Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cloudfox — Automatisierung des Situationsbewusstseins für Cloud-Penetrationstests. | Kitploit
Tools/GitHubGitHub/bishopfox/cloudfox
Cloud-Infrastruktur-SicherheitPrivilege EscalationAufklärungSchwachstellenanalyseExploitationLaterale BewegungServerless-SicherheitInformationsbeschaffungPenetrationstestsCloud-SicherheitTop in Cloud-Infrastruktur-Sicherheit Nr.10
2.6k25367vor 19 TagenVon Kitploit geprüft
Top in Cloud-Sicherheit Nr.7
Top in Serverless-Sicherheit Nr.4
GitHubbishopfox/cloudfox

cloudfox

Automatisierung des Situationsbewusstseins für Cloud-Penetrationstests.

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🦊 CloudFox 🦊

CloudFox hilft Ihnen, sich in unbekannten Cloud-Umgebungen einen Überblick zu verschaffen. Es ist ein Open-Source-Befehlszeilentool, das entwickelt wurde, um Penetrationstestern und anderen Offensive-Security-Profis zu helfen, ausnutzbare Angriffspfade in der Cloud-Infrastruktur zu finden.

CLOUDFOX AKTUALISIERUNG ERFORDERLICH: (12/2025): Wenn Sie cloudfox verwenden, müssen Sie v1.17.0 oder höher nutzen. Alle früheren Versionen funktionieren nach einer Formatänderung in AWS' öffentlicher Dienstzuordnungsdatei nicht mehr.

Übersicht

CloudFox hilft Ihnen, die folgenden häufigen Fragen (und viele weitere) zu beantworten:

  • Welche Regionen nutzt dieses AWS-Konto und wie viele Ressourcen sind ungefähr im Konto vorhanden?
  • Welche Geheimnisse lauern in EC2-Benutzerdaten oder dienstspezifischen Umgebungsvariablen?
  • Welche Arbeitslasten haben administrative Berechtigungen?
  • Welche Aktionen/Berechtigungen hat dieser [Prinzipal]?
  • Welche Rollenvertrauensstellungen sind zu freizügig oder erlauben kontenübergreifende Übernahmen?
  • Welche Endpunkte/Hostnamen/IPs kann ich von einem externen Ausgangspunkt (öffentliches Internet) aus angreifen?
  • Welche Endpunkte/Hostnamen/IPs kann ich von einem internen Ausgangspunkt (angenommener Einbruch innerhalb des VPC) aus angreifen?
  • Welche Dateisysteme kann ich möglicherweise von einer kompromittierten Ressource innerhalb des VPC aus mounten?

Demos, Beispiele, Anleitungen

Tool herunterladen
Blog - Einführung: CloudFox
  • Video - CloudFox + CloudFoxable: Ein mächtiges Duo zur Meisterung der Kunst der Identifizierung und Ausnutzung von AWS-Angriffspfaden
  • Video - Penetrationstests mit CloudFox
  • Video - CloudFox Einführungsdemos
  • Video - Tool Talk: CloudFox AWS Unterbefehls-Walkthroughs
  • Absichtlich verwundbarer Spielplatz

    • CloudFoxable - Eine gamifizierte Cloud-Hacking-Sandbox

    Möchten Sie über CloudFox chatten?

    Treten Sie unserem RedSec Discord Server bei.

    Schnellstart

    CloudFox ist modular (Sie können jeweils einen Befehl ausführen), aber es gibt einen Befehl aws all-checks, der die anderen AWS-Befehle für Sie mit vernünftigen Standardeinstellungen ausführt:

    cloudfox aws --profile [profile-name] all-checks

    White-Box-Enumeration

    CloudFox wurde entwickelt, um von einem Prinzipal mit eingeschränkten Nur-Lese-Berechtigungen ausgeführt zu werden, aber sein Zweck ist es, Ihnen zu helfen, Angriffspfade zu finden, die in simulierten Kompromittierungsszenarien (auch als objektbasiertes Penetrationstest) ausgenutzt werden können.

