Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bishopfox/iam-vulnerable
Privilege EscalationSchwachstellenanalysePenetrationstestsCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)Lernen & BildungLabs & Praxis
GitHubbishopfox/iam-vulnerable

iam-vulnerable

Verwenden Sie Terraform, um Ihren eigenen, bewusst anfälligen AWS-IAM-Privilegienerweiterungs-Übungsplatz zu erstellen.

Repository anzeigen
58510767vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

IAM Vulnerable

Nutzen Sie Terraform, um Ihren eigenen absichtlich unsicher gestalteten AWS-IAM-Privilegieneskalations-Übungsplatz zu erstellen.

IAM Vulnerable verwendet die Terraform-Binärdatei und Ihre AWS-Anmeldeinformationen, um über 250 IAM-Ressourcen in Ihrem ausgewählten AWS-Konto bereitzustellen. Innerhalb weniger Minuten können Sie lernen, wie Sie anfällige IAM-Konfigurationen identifizieren und ausnutzen, die eine Privilegieneskalation ermöglichen.

IAM Vulnerable's großer Bruder - CloudFoxable

Hallo zusammen. IAM Vulnerable ist nach wie vor äußerst nützlich, um die grundlegenden Bausteine der AWS IAM-Privilegieneskalation zu verstehen. Einige Jahre nach der Erstellung von IAM Vulnerable habe ich jedoch CloudFoxable entwickelt, eine CTF-ähnliche Version, die Ihnen die Grundlagen des Cloud-Penetrationstests ganzheitlicher vermittelt. - @sethsec

Absichtlich unsicherer Übungsplatz

  • CloudFoxable - Eine gamifizierte Cloud-Hacking-Sandbox

Möchten Sie über IAM-Vulnerable, CloudFox und CloudFoxable chatten?

Treten Sie unserem RedSec-Discord-Server bei.

🦊 Derzeit unterstützte Privilegieneskalationspfade: 31

Inhaltsverzeichnis

  • IAM Vulnerable
  • Empfohlene Vorgehensweise
  • Detaillierte Nutzungsanleitung
  • Schnellstart
    • Welche Ressourcen wurden gerade erstellt?
    • Wieviel wird das kosten?
  • Ein modularer Ansatz
    • Kostenlose Ressourcenmodule
    • Nicht kostenlose Ressourcenmodule
  • Unterstützte Privilegieneskalationspfade
  • Weitere Anwendungsfälle
  • FAQ

Empfohlene Vorgehensweise

  1. Wählen Sie ein AWS-Konto aus oder erstellen Sie eines - Verwenden Sie KEIN Konto, das Produktionsressourcen oder sensible Daten enthält.
  2. Erstellen Sie Ihren unsicheren Übungsplatz - Verwenden Sie dieses Repo, um die IAM-Prinzipale und -Richtlinien zu erstellen, die 31 einzigartige AWS IAM-Privilegieneskalationspfade unterstützen.
  3. Erledigen Sie Ihre Hausaufgaben - Lernen Sie die 21 ursprünglichen Privilegieneskalationspfade kennen, die von Spencer Gietzen entwickelt wurden.
  4. Hacken Sie los - Üben Sie die Ausnutzung in Ihrem neuen Übungsplatz mithilfe von Gerben Kleijns Anleitung.
  5. Steigern Sie sich - Führen Sie Ihre Tools gegen Ihr neues IAM-Privilegieneskalations-Übungskonto aus (z. B. Cloudsplaining, AWSPX, Principal Mapper, Pacu).

Detaillierte Nutzungsanleitung

Blogbeitrag: IAM Vulnerable - Ein AWS IAM-Privilegieneskalations-Übungsplatz

Schnellstart

Dieser Schnellstart skizziert eine bestimmte Vorgehensweise, um IAM Vulnerable so schnell wie möglich in Ihrem AWS-Konto zum Laufen zu bringen. Möglicherweise haben Sie viele dieser Schritte bereits durchgeführt oder möchten Anpassungen vornehmen, damit es mit Ihrer aktuellen Konfiguration funktioniert. Weitere Konfigurationsoptionen finden Sie im Abschnitt Weitere Anwendungsfälle in diesem Repository.

