Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aws_exposable_resources — Kuratierter Katalog von AWS-Ressourcentypen, die öffentlich zugänglich sein können, mit CLI-Befehlen zum Erstellen und Überprüfen von Konfigurationen für öffentlichen Zugriff über Dienste hinweg. | Kitploit
Tools/GitHubGitHub/summitroute/aws_exposable_resources
Cloud-Infrastruktur-SicherheitCloud-SicherheitFehlkonfigurationKuratierte Ressourcen
GitHubsummitroute/aws_exposable_resources

aws_exposable_resources

Kuratierter Katalog von AWS-Ressourcentypen, die öffentlich zugänglich sein können, mit CLI-Befehlen zum Erstellen und Überprüfen von Konfigurationen für öffentlichen Zugriff über Dienste hinweg.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
335436vor 6 JahrenVon Kitploit geprüft
Teilen

AWS-öffentlich zugängliche Ressourcen

Das Ziel dieses Repos ist es, eine Liste aller AWS-Ressourcen zu führen, die öffentlich zugänglich gemacht werden können, und schließlich auch diejenigen, die mit nicht vertrauenswürdigen Konten geteilt werden können (dieser Abschnitt befindet sich noch in der Entwicklung und ist hier noch nicht enthalten).

Die folgenden Konzepte werden in dieser Liste angewendet:

  • Ressourcen, die indirekt über eine andere Ressource verfügbar gemacht werden könnten, sind nicht enthalten. Zum Beispiel können CloudTrail-Logs an einen öffentlichen S3-Bucket gesendet werden, aber es ist der S3-Bucket, der falsch konfiguriert ist, daher wird CloudTrail nicht als eine Ressource aufgeführt, die öffentlich gemacht werden kann.
  • Einige Ressourcen erfordern möglicherweise mehrere Dinge, die auf eine bestimmte Weise konfiguriert sein müssen, um als öffentlich zu gelten. Zum Beispiel benötigt ein Secrets Manager-Geheimnis, das mit einem KMS verschlüsselt ist, sowohl das Geheimnis als auch den KMS-Schlüssel, die öffentlich sein müssen, um auf das Geheimnis zuzugreifen. Für die Zwecke dieser Liste betrachte ich nur die Ressourcenrichtlinie des Geheimnisses. Ähnlich verhält es sich bei verwalteten ElasticSearch-Clustern: Sie benötigen sowohl die Ressourcenrichtlinie, die öffentlichen Zugriff erlaubt, als auch eine Nicht-VPC-IP. Ich betrachte nur die Ressourcenrichtlinie. Bei einer EC2-Instanz könnten Sie eine EC2 mit einer öffentlichen IP erstellen, aber eine eingeschränkte Sicherheitsgruppe zuweisen, die später geöffnet wird, um öffentlichen Zugriff zu erlauben. Ich betrachte die Erstellung der EC2 mit einer öffentlichen IP als die relevante Aktion, nicht die Änderung der Sicherheitsgruppe.

Roadmap

Ich möchte, dass dieses Repo schließlich Folgendes enthält:

  • Beispiel-CLI-Befehle zum Erstellen sowohl einer privaten als auch einer öffentlichen Ressource
  • Zugehörige CloudTrail-Logs für diese beiden Ereignisse, damit Sie Überwachungslösungen erstellen und testen können. Beispielsweise finden Sie Beispiel-CloudTrail-Ereignisse für StreamAlert
hier
  • Zugehörige Describe-Aufrufe für die Ressourcen, um zu zeigen, wie es aussieht, wenn diese Ressourcen öffentlich sind. Beispielsweise finden Sie Beispiel-JSON-Antworten in CloudMappers Testdaten hier.
  • Ressourcen, die durch Ressourcenrichtlinien öffentlich gemacht werden können

    ECR-Repository

    Aktionen:

    • ecr set-repository-policy

    Lambda

    Ermöglicht das Aufrufen der Funktion

    Aktionen:

    • lambda add-permission

    Lambda-Layer

    Aktionen:

    • lambda add-layer-version-permission

    Serverless Application Repository

    Aktionen:

    • serverlessrepo put-application-policy

    Backup

    Dokumentation

    Aktionen:

    • backup put-backup-vault-access-policy

    EFS

    TODO: Muss bestätigt werden, ob dies tatsächlich mit anderen Konten geteilt werden kann. Einige Formulierungen in der Dokumentation lassen mich vermuten, dass dies möglicherweise nur mit Prinzipalen innerhalb eines Kontos geteilt werden kann.