    Black-Box-Enumeration

    CloudFox kann mit "gefundenen" Anmeldedaten verwendet werden, ähnlich wie Sie weirdAAL oder enumerate-iam verwenden würden. Fehlschlagende Prüfungen werden stillschweigend durchgeführt, sodass alle zurückgegebenen Daten bedeuten, dass Ihre "gefundenen" Anmeldedaten den erforderlichen Zugriff zum Abrufen haben.

    Dokumentation

    Die vollständige Dokumentation finden Sie in unserem Wiki.

    Unterstützte Cloud-Anbieter

    AnbieterCloudFox-Befehle
    AWS34
    Azure4
    GCP60
    KubernetesUnterstützung geplant

    Installation

    Option 1: Laden Sie die neueste binäre Version für Ihre Plattform herunter.

    Option 2: Wenn Sie Homebrew verwenden: brew install cloudfox

    Option 3: Installieren Sie Go, verwenden Sie go install github.com/BishopFox/cloudfox@latest, um aus der entfernten Quelle zu installieren

    Option 4: Entwicklermodus:

    Installieren Sie Go, klonen Sie das CloudFox-Repository und kompilieren Sie aus dem Quellcode ```

    git clone https://github.com/BishopFox/cloudfox.git

    cd ./cloudfox

    Make any changes necessary

    go build .

    ./cloudfox

    root@kitploit:~
    **Option 5:** Testen eines Bugfixes  ```
    git clone [email protected]:BishopFox/cloudfox.git
    git checkout seth-dev 
    go build .
    ./cloudfox [rest of the command options]
    

    Voraussetzungen

    AWS

    • AWS CLI installiert
    • Unterstützt AWS-Profile, AWS-Umgebungsvariablen oder Metadatenabruf (auf einer EC2-Instanz)
      • Um Befehle auf mehreren Profilen gleichzeitig auszuführen, können Sie den Pfad zu einer Datei mit einer Liste von Profilnamen (durch eine neue Zeile getrennt) mit dem Flag -l angeben oder alle gespeicherten Profile mit dem Flag -a übergeben.
    • Ein Prinzipal mit einer empfohlenen angehängten Richtlinie (unten beschrieben)
    • Empfohlene angehängte Richtlinien: SecurityAudit + CloudFox benutzerdefinierte Richtlinie

    Zusätzliche Richtlinienhinweise (Stand 09/2022):

    RichtlinieHinweise
    CloudFox benutzerdefinierte RichtlinieEnthält eine vollständige Liste aller Berechtigungen, die CloudFox verwendet, und sonst nichts
    arn:aws:iam::aws:policy/SecurityAuditDeckt die meisten CloudFox-Prüfungen ab, vermisst jedoch neuere Dienste oder Berechtigungen wie apprunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices
    arn:aws:iam::aws:policy/job-function/ViewOnlyAccessDeckt die meisten CloudFox-Prüfungen ab, vermisst jedoch neuere Dienste oder Berechtigungen wie AppRunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices – und vermisst auch iam:SimulatePrincipalPolicy.
    arn:aws:iam::aws:policy/ReadOnlyAccessFehlt nur AppRunner, gewährt aber auch Dinge wie "s3:Get*", was zu weitreichend sein kann.
    arn:aws:iam::aws:policy/AdministratorAccessFunktioniert einwandfrei mit CloudFox, aber wenn Sie als Penetrationstester diese Zugriffsstufe erhalten haben, sollte das wahrscheinlich ein eigener Fund sein :)

    Azure

    • Viewer oder ähnliche Berechtigungen angewendet.

