Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EscalateGPT — Ein KI-gestütztes Tool zum Aufdecken von Privilegieneskalationsmöglichkeiten in AWS IAM-Konfigurationen. | Kitploit
Tools/GitHubGitHub/tenable/escalategpt
Cloud-Infrastruktur-SicherheitPrivilege EscalationKonfigurationsprüfungCloud-SicherheitFehlkonfigurationKI-Sicherheit
GitHubtenable/escalategpt

EscalateGPT

Ein KI-gestütztes Tool zum Aufdecken von Privilegieneskalationsmöglichkeiten in AWS IAM-Konfigurationen.

Repository anzeigen
12212vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einführung

IAM Privilegien-Eskalations-Identifikationstool

Funktionen

  • 🛠️ Erkennt potenzielle Privilegien-Eskalationsprobleme in AWS IAM- und Azure RBAC-Richtlinien
  • 💻 Nutzt die fortschrittlichsten KI-Modelle über OpenAI für die Analyse
  • 👍 Gibt Eskalationspfade und Maßnahmenempfehlungen in leicht verständlichem JSON-Format zurück
  • 🔑 Entwickelt für die Integration mit und Verbesserung der Cloud-Konfigurationsprüfung von Tenable Cloud Security

Zusammenfassung

EscalateGPT ist ein Python-Tool, das entwickelt wurde, um Privilegien-Eskalationsmöglichkeiten in Amazon Web Services (AWS) und Azure Identity and Access Management (IAM)-Richtlinien zu identifizieren. Es kann Sicherheitsteams dabei helfen, Fehlkonfigurationen in IAM-Berechtigungen zu finden, die unbefugten Zugriff oder eine Privilegieneskalation ermöglichen könnten. Das Tool ruft alle IAM-Richtlinien ab, die mit Benutzern oder Gruppen in einem AWS-Konto oder AzureAD verknüpft sind, und übergibt sie an die OpenAI-API zur Analyse. OpenAI versucht, mögliche Wege zu identifizieren, auf denen diese Richtlinien ausgenutzt werden könnten, um erhöhte Berechtigungen zu erlangen, und empfiehlt zudem Maßnahmen zur Risikominderung.

In Tests gelang es EscalateGPT unter Verwendung von GPT-4, komplexe Privilegien-Eskalationsszenarien basierend auf nicht-trivialem IAM zu identifizieren.

Anforderungen

  1. Python 3.7
  2. OpenAI API Key

Installation

root@kitploit:~
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt

Verwendung

AWS

root@kitploit:~
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET

Azure

root@kitploit:~
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID

Mitwirken

EscalateGPT ist ein Open-Source-Tool. Beiträge zur Verbesserung der Fähigkeit, zusätzliche Privilegien-Eskalationsvektoren zu finden, sind willkommen!

Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungs- und Forschungszwecke bereitgestellt. Die Autoren übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Lizenz

Dieses Projekt ist unter der GPL-Lizenz lizenziert. Weitere Details finden Sie in der LICENSE-Datei.

Tool herunterladen