Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GoAWSConsoleSpray — Tool zum Sprayen von AWS Console IAM Logins | Kitploit
Tools/GitHubGitHub/whiteoaksecurity/goawsconsolespray
PasswortangriffeInformationsbeschaffungPenetrationstestsCloud-SicherheitAuthentifizierungRed Teaming
GitHubwhiteoaksecurity/goawsconsolespray

GoAWSConsoleSpray

Tool zum Sprayen von AWS Console IAM Logins

Repository anzeigen
369vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GoAWSConsoleSpray

GoAWSConsoleSpray ist ein Tool, mit dem sich AWS-IAM-Konsolen-Zugangsdaten sprayen lassen, um eine gültige Anmeldung für ein Benutzerkonto zu identifizieren. Die AWS-CLI bietet keine Möglichkeit, sich über Benutzername/Passwort zu authentifizieren, nur über die Online-Webkonsole. Während die meisten Organisationen für ihre IAM-Konsolenkonten Multi-Faktor-Authentifizierung (MFA) erzwingen sollten, wird dies nicht immer durchgesetzt. Kombiniert man schlechte Benutzerpraktiken mit einer schwachen Passwortrichtlinie, kann man sich unter Umständen in der Konsole authentifizieren.

Erfolgskriterien

  • IAM-Konten, die ohne Multi-Faktor-Authentifizierung (MFA) konfiguriert sind
  • Schwache Passwortrichtlinie
  • Schwache Benutzerpasswörter

Standardmäßig fordert AWS dazu auf, Benutzerpasswörter mithilfe einer zufälligen, sicheren Zeichenfolge zu generieren. Benutzer können diese Passwörter jedoch ändern, und Organisationen können ihre Passwortrichtlinie unsicher gestalten (oder eine ältere AWS-Bereitstellung, die bereits seit langem eine schwache Passwortrichtlinie hat).

Verwendung

./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt

Installation

Erfordert go 1.17+

go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest

Erstellen

git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git

Projektabhängigkeiten herunterladen: make dep

Verwenden Sie das Makefile, um die Zielversion zu erstellen, z. B.: make linux, make darwin, make windows

Erkennung

Dies ist nicht heimlich und es wird auch nicht versucht, heimlich zu sein. Das ist sehr, sehr laut. Alle AWS-IAM-Benutzer- und Root-Anmeldeereignisse werden standardmäßig in CloudTrail protokolliert. Darüber hinaus kann AWS Ihre IP-Adresse tatsächlich blockieren, wenn Sie versuchen, zu viele Anfragen zu senden.

Möglicherweise möchten Sie sich andere Projekte ansehen, die Amazons AWS Gateway oder Lambda verwenden und dabei helfen können, Ihren Datenverkehr zu verteilen. Sie sollten in der Lage sein, dieses Projekt problemlos mit einem dieser Projekte zu kombinieren, mit ein wenig Anpassung (die Anmelde-URL auf AWS Gateway anstelle von AWS authenticate auszurichten).

Tool herunterladen