Каталог инструментов

14 инструментов

Тег: cloud ×

CDK

v1.5.6
Cloud & Container Security

Инструмент для атак изнутри скомпрометированного контейнера (container escape). Автоматически определяет runtime (Docker/containerd/CRI-O), ищет пути побега: privileged mode, exposed Docker socket, runc CVE. Включает модули для CVE-2019-5736, CVE-2022-0847 (DirtyPipe).

# Скачать статичный бинарник (работает внутри минимального контейнера) https://github.com/cdk-team/CDK/releases ./cdk evaluate --full

CloudFox

v2.0.5
Cloud & Container Security

Инструмент для обнаружения attack surface в облачных окружениях от BishopFox. Поддерживает AWS, Azure, GCP. Находит: доступные endpoints, IAM-привилегии, секреты в env-переменных Lambda, конфигурации VPC, пути эскалации привилегий. Написан …

# Скачать релиз: https://github.com/BishopFox/cloudfox/releases cloudfox aws --profile default all-checks

CredMaster

Password Attacks

Распределённый инструмент для credential stuffing и password spraying через AWS Lambda. Каждый запрос идёт с разного IP — атака практически необнаружима для систем защиты. Поддерживает Microsoft 365, Okta, …

# Требуется Python 3 и AWS аккаунт (Lambda/IAM): git clone https://github.com/knavesec/CredMaster cd CredMaster pip3 install -r requirements.txt # Настроить AWS credentials: aws configure # Запуск (O365): python3 credmaster.py --plugin o365 \ --access_key KEY --secret_access_key SECRET \ -u users.txt -p passwords.txt \ --threads 10 --jitter 2

Falco

v0.44.1
Cloud & Container Security

Рантайм-детектор угроз для контейнеров, Kubernetes и облачной инфраструктуры — проект CNCF. Отслеживает системные вызовы в реальном времени и по правилам детектирует аномальное поведение (shell в контейнере, чтение секретов, …

curl -fsSL https://falco.org/repo/falcosecurity-3672BA8F.asc | sudo gpg --dearmor -o /usr/share/keyrings/falco-archive-keyring.gpg echo "deb [signed-by=/usr/share/keyrings/falco-archive-keyring.gpg] https://download.falco.org/packages/deb stable main" | sudo tee /etc/apt/sources.list.d/falcosecurity.list sudo apt update && sudo apt install falco sudo falco # слушает syscalls в реальном времени по правилам по умолчанию
Cloud & Container Security

Инструмент перечисления Google Cloud Storage бакетов от Rhino Security Labs. Перебирает варианты имён бакетов на основе имени организации/проекта. Проверяет права: публичный доступ, возможность записи, метаданные ACL без аутентификации.

git clone https://github.com/RhinoSecurityLabs/GCPBucketBrute cd GCPBucketBrute && pip install -r requirements.txt python3 gcpbucketbrute.py -k keywords.txt

Pacu

v1.7.0
Cloud & Container Security

Открытый фреймворк для эксплуатации AWS-окружений от Rhino Security Labs. Содержит 45+ модулей: перечисление IAM-прав, эскалация привилегий, извлечение секретов, обход CloudTrail-логирования, атаки на Lambda/S3/EC2. Работает как аналог Metasploit специально …

pip install pacu # или git clone https://github.com/RhinoSecurityLabs/pacu && cd pacu && pip install -r requirements.txt python3 pacu.py

Prowler

v5.33.1
Cloud & Container Security

Инструмент проверки конфигурации безопасности AWS/Azure/GCP на соответствие CIS Benchmarks, GDPR, HIPAA, PCI-DSS, NIST. 500+ проверок: открытые S3-бакеты, незащищённые группы безопасности, слабые IAM-политики, отключённое MFA. Вывод в JSON/CSV/HTML.

pip install prowler # AWS prowler aws # Azure prowler azure --az-cli-auth # GCP prowler gcp

ROADrecon

Cloud & Container Security

Инструмент разведки и атак на Azure Active Directory (часть ROADtools). Собирает полную картину AAD: пользователи, группы, приложения, политики условного доступа, роли. Хранит данные в SQLite, отображает в браузерном …

pip install roadrecon roadrecon auth -u user@domain.com -p Password roadrecon gather roadrecon gui

S3 Inspector

Cloud & Container Security

Проверяет права доступа AWS S3-бакетов: для каждого бакета показывает, публичен ли он, какие права выданы и список URL для доступа. Кроссплатформенный (Linux/macOS/Windows, Python 2.7/3), может запускаться как AWS …

git clone https://git.toolsofthetrade.qzz.io/recovered/s3-inspector.git cd s3-inspector pip install boto3 python s3inspector.py

ScoutSuite

v5.14.0
Cloud & Container Security

Мультиоблачный инструмент аудита безопасности от NCC Group. Поддерживает AWS, Azure, GCP, Alibaba Cloud, Oracle Cloud. Анализирует конфигурации сотен сервисов: IAM, сети, хранилища, базы данных. Генерирует HTML-отчёт с детализацией …

pip install scoutsuite # AWS scout aws # Azure scout azure --cli # GCP scout gcp --user-account

Stratus Red Team

v2.34.1
Cloud & Container Security

Гранулярная эмуляция реальных техник атакующих в облаке (AWS/Azure/GCP/Kubernetes) от Datadog: каждая "атака" — самодостаточный, обратимый сценарий (например, кража учётных данных EC2 Instance Metadata), созданный для проверки детектирующих правил …

brew install datadog/stratus-red-team/stratus-red-team # либо бинарник с GitHub Releases stratus list stratus detonate aws.credential-access.ec2-get-password-data stratus cleanup aws.credential-access.ec2-get-password-data

TeamFiltration

v3.5.5
Cloud & Container Security

Инструмент для атак на Microsoft Teams, SharePoint, OneDrive, Azure AD. Возможности: password spraying с обходом smart lockout, эксфильтрация данных Teams-чатов и файлов, перечисление внешних пользователей через Teams API …

dotnet tool install --global TeamFiltration TeamFiltration --outpath ./output --config config.json --spray