Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GoAWSConsoleSpray — أداة لرش تسجيلات الدخول إلى وحدة تحكم AWS IAM | Kitploit
أدوات/GitHubGitHub/whiteoaksecurity/goawsconsolespray
هجمات كلمات المرورجمع المعلوماتاختبار الاختراقأمن السحابةالمصادقةالفريق الأحمر
GitHubwhiteoaksecurity/goawsconsolespray

GoAWSConsoleSpray

أداة لرش تسجيلات الدخول إلى وحدة تحكم AWS IAM

عرض المستودع
369منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GoAWSConsoleSpray

GoAWSConsoleSpray هي أداة يمكن استخدامها لرشّ بيانات اعتماد AWS IAM Console من أجل تحديد تسجيل دخول صحيح لحساب مستخدم. لا توفر AWS CLI طريقة للمصادقة عبر اسم المستخدم/كلمة المرور، فقط عبر وحدة التحكم على الويب. بينما يجب على معظم المؤسسات فرض المصادقة متعددة العوامل (MFA) لحسابات وحدة التحكم IAM الخاصة بها، إلا أن هذا لا يُطبَّق دائمًا. اجمع بين ممارسات المستخدم السيئة وسياسة كلمات المرور الضعيفة، وقد تجد نفسك قادرًا على المصادقة في وحدة التحكم.

معايير النجاح

  • حسابات IAM مُهيَّأة بدون مصادقة متعددة العوامل (MFA)
  • سياسة كلمات مرور ضعيفة
  • كلمات مرور مستخدمين ضعيفة

افتراضيًا، تطلب AWS إنشاء كلمات مرور للمستخدمين باستخدام سلسلة عشوائية آمنة. ومع ذلك، قد يغيّر المستخدمون هذه الكلمات وقد تُعدّل المؤسسات سياسة كلمات المرور الخاصة بها لتكون غير آمنة (أو نشر AWS قديم له سياسة كلمات مرور ضعيفة لفترة طويلة).

الاستخدام

./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt

التثبيت

يتطلب Go 1.17+

go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest

البناء

git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git

قم بتنزيل تبعيات المشروع: make dep

استخدم ملف makefile لبناء الإصدار المستهدف، على سبيل المثال: make linux، make darwin، make windows

الكشف

هذه الأداة ليست خفية ولا تحاول أن تكون خفية. إنها صاخبة جدًا جدًا. يتم تسجيل جميع أحداث تسجيل دخول مستخدم IAM والجذر في AWS في CloudTrail بشكل افتراضي. بالإضافة إلى ذلك، قد تقوم AWS بحظر عنوان IP الخاص بك إذا حاولت إرسال عدد كبير جدًا من الطلبات.

قد ترغب في النظر في استخدام مشاريع أخرى تستخدم AWS Gateway أو Lambda من أمازون التي يمكن أن تساعد في توزيع حركة المرور الخاصة بك. يجب أن تكون قادرًا على ربط هذا المشروع بسهولة مع أي من هذه المشاريع مع القليل من التخصيص (توجيه عنوان URL لتسجيل الدخول إلى AWS Gateway بدلاً من AWS authenticate).

تنزيل الأداة