Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cliam — Enumerador de permisos IAM agnóstico de la nube | Kitploit
Herramientas/GitHubGitHub/securisec/cliam
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónSeguridad en la Nube
GitHubsecurisec/cliam

cliam

Enumerador de permisos IAM agnóstico de la nube

Ver Repositorio
1631060hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cliam

Herramienta de enumeración de permisos IAM multi-nube. Actualmente cubre:

  • AWS
  • GCP
  • Azure
  • [] Oracle

🚧 WIP

asciicast

Descripción

Cliam es un identificador simple de permisos en la nube. Hay dos componentes principales en la CLI. La mayoría de los permisos enumerados son permisos de listar, describir u obtener.

  • enumerate que se puede usar para enumerar permisos específicos (recomendado)
  • Algunos proveedores de servicios tienen grupos de servicios que pueden verificar permisos para un subconjunto específico de servicios/recursos.

Instalación

Descargue la última versión. Las etiquetas DEV son actuales, pero no estables.

Para compilar el binario localmente, cd al directorio cli y ejecute make dev

Uso

Cliam funciona con credenciales obtenidas de las variables de entorno conocidas de los servicios o pasando las banderas comúnmente requeridas desde la CLI.

Se recomienda encarecidamente configurar las finalizaciones de comandos, ya que la mayoría de las opciones de enumerate deben ser específicas. Para generar finalizaciones, use cliam completion [shell] y configúrelas según el directorio de finalización de su shell.

root@kitploit:~
Usage:
  cliam [command]

Available Commands:
  aws         Enumera las credenciales de AWS para sus permisos.
  azure       Enumera las credenciales de Azure para sus permisos.
  completion  Genera el script de autocompletado para el shell especificado
  firebase    Enumera los permisos de Firebase.
  gcp         Enumera las cuentas de servicio de GCP para sus permisos.
  help        Ayuda sobre cualquier comando
  version     Muestra la versión e información de compilación

Flags:
  -h, --help                  ayuda para cliam
      --max-threads int       Número máximo de hilos a usar. (por defecto 5)
      --request-timeout int   Tiempo de espera para cada solicitud en segundos. (por defecto 5)
      --save-output           Guarda la salida en un archivo al tener éxito
  -v, --verbose               Habilita la salida detallada.

AWS

Utiliza la API REST de AWS para realizar una solicitud firmada usando las credenciales proporcionadas. Esto aumenta considerablemente la velocidad, pero dificulta un poco mantener la actualización de nuevos permisos. El problema de escala es que AWS utiliza entre 3 y 4 tipos de solicitudes a nivel de servicio.

Admite la obtención de credenciales desde el perfil de AWS, banderas o variables de entorno predeterminadas de AWS como AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY y opcionalmente AWS_SESSION_TOKEN.

root@kitploit:~
❯❯ cliam aws                                                        
Enumera las credenciales de AWS para sus permisos.

Usage:
  cliam aws [command]

Available Commands:
  enumerate     Enumera permisos para recursos específicos de AWS.
  service-group Enumera permisos para grupos de recursos de AWS.

Flags:
      --access-key-id string         ID de clave de acceso de AWS
  -h, --help                         ayuda para aws
      --known-value stringToString   Nombre del recurso de AWS. Cuando se establece known-resource-name, se enumeran permisos adicionales donde se debe especificar un recurso. (por defecto [])
      --profile string               Perfil de AWS. Cuando se establece el perfil, se ignoran access-key-id, secret-access-key y session-token.
      --region string                Región de AWS (por defecto "us-east-1")
      --secret-access-key string     Clave de acceso secreta de AWS
      --session-json string          Archivo JSON de sesión de AWS. Esta bandera intenta leer la información de la sesión desde el archivo especificado. Útil con credenciales temporales.
      --session-token string         Token de sesión de AWS

Global Flags:
      --max-threads int       Número máximo de hilos a usar. (por defecto 5)
      --request-timeout int   Tiempo de espera para cada solicitud en segundos. (por defecto 5)
  -v, --verbose               Habilita la salida detallada.

