
Tool zum Sprayen von AWS Console IAM Logins
GoAWSConsoleSpray ist ein Tool, mit dem sich AWS-IAM-Konsolen-Zugangsdaten sprayen lassen, um eine gültige Anmeldung für ein Benutzerkonto zu identifizieren. Die AWS-CLI bietet keine Möglichkeit, sich über Benutzername/Passwort zu authentifizieren, nur über die Online-Webkonsole. Während die meisten Organisationen für ihre IAM-Konsolenkonten Multi-Faktor-Authentifizierung (MFA) erzwingen sollten, wird dies nicht immer durchgesetzt. Kombiniert man schlechte Benutzerpraktiken mit einer schwachen Passwortrichtlinie, kann man sich unter Umständen in der Konsole authentifizieren.
Standardmäßig fordert AWS dazu auf, Benutzerpasswörter mithilfe einer zufälligen, sicheren Zeichenfolge zu generieren. Benutzer können diese Passwörter jedoch ändern, und Organisationen können ihre Passwortrichtlinie unsicher gestalten (oder eine ältere AWS-Bereitstellung, die bereits seit langem eine schwache Passwortrichtlinie hat).
./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt
Erfordert go 1.17+
go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest
git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git
Projektabhängigkeiten herunterladen: make dep
Verwenden Sie das Makefile, um die Zielversion zu erstellen, z. B.: make linux, make darwin, make windows
Dies ist nicht heimlich und es wird auch nicht versucht, heimlich zu sein. Das ist sehr, sehr laut. Alle AWS-IAM-Benutzer- und Root-Anmeldeereignisse werden standardmäßig in CloudTrail protokolliert. Darüber hinaus kann AWS Ihre IP-Adresse tatsächlich blockieren, wenn Sie versuchen, zu viele Anfragen zu senden.
Möglicherweise möchten Sie sich andere Projekte ansehen, die Amazons AWS Gateway oder Lambda verwenden und dabei helfen können, Ihren Datenverkehr zu verteilen. Sie sollten in der Lage sein, dieses Projekt problemlos mit einem dieser Projekte zu kombinieren, mit ein wenig Anpassung (die Anmelde-URL auf AWS Gateway anstelle von AWS authenticate auszurichten).