Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
iam-vulnerable — استخدم Terraform لإنشاء ساحة تدريب ضعيفة بالتصميم خاصة بتصعيد الامتيازات في AWS IAM. | Kitploit
أدوات/GitHubGitHub/bishopfox/iam-vulnerable
تصعيد الامتيازاتتحليل الثغرات الأمنيةاختبار الاختراقأمن السحابةإدارة الهوية والوصول (IAM)التعلم والتعليممختبرات وتدريب عملي
GitHubbishopfox/iam-vulnerable

iam-vulnerable

استخدم Terraform لإنشاء ساحة تدريب ضعيفة بالتصميم خاصة بتصعيد الامتيازات في AWS IAM.

عرض المستودع
58510767منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

IAM Vulnerable

استخدم Terraform لإنشاء ملعب تصعيد الصلاحيات الخاص بك في AWS IAM القابل للاختراق عن طريق التصميم.

يستخدم IAM Vulnerable ملف Terraform الثنائي وبيانات اعتماد AWS الخاصة بك لنشر أكثر من 250 موردًا من موارد IAM في حساب AWS المحدد. في غضون دقائق، يمكنك البدء في تعلم كيفية تحديد واستغلال تكوينات IAM القابلة للاختراق والتي تسمح بتصعيد الصلاحيات.

الأخ الأكبر لـ IAM Vulnerable - CloudFoxable

مرحبًا بالجميع. لا يزال IAM Vulnerable مفيدًا جدًا لفهم اللبنات الأساسية لتصعيد صلاحيات AWS IAM. ومع ذلك، بعد بضع سنوات من إنشاء IAM Vulnerable، قمت بإنشاء CloudFoxable، وهو إصدار بأسلوب CTF يعلمك أساسيات اختبار الاختراق السحابي بشكل أكثر شمولية. - @sethsec

ملعب قابل للاختراق عن قصد

  • CloudFoxable - صندوق رمل قرصنة سحابي بأسلوب الألعاب

هل تريد الدردشة حول IAM-Vulnerable و CloudFox و CloudFoxable؟

انضم إلينا على خادم RedSec على Discord

🦊 مسارات تصعيد الصلاحيات المدعومة حاليًا: 31

جدول المحتويات

  • IAM Vulnerable
  • النهج الموصى به
  • تعليمات الاستخدام المفصلة
  • البدء السريع
    • ما الموارد التي تم إنشاؤها للتو؟
    • كم سيكلف هذا؟
  • نهج معياري
    • وحدات الموارد المجانية
    • وحدات الموارد غير المجانية
  • مسارات تصعيد الصلاحيات المدعومة
  • حالات استخدام أخرى
  • الأسئلة الشائعة

النهج الموصى به

  1. اختر أو أنشئ حساب AWS - لا تستخدم أي حساب يحتوي على موارد إنتاجية أو بيانات حساسة.
  2. أنشئ ملعبك القابل للاختراق - استخدم هذا المستودع لإنشاء مبادئ وسياسات IAM التي تدعم 31 مسارًا فريدًا لتصعيد صلاحيات AWS IAM.
  3. قم بواجبك المنزلي - تعرف على 21 مسارًا أصليًا لتصعيد الصلاحيات التي ابتكرها Spencer Gietzen.
  4. اخترق، اخترق - تدرب على الاستغلال في ملعبك الجديد باستخدام دليل Gerben Kleijn.
  5. ارفع مستواك - قم بتشغيل أدواتك ضد حساب ملعب IAM الجديد القابل للاختراق (على سبيل المثال، Cloudsplaining، AWSPX، Principal Mapper، Pacu).

تعليمات الاستخدام المفصلة

منشور مدونة: IAM Vulnerable - ملعب تصعيد صلاحيات AWS IAM

البدء السريع

يحدد هذا البدء السريع نهجًا رأييًا لتشغيل IAM Vulnerable في حساب AWS الخاص بك بأسرع وقت ممكن. قد تكون لديك العديد من هذه الخطوات مكتملة بالفعل، أو قد ترغب في تعديل بعض الأمور لتعمل مع تكوينك الحالي. راجع قسم حالات استخدام أخرى في هذا المستودع للحصول على بعض خيارات التكوين الإضافية.

  1. اختر أو أنشئ حساب AWS. (لا تستخدم أي حساب يحتوي على موارد إنتاجية أو بيانات حساسة!)
  2. أنشئ مستخدمًا غير جذر بصلاحيات إدارية ستستخدمه عند تشغيل Terraform.
  3. أنشئ مفتاح وصول لهذا المستخدم.
  4. قم بتثبيت AWS CLI.
  5. قم بتكوين AWS CLI الخاص بك باستخدام المستخدم الإداري الذي أنشأته حديثًا كملف تعريف افتراضي.
  6. تأكد من أن CLI يعمل كما هو متوقع عن طريق تنفيذ aws sts get-caller-identity.
  7. قم بتثبيت ملف Terraform الثنائي وأضف موقع الملف الثنائي إلى مسارك.
  8. git clone https://github.com/BishopFox/iam-vulnerable
  9. cd iam-vulnerable/
  10. terraform init
  11. (اختياري) export TF_VAR_aws_local_profile=PROFILE_IN_AWS_CREDENTIALS_FILE_IF_OTHER_THAN_DEFAULT
  12. (اختياري) export TF_VAR_aws_local_creds_file=FILE_LOCATION_IF_NON_DEFAULT
  13. (اختياري) terraform plan
  14. terraform apply
  15. (اختياري) أضف ملفات تعريف IAM القابلة للاختراق إلى ملف بيانات اعتماد AWS الخاص بك، وقم بتغيير رقم الحساب.
    • الأوامر التالية تقوم بعمل نسخة احتياطية من ملف بيانات اعتماد AWS الحالي الخاص بك، ثم تأخذ ملف بيانات الاعتماد النموذجي من المستودع وتستبدل رقم الحساب النائب برقم الحساب المستهدف، وأخيرًا تضيف جميع ملفات تعريف تصعيد الصلاحيات الخاصة بـ IAM Vulnerable إلى ملف بيانات الاعتماد الخاص بك حتى تتمكن من استخدامها:
    • cp ~/.aws/credentials ~/.aws/credentials.backup
    • tail -n +7 aws_credentials_file_example | sed s/111111111111/$(aws sts get-caller-identity | grep Account | awk -F\" '{print $4}')/g >> ~/.aws/credentials

