
أداة لرش تسجيلات الدخول إلى وحدة تحكم AWS IAM
GoAWSConsoleSpray هي أداة يمكن استخدامها لرشّ بيانات اعتماد AWS IAM Console من أجل تحديد تسجيل دخول صحيح لحساب مستخدم. لا توفر AWS CLI طريقة للمصادقة عبر اسم المستخدم/كلمة المرور، فقط عبر وحدة التحكم على الويب. بينما يجب على معظم المؤسسات فرض المصادقة متعددة العوامل (MFA) لحسابات وحدة التحكم IAM الخاصة بها، إلا أن هذا لا يُطبَّق دائمًا. اجمع بين ممارسات المستخدم السيئة وسياسة كلمات المرور الضعيفة، وقد تجد نفسك قادرًا على المصادقة في وحدة التحكم.
افتراضيًا، تطلب AWS إنشاء كلمات مرور للمستخدمين باستخدام سلسلة عشوائية آمنة. ومع ذلك، قد يغيّر المستخدمون هذه الكلمات وقد تُعدّل المؤسسات سياسة كلمات المرور الخاصة بها لتكون غير آمنة (أو نشر AWS قديم له سياسة كلمات مرور ضعيفة لفترة طويلة).
./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt
يتطلب Go 1.17+
go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest
git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git
قم بتنزيل تبعيات المشروع: make dep
استخدم ملف makefile لبناء الإصدار المستهدف، على سبيل المثال: make linux، make darwin، make windows
هذه الأداة ليست خفية ولا تحاول أن تكون خفية. إنها صاخبة جدًا جدًا. يتم تسجيل جميع أحداث تسجيل دخول مستخدم IAM والجذر في AWS في CloudTrail بشكل افتراضي. بالإضافة إلى ذلك، قد تقوم AWS بحظر عنوان IP الخاص بك إذا حاولت إرسال عدد كبير جدًا من الطلبات.
قد ترغب في النظر في استخدام مشاريع أخرى تستخدم AWS Gateway أو Lambda من أمازون التي يمكن أن تساعد في توزيع حركة المرور الخاصة بك. يجب أن تكون قادرًا على ربط هذا المشروع بسهولة مع أي من هذه المشاريع مع القليل من التخصيص (توجيه عنوان URL لتسجيل الدخول إلى AWS Gateway بدلاً من AWS authenticate).