3 dépôts
Mimics cloud provider metadata services locally to provide dynamic credentials to applications.
Distinct from Local HTTP Servers: Specific to simulating cloud metadata endpoints for SDKs rather than general local HTTP inter-process communication.
Explore 3 awesome GitHub repositories matching networking & communication · Cloud Metadata Simulation. Refine with filters or upvote what's useful.
aws-vault is a secure credential manager and command-line wrapper for AWS. It stores long-term identity keys using the native operating system secure keystore to prevent plaintext secrets from residing on disk. The tool orchestrates the exchange of long-term credentials for short-lived temporary sessions by assuming IAM roles, with support for multi-factor authentication and integration with AWS Identity Center for single sign-on access. It prevents credential exposure by injecting these temporary tokens directly into subprocesses or by simulating local metadata endpoints for software develop
Runs a local HTTP server that simulates cloud metadata endpoints for dynamic credential refreshing.
Naabu is a port scanner library and tool that probes hosts for open ports using SYN, CONNECT, and UDP methods to identify active services. It functions as a Go library for embedding port scanning into programs, and as a standalone tool that accepts targets as hostnames, IP addresses, CIDR ranges, or ASN numbers. The tool discovers live hosts before scanning, filters ports by range or top lists, and can integrate with Nmap for service version detection. The project distinguishes itself through its SYN-based port probing approach that sends TCP SYN packets and analyzes responses without complet
Provides DNS resolution to cloud metadata IPs for SSRF vulnerability testing.
Interactsh est un framework de test de sécurité hors bande et un serveur d'interaction conçu pour détecter des vulnérabilités telles que la falsification de requête côté serveur (SSRF) et les injections aveugles. Il fonctionne comme un collecteur d'interactions multi-protocole qui capture les requêtes DNS, HTTP et SMTP pour vérifier la communication sortante depuis des applications distantes. Le projet fournit une passerelle d'interaction auto-hébergée pour gérer des charges utiles uniques et recueillir des interactions réseau sur plusieurs domaines. Il se distingue par sa capacité à simuler divers protocoles réseau et comportements de réponse, y compris le routage des requêtes vers des services de métadonnées cloud pour identifier des vulnérabilités spécifiques. Le système couvre un large éventail de capacités, y compris la gestion automatisée des certificats SSL via ACME pour les domaines génériques, les notifications d'événements en temps réel via des webhooks et des plateformes tierces, et l'hébergement de charges utiles statiques pour les tests d'injection. Il inclut également des mécanismes pour la persistance de l'état de session et le contrôle de réponse piloté par requête pour gérer la façon dont le serveur traite les requêtes entrantes.
Identifies server-side request forgery by resolving DNS records to cloud metadata IP addresses.