Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cloudfox — Automatisierung des Situationsbewusstseins für Cloud-Penetrationstests. | Kitploit
Tools/GitHubGitHub/bishopfox/cloudfox
Privilege EscalationAufklärungSchwachstellenanalyseExploitationLaterale BewegungInformationsbeschaffungPenetrationstestsCloud-Sicherheit
GitHubbishopfox/cloudfox

cloudfox

Automatisierung des Situationsbewusstseins für Cloud-Penetrationstests.

Repository anzeigen
2.6k253vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

🦊 CloudFox 🦊

CloudFox hilft Ihnen, sich in unbekannten Cloud-Umgebungen einen Überblick zu verschaffen. Es ist ein Open-Source-Befehlszeilentool, das entwickelt wurde, um Penetrationstestern und anderen Offensive-Security-Profis zu helfen, ausnutzbare Angriffspfade in der Cloud-Infrastruktur zu finden.

CLOUDFOX AKTUALISIERUNG ERFORDERLICH: (12/2025): Wenn Sie cloudfox verwenden, müssen Sie v1.17.0 oder höher nutzen. Alle früheren Versionen funktionieren nach einer Formatänderung in AWS' öffentlicher Dienstzuordnungsdatei nicht mehr.

Übersicht

CloudFox hilft Ihnen, die folgenden häufigen Fragen (und viele weitere) zu beantworten:

  • Welche Regionen nutzt dieses AWS-Konto und wie viele Ressourcen sind ungefähr im Konto vorhanden?
  • Welche Geheimnisse lauern in EC2-Benutzerdaten oder dienstspezifischen Umgebungsvariablen?
  • Welche Arbeitslasten haben administrative Berechtigungen?
  • Welche Aktionen/Berechtigungen hat dieser [Prinzipal]?
  • Welche Rollenvertrauensstellungen sind zu freizügig oder erlauben kontenübergreifende Übernahmen?
  • Welche Endpunkte/Hostnamen/IPs kann ich von einem externen Ausgangspunkt (öffentliches Internet) aus angreifen?
  • Welche Endpunkte/Hostnamen/IPs kann ich von einem internen Ausgangspunkt (angenommener Einbruch innerhalb des VPC) aus angreifen?
  • Welche Dateisysteme kann ich möglicherweise von einer kompromittierten Ressource innerhalb des VPC aus mounten?

Demos, Beispiele, Anleitungen

  • Blog - Einführung: CloudFox
  • Video - CloudFox + CloudFoxable: Ein mächtiges Duo zur Meisterung der Kunst der Identifizierung und Ausnutzung von AWS-Angriffspfaden
  • Video - Penetrationstests mit CloudFox
  • Video - CloudFox Einführungsdemos
  • Video - Tool Talk: CloudFox AWS Unterbefehls-Walkthroughs

Absichtlich verwundbarer Spielplatz

  • CloudFoxable - Eine gamifizierte Cloud-Hacking-Sandbox

Möchten Sie über CloudFox chatten?

Treten Sie unserem RedSec Discord Server bei.

Schnellstart

CloudFox ist modular (Sie können jeweils einen Befehl ausführen), aber es gibt einen Befehl aws all-checks, der die anderen AWS-Befehle für Sie mit vernünftigen Standardeinstellungen ausführt:

cloudfox aws --profile [profile-name] all-checks

White-Box-Enumeration

CloudFox wurde entwickelt, um von einem Prinzipal mit eingeschränkten Nur-Lese-Berechtigungen ausgeführt zu werden, aber sein Zweck ist es, Ihnen zu helfen, Angriffspfade zu finden, die in simulierten Kompromittierungsszenarien (auch als objektbasiertes Penetrationstest) ausgenutzt werden können.

Black-Box-Enumeration

CloudFox kann mit "gefundenen" Anmeldedaten verwendet werden, ähnlich wie Sie weirdAAL oder enumerate-iam verwenden würden. Fehlschlagende Prüfungen werden stillschweigend durchgeführt, sodass alle zurückgegebenen Daten bedeuten, dass Ihre "gefundenen" Anmeldedaten den erforderlichen Zugriff zum Abrufen haben.

Dokumentation

Die vollständige Dokumentation finden Sie in unserem Wiki.

Unterstützte Cloud-Anbieter

AnbieterCloudFox-Befehle
AWS34
Azure4
GCP60
KubernetesUnterstützung geplant

Installation

Option 1: Laden Sie die neueste binäre Version für Ihre Plattform herunter.

