Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
iam-vulnerable — Usa Terraform para crear tu propio campo de juegos de escalada de privilegios de AWS IAM vulnerable por diseño. | Kitploit
Herramientas/GitHubGitHub/bishopfox/iam-vulnerable
Escalada de PrivilegiosAnálisis de VulnerabilidadesPruebas de PenetraciónSeguridad en la NubeGestión de Identidad y Acceso (IAM)Aprendizaje y EducaciónLabs y Práctica
GitHubbishopfox/iam-vulnerable

iam-vulnerable

Usa Terraform para crear tu propio campo de juegos de escalada de privilegios de AWS IAM vulnerable por diseño.

Ver Repositorio
58510768hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

IAM Vulnerable

Use Terraform para crear tu propio campo de pruebas de escalada de privilegios en AWS IAM vulnerable por diseño.

IAM Vulnerable utiliza el binario de Terraform y tus credenciales de AWS para desplegar más de 250 recursos IAM en la cuenta de AWS que selecciones. En cuestión de minutos, puedes empezar a aprender cómo identificar y explotar configuraciones IAM vulnerables que permiten la escalada de privilegios.

El hermano mayor de IAM Vulnerable - CloudFoxable

Hola a todos. IAM Vulnerable sigue siendo inmensamente útil para entender los componentes básicos de la escalada de privilegios en AWS IAM. Sin embargo, unos años después de crear IAM vulnerable, creé CloudFoxable, una versión estilo CTF que enseña los fundamentos de la prueba de penetración en la nube de forma más holística. - @sethsec

Campo de pruebas intencionalmente vulnerable

  • CloudFoxable - Un entorno de juego de hacking en la nube gamificado

¿Quieres hablar sobre IAM-Vulnerable, CloudFox y CloudFoxable?

Únete a nosotros en el servidor de Discord de RedSec

🦊 Rutas de escalada de privilegios actualmente soportadas: 31

Índice

  • IAM Vulnerable
  • Enfoque recomendado
  • Instrucciones detalladas de uso
  • Inicio rápido
    • ¿Qué recursos se acaban de crear?
    • ¿Cuánto va a costar esto?
  • Un enfoque modular
    • Módulos de recursos gratuitos
    • Módulos de recursos no gratuitos
  • Rutas de escalada de privilegios soportadas
  • Otros casos de uso
  • Preguntas frecuentes

Enfoque recomendado

  1. Selecciona o crea una cuenta de AWS - NO uses una cuenta que tenga recursos de producción o datos sensibles.
  2. Crea tu campo de pruebas vulnerable - Usa este repositorio para crear las entidades IAM y las políticas que soportan 31 rutas únicas de escalada de privilegios en AWS IAM.
  3. Haz tu tarea - Aprende sobre las 21 rutas originales de escalada de privilegios pioneras de Spencer Gietzen.
  4. Hackea, hackea - Practica la explotación en tu nuevo campo de pruebas usando la guía de Gerben Kleijn.
  5. Sube de nivel - Ejecuta tus herramientas contra tu nueva cuenta de campo de pruebas de escalada de privilegios IAM (por ejemplo, Cloudsplaining, AWSPX, Principal Mapper, Pacu).

Instrucciones detalladas de uso

Publicación del blog: IAM Vulnerable - Un campo de pruebas de escalada de privilegios en AWS IAM

Inicio rápido

Este inicio rápido describe un enfoque recomendado para poner en funcionamiento IAM Vulnerable en tu cuenta de AWS lo más rápido posible. Es posible que ya tengas muchos de estos pasos completados, o que quieras ajustar cosas para que funcionen con tu configuración actual. Consulta la sección Otros casos de uso en este repositorio para conocer algunas opciones de configuración adicionales.

  1. Selecciona o crea una cuenta de AWS. (¡NO uses una cuenta que tenga recursos de producción o datos sensibles!)
  2. Crea un usuario no root con acceso administrativo que usarás al ejecutar Terraform.
  3. Crea una clave de acceso para ese usuario.
  4. Instala la CLI de AWS.
  5. Configura tu CLI de AWS con tu usuario administrador recién creado como perfil predeterminado.
  6. Confirma que tu CLI funciona como se espera ejecutando aws sts get-caller-identity.
  7. Instala el binario de Terraform y agrega la ubicación del binario a tu PATH.
  8. git clone https://github.com/BishopFox/iam-vulnerable
  9. cd iam-vulnerable/
  10. terraform init
  11. (Opcional) export TF_VAR_aws_local_profile=PROFILE_IN_AWS_CREDENTIALS_FILE_IF_OTHER_THAN_DEFAULT
  12. (Opcional) export TF_VAR_aws_local_creds_file=FILE_LOCATION_IF_NON_DEFAULT
  13. (Opcional) terraform plan
  14. terraform apply
  15. (Opcional) Agrega los perfiles vulnerables de IAM a tu archivo de credenciales de AWS y cambia el número de cuenta.
    • Los siguientes comandos hacen una copia de seguridad de tu archivo de credenciales de AWS actual, luego toman el archivo de ejemplo de credenciales del repositorio y reemplazan la cuenta de marcador de posición con el número de tu cuenta objetivo, y finalmente agregan todos los perfiles de escalada de privilegios de IAM Vulnerable a tu archivo de credenciales para que puedas usarlos:
    • cp ~/.aws/credentials ~/.aws/credentials.backup
    • tail -n +7 aws_credentials_file_example | sed s/111111111111/$(aws sts get-caller-identity | grep Account | awk -F\" '{print $4}')/g >> ~/.aws/credentials

Limpieza

Cada vez que quieras eliminar todos los recursos creados por IAM Vulnerable, puedes ejecutar estos comandos:

  1. cd iam-vulnerable/
  2. terraform destroy

Limpieza alternativa (cuando se pierde el estado de Terraform)

En el caso de que hayas desplegado iam-vulnerable usando Terraform pero ya no tengas acceso al archivo de estado (y terraform destroy no funcione), puedes utilizar los siguientes scripts de limpieza:```bash

Python version (requires boto3)

./cleanup-scripts/cleanup_iam_vulnerable.py --dry-run

Bash version (requires AWS CLI and jq)

./cleanup-scripts/cleanup_iam_vulnerable.sh --dry-run

Estos scripts:
- Identificarán automáticamente todos los recursos vulnerables de IAM en tu cuenta de AWS
- Te mostrarán exactamente qué se eliminará antes de proceder
- Eliminarán los recursos en el orden adecuado para evitar conflictos de dependencias
- Soportarán perfiles de AWS y proporcionarán registro detallado

**Importante**: Siempre ejecuta con `--dry-run` primero para ver qué se eliminaría. Consulta `cleanup-scripts/CLEANUP_README.md` para instrucciones de uso detalladas.

## ¿Qué recursos se acaban de crear?

El binario de Terraform acaba de usar las credenciales de tu perfil de cuenta de AWS predeterminado para crear:
* **31 usuarios, roles y políticas**, cada uno con una ruta de explotación única hacia el acceso administrativo de la cuenta de pruebas
* Algunos usuarios, grupos, roles y políticas adicionales que son necesarios para materializar completamente ciertas rutas de explotación
* Algunos usuarios, roles y políticas adicionales que prueban las capacidades de detección de otras herramientas

Por defecto, cada rol creado por este módulo de Terraform es asumible por el usuario o rol que usaste para ejecutar Terraform.
* Si deseas que Terraform use un perfil distinto al perfil predeterminado, o deseas codificar el ARN de `assume_role_policy`, consulta [Otros casos de uso](#other-use-cases).
Descargar herramienta