
gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}` 

文档

在本地构建文档

本项目的文档使用 mkdocs with material 构建。从项目根目录,你可以始终运行 mkdocs 查看渲染后的文档本地,或使用 Makedocs 快捷方式 make docs-serve。

  1. 安装 Python 依赖
root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin
  1. 启动 mkdocs 服务器
root@kitploit:~
mkdocs serve --livereload
  1. 使用浏览器导航到本地托管的文档 127.0.0.1:8000

致谢

维护者:@KatTraxler

类似项目

  • Status Red Team 由 DataDog 开发
  • CNAPPGoat 由 Ermetic 开发
  • Atomic Red Team 由 Red Canary 开发
  • Leonidas 由 F-Secure 开发
  • pacu 由 Rhino Security Labs 开发
  • Amazon GuardDuty Tester 由 AWS 开发
  • CloudGoat 由 Rhino Security Labs 开发

联系方式

如果您觉得此工具有用,想要分享有趣的用例,或提请关注问题,无论出于何种原因——请分享它们。您可以发送邮件至:[email protected]。

下载工具