  1. Wählen Sie ein AWS-Konto aus oder erstellen Sie eines. (Verwenden Sie KEIN Konto, das Produktionsressourcen oder sensible Daten enthält!)
  2. Erstellen Sie einen Nicht-Root-Benutzer mit Administratorzugriff, den Sie bei der Ausführung von Terraform verwenden werden.
  3. Erstellen Sie einen Zugriffsschlüssel für diesen Benutzer.
  4. Installieren Sie die AWS CLI.
  5. Konfigurieren Sie Ihre AWS CLI mit Ihrem neu erstellten Admin-Benutzer als Standardprofil.
  6. Bestätigen Sie, dass Ihre CLI wie erwartet funktioniert, indem Sie aws sts get-caller-identity ausführen.
  7. Installieren Sie die Terraform-Binärdatei und fügen Sie den Pfad zur Binärdatei zu Ihrer PATH-Variable hinzu.
  8. git clone https://github.com/BishopFox/iam-vulnerable
  9. cd iam-vulnerable/
  10. terraform init
  11. (Optional) export TF_VAR_aws_local_profile=PROFILE_IN_AWS_CREDENTIALS_FILE_IF_OTHER_THAN_DEFAULT
  12. (Optional) export TF_VAR_aws_local_creds_file=FILE_LOCATION_IF_NON_DEFAULT
  13. (Optional) terraform plan
  14. terraform apply
  15. (Optional) Fügen Sie die IAM-Vulnerable-Profile zu Ihrer AWS-Anmeldeinformationsdatei hinzu und ändern Sie die Kontonummer.
    • Die folgenden Befehle erstellen eine Sicherungskopie Ihrer aktuellen AWS-Anmeldeinformationsdatei, entnehmen dann die Beispiel-Anmeldeinformationsdatei aus dem Repository, ersetzen den Platzhalterkontonummer durch Ihre Zielkontonummer und fügen schließlich alle IAM-Vulnerable-Privilegieneskalationsprofile zu Ihrer Anmeldeinformationsdatei hinzu, sodass Sie sie verwenden können:
    • cp ~/.aws/credentials ~/.aws/credentials.backup
    • tail -n +7 aws_credentials_file_example | sed s/111111111111/$(aws sts get-caller-identity | grep Account | awk -F\" '{print $4}')/g >> ~/.aws/credentials

Bereinigung

Wenn Sie alle von IAM Vulnerable erstellten Ressourcen entfernen möchten, können Sie diese Befehle ausführen:

  1. cd iam-vulnerable/
  2. terraform destroy

Alternative Bereinigung (wenn Terraform-Status verloren gegangen ist)

Falls Sie iam-vulnerable mit Terraform bereitgestellt haben, aber keinen Zugriff mehr auf die Statusdatei haben (und terraform destroy nicht funktioniert), können Sie die folgenden Bereinigungsskripts verwenden:```bash

Python version (requires boto3)

./cleanup-scripts/cleanup_iam_vulnerable.py --dry-run

Bash version (requires AWS CLI and jq)

./cleanup-scripts/cleanup_iam_vulnerable.sh --dry-run

Diese Skripte werden:
- Automatisch alle IAM-anfälligen Ressourcen in Ihrem AWS-Konto identifizieren
- Ihnen genau anzeigen, was gelöscht wird, bevor Sie fortfahren
- Ressourcen in der richtigen Reihenfolge löschen, um Abhängigkeitskonflikte zu vermeiden
- AWS-Profile unterstützen und detaillierte Protokollierung bieten

**Wichtig**: Führen Sie immer zuerst `--dry-run` aus, um zu sehen, was gelöscht würde. Siehe `cleanup-scripts/CLEANUP_README.md` für detaillierte Nutzungshinweise.

---

## Welche Ressourcen wurden gerade erstellt?

Das Terraform-Binary hat gerade die Anmeldeinformationen Ihres standardmäßigen AWS-Kontoprofils verwendet, um Folgendes zu erstellen:
* **31 Benutzer, Rollen und Richtlinien**, jede mit einem einzigartigen Exploit-Pfad zum administrativen Zugriff auf das Playground-Konto
* Einige zusätzliche Benutzer, Gruppen, Rollen und Richtlinien, die erforderlich sind, um bestimmte Exploit-Pfade vollständig zu realisieren
* Einige zusätzliche Benutzer, Rollen und Richtlinien, die die Erkennungsfähigkeiten anderer Tools testen
Tool herunterladen