
barq
barq: إطار عمل ما بعد الاستغلال في سحابة AWS!
ما هو؟
barq هو إطار عمل لمرحلة ما بعد الاستغلال يتيح لك تنفيذ هجمات بسهولة على بنية AWS التحتية الجارية. يتيح لك مهاجمة مثيلات EC2 الجارية دون امتلاك أزواج مفاتيح SSH الأصلية للمثيل. كما يتيح لك إجراء تعداد واستخراج الأسرار والمعلمات المخزنة في AWS.
المتطلبات الأساسية
- معرف مفتاح الوصول وسره لحساب AWS موجود (وToken أيضًا في بعض الحالات)
- Python 2 أو 3. يمكن تشغيله بكليهما.
لتشغيل حمولات msfvenom، يجب أن يكون msfvenom متاحًا على محطة عملك، مع إعداد PATH بشكل صحيح.
التثبيت
لـ Python 2:
pip install -r requirements.txt
لـ Python 3:
pip3 install -r requirements.txt
من الأفضل إنشاء بيئة virtualenv للأداة. يرجى ملاحظة أن استخدام sudo مع pip غير موصى به.
المؤلف
- محمد الدوب، المعروف أيضًا باسم Voulnet، تجدني على تويتر
الميزات الرئيسية
- مهاجمة مثيلات EC2 دون معرفة أزواج المفاتيح أو ملفات تعريف الاتصال/كلمات المرور.
- تفريغ أسرار ومعلمات EC2.
- تعداد مثيلات EC2 ومجموعات الأمان.
- القدرة على إطلاق حمولات Metasploit وEmpire ضد مثيلات EC2.
- وضع تدريبي لاختبار الهجمات والميزات دون العبث ببيئة الإنتاج الجارية.
- أوامر مكتملة بالتبويب في نظام تنقل قائم على القوائم.
- القدرة على تفريغ تفاصيل بيانات التعريف لمثيل EC2.
- القدرة على استخدام مفاتيح EC2 أو tokens (على سبيل المثال تم الحصول عليها من مثيلات مخترقة أو كود مصدر مسرب)
- طباعة أوامر الاستماع لـ msfconsole في وضع سطر الأوامر لسهولة النسخ واللصق.
المساهمة
نرحب بسحوبات الطلب (PR)!
TODO:
- إنشاء نظام فئات قائم على الإضافات للقوائم في الإطار
- إضافة ميزة لاستبعاد عناوين IP والمنافذ المحددة من قبل المهاجم من مجموعات الأمان.
- إضافة وظيفة الثبات.
- شن هجمات ضد Lambda وS3 وRDS.
- تصدير أسماء المضيفين وعناوين IP والمنافذ بتنسيق جاهز لـ nmap للمسح.
- التكامل الكامل مع REST APIs الخاصة بـ Metasploit وEmpire.
المساعدة
- من الخارج (في الطرفية)، قم بتشغيله باستخدام -help.
- من داخل الأداة، قم بتشغيل help لرؤية خيارات الأوامر لكل قائمة.
أسئلة؟
- اطرح مشكلة هنا في GitHub.
- اتصل بي على تويتر.