Option 2: Wenn Sie Homebrew verwenden: brew install cloudfox

Option 3: Installieren Sie Go, verwenden Sie go install github.com/BishopFox/cloudfox@latest, um aus der entfernten Quelle zu installieren

Option 4: Entwicklermodus:

Installieren Sie Go, klonen Sie das CloudFox-Repository und kompilieren Sie aus dem Quellcode ```

git clone https://github.com/BishopFox/cloudfox.git

cd ./cloudfox

Make any changes necessary

go build .

./cloudfox

root@kitploit:~
**Option 5:** Testen eines Bugfixes  ```
git clone [email protected]:BishopFox/cloudfox.git
git checkout seth-dev 
go build .
./cloudfox [rest of the command options]

Voraussetzungen

AWS

  • AWS CLI installiert
  • Unterstützt AWS-Profile, AWS-Umgebungsvariablen oder Metadatenabruf (auf einer EC2-Instanz)
    • Um Befehle auf mehreren Profilen gleichzeitig auszuführen, können Sie den Pfad zu einer Datei mit einer Liste von Profilnamen (durch eine neue Zeile getrennt) mit dem Flag -l angeben oder alle gespeicherten Profile mit dem Flag -a übergeben.
  • Ein Prinzipal mit einer empfohlenen angehängten Richtlinie (unten beschrieben)
  • Empfohlene angehängte Richtlinien: SecurityAudit + CloudFox benutzerdefinierte Richtlinie

Zusätzliche Richtlinienhinweise (Stand 09/2022):

Azure

  • Viewer oder ähnliche Berechtigungen angewendet.

GCP

  • Google Cloud SDK installiert und authentifiziert
  • Anwendungsstandard-Anmeldedaten konfiguriert (gcloud auth application-default login)
  • Empfohlene Berechtigungen auf geeigneten Hierarchieebenen (siehe unten)

GCP-Berechtigungen: Minimal vs. Umfassend

Minimale Berechtigungen (Einzelprojekt):

Für die grundlegende Aufzählung eines einzelnen Projekts bietet die Rolle roles/viewer Lesezugriff auf die meisten Ressourcen (einschließlich Logging, Monitoring und Compute-/Netzwerk-Anzeige).

Umfassende Berechtigungen (Organisationsweit):

Für gründliche Sicherheitsbewertungen in einer gesamten Organisation:

Hinweis: Die grundlegende Rolle roles/viewer enthält Berechtigungen von roles/logging.viewer, roles/monitoring.viewer und roles/compute.networkViewer, sodass diese nicht separat gewährt werden müssen.

GCP-API-Anforderungen

APIs müssen in jedem zu bewertenden Projekt aktiviert sein. GCP-APIs sind projektspezifisch.

Ausführliche Einrichtungsanweisungen finden Sie im GCP-Einrichtungsleitfaden.