    GCP

    • Google Cloud SDK installiert und authentifiziert
    • Anwendungsstandard-Anmeldedaten konfiguriert (gcloud auth application-default login)
    • Empfohlene Berechtigungen auf geeigneten Hierarchieebenen (siehe unten)

    GCP-Berechtigungen: Minimal vs. Umfassend

    Minimale Berechtigungen (Einzelprojekt):

    Für die grundlegende Aufzählung eines einzelnen Projekts bietet die Rolle roles/viewer Lesezugriff auf die meisten Ressourcen (einschließlich Logging, Monitoring und Compute-/Netzwerk-Anzeige).

    Umfassende Berechtigungen (Organisationsweit):

    Für gründliche Sicherheitsbewertungen in einer gesamten Organisation:

    BereichRolleZweck
    Organisationroles/resourcemanager.organizationViewerOrganisationsstruktur und Metadaten anzeigen
    Organisationroles/iam.securityReviewerIAM-Richtlinien organisationsweit überprüfen
    Organisationroles/cloudasset.viewerCloud Asset Inventory für alle Ressourcen abfragen
    Organisationroles/cloudidentity.groupsViewerGoogle-Gruppen und Mitgliedschaften auflisten
    Ordnerroles/resourcemanager.folderViewerOrdnerhierarchie und Metadaten anzeigen
    Projektroles/viewerLesezugriff auf die meisten Projektressourcen (einschließlich logging.viewer, monitoring.viewer, compute.viewer)
    Tooling-Projektroles/serviceusage.serviceUsageAdmin(Optional) API-Kontingente für CloudFox-Operationen verwalten

    Hinweis: Die grundlegende Rolle roles/viewer enthält Berechtigungen von roles/logging.viewer, roles/monitoring.viewer und roles/compute.networkViewer, sodass diese nicht separat gewährt werden müssen.

    GCP-API-Anforderungen

    APIs müssen in jedem zu bewertenden Projekt aktiviert sein. GCP-APIs sind projektspezifisch.

    APIDienstnameZweck
    Cloud Identity APIcloudidentity.googleapis.comGruppenaufzählung, Analyse geerbter Rollen
    Cloud Asset APIcloudasset.googleapis.comProjektübergreifende Ressourcenerkennung
    Cloud Resource Manager APIcloudresourcemanager.googleapis.comOrganisationszuordnung, IAM-Aufzählung
    IAM APIiam.googleapis.comIAM-Analyse, Erkennung von Privilegieneskalation
    Compute Engine APIcompute.googleapis.comInstanzaufzählung, Netzwerksicherheit
    Secret Manager APIsecretmanager.googleapis.comGeheimnisaufzählung
    Cloud Functions APIcloudfunctions.googleapis.comServerless-Aufzählung
    Cloud Run APIrun.googleapis.comServerless-Aufzählung
    Kubernetes Engine APIcontainer.googleapis.comContainersicherheitsanalyse
    BigQuery APIbigquery.googleapis.comDatensicherheitsanalyse

    Ausführliche Einrichtungsanweisungen finden Sie im GCP-Einrichtungsleitfaden.

    AWS-Befehle

    AnbieterBefehlsnameBeschreibung
    AWSall-checksFührt alle anderen Befehle mit sinnvollen Standardeinstellungen aus. Sie sollten sich dennoch die nicht standardmäßigen Optionen jedes Befehls ansehen, aber dies ist ein guter Ausgangspunkt.
    AWSaccess-keysListet aktive Zugriffsschlüssel für alle Benutzer auf. Nützlich, um einen gefundenen Schlüssel dem zugehörigen Konto im Prüfumfang zuzuordnen.
    AWSapi-gwListet API-Gateway-Endpunkte auf und gibt Ihnen benutzerdefinierte curl-Befehle einschließlich API-Token, sofern diese in Metadaten gespeichert sind.
    AWSbucketsListet die Buckets im Konto auf und gibt Ihnen nützliche Befehle für deren weitere Untersuchung.
    AWScapeErmittelt kontenübergreifende Privilegieneskalationspfade. Erfordert die vorherige Ausführung von pmapper.
    AWScloudformationListet die CloudFormation-Stacks im Konto auf. Erzeugt eine Beutedatei mit Stack-Details, Stack-Parametern und Stack-Ausgaben – suchen Sie nach Geheimnissen.
    AWScodebuildErmittelt CodeBuild-Projekte
    AWSdatabasesErmittelt RDS-Datenbanken. Ruft eine Beutedatei mit Verbindungszeichenfolgen ab.
    AWSecrListet die URI des zuletzt hochgeladenen Images aus allen Repositorys auf. Verwenden Sie die Beutedatei, um ausgewählte Images mit Docker/nerdctl zur Untersuchung herunterzuladen.
    AWSecs-tasks

