Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
barq — barq: Das AWS Cloud Post-Exploitation-Framework! | Kitploit
Tools/GitHubGitHub/voulnet/barq
ExploitationPost-ExploitationPenetrationstestsCloud-Sicherheit
GitHubvoulnet/barq

barq

barq: Das AWS Cloud Post-Exploitation-Framework!

Repository anzeigen
38964vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Logo of barq

barq

barq: Das AWS Cloud Post-Exploitation-Framework!

Was ist das?

barq ist ein Post-Exploitation-Framework, mit dem Sie einfach Angriffe auf eine laufende AWS-Infrastruktur durchführen können. Es ermöglicht Ihnen, laufende EC2-Instanzen anzugreifen, ohne über die ursprünglichen SSH-Schlüsselpaare der Instanz zu verfügen. Es ermöglicht Ihnen auch die Aufzählung und Extraktion von gespeicherten Secrets und Parametern in AWS.

Voraussetzungen

  • Eine vorhandene AWS-Access-Key-ID und das Secret (in manchen Fällen auch einen Token)
  • Python 2 oder 3. Es kann mit beiden Versionen ausgeführt werden. Um die msfvenom-Payloads auszuführen, muss msfvenom auf Ihrem Arbeitsplatz verfügbar sein und der PATH korrekt eingerichtet sein.

Installation

Für Python 2:

root@kitploit:~
pip install -r requirements.txt

Für Python 3:

root@kitploit:~
pip3 install -r requirements.txt

Es ist besser, eine virtualenv-Umgebung für das Tool zu erstellen. Bitte beachten Sie, dass die Verwendung von sudo mit pip nicht empfohlen wird.

Autor

  • Mohammed Aldoub, auch bekannt als Voulnet, finden Sie mich auf Twitter

Hauptfunktionen

  • Angreifen von EC2-Instanzen ohne Kenntnis von Schlüsselpaaren oder Verbindungsprofilen/Passwörtern.
  • Auslesen von EC2-Secrets und -Parametern.
  • Aufzählen von EC2-Instanzen und Sicherheitsgruppen.
  • Fähigkeit, Metasploit- und Empire-Payloads gegen EC2-Instanzen zu starten.
  • Trainingsmodus zum Testen von Angriffen und Funktionen, ohne in die laufende Produktionsumgebung einzugreifen.
  • Tab-vervollständigte Befehle in einem menübasierten Navigationssystem.
  • Fähigkeit, Details zu EC2-Instanz-Metadaten auszulesen.
  • Fähigkeit, EC2-Schlüssel oder -Token zu verwenden (z. B. von kompromittierten Instanzen oder durchgesickertem Quellcode).
  • Ausgabe der Listening-Befehle für msfconsole im CLI-Modus zum einfachen Kopieren und Einfügen.

Mitwirken

Pull-Requests sind willkommen!

TODO:

  • Erstellen eines plugin-basierten Klassensystems für Menüs im Framework
  • Hinzufügen einer Funktion zum Ausschließen von angreiferdefinierten IPs und Ports aus Sicherheitsgruppen.
  • Hinzufügen von Persistenzfunktionalität.
  • Angriffe gegen Lambda, S3 und RDS starten.
  • Exportieren von Hostnamen, IPs und Ports in einem nmap-fähigen Format zum Scannen.
  • Vollständige Integration mit den REST-APIs von Metasploit und Empire.

Hilfe

  • Von außen (im Terminal) mit -help ausführen.
  • Innerhalb des Tools help ausführen, um die Befehlsoptionen jedes Menüs anzuzeigen.

Fragen?

  • Erstellen Sie ein Issue hier auf Github.
  • Kontaktieren Sie mich auf Twitter.
Tool herunterladen