Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
aws-enumerator — أداة تعداد خدمات AWS للقراءة فقط مع أكثر من 600 استدعاء API لاستطلاع السحابة، وتفريغ المعلومات، وتحليل النتائج أثناء اختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/shabarkin/aws-enumerator
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقأمن السحابة
GitHubshabarkin/aws-enumerator

aws-enumerator

أداة تعداد خدمات AWS للقراءة فقط مع أكثر من 600 استدعاء API لاستطلاع السحابة، وتفريغ المعلومات، وتحليل النتائج أثناء اختبار الاختراق.

عرض المستودع
261403منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تعداد خدمات AWS

إخلاء مسؤولية

الأداة في مرحلة بيتا (الاختبار قيد التقدم)، لا تُستخدم استدعاءات API تخريبية (إجراءات للقراءة فقط). أتمنى ألا تكون هناك مشكلات مع الأداة. إذا واجهت أي مشكلات، يرجى تقديم تذكرة.

الوصف

تم إنشاء AWS Enumerator لتعداد الخدمات وتفريغ المعلومات لتحقيقات مختبرين الاختراق أثناء اختبار الصندوق الأسود. الأداة تهدف إلى تسريع عملية مراجعة السحابة في حال تمكن الباحث الأمني من اختراق بيانات اعتماد حساب AWS.

يدعم AWS Enumerator أكثر من 600 استدعاء API (إجراءات قراءة مثل Get, List, Describe إلخ...)، وسيتم توسيعها.

توفر الأداة واجهة لتحليل النتائج. يتم حفظ جميع النتائج في ملفات json (قاعدة بيانات لمرة واحدة).

التثبيت

إذا كان لديك Go مثبتًا ومهيأ (أي مع $GOPATH/bin في $PATH):

root@kitploit:~
go get -u github.com/shabarkin/aws-enumerator
root@kitploit:~
go install -v github.com/shabarkin/aws-enumerator@latest

الاستخدام الأساسي

إعداد بيانات الاعتماد

لإعداد بيانات الاعتماد، يجب استخدام الأمر الفرعي cred وتوفير بيانات الاعتماد:

root@kitploit:~
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF

_img/Screenshot_2021-04-10_at_14.43.51.png

_img/Screenshot_2021-04-10_at_14.45.51.png

يقوم بإنشاء ملف .env، والذي يتم تحميله إلى المتغيرات العامة في كل مرة تستدعي الأمر الفرعي enum.

تحذير: إذا قمت بتعيين هذه القيم AWS_REGION, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN في المتغيرات العامة يدويًا قبل تشغيل الأداة، فلن تتمكن من تحميل بيانات اعتماد AWS المحددة في ملف .env (لا يمكنها الكتابة فوق المتغيرات العامة).

التعداد

لتعداد جميع الخدمات، يجب استخدام الأمر الفرعي enum وتوفير القيمة all أو iam,s3,sts,rds (بدون مسافات بين الفواصل) إلخ...

root@kitploit:~
./aws-enumerator enum -services all

إذا كنت تريد التحقق من خدمات محددة (حتى 10 ):

root@kitploit:~
./aws-enumerator enum -services iam,sts,rds

_img/Screenshot_2021-04-10_at_13.36.56.png

(-speed اختياري، القيمة الافتراضية هي normal) هناك 3 خيارات slow, normal, fast

root@kitploit:~
./aws-enumerator enum -services all -speed slow

التحليل

لتحليل المعلومات التي تم جمعها، يجب استخدام الأمر الفرعي dump: (استخدم all للحصول على نظرة سريعة على استدعاءات API المتاحة)

root@kitploit:~
./aws-enumerator dump -services all

_img/Screenshot_2021-04-10_at_13.56.12.png

تحليل خدمات محددة (حتى 10) iam,s3,sts إلخ...

root@kitploit:~
./aws-enumerator dump -services iam,s3,sts

_img/Screenshot_2021-04-10_at_14.03.16.png

لتصفية استدعاءات API، يجب استخدام خيار -filter، ابدأ بكتابة اسم استدعاء API (GetA ...):

root@kitploit:~
./aws-enumerator dump -services iam -filter GetA

_img/Screenshot_2021-04-10_at_14.06.18.png

لاسترداد نتيجة استدعاء API، يجب استخدام خيار -print

root@kitploit:~
./aws-enumerator dump -services iam -filter ListS -print

_img/Screenshot_2021-04-10_at_14.08.01.png

فيديو توضيحي

بافيل شاباركين لينكد إن

تنزيل الأداة