Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SkyWrapper — SkyWrapper hilft dabei, verdächtige Erstellungsformen und Nutzungen von temporären Tokens in AWS zu entdecken. | Kitploit
Tools/GitHubGitHub/cyberark/skywrapper
Cloud-Infrastruktur-SicherheitCloud-SicherheitBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)FehlkonfigurationLog-Analyse
GitHubcyberark/skywrapper

SkyWrapper

SkyWrapper hilft dabei, verdächtige Erstellungsformen und Nutzungen von temporären Tokens in AWS zu entdecken.

Repository anzeigen
107134vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SkyWrapper

GitHub release License: MIT

Übersicht

SkyWrapper ist ein Open-Source-Projekt, das das Verhalten temporärer Tokens analysiert, die in einem bestimmten AWS-Konto erstellt wurden. Das Tool zielt darauf ab, verdächtige Erstellungsformen und Nutzungen temporärer Tokens zu finden, um bösartige Aktivitäten im Konto zu erkennen. Das Tool analysiert das AWS-Konto und erstellt eine Excel-Tabelle, die alle derzeit aktiven temporären Tokens enthält. Eine Zusammenfassung der Ergebnisse wird nach jedem Lauf auf dem Bildschirm ausgegeben.

SkyWrapper DEMO:

SkyWrapper


Verwendung

  1. Tragen Sie die erforderlichen Daten in die config-Datei ein.
  2. Stellen Sie sicher, dass Ihre Benutzer über die erforderlichen Berechtigungen zum Ausführen des Skripts verfügen (Sie können dies im IAM auf der Zusammenfassungsseite des Benutzers überprüfen).
  3. Führen Sie das Python-Skript aus
root@kitploit:~
python SkyWrapper.py

Berechtigungen

Um dieses Skript auszuführen, benötigen Sie mindestens die folgende Berechtigungsrichtlinie:

root@kitploit:~
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "S3TrailBucketPermissions",
            "Effect": "Allow",
            "Action": [
                "s3:GetObject",
                "s3:ListBucketMultipartUploads",
                "s3:ListBucket",
                "s3:GetBucketLocation",
                "s3:ListMultipartUploadParts"
            ],
            "Resource": [
                "arn:aws:s3:::{cloudtrail_bucket_name}/*",
                "arn:aws:s3:::{cloudtrail_bucket_name}
            ]
        },
        {
            "Sid": "IAMReadPermissions",
            "Effect": "Allow",
            "Action": [
                "iam:ListAttachedRolePolicies",
                "iam:ListRolePolicies",
                "iam:GetRolePolicy",
                "iam:GetPolicyVersion",
                "iam:GetPolicy",
                "iam:ListRoles"
            ],
            "Resource": [
                "arn:aws:iam::*:policy/*",
                "arn:aws:iam::*:role/*"
            ]
        },
        {
            "Sid": "GLUEReadWritePermissions",
            "Effect": "Allow",
            "Action": [
                "glue:CreateTable",
                "glue:CreateDatabase",
                "glue:GetTable",
                "glue:GetDatabase"
            ],
            "Resource": "*"
        },
        {
            "Sid": "CLOUDTRAILReadPermissions",
            "Effect": "Allow",
            "Action": [
                "cloudtrail:DescribeTrails"
            ],
            "Resource": "*"
        },
        {
            "Sid": "ATHENAReadPermissions",
            "Effect": "Allow",
            "Action": [
                "athena:GetQueryResults",
                "athena:StartQueryExecution",
                "athena:GetQueryExecution"
            ],
            "Resource": "arn:aws:athena:*:*:workgroup/*"
        },
        {
            "Sid": "S3AthenaResultsBucketPermissions",
            "Effect": "Allow",
            "Action": [
                "s3:PutObject",
                "s3:GetObject",
                "s3:ListBucketMultipartUploads",
                "s3:CreateBucket",
                "s3:ListBucket",
                "s3:GetBucketLocation",
                "s3:ListMultipartUploadParts"
            ],
            "Resource": "arn:aws:s3:::aws-athena-query-results-*"
        }
    ]
}

Stellen Sie sicher, dass Sie "{trail_bucket}" durch den Bucket-Namen Ihres Trails ersetzen!

Falls Sie mehr als einen Trail haben, auf die das Skript ebenfalls angewendet werden soll, müssen Sie diese ebenfalls im Ressourcenabschnitt der Richtlinienberechtigungen hinzufügen.

Konfiguration

"config.yaml" ist die Konfigurationsdatei. In den meisten Fällen können Sie die Konfiguration unverändert lassen. Falls Sie sie ändern müssen, ist die Konfigurationsdatei dokumentiert.

root@kitploit:~
athena: # Athena configuration
  database_name: default # The name of the database Athena uses for querying the trail bucket.
  table_name: cloudtrail_logs_{table_name} # The table name of the trail bucket name
  output_location: s3://aws-athena-query-results-{account_id}-{region}/ # The default output location bucket for the query results
output:
  excel_output_file: run_results_{trail}_{account_id}-{date}.xlsx # Excel results file
  summary_output_file: run_summary_{trail}_{account_id}-{date}.txt # Summary text results file
verify_https: True # Enable/ Disable verification of SSL certificates for HTTP requests
account:
    account_id: 0 # The account id - Keep it as 0 in case you don't know it
    aws_access_key_id: # If you keep it empty, the script will look after the default AWS credentials stored in ~/.aws/credentials
    aws_secret_access_key: # If you keep it empty, the script will look after the default AWS credentials stored in ~/.aws/credentials
    aws_session_token: # If you keep it empty, the script will look after the default AWS credentials stored in ~/.aws/credentials

Referenzen:

Für weitere Kommentare, Vorschläge oder Fragen können Sie Omer Tsarfati (@OmerTsarfati) und CyberArk Labs kontaktieren. Weitere von uns entwickelte Projekte finden Sie unter https://github.com/cyberark/.

Tool herunterladen