AWS-Befehle

Azure-Befehle

GCP-Befehle

Ausführliche Dokumentation zu jedem GCP-Befehl finden Sie im GCP-Befehle-Wiki.| Anbieter | Befehlsname | Beschreibung | - | - | - | | GCP | whoami | Identitätskontext für den authentifizierten GCP-Benutzer/Dienstkonto anzeigen | | GCP | iam | GCP-IAM-Prinzipale über Organisationen, Ordner und Projekte hinweg aufzählen | | GCP | permissions | ALLE Berechtigungen für jede IAM-Entität mit vollständiger Vererbungsaufschlüsselung aufzählen | | GCP | serviceaccounts | GCP-Dienstkonten mit Sicherheitsanalyse aufzählen | | GCP | service-agents | Von Google verwaltete Dienst-Agenten aufzählen | | GCP | keys | Alle GCP-Schlüssel (SA-Schlüssel, HMAC-Schlüssel, API-Schlüssel) aufzählen | | GCP | resource-iam | IAM-Richtlinien auf GCP-Ressourcen (Buckets, Datasets, Secrets usw.) aufzählen | | GCP | domain-wide-delegation | Dienstkonten mit domainübergreifender Delegierung an Google Workspace finden | | GCP | privesc | Privilegienausweitungswege in GCP-Projekten identifizieren | | GCP | hidden-admins | Prinzipale identifizieren, die IAM-Richtlinien ändern können (versteckte Administratoren) | | GCP | identity-federation | Workload Identity Federation (externe Identitäten) aufzählen | | GCP | instances | GCP Compute Engine-Instanzen mit Sicherheitskonfiguration aufzählen | | GCP | gke | GKE-Cluster mit Sicherheitsanalyse aufzählen | | GCP | cloudrun | Cloud Run-Dienste und -Jobs mit Sicherheitsanalyse aufzählen | | GCP | | GCP Cloud Functions mit Sicherheitsanalyse aufzählen | | GCP | | App Engine-Anwendungen und Sicherheitskonfigurationen aufzählen | | GCP | | Cloud Composer-Umgebungen aufzählen | | GCP | | Dataproc-Cluster aufzählen | | GCP | | Dataflow-Jobs und -Pipelines aufzählen | | GCP | | Vertex AI Workbench-Notebooks aufzählen | | GCP | | GKE Workload Identity und Workload Identity Federation aufzählen | | GCP | | Schnelle Ressourceninventur - funktioniert ohne Cloud Asset API | | GCP | | GCP Cloud Storage-Buckets mit Sicherheitskonfiguration aufzählen | | GCP | | GCS-Buckets nach sensiblen Dateien (Anmeldedaten, Secrets, Konfigurationen) durchsuchen | | GCP | | GCP BigQuery-Datasets und -Tabellen mit Sicherheitsanalyse aufzählen | | GCP | | Cloud SQL-Instanzen mit Sicherheitsanalyse aufzählen | | GCP | | Cloud Spanner-Instanzen und -Datenbanken aufzählen | | GCP | | Cloud Bigtable-Instanzen und -Tabellen aufzählen | | GCP | | Filestore-NFS-Instanzen aufzählen | | GCP | | Memorystore (Redis)-Instanzen aufzählen | | GCP | | VPC-Netzwerke aufzählen | | GCP | | VPC-Netzwerke und Firewall-Regeln mit Sicherheitsanalyse aufzählen | | GCP | | Load Balancer aufzählen | | GCP | | Cloud DNS-Zonen und -Einträge mit Sicherheitsanalyse aufzählen | | GCP | | Alle Netzwerkendpunkte (extern und intern) mit IPs, Ports und Hostnamen aufzählen | | GCP | | Private Service Connect-Endpunkte und Dienst-Anhänge aufzählen | | GCP | | VPC-Netzwerktopologie, Peering-Beziehungen und Vertrauensgrenzen visualisieren | | GCP | | VPC Service Controls aufzählen | | GCP | | Zugriffsebenen des Access Context Managers aufzählen | | GCP | | Cloud Armor-Sicherheitsrichtlinien aufzählen und Schwachstellen finden | | GCP | | Identity-Aware Proxy-Konfigurationen aufzählen | | GCP | | BeyondCorp Enterprise-Konfigurationen aufzählen | | GCP | | Cloud KMS-Schlüsselbunde und Kryptoschlüssel mit Sicherheitsanalyse aufzählen | | GCP | | GCP Secret Manager-Geheimnisse mit Sicherheitskonfiguration aufzählen | | GCP | | SSL/TLS-Zertifikate aufzählen und ablaufende oder falsch konfigurierte Zertifikate finden | | GCP | | Organisationsrichtlinien aufzählen und Sicherheitsschwachstellen identifizieren | | GCP | | GCP Artifact Registry und Container Registry mit Sicherheitskonfiguration aufzählen | | GCP | | Cloud Build-Trigger und -Builds aufzählen | | GCP | | Cloud Source Repositories aufzählen | | GCP | | Cloud Scheduler-Jobs mit Sicherheitsanalyse aufzählen | | GCP | | Pub/Sub-Themen und -Abonnements mit Sicherheitsanalyse aufzählen | | GCP | | Cloud Logging-Senken und -Metriken mit Sicherheitsanalyse aufzählen | | GCP | | GCP-Organisationshierarchie aufzählen | | GCP | | Cloud Asset Inventory mit optionaler Abhängigkeitsanalyse aufzählen | | GCP | | Backup-Richtlinien, geschützte Ressourcen aufzählen und Backup-Lücken identifizieren | | GCP | | Laterale Bewegungswege, Credential-Theft-Vektoren und Pivot-Möglichkeiten kartieren | | GCP | | Datenexfiltrationspfade, potenzielle Vektoren und fehlende Sicherheitshärtung identifizieren | | GCP | | Ressourcen mit allUsers/allAuthenticatedUsers-Zugriff über 16 GCP-Dienste finden | | GCP | | Projektübergreifende IAM-Bindungen, Logging-Senken und Pub/Sub-Exporte für laterale Bewegung analysieren | | GCP | | FoxMapper (graphbasierte IAM-Analyse) zur Erkennung von Privilegienausweitungswegen ausführen | | GCP | | Cloud Logging-Einträge auf sensible Daten (Anmeldedaten, Token, PII) durchsuchen | | GCP | | BigQuery-Datasets, -Tabellen und -Spalten auf sensible Datenindikatoren durchsuchen | | GCP | | Bigtable-Instanzen, -Tabellen und -Spaltenfamilien auf sensible Datenindikatoren durchsuchen | | GCP | | Spanner-Datenbankschemata auf sensible Tabellen- und Spaltennamen durchsuchen |