    Azure-Befehle

    AnbieterBefehlsnameBeschreibung
    AzurewhoamiZeigt Informationen zum Mandanten, den Abonnements und den Ressourcengruppen an, die für Ihre aktuelle Azure CLI-Sitzung verfügbar sind. Dies ist nützlich, um sich einen Überblick darüber zu verschaffen, welche Mandanten- und Abonnement-IDs Sie bei den anderen Unterbefehlen verwenden sollen.
    AzureinventoryZeigt eine Inventartabelle aller Ressourcen pro Standort an.
    AzurerbacListet Azure RBAC-Rollenzuweisungen auf Abonnement- oder Mandantenebene auf
    AzurestorageDer Speicherbefehl befindet sich noch in der Entwicklung. Derzeit werden nur begrenzte Daten zu den Speicherkonten angezeigt.
    AzurevmsErmittelt nützliche Informationen für Compute-Instanzen in allen verfügbaren Ressourcengruppen und Abonnements

    GCP-Befehle

    Ausführliche Dokumentation zu jedem GCP-Befehl finden Sie im GCP-Befehle-Wiki.| Anbieter | Befehlsname | Beschreibung | - | - | - | | GCP | whoami | Identitätskontext für den authentifizierten GCP-Benutzer/Dienstkonto anzeigen | | GCP | iam | GCP-IAM-Prinzipale über Organisationen, Ordner und Projekte hinweg aufzählen | | GCP | permissions | ALLE Berechtigungen für jede IAM-Entität mit vollständiger Vererbungsaufschlüsselung aufzählen | | GCP | serviceaccounts | GCP-Dienstkonten mit Sicherheitsanalyse aufzählen | | GCP | service-agents | Von Google verwaltete Dienst-Agenten aufzählen | | GCP | keys | Alle GCP-Schlüssel (SA-Schlüssel, HMAC-Schlüssel, API-Schlüssel) aufzählen | | GCP | resource-iam | IAM-Richtlinien auf GCP-Ressourcen (Buckets, Datasets, Secrets usw.) aufzählen | | GCP | domain-wide-delegation | Dienstkonten mit domainübergreifender Delegierung an Google Workspace finden | | GCP | privesc | Privilegienausweitungswege in GCP-Projekten identifizieren | | GCP | hidden-admins | Prinzipale identifizieren, die IAM-Richtlinien ändern können (versteckte Administratoren) | | GCP | identity-federation | Workload Identity Federation (externe Identitäten) aufzählen | | GCP | instances | GCP Compute Engine-Instanzen mit Sicherheitskonfiguration aufzählen | | GCP | gke | GKE-Cluster mit Sicherheitsanalyse aufzählen | | GCP | cloudrun | Cloud Run-Dienste und -Jobs mit Sicherheitsanalyse aufzählen | | GCP | functions | GCP Cloud Functions mit Sicherheitsanalyse aufzählen | | GCP | app-engine | App Engine-Anwendungen und Sicherheitskonfigurationen aufzählen | | GCP | composer | Cloud Composer-Umgebungen aufzählen | | GCP | dataproc | Dataproc-Cluster aufzählen | | GCP | dataflow | Dataflow-Jobs und -Pipelines aufzählen | | GCP | notebooks | Vertex AI Workbench-Notebooks aufzählen | | GCP | workload-identity | GKE Workload Identity und Workload Identity Federation aufzählen | | GCP | inventory | Schnelle Ressourceninventur - funktioniert ohne Cloud Asset API | | GCP | storage | GCP Cloud Storage-Buckets mit Sicherheitskonfiguration aufzählen | | GCP | storage-enum | GCS-Buckets nach sensiblen Dateien (Anmeldedaten, Secrets, Konfigurationen) durchsuchen | | GCP | bigquery | GCP BigQuery-Datasets und -Tabellen mit Sicherheitsanalyse aufzählen | | GCP | cloudsql | Cloud SQL-Instanzen mit Sicherheitsanalyse aufzählen | | GCP | spanner | Cloud Spanner-Instanzen und -Datenbanken aufzählen | | GCP | bigtable | Cloud Bigtable-Instanzen