
Ein KI-gestütztes Tool zum Aufdecken von Privilegieneskalationsmöglichkeiten in AWS IAM-Konfigurationen.
IAM Privilegien-Eskalations-Identifikationstool
EscalateGPT ist ein Python-Tool, das entwickelt wurde, um Privilegien-Eskalationsmöglichkeiten in Amazon Web Services (AWS) und Azure Identity and Access Management (IAM)-Richtlinien zu identifizieren. Es kann Sicherheitsteams dabei helfen, Fehlkonfigurationen in IAM-Berechtigungen zu finden, die unbefugten Zugriff oder eine Privilegieneskalation ermöglichen könnten. Das Tool ruft alle IAM-Richtlinien ab, die mit Benutzern oder Gruppen in einem AWS-Konto oder AzureAD verknüpft sind, und übergibt sie an die OpenAI-API zur Analyse. OpenAI versucht, mögliche Wege zu identifizieren, auf denen diese Richtlinien ausgenutzt werden könnten, um erhöhte Berechtigungen zu erlangen, und empfiehlt zudem Maßnahmen zur Risikominderung.
In Tests gelang es EscalateGPT unter Verwendung von GPT-4, komplexe Privilegien-Eskalationsszenarien basierend auf nicht-trivialem IAM zu identifizieren.
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID
EscalateGPT ist ein Open-Source-Tool. Beiträge zur Verbesserung der Fähigkeit, zusätzliche Privilegien-Eskalationsvektoren zu finden, sind willkommen!
Dieses Tool wird ausschließlich für Bildungs- und Forschungszwecke bereitgestellt. Die Autoren übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Dieses Projekt ist unter der GPL-Lizenz lizenziert. Weitere Details finden Sie in der LICENSE-Datei.