Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aws-enumerator — Schreibgeschützter AWS-Dienst-Enumerator mit über 600 API-Aufrufen für Cloud-Erkundung, Info-Dumping und Ergebnisanalyse während Penetrationstests. | Kitploit
Tools/GitHubGitHub/shabarkin/aws-enumerator
AufklärungSchwachstellenanalyseInformationsbeschaffungPenetrationstestsCloud-Sicherheit
GitHubshabarkin/aws-enumerator

aws-enumerator

Schreibgeschützter AWS-Dienst-Enumerator mit über 600 API-Aufrufen für Cloud-Erkundung, Info-Dumping und Ergebnisanalyse während Penetrationstests.

Repository anzeigen
26140vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AWS-Dienst-Enumeration

Haftungsausschluss

Das Tool befindet sich in der Beta-Phase (Tests laufen noch). Es werden keine destruktiven API-Aufrufe verwendet (nur Leseaktionen). Ich hoffe, es wird keine Probleme mit dem Tool geben. Falls Probleme auftreten, reichen Sie bitte ein Ticket ein.

Beschreibung

Der AWS Enumerator wurde für die Dienst-Enumeration und das Auslesen von Informationen während der Untersuchungen von Penetrationstestern bei Black-Box-Tests erstellt. Das Tool soll den Prozess der Cloud-Überprüfung beschleunigen, falls ein Sicherheitsforscher AWS-Konto-Anmeldedaten kompromittiert hat.

AWS Enumerator unterstützt über 600 API-Aufrufe (Leseaktionen wie Get, List, Describe usw.) und wird erweitert.

Das Tool bietet eine Schnittstelle zur Analyse der Ergebnisse. Alle Ergebnisse werden in JSON-Dateien gespeichert (einmalige "Datenbank").

Installation

Wenn Sie Go installiert und konfiguriert haben (d.h. mit $GOPATH/bin in Ihrem $PATH):

root@kitploit:~
go get -u github.com/shabarkin/aws-enumerator
root@kitploit:~
go install -v github.com/shabarkin/aws-enumerator@latest

Grundlegende Nutzung

Anmeldeinformationen einrichten

Um Anmeldeinformationen einzurichten, verwenden Sie den Unterbefehl cred und geben Sie die Anmeldeinformationen an:

root@kitploit:~
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF

_img/Screenshot_2021-04-10_at_14.43.51.png

_img/Screenshot_2021-04-10_at_14.45.51.png

Es erstellt eine .env-Datei, die jedes Mal beim Aufruf des Unterbefehls enum in globale Variablen geladen wird.

WARNUNG: Wenn Sie diese Werte (AWS_REGION, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN) manuell als globale Variablen setzen, bevor Sie das Tool ausführen, kann es die im .env-File angegebenen AWS-Anmeldedaten nicht laden (Es kann die globalen Variablen nicht überschreiben).

Enumeration

Um alle Dienste aufzulisten, verwenden Sie den Unterbefehl enum und geben Sie all oder iam,s3,sts,rds an (keine Leerzeichen zwischen den Kommas) usw.:

root@kitploit:~
./aws-enumerator enum -services all

Wenn Sie bestimmte Dienste überprüfen möchten (bis zu 10):

root@kitploit:~
./aws-enumerator enum -services iam,sts,rds

_img/Screenshot_2021-04-10_at_13.36.56.png

(Das Flag -speed ist optional, der Standardwert ist normal). Es gibt 3 Optionen: slow, normal, fast.

root@kitploit:~
./aws-enumerator enum -services all -speed slow

Analyse

Um die gesammelten Informationen zu analysieren, verwenden Sie den Unterbefehl dump: (Verwenden Sie all für einen schnellen Überblick über verfügbare API-Aufrufe)

root@kitploit:~
./aws-enumerator dump -services all

_img/Screenshot_2021-04-10_at_13.56.12.png

Analysieren Sie bestimmte Dienste (bis zu 10) wie iam,s3,sts usw.:

root@kitploit:~
./aws-enumerator dump -services iam,s3,sts

_img/Screenshot_2021-04-10_at_14.03.16.png

Um API-Aufrufe zu filtern, verwenden Sie die Option -filter und beginnen Sie mit der Eingabe des Namens des API-Aufrufs (z. B. GetA ...):

root@kitploit:~
./aws-enumerator dump -services iam -filter GetA

_img/Screenshot_2021-04-10_at_14.06.18.png

Um das Ergebnis eines API-Aufrufs abzurufen, verwenden Sie die Option -print:

root@kitploit:~
./aws-enumerator dump -services iam -filter ListS -print

_img/Screenshot_2021-04-10_at_14.08.01.png

Demovideo

Pavel Shabarkin LinkedIn

Tool herunterladen