التنظيف

عندما ترغب في إزالة جميع الموارد التي أنشأها IAM Vulnerable، يمكنك تشغيل هذه الأوامر:

  1. cd iam-vulnerable/
  2. terraform destroy

التنظيف البديل (عند فقدان حالة Terraform)

في حالة قمت فيها بنشر iam-vulnerable باستخدام Terraform ولكن لم يعد لديك إمكانية الوصول إلى ملف الحالة (و terraform destroy لا يعمل)، يمكنك استخدام نصوص التنظيف التالية:```bash

Python version (requires boto3)

./cleanup-scripts/cleanup_iam_vulnerable.py --dry-run

Bash version (requires AWS CLI and jq)

./cleanup-scripts/cleanup_iam_vulnerable.sh --dry-run

سوف تقوم هذه البرامج النصية بـ:
- تحديد جميع موارد IAM المعرضة للخطر تلقائيًا في حساب AWS الخاص بك
- إظهار ما سيتم حذفه بالضبط قبل المتابعة
- حذف الموارد بالترتيب الصحيح لتجنب تعارضات التبعيات
- دعم ملفات تعريف AWS وتوفير تسجيل مفصل

**هام**: قم دائمًا بتشغيل الأمر `--dry-run` أولاً لرؤية ما سيتم حذفه. راجع `cleanup-scripts/CLEANUP_README.md` للحصول على تعليمات الاستخدام المفصلة.

## ما هي الموارد التي تم إنشاؤها للتو؟

لقد استخدم ثنائي Terraform بيانات اعتماد ملف التعريف الافتراضي لحساب AWS الخاص بك لإنشاء:
* **31 مستخدمًا ودورًا وسياسة** كل منها له مسار استغلال فريد للوصول الإداري إلى حساب الملعب
* بعض المستخدمين والمجموعات والأدوار والسياسات الإضافية المطلوبة لتحقيق مسارات استغلال معينة بشكل كامل
* بعض المستخدمين والأدوار والسياسات الإضافية التي تختبر قدرات الكشف للأدوات الأخرى

افتراضيًا، يمكن لكل دور تم إنشاؤه بواسطة وحدة Terraform هذه أن يتحمله المستخدم أو الدور الذي استخدمته لتشغيل Terraform.
* إذا كنت ترغب في أن يستخدم Terraform ملف تعريف آخر غير ملف التعريف الافتراضي، أو إذا كنت ترغب في ترميز ARN لسياسة `assume_role_policy` بشكل ثابت، فانظر [حالات الاستخدام الأخرى](#other-use-cases).

## كم ستتكلف؟
نشر IAM vulnerable في **تكوينه الافتراضي لن يكلف شيئًا**. راجع القسم التالي لمعرفة كيفية تمكين الوحدات غير الافتراضية التي تتسبب في تكاليف، ومقدار تكلفة كل وحدة شهريًا إذا قمت بنشرها.

# نهج معياري

تقوم IAM Vulnerable بتجميع موارد معينة معًا في وحدات. بعض الوحدات مفعلة افتراضيًا (تلك التي ليس لها أي آثار تكلفة)، والبعض الآخر معطل افتراضيًا (تلك التي تتسبب في تكاليف إذا تم نشرها). بهذه الطريقة، يمكنك تمكين وحدات محددة حسب الحاجة.

على سبيل المثال، عندما تكون مستعدًا للعب بمسارات الاستغلال مثل `ssm:StartSession` التي تتضمن موارد خارج IAM، يمكنك نشر وإزالة هذه الموارد عند الطلب عن طريق إلغاء تعليق الوحدة في ملف `iam-vulnerable/main.tf`، وإعادة تشغيل `terraform apply`:```
# Uncomment the next four lines to create an ec2 instance and related resources
#module "ec2" {
#  source = "./modules/non-free-resources/ec2"
#  aws_assume_role_arn = (var.aws_assume_role_arn != "" ? var.aws_assume_role_arn : data.aws_caller_identity.current.arn)
#}

بعد إلغاء تعليق الوحدة النمطية ec2، قم بتشغيل:``` terraform init terraform apply

لقد قمت الآن بنشر المكونات المطلوبة لتجربة مسارات تصعيد الصلاحيات في SSM.

## وحدات الموارد المجانية

لا توجد تكلفة لأي شيء يتم نشره داخل `free-resources`:
تنزيل الأداة