und -Tabellen aufzählen | | GCP | filestore | Filestore-NFS-Instanzen aufzählen | | GCP | memorystore | Memorystore (Redis)-Instanzen aufzählen | | GCP | vpc-networks | VPC-Netzwerke aufzählen | | GCP | firewall | VPC-Netzwerke und Firewall-Regeln mit Sicherheitsanalyse aufzählen | | GCP | loadbalancers | Load Balancer aufzählen | | GCP | dns | Cloud DNS-Zonen und -Einträge mit Sicherheitsanalyse aufzählen | | GCP | endpoints | Alle Netzwerkendpunkte (extern und intern) mit IPs, Ports und Hostnamen aufzählen | | GCP | private-service-connect | Private Service Connect-Endpunkte und Dienst-Anhänge aufzählen | | GCP | network-topology | VPC-Netzwerktopologie, Peering-Beziehungen und Vertrauensgrenzen visualisieren | | GCP | vpc-sc | VPC Service Controls aufzählen | | GCP | access-levels | Zugriffsebenen des Access Context Managers aufzählen | | GCP | cloud-armor | Cloud Armor-Sicherheitsrichtlinien aufzählen und Schwachstellen finden | | GCP | iap | Identity-Aware Proxy-Konfigurationen aufzählen | | GCP | beyondcorp | BeyondCorp Enterprise-Konfigurationen aufzählen | | GCP | kms | Cloud KMS-Schlüsselbunde und Kryptoschlüssel mit Sicherheitsanalyse aufzählen | | GCP | secrets | GCP Secret Manager-Geheimnisse mit Sicherheitskonfiguration aufzählen | | GCP | cert-manager | SSL/TLS-Zertifikate aufzählen und ablaufende oder falsch konfigurierte Zertifikate finden | | GCP | org-policies | Organisationsrichtlinien aufzählen und Sicherheitsschwachstellen identifizieren | | GCP | artifact-registry | GCP Artifact Registry und Container Registry mit Sicherheitskonfiguration aufzählen | | GCP | cloudbuild | Cloud Build-Trigger und -Builds aufzählen | | GCP | source-repos | Cloud Source Repositories aufzählen | | GCP | scheduler | Cloud Scheduler-Jobs mit Sicherheitsanalyse aufzählen | | GCP | pubsub | Pub/Sub-Themen und -Abonnements mit Sicherheitsanalyse aufzählen | | GCP | logging | Cloud Logging-Senken und -Metriken mit Sicherheitsanalyse aufzählen | | GCP | organizations | GCP-Organisationshierarchie aufzählen | | GCP | asset-inventory | Cloud Asset Inventory mit optionaler Abhängigkeitsanalyse aufzählen | | GCP | backup-inventory | Backup-Richtlinien, geschützte Ressourcen aufzählen und Backup-Lücken identifizieren | | GCP | lateral-movement | Laterale Bewegungswege, Credential-Theft-Vektoren und Pivot-Möglichkeiten kartieren | | GCP | data-exfiltration | Datenexfiltrationspfade, potenzielle Vektoren und fehlende Sicherheitshärtung identifizieren | | GCP | public-access | Ressourcen mit allUsers/allAuthenticatedUsers-Zugriff über 16 GCP-Dienste finden | | GCP | cross-project | Projektübergreifende IAM-Bindungen, Logging-Senken und Pub/Sub-Exporte für laterale Bewegung analysieren | | GCP | foxmapper | FoxMapper (graphbasierte IAM-Analyse) zur Erkennung von Privilegienausweitungswegen ausführen | | GCP | logging-enum | Cloud Logging-Einträge auf sensible Daten (Anmeldedaten, Token, PII) durchsuchen | | GCP | bigquery-enum | BigQuery-Datasets, -Tabellen und -Spalten auf sensible Datenindikatoren durchsuchen | | GCP | bigtable-enum | Bigtable-Instanzen, -Tabellen und -Spaltenfamilien auf sensible Datenindikatoren durchsuchen | | GCP | spanner-enum | Spanner-Datenbankschemata auf sensible Tabellen- und Spaltennamen durchsuchen |

