
Modulares GCP-Angriffstoolkit für offensive Forschung, das Aufklärung, Authentifizierungsmanipulation und Ausnutzung von Cloud-Funktionen, Speicher und Compute-Instanzen ermöglicht.

GATOR - GCP-Angriffswerkzeugkasten für offensive Forschung, ein Tool, das für die Forschung und Ausnutzung von Google Cloud-Umgebungen entwickelt wurde. Es bietet eine umfassende Palette von Modulen, die darauf ausgelegt sind, Benutzer in verschiedenen Angriffsphasen zu unterstützen, von der Aufklärung bis zur Auswirkung.
| Ressourcenkategorie | Primäres Modul | Befehlsgruppe | Operation | Beschreibung |
|---|---|---|---|---|
| Benutzerauthentifizierung | auth | - | activate | Aktivieren einer bestimmten Authentifizierungsmethode |
| - | add | Hinzufügen einer neuen Authentifizierungsmethode | ||
| - | delete | Entfernen einer bestimmten Authentifizierungsmethode | ||
| - | list | Auflisten aller verfügbaren Authentifizierungsmethoden | ||
| Cloud-Funktionen | functions | - | list | Auflisten aller bereitgestellten Cloud-Funktionen |
| - | permissions | Anzeigen der Berechtigungen für eine bestimmte Cloud-Funktion | ||
| - | triggers | Auflisten aller Trigger für eine bestimmte Cloud-Funktion | ||
| Cloud-Speicher | storage | buckets | list | Auflisten aller Speicher-Buckets |
| permissions | Anzeigen der Berechtigungen für Speicher-Buckets | |||
| Compute Engine | compute | instances | add-ssh-key | SSH-Schlüssel zu Compute-Instanzen hinzufügen |
Python 3.11 oder neuer sollte installiert sein. Sie können Ihre Python-Version mit dem folgenden Befehl überprüfen:
python --version
git clone https://github.com/anrbn/GATOR.git
cd GATOR
python setup.py install
pip install gator-red
Werfen Sie einen Blick in die GATOR-Dokumentation für eine erklärende Anleitung zur Verwendung von GATOR und seinen Modulen!
Wenn Sie auf Probleme mit diesem Tool stoßen, empfehle ich Ihnen, mich zu informieren. Hier sind die Schritte, um ein Problem zu melden:
Vorhandene Probleme prüfen: Bevor Sie ein neues Problem melden, überprüfen Sie bitte die vorhandenen Probleme in diesem Repository. Ihr Problem wurde möglicherweise bereits gemeldet und sogar behoben.
Ein neues Problem erstellen: Wenn Ihr Problem noch nicht gemeldet wurde, erstellen Sie bitte ein neues Problem im GitHub-Repository. Klicken Sie auf den Reiter "Issues" und dann auf "New Issue".
Das Problem beschreiben: Wenn Sie ein neues Problem erstellen, geben Sie bitte so viele Informationen wie möglich an. Fügen Sie einen klaren und beschreibenden Titel hinzu, erläutern Sie das Problem detailliert und geben Sie, wenn möglich, Schritte zur Reproduktion des Problems an. Die Angabe der von Ihnen verwendeten Tool-Version und Ihres Betriebssystems kann ebenfalls hilfreich sein.
Das Problem einreichen: Nachdem Sie alle erforderlichen Informationen ausgefüllt haben, klicken Sie auf "Submit new issue".
Ihr Feedback ist wichtig und wird dazu beitragen, das Tool zu verbessern. Ich schätze Ihren Beitrag!
Ich werde gemeldete Probleme regelmäßig überprüfen und versuchen, das Problem basierend auf Ihrer Beschreibung zu reproduzieren. Bei Bedarf werde ich mich mit Ihnen in Verbindung setzen, um weitere Informationen zu erhalten. Sobald ich das Problem verstanden habe, werde ich an einer Lösung arbeiten.
Bitte beachten Sie, dass die Lösung eines Problems je nach Komplexität einige Zeit in Anspruch nehmen kann. Ich danke Ihnen für Ihre Geduld und Ihr Verständnis.
Ich begrüße und schätze Beiträge aus der Community sehr! Wenn Sie daran interessiert sind, zu bestehenden oder neuen Modulen beizutragen, können Sie jederzeit einen Pull Request (PR) mit neuen oder bestehenden Modulen oder Funktionen einreichen, die Sie hinzufügen möchten.
Sobald Sie einen PR eingereicht haben, werde ich ihn so schnell wie möglich überprüfen. Möglicherweise bitte ich um einige Änderungen oder Verbesserungen, bevor ich Ihren PR zusammenführe. Ihre Beiträge spielen eine entscheidende Rolle dabei, das Tool zu verbessern, und ich bin gespannt, was Sie zum Projekt beitragen werden!
Vielen Dank, dass Sie in Betracht ziehen, zum Projekt beizutragen.
Wenn Sie Fragen zum Tool oder zu einem seiner Module haben, schauen Sie bitte zuerst in die Dokumentation. Ich habe versucht, klare und umfassende Informationen zu allen Modulen bereitzustellen. Falls Ihre Frage dennoch nicht beantwortet wird oder Sie eine ganz andere Frage haben, zögern Sie bitte nicht, mich über Twitter oder LinkedIn zu kontaktieren. Ich helfe immer gerne und stehe für Unterstützung zur Verfügung. :)