Autoren

  • Carlos Vendramini
  • Seth Art (@sethsec)
  • Joseph Barcia

Mitwirken

Wiki - Wie man beiträgt

FAQ

Wie schneidet CloudFox im Vergleich zu ScoutSuite, Prowler, Steampipe's AWS Compliance Module, AWS Security Hub usw. ab?

CloudFox erstellt keine Warnungen oder Ergebnisse und prüft Ihre Umgebung nicht auf Einhaltung einer Baseline oder eines Benchmarks. Stattdessen ermöglicht es Ihnen lediglich, bei manuellen Penetrationstests effizienter zu sein. Es gibt Ihnen die Informationen, die Sie wahrscheinlich benötigen, um zu validieren, ob ein Angriffspfad möglich ist oder nicht.

Warum sehe ich Fehler in einigen CloudFox-Befehlen?

  • Dienste, die nicht in allen Regionen existieren - CloudFox versucht auf verschiedene Weise herauszufinden, welche Dienste in jeder Region unterstützt werden. Einige Dienste unterstützen jedoch die von CloudFox verwendeten Methoden nicht, sodass CloudFox standardmäßig einfach jede Region nach dem Dienst fragt. Regionen, die den Dienst nicht unterstützen, geben Fehler zurück.
  • Sie haben keine Berechtigung - Ein weiterer Grund, warum Sie Fehler sehen könnten, ist, wenn Sie keine Berechtigungen haben, um die von CloudFox durchgeführten Aufrufe zu tätigen. Entweder, weil die Richtlinie es nicht erlaubt (z. B. erlaubt SecurityAudit nicht alle Berechtigungen, die CloudFox benötigt) oder es könnte eine SCP sein, die Sie blockiert.

Sie können jederzeit in die Datei ~/.cloudfox/cloudfox-error.log schauen, um weitere Informationen zu Fehlern zu erhalten.