    Autoren

    • Carlos Vendramini
    • Seth Art (@sethsec)
    • Joseph Barcia

    Mitwirken

    Wiki - Wie man beiträgt

    FAQ

    Wie schneidet CloudFox im Vergleich zu ScoutSuite, Prowler, Steampipe's AWS Compliance Module, AWS Security Hub usw. ab?

    CloudFox erstellt keine Warnungen oder Ergebnisse und prüft Ihre Umgebung nicht auf Einhaltung einer Baseline oder eines Benchmarks. Stattdessen ermöglicht es Ihnen lediglich, bei manuellen Penetrationstests effizienter zu sein. Es gibt Ihnen die Informationen, die Sie wahrscheinlich benötigen, um zu validieren, ob ein Angriffspfad möglich ist oder nicht.

    Warum sehe ich Fehler in einigen CloudFox-Befehlen?

    • Dienste, die nicht in allen Regionen existieren - CloudFox versucht auf verschiedene Weise herauszufinden, welche Dienste in jeder Region unterstützt werden. Einige Dienste unterstützen jedoch die von CloudFox verwendeten Methoden nicht, sodass CloudFox standardmäßig einfach jede Region nach dem Dienst fragt. Regionen, die den Dienst nicht unterstützen, geben Fehler zurück.
    • Sie haben keine Berechtigung - Ein weiterer Grund, warum Sie Fehler sehen könnten, ist, wenn Sie keine Berechtigungen haben, um die von CloudFox durchgeführten Aufrufe zu tätigen. Entweder, weil die Richtlinie es nicht erlaubt (z. B. erlaubt SecurityAudit nicht alle Berechtigungen, die CloudFox benötigt) oder es könnte eine SCP sein, die Sie blockiert.

    Sie können jederzeit in die Datei ~/.cloudfox/cloudfox-error.log schauen, um weitere Informationen zu Fehlern zu erhalten.

