Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aws_exposable_resources — Kuratierter Katalog von AWS-Ressourcentypen, die öffentlich zugänglich sein können, mit CLI-Befehlen zum Erstellen und Überprüfen von Konfigurationen für öffentlichen Zugriff über Dienste hinweg. | Kitploit
Tools/GitHubGitHub/summitroute/aws_exposable_resources
Cloud-Infrastruktur-SicherheitCloud-SicherheitFehlkonfigurationKuratierte Ressourcen
GitHubsummitroute/aws_exposable_resources

aws_exposable_resources

Kuratierter Katalog von AWS-Ressourcentypen, die öffentlich zugänglich sein können, mit CLI-Befehlen zum Erstellen und Überprüfen von Konfigurationen für öffentlichen Zugriff über Dienste hinweg.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
33543vor 6 JahrenVon Kitploit geprüft

AWS-öffentlich zugängliche Ressourcen

Das Ziel dieses Repos ist es, eine Liste aller AWS-Ressourcen zu führen, die öffentlich zugänglich gemacht werden können, und schließlich auch diejenigen, die mit nicht vertrauenswürdigen Konten geteilt werden können (dieser Abschnitt befindet sich noch in der Entwicklung und ist hier noch nicht enthalten).

Die folgenden Konzepte werden in dieser Liste angewendet:

  • Ressourcen, die indirekt über eine andere Ressource verfügbar gemacht werden könnten, sind nicht enthalten. Zum Beispiel können CloudTrail-Logs an einen öffentlichen S3-Bucket gesendet werden, aber es ist der S3-Bucket, der falsch konfiguriert ist, daher wird CloudTrail nicht als eine Ressource aufgeführt, die öffentlich gemacht werden kann.
  • Einige Ressourcen erfordern möglicherweise mehrere Dinge, die auf eine bestimmte Weise konfiguriert sein müssen, um als öffentlich zu gelten. Zum Beispiel benötigt ein Secrets Manager-Geheimnis, das mit einem KMS verschlüsselt ist, sowohl das Geheimnis als auch den KMS-Schlüssel, die öffentlich sein müssen, um auf das Geheimnis zuzugreifen. Für die Zwecke dieser Liste betrachte ich nur die Ressourcenrichtlinie des Geheimnisses. Ähnlich verhält es sich bei verwalteten ElasticSearch-Clustern: Sie benötigen sowohl die Ressourcenrichtlinie, die öffentlichen Zugriff erlaubt, als auch eine Nicht-VPC-IP. Ich betrachte nur die Ressourcenrichtlinie. Bei einer EC2-Instanz könnten Sie eine EC2 mit einer öffentlichen IP erstellen, aber eine eingeschränkte Sicherheitsgruppe zuweisen, die später geöffnet wird, um öffentlichen Zugriff zu erlauben. Ich betrachte die Erstellung der EC2 mit einer öffentlichen IP als die relevante Aktion, nicht die Änderung der Sicherheitsgruppe.

Roadmap

Ich möchte, dass dieses Repo schließlich Folgendes enthält:

  • Beispiel-CLI-Befehle zum Erstellen sowohl einer privaten als auch einer öffentlichen Ressource
  • Zugehörige CloudTrail-Logs für diese beiden Ereignisse, damit Sie Überwachungslösungen erstellen und testen können. Beispielsweise finden Sie Beispiel-CloudTrail-Ereignisse für StreamAlert hier
  • Zugehörige Describe-Aufrufe für die Ressourcen, um zu zeigen, wie es aussieht, wenn diese Ressourcen öffentlich sind. Beispielsweise finden Sie Beispiel-JSON-Antworten in CloudMappers Testdaten hier.

