
أداة مدعومة بالذكاء الاصطناعي لاكتشاف فرص تصعيد الامتيازات في تكوينات IAM في AWS.
أداة تحديد تصعيد الصلاحيات في إدارة الهوية والوصول (IAM)
EscalateGPT هي أداة بايثون مصممة لتحديد فرص تصعيد الصلاحيات في سياسات Amazon Web Services (AWS) و Azure Identity and Access Management (IAM). يمكنها مساعدة فرق الأمان في العثور على الأخطاء في تكوين أذونات IAM التي قد تسمح بالوصول غير المصرح به أو تصعيد الصلاحيات. تقوم الأداة باسترداد جميع سياسات IAM المرتبطة بالمستخدمين أو المجموعات في حساب AWS أو AzureAD، وتمريرها إلى API الخاص بـ OpenAI لتحليلها. سيحاول OpenAI تحديد أي طرق محتملة يمكن من خلالها استغلال هذه السياسات للحصول على صلاحيات مرتفعة، بالإضافة إلى التوصية باستراتيجيات التخفيف.
في الاختبارات، تمكنت EscalateGPT باستخدام GPT-4 من تحديد سيناريوهات معقدة لتصعيد الصلاحيات بناءً على IAM غير تافه.
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID
EscalateGPT هي أداة مفتوحة المصدر. المساهمات لتحسين القدرة على إيجاد نواقل تصعيد صلاحيات إضافية مرحب بها!
هذه الأداة مقدمة لأغراض تعليمية وبحثية فقط. يخلي المؤلفون مسؤوليتهم ولا يتحملون أي مسؤولية عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.
هذا المشروع مرخص بموجب رخصة GPL. راجع ملف LICENSE لمزيد من التفاصيل.