    Vorarbeiten und andere verwandte Projekte

    • SmogCloud - Inspiration für den Befehl endpoints
    • SummitRoute's AWS Exposable Resources - Inspiration für den Befehl endpoints
    • Steampipe - Wir haben Steampipe verwendet, um viele CloudFox-Befehle zu prototypisieren. Während CloudFox sich gezielt auf die Unterstützung von Cloud-Penetrationstestern konzentriert, ist Steampipe eine einfache Möglichkeit, alle Ihre Cloud-Ressourcen abzufragen.
    • Principal Mapper - Inspiration für und ein stark empfohlener Partner des Befehls iam-simulator
    • Cloudsplaining - Inspiration für den Befehl permissions
    • ScoutSuite - Exzellentes Cloud-Sicherheits-Benchmark-Tool. Hat Inspiration für die --userdata-Funktionalität im Befehl instances, den Befehl permissions und viele andere geliefert.
    • Prowler - Ein weiteres exzellentes Cloud-Sicherheits-Benchmark-Tool.
    • Pacu - Exzellentes Cloud-Penetrationstest-Tool. PACU hat einige ähnliche Aufzählungsbefehle wie CloudFox und viele andere Befehle, die Exploit-Aufgaben automatisieren (etwas, das CloudFox bewusst vermeidet).
    • CloudMapper - Inspiration für den Befehl inventory und allgemein für CloudFox als Ganzes.
    Listet alle ECS-Aufgaben auf. Gibt eine Liste der ECS-Aufgaben sowie zugehörigen Cluster, Aufgabendefinition, Containerinstanz, Starttyp und zugehörigen IAM-Prinzipal zurück.
    AWSeksListet alle EKS-Cluster auf, prüft, ob sie ihren Endpunkt öffentlich freigeben, und überprüft die zugehörigen IAM-Rollen, die dem Cluster oder der Knotengruppe zugeordnet sind. Erzeugt eine Beutedatei mit dem Befehl aws eks update-kubeconfig, der zum Verbinden mit jedem Cluster erforderlich ist.
    AWSelastic-network-interfacesListet alle ENI-Informationen auf. Gibt eine Liste mit ENI-ID, Typ, externer IP, privater IP, VPC-ID, angehängter Instanz und einer Beschreibung zurück.
    AWSendpointsErmittelt Endpunkte verschiedener Dienste. Scannen Sie diese Endpunkte sowohl von einer internen als auch externen Position, um nach Dingen zu suchen, die keine Authentifizierung erfordern, falsch konfiguriert sind usw.
    AWSenv-varsRuft die Umgebungsvariablen von Diensten ab, die diese besitzen (App Runner, ECS, Lambda, Lightsail-Container, Sagemaker werden unterstützt). Wenn Sie ein sensitives Geheimnis finden, verwenden Sie cloudfox iam-simulator UND pmapper, um zu sehen, wer darauf Zugriff hat.
    AWSfilesystemsErmittelt die EFS- und FSx-Dateisysteme, die Sie möglicherweise ohne Anmeldedaten einbinden können (sofern Sie die richtige Netzwerkverbindung haben). Dies ist beispielsweise nützlich, wenn Sie ec2:RunInstance, aber nicht iam:PassRole haben.
    AWSiam-simulatorWie pmapper, verwendet aber den IAM-Richtliniensimulator. Es verwendet AWS' Evaluierungslogik, berücksichtigt jedoch keinen transitiven Zugriff über Privilegieneskalation, weshalb Sie auch immer pmapper verwenden sollten.
    AWSinstancesErmittelt nützliche Informationen für EC2-Instanzen in allen Regionen wie Name, öffentliche/private IPs und Instanzprofile. Erzeugt Beutedateien, die Sie in nmap und andere Tools zur Diensterkennung einspeisen können.
    AWSinventoryVerschaffen Sie sich ein grobes Verständnis der Kontogröße und der bevorzugten Regionen.
    AWSlambdaListet die Lambda-Funktionen im Konto auf, einschließlich derer, die Administratorenrollen zugewiesen haben. Gibt auch nützliche Befehle zum Herunterladen jeder Funktion.
    AWSnetwork-portsErmittelt AWS-Dienste, die möglicherweise einen Netzwerkdienst bereitstellen. Die Sicherheitsgruppen und Netzwerk-ACLs werden für jede Ressource analysiert, um festzustellen, welche Ports möglicherweise exponiert sind.
