
Kit de ataque modular para GCP para investigación ofensiva, que permite reconocimiento, manipulación de autenticación y explotación de funciones en la nube, almacenamiento e instancias de cómputo.

GATOR - GCP Attack Toolkit for Offensive Research, una herramienta diseñada para ayudar en la investigación y explotación de entornos de Google Cloud. Ofrece una amplia gama de módulos adaptados para apoyar a los usuarios en diversas etapas de ataque, desde el Reconocimiento hasta el Impacto.
| Categoría de Recurso | Módulo Principal | Grupo de Comandos | Operación | Descripción |
|---|---|---|---|---|
| Autenticación de Usuario | auth | - | activate | Activar un método de autenticación específico |
| - | add | Agregar un nuevo método de autenticación | ||
| - | delete | Eliminar un método de autenticación específico | ||
| - | list | Listar todos los métodos de autenticación disponibles | ||
| Funciones en la Nube | functions | - | list | Listar todas las funciones en la nube desplegadas |
| - | permissions | Mostrar permisos para una función en la nube específica | ||
| - | triggers | Listar todos los desencadenantes de una función en la nube específica | ||
| Almacenamiento en la Nube | storage | buckets | list | Listar todos los buckets de almacenamiento |
| permissions | Mostrar permisos para los buckets de almacenamiento | |||
| Motor de Cómputo | compute | instances | add-ssh-key | Agregar clave SSH a instancias de Compute |
Python 3.11 o superior debe estar instalado. Puede verificar su versión de Python con el siguiente comando:
python --version
git clone https://github.com/anrbn/GATOR.git
cd GATOR
python setup.py install
pip install gator-red
Echa un vistazo a la Documentación de GATOR para una guía explicada sobre el uso de GATOR y sus módulos.
Si encuentras algún problema con esta herramienta, te animo a que me lo hagas saber. Estos son los pasos para informar de un problema:
Revisa los problemas existentes: Antes de informar de un nuevo problema, revisa los problemas existentes en este repositorio. Tu problema podría haber sido reportado y posiblemente incluso resuelto.
Crea un nuevo problema: Si tu problema no ha sido reportado, crea un nuevo problema en el repositorio de GitHub. Haz clic en la pestaña Issues y luego en New Issue.
Describe el problema: Al crear un nuevo problema, proporciona tanta información como sea posible. Incluye un título claro y descriptivo, explica el problema en detalle y proporciona pasos para reproducirlo si es posible. Incluir la versión de la herramienta que estás utilizando y tu sistema operativo también puede ser útil.
Envía el problema: Después de completar toda la información necesaria, haz clic en Submit new issue.
Tus comentarios son importantes y ayudarán a mejorar la herramienta. ¡Agradezco tu contribución!
Revisaré los problemas reportados de forma regular e intentaré reproducir el problema basándome en tu descripción y me comunicaré contigo para obtener más información si es necesario. Una vez que entienda el problema, trabajaré en una solución.
Ten en cuenta que resolver un problema puede llevar algún tiempo dependiendo de su complejidad. Agradezco tu paciencia y comprensión.
¡Doy una cálida bienvenida y agradezco las contribuciones de la comunidad! Si estás interesado en contribuir con módulos existentes o nuevos, no dudes en enviar una solicitud de extracción (PR) con cualquier módulo o característica nueva o existente que desees agregar.
Una vez que envíes un PR, lo revisaré tan pronto como pueda. Podría solicitar algunos cambios o mejoras antes de fusionar tu PR. Tus contribuciones juegan un papel crucial en mejorar la herramienta, y estoy emocionado de ver lo que aportarás al proyecto.
Gracias por considerar contribuir al proyecto.
Si tienes alguna pregunta sobre la herramienta o cualquiera de sus módulos, consulta primero la documentación. He intentado proporcionar información clara y completa relacionada con todos sus módulos. Si, sin embargo, tu consulta no se resuelve o tienes una pregunta diferente, no dudes en contactarme a través de Twitter o LinkedIn. Siempre estoy feliz de ayudar y brindar apoyo. :)