Vorarbeiten und andere verwandte Projekte

  • SmogCloud - Inspiration für den Befehl endpoints
  • SummitRoute's AWS Exposable Resources - Inspiration für den Befehl endpoints
  • Steampipe - Wir haben Steampipe verwendet, um viele CloudFox-Befehle zu prototypisieren. Während CloudFox sich gezielt auf die Unterstützung von Cloud-Penetrationstestern konzentriert, ist Steampipe eine einfache Möglichkeit, alle Ihre Cloud-Ressourcen abzufragen.
  • Principal Mapper - Inspiration für und ein stark empfohlener Partner des Befehls iam-simulator
  • Cloudsplaining - Inspiration für den Befehl permissions
  • ScoutSuite - Exzellentes Cloud-Sicherheits-Benchmark-Tool. Hat Inspiration für die --userdata-Funktionalität im Befehl instances, den Befehl permissions und viele andere geliefert.
  • Prowler - Ein weiteres exzellentes Cloud-Sicherheits-Benchmark-Tool.
  • Pacu - Exzellentes Cloud-Penetrationstest-Tool. PACU hat einige ähnliche Aufzählungsbefehle wie CloudFox und viele andere Befehle, die Exploit-Aufgaben automatisieren (etwas, das CloudFox bewusst vermeidet).
Tool herunterladen
RichtlinieHinweise
CloudFox benutzerdefinierte RichtlinieEnthält eine vollständige Liste aller Berechtigungen, die CloudFox verwendet, und sonst nichts
arn:aws:iam::aws:policy/SecurityAuditDeckt die meisten CloudFox-Prüfungen ab, vermisst jedoch neuere Dienste oder Berechtigungen wie apprunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices
arn:aws:iam::aws:policy/job-function/ViewOnlyAccessDeckt die meisten CloudFox-Prüfungen ab, vermisst jedoch neuere Dienste oder Berechtigungen wie AppRunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices – und vermisst auch iam:SimulatePrincipalPolicy.
arn:aws:iam::aws:policy/ReadOnlyAccessFehlt nur AppRunner, gewährt aber auch Dinge wie "s3:Get*", was zu weitreichend sein kann.
arn:aws:iam::aws:policy/AdministratorAccessFunktioniert einwandfrei mit CloudFox, aber wenn Sie als Penetrationstester diese Zugriffsstufe erhalten haben, sollte das wahrscheinlich ein eigener Fund sein :)
BereichRolleZweck
Organisationroles/resourcemanager.organizationViewerOrganisationsstruktur und Metadaten anzeigen
Organisationroles/iam.securityReviewerIAM-Richtlinien organisationsweit überprüfen
Organisationroles/cloudasset.viewerCloud Asset Inventory für alle Ressourcen abfragen
Organisationroles/cloudidentity.groupsViewerGoogle-Gruppen und Mitgliedschaften auflisten
Ordnerroles/resourcemanager.folderViewerOrdnerhierarchie und Metadaten anzeigen
Projektroles/viewerLesezugriff auf die meisten Projektressourcen (einschließlich logging.viewer, monitoring.viewer, compute.viewer)
Tooling-Projektroles/serviceusage.serviceUsageAdmin(Optional) API-Kontingente für CloudFox-Operationen verwalten
APIDienstnameZweck
Cloud Identity APIcloudidentity.googleapis.comGruppenaufzählung, Analyse geerbter Rollen
Cloud Asset APIcloudasset.googleapis.comProjektübergreifende Ressourcenerkennung
Cloud Resource Manager APIcloudresourcemanager.googleapis.comOrganisationszuordnung, IAM-Aufzählung
IAM APIiam.googleapis.comIAM-Analyse, Erkennung von Privilegieneskalation
Compute Engine APIcompute.googleapis.comInstanzaufzählung, Netzwerksicherheit
Secret Manager APIsecretmanager.googleapis.comGeheimnisaufzählung
Cloud Functions APIcloudfunctions.googleapis.comServerless-Aufzählung
Cloud Run APIrun.googleapis.comServerless-Aufzählung
Kubernetes Engine APIcontainer.googleapis.comContainersicherheitsanalyse
BigQuery APIbigquery.googleapis.comDatensicherheitsanalyse
AnbieterBefehlsnameBeschreibung
AWSall-checksFührt alle anderen Befehle mit sinnvollen Standardeinstellungen aus. Sie sollten sich dennoch die nicht standardmäßigen Optionen jedes Befehls ansehen, aber dies ist ein guter Ausgangspunkt.
AWSaccess-keysListet aktive Zugriffsschlüssel für alle Benutzer auf. Nützlich, um einen gefundenen Schlüssel dem zugehörigen Konto im Prüfumfang zuzuordnen.
AWSapi-gwListet API-Gateway-Endpunkte auf und gibt Ihnen benutzerdefinierte curl-Befehle einschließlich API-Token, sofern diese in Metadaten gespeichert sind.
