
أداة تعداد خدمات AWS للقراءة فقط مع أكثر من 600 استدعاء API لاستطلاع السحابة، وتفريغ المعلومات، وتحليل النتائج أثناء اختبار الاختراق.
الأداة في مرحلة بيتا (الاختبار قيد التقدم)، لا تُستخدم استدعاءات API تخريبية (إجراءات للقراءة فقط). أتمنى ألا تكون هناك مشكلات مع الأداة. إذا واجهت أي مشكلات، يرجى تقديم تذكرة.
تم إنشاء AWS Enumerator لتعداد الخدمات وتفريغ المعلومات لتحقيقات مختبرين الاختراق أثناء اختبار الصندوق الأسود. الأداة تهدف إلى تسريع عملية مراجعة السحابة في حال تمكن الباحث الأمني من اختراق بيانات اعتماد حساب AWS.
يدعم AWS Enumerator أكثر من 600 استدعاء API (إجراءات قراءة مثل Get, List, Describe إلخ...)، وسيتم توسيعها.
توفر الأداة واجهة لتحليل النتائج. يتم حفظ جميع النتائج في ملفات json (قاعدة بيانات لمرة واحدة).
إذا كان لديك Go مثبتًا ومهيأ (أي مع $GOPATH/bin في $PATH):
go get -u github.com/shabarkin/aws-enumerator
go install -v github.com/shabarkin/aws-enumerator@latest
لإعداد بيانات الاعتماد، يجب استخدام الأمر الفرعي cred وتوفير بيانات الاعتماد:
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF


يقوم بإنشاء ملف .env، والذي يتم تحميله إلى المتغيرات العامة في كل مرة تستدعي الأمر الفرعي enum.
تحذير: إذا قمت بتعيين هذه القيم AWS_REGION, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN في المتغيرات العامة يدويًا قبل تشغيل الأداة، فلن تتمكن من تحميل بيانات اعتماد AWS المحددة في ملف .env (لا يمكنها الكتابة فوق المتغيرات العامة).
لتعداد جميع الخدمات، يجب استخدام الأمر الفرعي enum وتوفير القيمة all أو iam,s3,sts,rds (بدون مسافات بين الفواصل) إلخ...
./aws-enumerator enum -services all
إذا كنت تريد التحقق من خدمات محددة (حتى 10 ):
./aws-enumerator enum -services iam,sts,rds

(-speed اختياري، القيمة الافتراضية هي normal) هناك 3 خيارات slow, normal, fast
./aws-enumerator enum -services all -speed slow
لتحليل المعلومات التي تم جمعها، يجب استخدام الأمر الفرعي dump: (استخدم all للحصول على نظرة سريعة على استدعاءات API المتاحة)
./aws-enumerator dump -services all

تحليل خدمات محددة (حتى 10) iam,s3,sts إلخ...
./aws-enumerator dump -services iam,s3,sts

لتصفية استدعاءات API، يجب استخدام خيار -filter، ابدأ بكتابة اسم استدعاء API (GetA ...):
./aws-enumerator dump -services iam -filter GetA

لاسترداد نتيجة استدعاء API، يجب استخدام خيار -print
./aws-enumerator dump -services iam -filter ListS -print
