
Schreibgeschützter AWS-Dienst-Enumerator mit über 600 API-Aufrufen für Cloud-Erkundung, Info-Dumping und Ergebnisanalyse während Penetrationstests.
Das Tool befindet sich in der Beta-Phase (Tests laufen noch). Es werden keine destruktiven API-Aufrufe verwendet (nur Leseaktionen). Ich hoffe, es wird keine Probleme mit dem Tool geben. Falls Probleme auftreten, reichen Sie bitte ein Ticket ein.
Der AWS Enumerator wurde für die Dienst-Enumeration und das Auslesen von Informationen während der Untersuchungen von Penetrationstestern bei Black-Box-Tests erstellt. Das Tool soll den Prozess der Cloud-Überprüfung beschleunigen, falls ein Sicherheitsforscher AWS-Konto-Anmeldedaten kompromittiert hat.
AWS Enumerator unterstützt über 600 API-Aufrufe (Leseaktionen wie Get, List, Describe usw.) und wird erweitert.
Das Tool bietet eine Schnittstelle zur Analyse der Ergebnisse. Alle Ergebnisse werden in JSON-Dateien gespeichert (einmalige "Datenbank").
Wenn Sie Go installiert und konfiguriert haben (d.h. mit $GOPATH/bin in Ihrem $PATH):
go get -u github.com/shabarkin/aws-enumerator
go install -v github.com/shabarkin/aws-enumerator@latest
Um Anmeldeinformationen einzurichten, verwenden Sie den Unterbefehl cred und geben Sie die Anmeldeinformationen an:
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF


Es erstellt eine .env-Datei, die jedes Mal beim Aufruf des Unterbefehls enum in globale Variablen geladen wird.
WARNUNG: Wenn Sie diese Werte (AWS_REGION, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN) manuell als globale Variablen setzen, bevor Sie das Tool ausführen, kann es die im .env-File angegebenen AWS-Anmeldedaten nicht laden (Es kann die globalen Variablen nicht überschreiben).
Um alle Dienste aufzulisten, verwenden Sie den Unterbefehl enum und geben Sie all oder iam,s3,sts,rds an (keine Leerzeichen zwischen den Kommas) usw.:
./aws-enumerator enum -services all
Wenn Sie bestimmte Dienste überprüfen möchten (bis zu 10):
./aws-enumerator enum -services iam,sts,rds

(Das Flag -speed ist optional, der Standardwert ist normal). Es gibt 3 Optionen: slow, normal, fast.
./aws-enumerator enum -services all -speed slow
Um die gesammelten Informationen zu analysieren, verwenden Sie den Unterbefehl dump: (Verwenden Sie all für einen schnellen Überblick über verfügbare API-Aufrufe)
./aws-enumerator dump -services all

Analysieren Sie bestimmte Dienste (bis zu 10) wie iam,s3,sts usw.:
./aws-enumerator dump -services iam,s3,sts

Um API-Aufrufe zu filtern, verwenden Sie die Option -filter und beginnen Sie mit der Eingabe des Namens des API-Aufrufs (z. B. GetA ...):
./aws-enumerator dump -services iam -filter GetA

Um das Ergebnis eines API-Aufrufs abzurufen, verwenden Sie die Option -print:
./aws-enumerator dump -services iam -filter ListS -print