    AWSorgsErmittelt Konten in einer Organisation
    AWSoutbound-assumed-rolesListet die Rollen auf, die von Prinzipalen in diesem Konto angenommen wurden. Dies ist eine hervorragende Möglichkeit, ausgehende Angriffspfade zu finden, die in andere Konten führen.
    AWSpermissionsErmittelt IAM-Berechtigungen, die allen Benutzern und Rollen zugeordnet sind. Durchsuchen Sie diese Ausgabe, um herauszufinden, welche Berechtigungen ein bestimmter Prinzipal hat, anstatt sich in die AWS-Konsole einzuloggen und mühsam jede an den untersuchten Prinzipal angehängte Richtlinie zu erweitern.
    AWSpmapperSucht nach pmapper-Daten, die im lokalen Dateisystem gespeichert sind, an den hier definierten Speicherorten. Wenn pmapper-Daten gefunden wurden (Sie haben bereits pmapper graph create ausgeführt), verwendet dieser Befehl diese Daten, um einen Graphen im CloudFox-Speicher zu erstellen, und teilt Ihnen mit, wer zu Admin eskaliert werden kann.
    AWSprincipalsErmittelt IAM-Benutzer und -Rollen, damit Sie die Daten griffbereit haben.
    AWSramListet alle Ressourcen in diesem Konto auf, die mit anderen Konten geteilt werden, oder Ressourcen aus anderen Konten, die mit diesem Konto geteilt werden. Nützlich für kontenübergreifende Angriffspfade.
    AWSresource-trustsDurchsucht mehrere Dienste, die Ressourcenrichtlinien unterstützen, und hilft Ihnen, übermäßig permissive Ressourcenvertrauensstellungen zu finden. KMS wird unterstützt, ist aber standardmäßig deaktiviert. Um KMS-Ressourcenrichtlinien in die Ausgabe aufzunehmen, fügen Sie diesem Befehl das Flag hinzu: cloudfox aws resource-trusts --include-kms.
    AWSrole-trustsErmittelt IAM-Rollenvertrauensrichtlinien, damit Sie nach übermäßig permissiven Rollenvertrauensstellungen suchen oder Rollen finden können, die einem bestimmten Dienst vertrauen.
    AWSroute53Ermittelt alle Einträge aus allen von Route53 verwalteten Zonen. Verwenden Sie dies zur Anwendungs- und Diensterkennung.
    AWSsecretsListet Geheimnisse aus SecretsManager und SSM auf. Suchen Sie nach interessanten Geheimnissen in der Liste und sehen Sie dann mit cloudfox iam-simulator und/oder pmapper, wer darauf Zugriff hat.
    AWSsnsDieser Befehl ermittelt alle SNS-Themen und gibt Ihnen die Befehle, um ein Thema zu abonnieren oder Nachrichten an ein Thema zu senden (sofern Sie die erforderlichen Berechtigungen haben). Dieser Befehl befasst sich nur mit Themen, nicht mit der SMS-Funktionalität. Dieser Befehl versucht auch, Themenressourcenrichtlinien zusammenzufassen, falls vorhanden.
    AWSsqsDieser Befehl ermittelt alle SQS-Warteschlangen und gibt Ihnen die Befehle, um Nachrichten von einer Warteschlange zu empfangen und Nachrichten an eine Warteschlange zu senden (sofern Sie die erforderlichen Berechtigungen haben). Dieser Befehl versucht auch, Warteschlangenressourcenrichtlinien zusammenzufassen, falls vorhanden.
    AWStagsListet alle Ressourcen mit Tags und alle Tags auf. Dies kann ähnlich wie Inventory als weitere Methode verwendet werden, um zu identifizieren, welche Arten von Ressourcen in einem Konto existieren.
    AWSworkloadsListet alle Compute-Workloads und ihre zugewiesenen Rollen auf. Gibt an, ob eine der Rollen Admin ist (schlecht) und ob Sie pmapper-Daten lokal haben, wird Ihnen mitgeteilt, ob eine der Rollen zu Admin eskalieren kann (auch schlecht)
    AWSdsListet alle von AWS verwalteten Verzeichnisse und ihre Attribute auf. Fasst auch die aktuellen Vertrauensstellungen mit ihren Richtungen und Typen zusammen.