Ressourcen, die durch Ressourcenrichtlinien öffentlich gemacht werden können

ECR-Repository

Aktionen:

  • ecr set-repository-policy

Lambda

Ermöglicht das Aufrufen der Funktion

Aktionen:

  • lambda add-permission

Lambda-Layer

Aktionen:

  • lambda add-layer-version-permission

Serverless Application Repository

Aktionen:

  • serverlessrepo put-application-policy

Backup

Dokumentation

Aktionen:

  • backup put-backup-vault-access-policy

EFS

TODO: Muss bestätigt werden, ob dies tatsächlich mit anderen Konten geteilt werden kann. Einige Formulierungen in der Dokumentation lassen mich vermuten, dass dies möglicherweise nur mit Prinzipalen innerhalb eines Kontos geteilt werden kann.

Aktionen:

  • efs put-file-system-policy

Glacier

Aktionen:

  • glacier set-vault-access-policy

S3

S3-Buckets können über Richtlinien und ACLs öffentlich sein. S3-Objekte können über ACLs öffentlich sein. ACLs können bei der Bucket- oder Objekterstellung festgelegt werden.

Aktionen:

  • s3api create-bucket
  • s3api put-bucket-policy
  • s3api put-bucket-acl
  • s3api put-object
  • s3api put-object-acl

IAM-Rolle

Aktionen:

  • iam create-role
  • iam update-assume-role-policy

KMS-Schlüssel

Aktionen:

  • kms create-key
  • kms create-grant
  • kms put-key-policy

Secrets Manager

Aktionen:

  • secretsmanager put-resource-policy

CloudWatch Logs

Aktionen:

  • logs put-resource-policy
  • logs put-destination-policy

EventBridge

Erlaubt nur das Senden von Daten in ein Konto

Aktionen:

  • events put-permission

MediaStore

Dokumentation

Aktionen:

  • mediastore put-container-policy

ElasticSearch

Aktionen:

  • es create-elasticsearch-domain
  • es update-elasticsearch-domain-config

Glue

Aktionen:

  • glue put-resource-policy

SNS

Aktionen:

  • sns create-topic
  • sns add-permission

SQS

Aktionen:

  • sqs create-queue
  • sqs add-permission

SES

Dokumentation

Aktionen:

  • ses put-identity-policy

Ressourcen, die durch Freigabe-APIs öffentlich gemacht werden können

AMI

Aktionen:

  • ec2 modify-image-attribute

FPGA-Image

Aktionen:

  • ec2 modify-fpga-image-attribute

EBS-Snapshot

Aktionen:

  • ec2 modify-snapshot-attribute

RDS-Snapshot

Aktionen:

  • rds modify-db-snapshot

RDS-DB-Cluster-Snapshot

Aktionen:

  • rds modify-db-cluster-snapshot-attribute

Ressourcen, die durch Netzwerkzugriff öffentlich gemacht werden können

API Gateway

Es gibt zugehörige Ressourcenrichtlinien (siehe hier), die dies möglicherweise zu etwas machen, das in mehreren Kategorien sein sollte?

Aktionen:

  • apigateway create-rest-api
  • apigateway update-rest-api
  • apigateway create-api

CloudFront

Aktionen:

  • cloudfront create-distribution
  • cloudfront create-distribution-with-tags

Redshift

Aktionen:

  • redshift create-cluster
  • redshift modify-cluster

RDS

Aktionen:

  • rds create-db-instance
  • rds modify-db-instance

EC2

Aktionen:

  • ec2 run-instances
  • ec2 run-scheduled-instances

Elastic IP

Aktionen:

  • ec2 allocate-address

ECS

Aktionen:

  • ecs create-service
  • ecs update-service
  • ecs create-task-set
  • ecs update-task-set

Global Accelerator

Aktionen:

  • globalaccelerator create-accelerator

ELB

Aktionen:

  • elb create-load-balancer
  • elbv2 create-load-balancer

Lightsail

Aktionen:

  • lightsail allocate-static-ip
  • lightsail create-distribution
  • lightsail create-relational-database
  • lightsail update-relational-database
  • lightsail create-load-balancer
  • lightsail create-instances

Neptune

Aktionen:

  • neptune create-db-instance

ElastiCache

Aktionen:

  • elasticache create-cache-cluster

EMR

Aktionen:

  • emr create-cluster
Tool herunterladen