
Usa Terraform para crear tu propio campo de juegos de escalada de privilegios de AWS IAM vulnerable por diseño.
Use Terraform para crear tu propio campo de pruebas de escalada de privilegios en AWS IAM vulnerable por diseño.

IAM Vulnerable utiliza el binario de Terraform y tus credenciales de AWS para desplegar más de 250 recursos IAM en la cuenta de AWS que selecciones. En cuestión de minutos, puedes empezar a aprender cómo identificar y explotar configuraciones IAM vulnerables que permiten la escalada de privilegios.
Hola a todos. IAM Vulnerable sigue siendo inmensamente útil para entender los componentes básicos de la escalada de privilegios en AWS IAM. Sin embargo, unos años después de crear IAM vulnerable, creé CloudFoxable, una versión estilo CTF que enseña los fundamentos de la prueba de penetración en la nube de forma más holística. - @sethsec
Únete a nosotros en el servidor de Discord de RedSec
🦊 Rutas de escalada de privilegios actualmente soportadas: 31
Publicación del blog: IAM Vulnerable - Un campo de pruebas de escalada de privilegios en AWS IAM
Este inicio rápido describe un enfoque recomendado para poner en funcionamiento IAM Vulnerable en tu cuenta de AWS lo más rápido posible. Es posible que ya tengas muchos de estos pasos completados, o que quieras ajustar cosas para que funcionen con tu configuración actual. Consulta la sección Otros casos de uso en este repositorio para conocer algunas opciones de configuración adicionales.
aws sts get-caller-identity.git clone https://github.com/BishopFox/iam-vulnerablecd iam-vulnerable/terraform initexport TF_VAR_aws_local_profile=PROFILE_IN_AWS_CREDENTIALS_FILE_IF_OTHER_THAN_DEFAULTexport TF_VAR_aws_local_creds_file=FILE_LOCATION_IF_NON_DEFAULTterraform planterraform applycp ~/.aws/credentials ~/.aws/credentials.backuptail -n +7 aws_credentials_file_example | sed s/111111111111/$(aws sts get-caller-identity | grep Account | awk -F\" '{print $4}')/g >> ~/.aws/credentialsLimpieza
Cada vez que quieras eliminar todos los recursos creados por IAM Vulnerable, puedes ejecutar estos comandos:
cd iam-vulnerable/terraform destroyLimpieza alternativa (cuando se pierde el estado de Terraform)
En el caso de que hayas desplegado iam-vulnerable usando Terraform pero ya no tengas acceso al archivo de estado (y terraform destroy no funcione), puedes utilizar los siguientes scripts de limpieza:```bash
./cleanup-scripts/cleanup_iam_vulnerable.py --dry-run
./cleanup-scripts/cleanup_iam_vulnerable.sh --dry-run
Estos scripts:
- Identificarán automáticamente todos los recursos vulnerables de IAM en tu cuenta de AWS
- Te mostrarán exactamente qué se eliminará antes de proceder
- Eliminarán los recursos en el orden adecuado para evitar conflictos de dependencias
- Soportarán perfiles de AWS y proporcionarán registro detallado
**Importante**: Siempre ejecuta con `--dry-run` primero para ver qué se eliminaría. Consulta `cleanup-scripts/CLEANUP_README.md` para instrucciones de uso detalladas.
## ¿Qué recursos se acaban de crear?
El binario de Terraform acaba de usar las credenciales de tu perfil de cuenta de AWS predeterminado para crear:
* **31 usuarios, roles y políticas**, cada uno con una ruta de explotación única hacia el acceso administrativo de la cuenta de pruebas
* Algunos usuarios, grupos, roles y políticas adicionales que son necesarios para materializar completamente ciertas rutas de explotación
* Algunos usuarios, roles y políticas adicionales que prueban las capacidades de detección de otras herramientas
Por defecto, cada rol creado por este módulo de Terraform es asumible por el usuario o rol que usaste para ejecutar Terraform.
* Si deseas que Terraform use un perfil distinto al perfil predeterminado, o deseas codificar el ARN de `assume_role_policy`, consulta [Otros casos de uso](#other-use-cases).