Recursos conocidos

Cliam para AWS también admite la enumeración de ciertos permisos que requieren un valor conocido. Por ejemplo, al usar awscli, podemos obtener una función usando aws lambda get-function --function-name <nombre_de_función>.

Esto se asigna directamente a cliam donde podemos usar:

root@kitploit:~
cliam aws enumerate lamda --known-value function-name=<function_name>

Esto enumerará todos los permisos para lambda que toma function-name como un argumento válido. Esto también funcionará con otros recursos de AWS.

Ejemplos

Fuerza bruta todos los recursos serverless desde un perfil de AWS

root@kitploit:~
❯❯ cliam aws service-group serverless --profile=my-profile

Usa tokens de sesión temporales obtenidos para verificar todos los permisos de ec2

root@kitploit:~
❯❯ cliam aws enumerate ec2 --session-json=creds.json

Where creds.json has
{
  "Type" : "AWS-HMAC",
  "AccessKeyId" : "ASIA...",
  "SecretAccessKey" : "...",
  "Token" : "...",
}

Enumera permisos para s3, iam y ec2

root@kitploit:~
❯❯ cliam aws enumerate s3 iam ec2

GCP

GCP admite la enumeración desde un archivo json de cuenta de servicio específico. También se admiten credenciales de las variables de entorno de GCP GOOGLE_APPLICATION_CREDENTIALS y CLOUDSDK_CORE_PROJECT.

Debido a que hay dos modos para la enumeración de GCP, use enumerate si cloudresourcemanager está habilitado o use rest para enumerar permisos específicos.

root@kitploit:~
cliam gcp --help
Enumera las cuentas de servicio de GCP para sus permisos.

Usage:
  cliam gcp [command]

Available Commands:
  bruteforce  Enumera todos los permisos de GCP
  enumerate   Enumera permisos de GCP especificados
  rest        Permisos de GCP usando la API REST

Flags:
  -h, --help                     ayuda para gcp
      --project-id string        ID del proyecto de GCP
      --region string            Región de GCP (por defecto "us-central1")
      --service-account string   Ruta de la cuenta de servicio de GCP
      --zone string              Zona de GCP (por defecto "us-central1-a")

Global Flags:
      --max-threads int       Número máximo de hilos a usar. (por defecto 5)
      --request-timeout int   Tiempo de espera para cada solicitud en segundos. (por defecto 10)

Use "cliam gcp [comando] --help" para más información sobre un comando.

Azure

La enumeración de Azure admite varios métodos de autenticación, incluidos los service principals (a través del id de cliente y secreto), MSI de certificado (a través del token MSI) o la autenticación predeterminada. También admite todas las variables de entorno comunes de Azure:

  • AZURE_CLIENT_ID: id de cliente o nombre de usuario
  • AZURE_CLIENT_SECRET: secreto de cliente
  • AZURE_SUBSCRIPTION_ID: id de suscripción
  • AZURE_CLIENT_CERTIFICATE_PATH: ruta al certificado
  • AZURE_TENANT_ID: id de inquilino
  • CLIAM_AZURE_OAUTH_TOKEN: token OAuth existente
root@kitploit:~
❯❯ cliam azure
Enumera las credenciales de Azure para sus permisos.
In most cases, a valid Azure Subscription ID is required. If one 
is not provided, the CLI will attempt to lookup available subscriptions 
and use the first one.

Usage:
  cliam azure [command]

Available Commands:
  access-token  Obtiene el token de acceso para usar con las API REST
  enumerate     Enumera permisos para recursos específicos de Azure.
  service       Enumera permisos para un grupo específico de servicios de Azure.
  subscriptions Lista todas las suscripciones

Depuración

cliam admite dos variables de entorno para mostrar la salida de depuración:

  • DEBUG=true (muestra los códigos de estado de las solicitudes)
  • VERBOSE=true (muestra el cuerpo de las solicitudes)
Descargar herramienta