AWSbucketsListet die Buckets im Konto auf und gibt Ihnen nützliche Befehle für deren weitere Untersuchung.
AWScapeErmittelt kontenübergreifende Privilegieneskalationspfade. Erfordert die vorherige Ausführung von pmapper.
AWScloudformationListet die CloudFormation-Stacks im Konto auf. Erzeugt eine Beutedatei mit Stack-Details, Stack-Parametern und Stack-Ausgaben – suchen Sie nach Geheimnissen.
AWScodebuildErmittelt CodeBuild-Projekte
AWSdatabasesErmittelt RDS-Datenbanken. Ruft eine Beutedatei mit Verbindungszeichenfolgen ab.
AWSecrListet die URI des zuletzt hochgeladenen Images aus allen Repositorys auf. Verwenden Sie die Beutedatei, um ausgewählte Images mit Docker/nerdctl zur Untersuchung herunterzuladen.
AWSecs-tasksListet alle ECS-Aufgaben auf. Gibt eine Liste der ECS-Aufgaben sowie zugehörigen Cluster, Aufgabendefinition, Containerinstanz, Starttyp und zugehörigen IAM-Prinzipal zurück.
AWSeksListet alle EKS-Cluster auf, prüft, ob sie ihren Endpunkt öffentlich freigeben, und überprüft die zugehörigen IAM-Rollen, die dem Cluster oder der Knotengruppe zugeordnet sind. Erzeugt eine Beutedatei mit dem Befehl aws eks update-kubeconfig, der zum Verbinden mit jedem Cluster erforderlich ist.
AWSelastic-network-interfacesListet alle ENI-Informationen auf. Gibt eine Liste mit ENI-ID, Typ, externer IP, privater IP, VPC-ID, angehängter Instanz und einer Beschreibung zurück.
AWSendpointsErmittelt Endpunkte verschiedener Dienste. Scannen Sie diese Endpunkte sowohl von einer internen als auch externen Position, um nach Dingen zu suchen, die keine Authentifizierung erfordern, falsch konfiguriert sind usw.
AWSenv-varsRuft die Umgebungsvariablen von Diensten ab, die diese besitzen (App Runner, ECS, Lambda, Lightsail-Container, Sagemaker werden unterstützt). Wenn Sie ein sensitives Geheimnis finden, verwenden Sie cloudfox iam-simulator UND pmapper, um zu sehen, wer darauf Zugriff hat.
AWSfilesystemsErmittelt die EFS- und FSx-Dateisysteme, die Sie möglicherweise ohne Anmeldedaten einbinden können (sofern Sie die richtige Netzwerkverbindung haben). Dies ist beispielsweise nützlich, wenn Sie ec2:RunInstance, aber nicht iam:PassRole haben.
AWSiam-simulatorWie pmapper, verwendet aber den IAM-Richtliniensimulator. Es verwendet AWS' Evaluierungslogik, berücksichtigt jedoch keinen transitiven Zugriff über Privilegieneskalation, weshalb Sie auch immer pmapper verwenden sollten.
AWSinstancesErmittelt nützliche Informationen für EC2-Instanzen in allen Regionen wie Name, öffentliche/private IPs und Instanzprofile. Erzeugt Beutedateien, die Sie in nmap und andere Tools zur Diensterkennung einspeisen können.
AWSinventoryVerschaffen Sie sich ein grobes Verständnis der Kontogröße und der bevorzugten Regionen.
AWSlambdaListet die Lambda-Funktionen im Konto auf, einschließlich derer, die Administratorenrollen zugewiesen haben. Gibt auch nützliche Befehle zum Herunterladen jeder Funktion.
AWSnetwork-portsErmittelt AWS-Dienste, die möglicherweise einen Netzwerkdienst bereitstellen. Die Sicherheitsgruppen und Netzwerk-ACLs werden für jede Ressource analysiert, um festzustellen, welche Ports möglicherweise exponiert sind.
AWSorgsErmittelt Konten in einer Organisation
AWSoutbound-assumed-rolesListet die Rollen auf, die von Prinzipalen in diesem Konto angenommen wurden. Dies ist eine hervorragende Möglichkeit, ausgehende Angriffspfade zu finden, die in andere Konten führen.
AWSpermissionsErmittelt IAM-Berechtigungen, die allen Benutzern und Rollen zugeordnet sind. Durchsuchen Sie diese Ausgabe, um herauszufinden, welche Berechtigungen ein bestimmter Prinzipal hat, anstatt sich in die AWS-Konsole einzuloggen und mühsam jede an den untersuchten Prinzipal angehängte Richtlinie zu erweitern.
AWSpmapperSucht nach pmapper-Daten, die im lokalen Dateisystem gespeichert sind, an den hier definierten Speicherorten. Wenn pmapper-Daten gefunden wurden (Sie haben bereits pmapper graph create ausgeführt), verwendet dieser Befehl diese Daten, um einen Graphen im CloudFox-Speicher zu erstellen, und teilt Ihnen mit, wer zu Admin eskaliert werden kann.
