
Verwenden Sie Terraform, um Ihren eigenen, bewusst anfälligen AWS-IAM-Privilegienerweiterungs-Übungsplatz zu erstellen.
Nutzen Sie Terraform, um Ihren eigenen absichtlich unsicher gestalteten AWS-IAM-Privilegieneskalations-Übungsplatz zu erstellen.

IAM Vulnerable verwendet die Terraform-Binärdatei und Ihre AWS-Anmeldeinformationen, um über 250 IAM-Ressourcen in Ihrem ausgewählten AWS-Konto bereitzustellen. Innerhalb weniger Minuten können Sie lernen, wie Sie anfällige IAM-Konfigurationen identifizieren und ausnutzen, die eine Privilegieneskalation ermöglichen.
Hallo zusammen. IAM Vulnerable ist nach wie vor äußerst nützlich, um die grundlegenden Bausteine der AWS IAM-Privilegieneskalation zu verstehen. Einige Jahre nach der Erstellung von IAM Vulnerable habe ich jedoch CloudFoxable entwickelt, eine CTF-ähnliche Version, die Ihnen die Grundlagen des Cloud-Penetrationstests ganzheitlicher vermittelt. - @sethsec
Treten Sie unserem RedSec-Discord-Server bei.
🦊 Derzeit unterstützte Privilegieneskalationspfade: 31
Blogbeitrag: IAM Vulnerable - Ein AWS IAM-Privilegieneskalations-Übungsplatz
Dieser Schnellstart skizziert eine bestimmte Vorgehensweise, um IAM Vulnerable so schnell wie möglich in Ihrem AWS-Konto zum Laufen zu bringen. Möglicherweise haben Sie viele dieser Schritte bereits durchgeführt oder möchten Anpassungen vornehmen, damit es mit Ihrer aktuellen Konfiguration funktioniert. Weitere Konfigurationsoptionen finden Sie im Abschnitt Weitere Anwendungsfälle in diesem Repository.
aws sts get-caller-identity ausführen.git clone https://github.com/BishopFox/iam-vulnerablecd iam-vulnerable/terraform initexport TF_VAR_aws_local_profile=PROFILE_IN_AWS_CREDENTIALS_FILE_IF_OTHER_THAN_DEFAULTexport TF_VAR_aws_local_creds_file=FILE_LOCATION_IF_NON_DEFAULTterraform planterraform applycp ~/.aws/credentials ~/.aws/credentials.backuptail -n +7 aws_credentials_file_example | sed s/111111111111/$(aws sts get-caller-identity | grep Account | awk -F\" '{print $4}')/g >> ~/.aws/credentialsBereinigung
Wenn Sie alle von IAM Vulnerable erstellten Ressourcen entfernen möchten, können Sie diese Befehle ausführen:
cd iam-vulnerable/terraform destroyAlternative Bereinigung (wenn Terraform-Status verloren gegangen ist)
Falls Sie iam-vulnerable mit Terraform bereitgestellt haben, aber keinen Zugriff mehr auf die Statusdatei haben (und terraform destroy nicht funktioniert), können Sie die folgenden Bereinigungsskripts verwenden:```bash
./cleanup-scripts/cleanup_iam_vulnerable.py --dry-run
./cleanup-scripts/cleanup_iam_vulnerable.sh --dry-run
Diese Skripte werden:
- Automatisch alle IAM-anfälligen Ressourcen in Ihrem AWS-Konto identifizieren
- Ihnen genau anzeigen, was gelöscht wird, bevor Sie fortfahren
- Ressourcen in der richtigen Reihenfolge löschen, um Abhängigkeitskonflikte zu vermeiden
- AWS-Profile unterstützen und detaillierte Protokollierung bieten
**Wichtig**: Führen Sie immer zuerst `--dry-run` aus, um zu sehen, was gelöscht würde. Siehe `cleanup-scripts/CLEANUP_README.md` für detaillierte Nutzungshinweise.
---
## Welche Ressourcen wurden gerade erstellt?
Das Terraform-Binary hat gerade die Anmeldeinformationen Ihres standardmäßigen AWS-Kontoprofils verwendet, um Folgendes zu erstellen:
* **31 Benutzer, Rollen und Richtlinien**, jede mit einem einzigartigen Exploit-Pfad zum administrativen Zugriff auf das Playground-Konto
* Einige zusätzliche Benutzer, Gruppen, Rollen und Richtlinien, die erforderlich sind, um bestimmte Exploit-Pfade vollständig zu realisieren
* Einige zusätzliche Benutzer, Rollen und Richtlinien, die die Erkennungsfähigkeiten anderer Tools testen