
barq
barq: Das AWS Cloud Post-Exploitation-Framework!
Was ist das?
barq ist ein Post-Exploitation-Framework, mit dem Sie einfach Angriffe auf eine laufende AWS-Infrastruktur durchführen können. Es ermöglicht Ihnen, laufende EC2-Instanzen anzugreifen, ohne über die ursprünglichen SSH-Schlüsselpaare der Instanz zu verfügen. Es ermöglicht Ihnen auch die Aufzählung und Extraktion von gespeicherten Secrets und Parametern in AWS.
Voraussetzungen
- Eine vorhandene AWS-Access-Key-ID und das Secret (in manchen Fällen auch einen Token)
- Python 2 oder 3. Es kann mit beiden Versionen ausgeführt werden.
Um die msfvenom-Payloads auszuführen, muss msfvenom auf Ihrem Arbeitsplatz verfügbar sein und der PATH korrekt eingerichtet sein.
Installation
Für Python 2:
pip install -r requirements.txt
Für Python 3:
pip3 install -r requirements.txt
Es ist besser, eine virtualenv-Umgebung für das Tool zu erstellen. Bitte beachten Sie, dass die Verwendung von sudo mit pip nicht empfohlen wird.
Autor
- Mohammed Aldoub, auch bekannt als Voulnet, finden Sie mich auf Twitter
Hauptfunktionen
- Angreifen von EC2-Instanzen ohne Kenntnis von Schlüsselpaaren oder Verbindungsprofilen/Passwörtern.
- Auslesen von EC2-Secrets und -Parametern.
- Aufzählen von EC2-Instanzen und Sicherheitsgruppen.
- Fähigkeit, Metasploit- und Empire-Payloads gegen EC2-Instanzen zu starten.
- Trainingsmodus zum Testen von Angriffen und Funktionen, ohne in die laufende Produktionsumgebung einzugreifen.
- Tab-vervollständigte Befehle in einem menübasierten Navigationssystem.
- Fähigkeit, Details zu EC2-Instanz-Metadaten auszulesen.
- Fähigkeit, EC2-Schlüssel oder -Token zu verwenden (z. B. von kompromittierten Instanzen oder durchgesickertem Quellcode).
- Ausgabe der Listening-Befehle für msfconsole im CLI-Modus zum einfachen Kopieren und Einfügen.
Mitwirken
Pull-Requests sind willkommen!
TODO:
- Erstellen eines plugin-basierten Klassensystems für Menüs im Framework
- Hinzufügen einer Funktion zum Ausschließen von angreiferdefinierten IPs und Ports aus Sicherheitsgruppen.
- Hinzufügen von Persistenzfunktionalität.
- Angriffe gegen Lambda, S3 und RDS starten.
- Exportieren von Hostnamen, IPs und Ports in einem nmap-fähigen Format zum Scannen.
- Vollständige Integration mit den REST-APIs von Metasploit und Empire.
Hilfe
- Von außen (im Terminal) mit -help ausführen.
- Innerhalb des Tools help ausführen, um die Befehlsoptionen jedes Menüs anzuzeigen.
Fragen?
- Erstellen Sie ein Issue hier auf Github.
- Kontaktieren Sie mich auf Twitter.