AWSprincipalsErmittelt IAM-Benutzer und -Rollen, damit Sie die Daten griffbereit haben.
AWSramListet alle Ressourcen in diesem Konto auf, die mit anderen Konten geteilt werden, oder Ressourcen aus anderen Konten, die mit diesem Konto geteilt werden. Nützlich für kontenübergreifende Angriffspfade.
AWSresource-trustsDurchsucht mehrere Dienste, die Ressourcenrichtlinien unterstützen, und hilft Ihnen, übermäßig permissive Ressourcenvertrauensstellungen zu finden. KMS wird unterstützt, ist aber standardmäßig deaktiviert. Um KMS-Ressourcenrichtlinien in die Ausgabe aufzunehmen, fügen Sie diesem Befehl das Flag hinzu: cloudfox aws resource-trusts --include-kms.
AWSrole-trustsErmittelt IAM-Rollenvertrauensrichtlinien, damit Sie nach übermäßig permissiven Rollenvertrauensstellungen suchen oder Rollen finden können, die einem bestimmten Dienst vertrauen.
AWSroute53Ermittelt alle Einträge aus allen von Route53 verwalteten Zonen. Verwenden Sie dies zur Anwendungs- und Diensterkennung.
AWSsecretsListet Geheimnisse aus SecretsManager und SSM auf. Suchen Sie nach interessanten Geheimnissen in der Liste und sehen Sie dann mit cloudfox iam-simulator und/oder pmapper, wer darauf Zugriff hat.
AWSsnsDieser Befehl ermittelt alle SNS-Themen und gibt Ihnen die Befehle, um ein Thema zu abonnieren oder Nachrichten an ein Thema zu senden (sofern Sie die erforderlichen Berechtigungen haben). Dieser Befehl befasst sich nur mit Themen, nicht mit der SMS-Funktionalität. Dieser Befehl versucht auch, Themenressourcenrichtlinien zusammenzufassen, falls vorhanden.
AWSsqsDieser Befehl ermittelt alle SQS-Warteschlangen und gibt Ihnen die Befehle, um Nachrichten von einer Warteschlange zu empfangen und Nachrichten an eine Warteschlange zu senden (sofern Sie die erforderlichen Berechtigungen haben). Dieser Befehl versucht auch, Warteschlangenressourcenrichtlinien zusammenzufassen, falls vorhanden.
AWStagsListet alle Ressourcen mit Tags und alle Tags auf. Dies kann ähnlich wie Inventory als weitere Methode verwendet werden, um zu identifizieren, welche Arten von Ressourcen in einem Konto existieren.
AWSworkloadsListet alle Compute-Workloads und ihre zugewiesenen Rollen auf. Gibt an, ob eine der Rollen Admin ist (schlecht) und ob Sie pmapper-Daten lokal haben, wird Ihnen mitgeteilt, ob eine der Rollen zu Admin eskalieren kann (auch schlecht)
AWSdsListet alle von AWS verwalteten Verzeichnisse und ihre Attribute auf. Fasst auch die aktuellen Vertrauensstellungen mit ihren Richtungen und Typen zusammen.
AnbieterBefehlsnameBeschreibung
AzurewhoamiZeigt Informationen zum Mandanten, den Abonnements und den Ressourcengruppen an, die für Ihre aktuelle Azure CLI-Sitzung verfügbar sind. Dies ist nützlich, um sich einen Überblick darüber zu verschaffen, welche Mandanten- und Abonnement-IDs Sie bei den anderen Unterbefehlen verwenden sollen.
AzureinventoryZeigt eine Inventartabelle aller Ressourcen pro Standort an.
AzurerbacListet Azure RBAC-Rollenzuweisungen auf Abonnement- oder Mandantenebene auf
AzurestorageDer Speicherbefehl befindet sich noch in der Entwicklung. Derzeit werden nur begrenzte Daten zu den Speicherkonten angezeigt.
AzurevmsErmittelt nützliche Informationen für Compute-Instanzen in allen verfügbaren Ressourcengruppen und Abonnements
functions
app-engine
composer
dataproc
dataflow
notebooks
workload-identity
inventory
storage
storage-enum
bigquery
cloudsql
spanner
bigtable
filestore
memorystore
vpc-networks
firewall
loadbalancers
dns
endpoints
private-service-connect
network-topology
vpc-sc
access-levels
cloud-armor
iap
beyondcorp
kms
secrets
cert-manager
org-policies
artifact-registry
cloudbuild
source-repos
scheduler
pubsub
logging
organizations
asset-inventory
backup-inventory
lateral-movement
data-exfiltration
public-access
cross-project
foxmapper
logging-enum
bigquery-enum
bigtable-enum
spanner-enum
  • CloudMapper - Inspiration für den Befehl inventory und allgemein für CloudFox als Ganzes.