
إطار عمل استغلال AWS قائم على الوحدات لاختبار الفريق الأحمر وتحليل الفريق الأزرق. يحاكي أنماط الهجوم في مستوى التحكم في AWS مع تتبع فريد لـ UA لتطوير الاكتشاف.
تُستخدم هذه الأداة لمحاكاة أنماط الهجوم داخل مستوى التحكم في AWS. يتم وضع علامة على كل هجوم بواسطة UA محددة للفريق الأزرق للإشارة إليها.
لا يزال هذا عملاً قيد التقدم. **الكثير من الأخطاء
غير جاهز للإنتاج
مكان تقديم المشكلات: https://github.com/grines/scour/issues
يتم الصيانة بواسطة: grines
سكور هو إطار عمل حديث يعتمد على الوحدات لاستغلال AWS مكتوب بلغة golang، مصمم لاختبار الفريق الأحمر وتحليل الفريق الأزرق. يحتوي سكور على تقنيات حديثة يمكن استخدامها لمهاجمة البيئات أو بناء اكتشافات للدفاع.
سكور مكتوب بلغة golang لذا من السهل توزيعه كملف ثنائي.
##قابل للتحميل
go get github.com/grines/scour
##بناء
go build main.go
للحصول على مجموعة أكثر تفصيلاً وسهولة في الاستخدام من تعليمات المستخدم، يرجى مراجعة دليل التثبيت في الويكي. **قريباً
يستخدم سكور مجموعة من الوحدات:
عند تشغيل سكور لأول مرة،
token profile <profile_name> <region> سيسرد ملفات تعريف aws المتاحة المخزنة في ~/aws/credentials.token AssumeRole <role_name> <region> سيفترض دورًا من نفس الحساب أو عبر الحسابات. ** يتطلب جلسة نشطةhelp module سيعيد معلومات المساعدة المناسبة للوحدة المحددة. **المساعدة سيتم تحديدها لاحقاًattack evasion <tactic> سيشغل الوحدة المحددة مع معلماتها الافتراضية.scour سيدخل وضع واجهة الأوامر (CLI)Not Connected <> token profile apiuser us-east-1 يحدد الجلسة لاستخدامها للأوامر التي تتطلب ذلكConnected <apiuser/us-east-1> متصل بنشاط بملف تعريف aws من (~,/aws/credentials) في (region)Connected <apiuser/us-east-1> attack enum <attack> إكمال تلقائي بقائمة تكتيكات التعداد المتاحةConnected <apiuser/us-east-1> attack privesc <attack> إكمال تلقائي بقائمة تكتيكات تصعيد الامتيازات المتاحةConnected <apiuser/us-east-1> attack lateral <attack> إكمال تلقائي بقائمة التكتيكات الجانبية المتاحةConnected <apiuser/us-east-1> attack evasion <attack> إكمال تلقائي بقائمة تكتيكات المراوغة المتاحةConnected <apiuser/us-east-1> attack creds <attack> إكمال تلقائي بقائمة تكتيكات اكتشاف بيانات الاعتماد المتاحةConnected <apiuser/us-east-1> attack execute <attack> إكمال تلقائي بقائمة تكتيكات التنفيذ المتاحةConnected <apiuser/us-east-1> attack persist <attack> إكمال تلقائي بقائمة تكتيكات الاستمرارية المتاحةConnected <apiuser/us-east-1> attack exfil <attack> إكمال تلقائي بقائمة تكتيكات التسريب المتاحة