    Aktionen:

    • efs put-file-system-policy

    Glacier

    Aktionen:

    • glacier set-vault-access-policy

    S3

    S3-Buckets können über Richtlinien und ACLs öffentlich sein. S3-Objekte können über ACLs öffentlich sein. ACLs können bei der Bucket- oder Objekterstellung festgelegt werden.

    Aktionen:

    • s3api create-bucket
    • s3api put-bucket-policy
    • s3api put-bucket-acl
    • s3api put-object
    • s3api put-object-acl

    IAM-Rolle

    Aktionen:

    • iam create-role
    • iam update-assume-role-policy

    KMS-Schlüssel

    Aktionen:

    • kms create-key
    • kms create-grant
    • kms put-key-policy

    Secrets Manager

    Aktionen:

    • secretsmanager put-resource-policy

    CloudWatch Logs

    Aktionen:

    • logs put-resource-policy
    • logs put-destination-policy

    EventBridge

    Erlaubt nur das Senden von Daten in ein Konto

    Aktionen:

    • events put-permission

    MediaStore

    Dokumentation

    Aktionen:

    • mediastore put-container-policy

    ElasticSearch

    Aktionen:

    • es create-elasticsearch-domain
    • es update-elasticsearch-domain-config

    Glue

    Aktionen:

    • glue put-resource-policy

    SNS

    Aktionen:

    • sns create-topic
    • sns add-permission

    SQS

    Aktionen:

    • sqs create-queue
    • sqs add-permission

    SES

    Dokumentation

    Aktionen:

    • ses put-identity-policy

    Ressourcen, die durch Freigabe-APIs öffentlich gemacht werden können

    AMI

    Aktionen:

    • ec2 modify-image-attribute

    FPGA-Image

    Aktionen:

    • ec2 modify-fpga-image-attribute

    EBS-Snapshot

    Aktionen:

    • ec2 modify-snapshot-attribute

    RDS-Snapshot

    Aktionen:

    • rds modify-db-snapshot

    RDS-DB-Cluster-Snapshot

    Aktionen:

    • rds modify-db-cluster-snapshot-attribute

    Ressourcen, die durch Netzwerkzugriff öffentlich gemacht werden können

    API Gateway

    Es gibt zugehörige Ressourcenrichtlinien (siehe hier), die dies möglicherweise zu etwas machen, das in mehreren Kategorien sein sollte?

    Aktionen:

    • apigateway create-rest-api
    • apigateway update-rest-api
    • apigateway create-api

    CloudFront

    Aktionen:

    • cloudfront create-distribution
    • cloudfront create-distribution-with-tags

    Redshift

    Aktionen:

    • redshift create-cluster
    • redshift modify-cluster

    RDS

    Aktionen:

    • rds create-db-instance
    • rds modify-db-instance

    EC2

    Aktionen:

    • ec2 run-instances
    • ec2 run-scheduled-instances

    Elastic IP

    Aktionen:

    • ec2 allocate-address

    ECS

    Aktionen:

    • ecs create-service
    • ecs update-service
    • ecs create-task-set
    • ecs update-task-set

    Global Accelerator

    Aktionen:

    • globalaccelerator create-accelerator

    ELB

    Aktionen:

    • elb create-load-balancer
    • elbv2 create-load-balancer

    Lightsail

    Aktionen:

    • lightsail allocate-static-ip
    • lightsail create-distribution
    • lightsail create-relational-database
    • lightsail update-relational-database
    • lightsail create-load-balancer
    • lightsail create-instances

    Neptune

    Aktionen:

    • neptune create-db-instance

    ElastiCache

    Aktionen:

    • elasticache create-cache-cluster

    EMR

    Aktionen:

    • emr create-cluster
    Tool herunterladen