Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aws_exposable_resources — Kuratierter Katalog von AWS-Ressourcentypen, die öffentlich zugänglich sein können, mit CLI-Befehlen zum Erstellen und Überprüfen von Konfigurationen für öffentlichen Zugriff über Dienste hinweg. | Kitploit
Tools/GitHubGitHub/summitroute/aws_exposable_resources
Cloud-Infrastruktur-SicherheitCloud-SicherheitFehlkonfigurationKuratierte Ressourcen
GitHubsummitroute/aws_exposable_resources

aws_exposable_resources

Kuratierter Katalog von AWS-Ressourcentypen, die öffentlich zugänglich sein können, mit CLI-Befehlen zum Erstellen und Überprüfen von Konfigurationen für öffentlichen Zugriff über Dienste hinweg.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
3354318vor 6 JahrenVon Kitploit geprüft
Teilen

AWS-öffentlich zugängliche Ressourcen

Das Ziel dieses Repos ist es, eine Liste aller AWS-Ressourcen zu führen, die öffentlich zugänglich gemacht werden können, und schließlich auch diejenigen, die mit nicht vertrauenswürdigen Konten geteilt werden können (dieser Abschnitt befindet sich noch in der Entwicklung und ist hier noch nicht enthalten).

Die folgenden Konzepte werden in dieser Liste angewendet:

  • Ressourcen, die indirekt über eine andere Ressource verfügbar gemacht werden könnten, sind nicht enthalten. Zum Beispiel können CloudTrail-Logs an einen öffentlichen S3-Bucket gesendet werden, aber es ist der S3-Bucket, der falsch konfiguriert ist, daher wird CloudTrail nicht als eine Ressource aufgeführt, die öffentlich gemacht werden kann.
  • Einige Ressourcen erfordern möglicherweise mehrere Dinge, die auf eine bestimmte Weise konfiguriert sein müssen, um als öffentlich zu gelten. Zum Beispiel benötigt ein Secrets Manager-Geheimnis, das mit einem KMS verschlüsselt ist, sowohl das Geheimnis als auch den KMS-Schlüssel, die öffentlich sein müssen, um auf das Geheimnis zuzugreifen. Für die Zwecke dieser Liste betrachte ich nur die Ressourcenrichtlinie des Geheimnisses. Ähnlich verhält es sich bei verwalteten ElasticSearch-Clustern: Sie benötigen sowohl die Ressourcenrichtlinie, die öffentlichen Zugriff erlaubt, als auch eine Nicht-VPC-IP. Ich betrachte nur die Ressourcenrichtlinie. Bei einer EC2-Instanz könnten Sie eine EC2 mit einer öffentlichen IP erstellen, aber eine eingeschränkte Sicherheitsgruppe zuweisen, die später geöffnet wird, um öffentlichen Zugriff zu erlauben. Ich betrachte die Erstellung der EC2 mit einer öffentlichen IP als die relevante Aktion, nicht die Änderung der Sicherheitsgruppe.

Roadmap

Ich möchte, dass dieses Repo schließlich Folgendes enthält:

  • Beispiel-CLI-Befehle zum Erstellen sowohl einer privaten als auch einer öffentlichen Ressource
  • Zugehörige CloudTrail-Logs für diese beiden Ereignisse, damit Sie Überwachungslösungen erstellen und testen können. Beispielsweise finden Sie Beispiel-CloudTrail-Ereignisse für StreamAlert hier
  • Zugehörige Describe-Aufrufe für die Ressourcen, um zu zeigen, wie es aussieht, wenn diese Ressourcen öffentlich sind. Beispielsweise finden Sie Beispiel-JSON-Antworten in CloudMappers Testdaten hier.

Ressourcen, die durch Ressourcenrichtlinien öffentlich gemacht werden können

ECR-Repository

Aktionen:

  • ecr set-repository-policy

Lambda

Ermöglicht das Aufrufen der Funktion

Aktionen:

  • lambda add-permission

Lambda-Layer

Aktionen:

  • lambda add-layer-version-permission

Serverless Application Repository

Aktionen:

  • serverlessrepo put-application-policy

Backup

Dokumentation

Aktionen:

  • backup put-backup-vault-access-policy

EFS

TODO: Muss bestätigt werden, ob dies tatsächlich mit anderen Konten geteilt werden kann. Einige Formulierungen in der Dokumentation lassen mich vermuten, dass dies möglicherweise nur mit Prinzipalen innerhalb eines Kontos geteilt werden kann.

Aktionen:

  • efs put-file-system-policy

Glacier

Aktionen:

  • glacier set-vault-access-policy

S3

S3-Buckets können über Richtlinien und ACLs öffentlich sein. S3-Objekte können über ACLs öffentlich sein. ACLs können bei der Bucket- oder Objekterstellung festgelegt werden.

Aktionen:

  • s3api create-bucket
  • s3api put-bucket-policy
  • s3api put-bucket-acl
  • s3api put-object
  • s3api put-object-acl

IAM-Rolle

Aktionen:

  • iam create-role
  • iam update-assume-role-policy

KMS-Schlüssel

Aktionen:

  • kms create-key
  • kms create-grant
  • kms put-key-policy

Secrets Manager

Aktionen:

  • secretsmanager put-resource-policy

CloudWatch Logs

Aktionen:

  • logs put-resource-policy
  • logs put-destination-policy

EventBridge

Erlaubt nur das Senden von Daten in ein Konto

Aktionen:

  • events put-permission

MediaStore

Dokumentation

Aktionen:

  • mediastore put-container-policy

ElasticSearch

Aktionen:

  • es create-elasticsearch-domain
  • es update-elasticsearch-domain-config

Glue

Aktionen:

  • glue put-resource-policy

SNS

Aktionen:

  • sns create-topic
  • sns add-permission

SQS

Aktionen:

  • sqs create-queue
  • sqs add-permission

SES

Dokumentation

Aktionen:

  • ses put-identity-policy

Ressourcen, die durch Freigabe-APIs öffentlich gemacht werden können

AMI

Aktionen:

  • ec2 modify-image-attribute
Tool herunterladen